
एक नेटवर्क डेटा लोकेटर जो पेनिट्रेशन परीक्षणों के दौरान प्राप्त क्रेडेंशियल्स का उपयोग करता है
पेनिट्रेशन टेस्ट के दौरान प्राप्त क्रेडेंशियल्स का उपयोग करके नेटवर्क डेटा खोजने वाला एक उपकरण।
Xcavator एक ऐसा उपकरण है जो फाइलों को होस्ट करने वाली सेवाओं (FTP, FTPS और SMB) के लिए IP पतों की एक श्रृंखला को स्कैन करता है और दिए गए क्रेडेंशियल्स के लिए यह जो कुछ भी डाउनलोड कर सकता है उसे डाउनलोड करने का प्रयास करता है और फाइलों के भीतर दिलचस्प स्ट्रिंग्स की खोज करता है।
एक अन्य मोड केवल उन फाइलों को डाउनलोड करना है जिनके फ़ाइलनाम RegEx से मेल खाते हैं।
Nikos Laleas द्वारा विकसित, nikos d0t laleas at nccgroup d0t com
AGPL के अंतर्गत जारी किया गया। अधिक जानकारी के लिए LICENSE देखें।
Python 3.3 और [[https://pypi.python.org/pypi/pysmb | pysmb]]
सभी आवश्यक पैरामीटर एक कॉन्फ़िग फ़ाइल से लिए जाते हैं जो पहले रन पर बनाई और भरी जाती है।
#####कॉन्फ़िग फ़ाइल उदाहरण
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
इसके अतिरिक्त कुछ वैकल्पिक तर्क भी हैं:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-c CONFIG, --config CONFIG कॉन्फ़िग फ़ाइल (डिफ़ॉल्ट: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT सेकंड में टाइमआउट (डिफ़ॉल्ट: 2s)
-s, --search खोज मोड। सब कुछ डाउनलोड करने के बजाय RegEx से मेल खाने वाले
फ़ाइलनामों के लिए पुनरावर्ती रूप से खोज करता है
(डिफ़ॉल्ट: सब कुछ डाउनलोड करता है और स्ट्रिंग्स के लिए स्कैन करता है)
-v, --verbose वर्बोज़िटी स्तर। अधिक "v", अधिक विवरण। (डिफ़ॉल्ट: मूल जानकारी प्रिंट करता है)
नए प्रोटोकॉल का समर्थन करने के लिए आपको 'protocols' निर्देशिका में protocolname_proto.py नामक फ़ाइल बनानी होगी। 'sample_proto.py' देखें। अंत में, 'xcavator.py' को संपादित करें और प्रोटोकॉल का नाम और डिफ़ॉल्ट पोर्ट संबंधित सूचियों में जोड़ें।