Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MANSPIDER — संपूर्ण नेटवर्कों में SMB शेयर्स पर स्थित आकर्षक फ़ाइलों की खोज करें। फ़ाइल नाम या फ़ाइल सामग्री खोजें - regex समर्थित है! | Kitploit
उपकरण/GitHubGitHub/blacklanternsecurity/manspider
OSINT (खुला स्रोत खुफिया)डेटा निष्कासनजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubblacklanternsecurity/manspider

MANSPIDER

संपूर्ण नेटवर्कों में SMB शेयर्स पर स्थित आकर्षक फ़ाइलों की खोज करें। फ़ाइल नाम या फ़ाइल सामग्री खोजें - regex समर्थित है!

रिपॉजिटरी देखें
1.4k1614 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MANSPIDER

SMB शेयर्स को रोचक जानकारी के लिए क्रॉल करें। फ़ाइल सामग्री खोज + regex समर्थित है!


v2.0 में नया क्या है

Manspider 2.0 आ गया है! इसके साथ महत्वपूर्ण सुधार आए हैं:

  • नया और बेहतर टेक्स्ट निष्कर्षण Kreuzberg द्वारा संचालित - अब PDF, DOCX, XLSX, PPTX, OCR के साथ इमेज, और कई अन्य फ़ॉर्मेट का समर्थन करता है
  • आधुनिक पैकेज प्रबंधन uv के साथ तेज़, अधिक विश्वसनीय इंस्टॉलेशन के लिए
  • Python 3.14 समर्थन - नवीनतम Python रिलीज़ के लिए तैयार
  • दिनांक फ़िल्टरिंग - --modified-after और --modified-before के साथ फ़ाइलों को संशोधन तिथि द्वारा खोजें
  • व्यापक यूनिट परीक्षण - बेहतर विश्वसनीयता और स्थिरता

manspider

समर्थित फ़ाइल प्रकार:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • कोई भी टेक्स्ट-आधारित फ़ॉर्मेट
  • और भी बहुत कुछ!!

MANSPIDER प्रत्येक लक्ष्य प्रणाली पर हर शेयर को क्रॉल करेगा। यदि प्रदान की गई क्रेडेंशियल्स काम नहीं करती हैं, तो यह पहले "guest" और फिर null सत्र पर वापस आ जाएगा।

manspider

इंस्टॉलेशन

uvx के साथ त्वरित रन (अनुशंसित)

root@kitploit:~
# बिना इंस्टॉल किए सीधे चलाएं
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

uv के साथ इंस्टॉल करें

root@kitploit:~
# वैश्विक रूप से इंस्टॉल करें
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# चलाएं
manspider --help

pipx के साथ इंस्टॉल करें

root@kitploit:~
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

वैकल्पिक निर्भरताएँ

Manspider विभिन्न फ़ाइल फ़ॉर्मेट से टेक्स्ट निष्कर्षण के लिए Kreuzberg का उपयोग करता है। कुछ फ़ॉर्मेट के लिए अतिरिक्त सिस्टम निर्भरताओं की आवश्यकता होती है:

root@kitploit:~
# इमेज (PNG, JPEG आदि) से OCR टेक्स्ट निष्कर्षण के लिए
sudo apt install tesseract-ocr

# लीगेसी Microsoft Office फ़ॉर्मेट समर्थन (.doc, .xls) के लिए
# Kreuzberg रूपांतरण के लिए LibreOffice का उपयोग करता है
sudo apt install libreoffice

इन निर्भरताओं के बिना: Manspider PDF, DOCX, XLSX, PPTX और टेक्स्ट फ़ाइलों के लिए काम करेगा, लेकिन इमेज OCR और लीगेसी Office फ़ॉर्मेट को छोड़ देगा।

इंस्टॉलेशन (Docker)

root@kitploit:~
docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

नोट: एक सहायक स्क्रिप्ट manspider.sh भी है जो manspider के loot और logs निर्देशिकाओं के लिए स्वचालित रूप से वॉल्यूम माउंट करेगी, जिससे इसे चलाना थोड़ा अधिक सुविधाजनक हो जाता है:

root@kitploit:~
./manspider.sh --help

उदाहरण #1: नेटवर्क पर ऐसे फ़ाइलनाम खोजें जिनमें क्रेडेंशियल्स हो सकते हैं

नोट: मैच करने वाली फ़ाइलें स्वचालित रूप से $HOME/.manspider/loot में डाउनलोड हो जाती हैं! (अक्षम करने के लिए -n)

root@kitploit:~
$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

उदाहरण #2: फ़ाइलनाम में "password" वाली स्प्रेडशीट खोजें

root@kitploit:~
$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

उदाहरण #3: पासवर्ड वाले दस्तावेज़ खोजें

root@kitploit:~
$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

उदाहरण #4: रोचक फ़ाइल एक्सटेंशन खोजें

root@kitploit:~
$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

उदाहरण #5: वित्त-संबंधी फ़ाइलें खोजें

यह उदाहरण वित्तीय-लगने वाली निर्देशिकाओं में ऐसे फ़ाइलनाम खोजता है जिनमें 5 या अधिक क्रमागत संख्याएँ हों (जैसे 000202006.EFT)

root@kitploit:~
$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

उदाहरण #6: फ़ाइलनाम द्वारा SSH कुंजियाँ खोजें

root@kitploit:~
$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

उदाहरण #7: सामग्री द्वारा SSH कुंजियाँ खोजें

root@kitploit:~
$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

उदाहरण #8: पासवर्ड मैनेजर फ़ाइलें खोजें

root@kitploit:~
# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

उदाहरण #9: प्रमाणपत्र खोजें

root@kitploit:~
$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

उदाहरण #10: हाल ही में संशोधित फ़ाइलें खोजें

root@kitploit:~
$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

उपयोग टिप #1:

आप एक समय में manspider के कई इंस्टेंस चला सकते हैं। यह तब उपयोगी होता है जब एक इंस्टेंस पहले से चल रहा हो और आप डाउनलोड की गई फ़ाइलों को खोजना चाहते हैं (grep -R के समान)। ऐसा करने के लिए, लक्ष्य के रूप में कीवर्ड loot निर्दिष्ट करें, जो $HOME/.manspider/loot में डाउनलोड की गई फ़ाइलों को खोजेगा।

उपयोग टिप #2:

उचित डिफ़ॉल्ट अवांछित परिदृश्यों को रोकने में मदद करते हैं, जैसे किसी एक लक्ष्य पर फँसना। इन सभी को ओवरराइड किया जा सकता है:

  • डिफ़ॉल्ट स्पाइडर गहराई: 10 ( -m से ओवरराइड करें)
  • डिफ़ॉल्ट अधिकतम फ़ाइल आकार: 10MB ( -s से ओवरराइड करें)
  • डिफ़ॉल्ट थ्रेड्स: 5 ( -t से ओवरराइड करें)
  • बहिष्कृत शेयर: C$, IPC$, ADMIN$, PRINT$ ( --exclude-sharenames से ओवरराइड करें)

उपयोग टिप #3:

Manspider निम्नलिखित में से किसी भी संयोजन को लक्ष्य के रूप में स्वीकार करता है:

  • IPs
  • होस्टनाम
  • सबनेट (CIDR फ़ॉर्मेट)
  • उपरोक्त में से कोई भी रखने वाली फ़ाइलें
  • फ़ाइलों वाले स्थानीय फ़ोल्डर

उदाहरण के लिए, आप इनमें से कोई भी या सभी निर्दिष्ट कर सकते हैं:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (पहले से डाउनलोड की गई फ़ाइलों को खोजने के लिए)
  • /mnt/share (एक निर्देशिका को पुनरावर्ती रूप से खोजने के लिए)
    • नोट: स्थानीय फ़ाइलों की खोज करते समय, आपको एक निर्देशिका निर्दिष्ट करनी होगी, कोई व्यक्तिगत फ़ाइल नहीं

उपयोग:

root@kitploit:~
usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.

positional arguments:
  targets               IPs, Hostnames, CIDR ranges, or files containing targets to spider (NOTE: local searching also supported, specify directory name or keyword "loot" to search
                        downloaded files)

options:
  -h, --help            show this help message and exit
  -u, --username USERNAME
                        username for authentication
  -p, --password PASSWORD
                        password for authentication
  -d, --domain DOMAIN   domain for authentication
  -l, --loot-dir LOOT_DIR
                        loot directory (default ~/.manspider/)
  -m, --maxdepth MAXDEPTH
                        maximum depth to spider (default: 10)
  -H, --hash HASH       NTLM hash for authentication
  -k, --kerberos        Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters
  -aesKey, --aes-key HEX
                        AES key to use for Kerberos Authentication (128 or 256 bits)
  -dc-ip, --dc-ip IP    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -t, --threads THREADS
                        concurrent threads (default: 5)
  -f, --filenames REGEX [REGEX ...]
                        filter filenames using regex (space-separated)
  -e, --extensions EXT [EXT ...]
                        only show filenames with these extensions (space-separated, e.g. `docx xlsx` for only word & excel docs)
  --exclude-extensions EXT [EXT ...]
                        ignore files with these extensions
  -c, --content REGEX [REGEX ...]
                        search for file content using regex (multiple supported)
  --sharenames SHARE [SHARE ...]
                        only search shares with these names (multiple supported)
  --exclude-sharenames [SHARE ...]
                        don't search shares with these names (multiple supported)
  --dirnames DIR [DIR ...]
                        only search directories containing these strings (multiple supported)
  --exclude-dirnames DIR [DIR ...]
                        don't search directories containing these strings (multiple supported)
  -q, --quiet           don't display matching file content
  -n, --no-download     don't download matching files
  -mfail, --max-failed-logons INT
                        limit failed logons
  -o, --or-logic        use OR logic instead of AND (files are downloaded if filename OR extension OR content match)
  -s, --max-filesize SIZE
                        don't retrieve files over this size, e.g. "500K" or ".5M" (default: 10M)
  -v, --verbose         show debugging messages
  --modified-after DATE
                        only show files modified after this date (format: YYYY-MM-DD)
  --modified-before DATE
                        only show files modified before this date (format: YYYY-MM-DD)

विकास

परीक्षण

नोट: पूर्ण परीक्षण सूट चलाने के लिए ऊपर सूचीबद्ध वैकल्पिक सिस्टम निर्भरताओं (tesseract-ocr और libreoffice) की आवश्यकता होती है।

root@kitploit:~
# परीक्षण चलाएं
uv run pytest tests/

लिंटिंग

यह प्रोजेक्ट लिंटिंग और फ़ॉर्मेटिंग के लिए ruff का उपयोग करता है।

root@kitploit:~
# लिंटर चलाएं
uv run ruff check .

# ऑटो-फिक्स के साथ लिंटर चलाएं
uv run ruff check --fix .

# फ़ॉर्मेटर चलाएं
uv run ruff format .
टूल डाउनलोड करें