Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMBSR — SMB शेयरों में दिलचस्प चीज़ें खोजें | Kitploit
उपकरण/GitHubGitHub/oldboy21/smbsr
OSINT (खुला स्रोत खुफिया)पासवर्ड हमलेभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षा
GitHuboldboy21/smbsr

SMBSR

SMB शेयरों में दिलचस्प चीज़ें खोजें

रिपॉजिटरी देखें
1502143 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

STOP THERE! यह उपकरण अब बनाए नहीं रखा गया है!

SMBSR और RSMBI की सुविधाओं को विलय करने का निर्णय लिया गया, कृपया SMBAT देखें।

SMBSR - यह क्या है?

खैर, SMBSR एक पायथन स्क्रिप्ट है जो दिए गए CIDR/IP/IP_file/HOSTNAME(s) के आधार पर लक्ष्यों के बीच सभी SMB सेवाओं को सुनने (445) की गणना करती है और उनके विरुद्ध प्रमाणीकरण का प्रयास करती है; यदि प्रमाणीकरण सफल होता है तो सभी फ़ोल्डर और उपफ़ोल्डर को पुनरावृत्त रूप से देखा जाता है ताकि फ़ाइलों में रहस्य और ... गुप्त फ़ाइलें खोजी जा सकें। लक्ष्यों पर SMB पोर्ट खोलने के लिए स्कैन करने हेतु masscan मॉड्यूल का उपयोग किया जाता है। SMBSR किसी चीज़ को दिलचस्प मानता है जो इस पर आधारित होती है:

  • सामग्री
  • एक्सटेंशन
  • नाम

उपकरण को जिन दिलचस्प कीवर्ड्स की तलाश करनी चाहिए वे कमांड लाइन के माध्यम से परिभाषित किए जाते हैं, साथ ही साथ:

  • फ़ाइल एक्सटेंशन ब्लैकलिस्ट (यह सूची रनटाइम पर थ्रेड द्वारा फेंकी गई अपवाद और फ़ाइल प्रकार के आधार पर स्वचालित रूप से अपडेट की जाती है)
  • शेयर ब्लैकलिस्ट
  • फ़ोल्डर ब्लैकलिस्ट (सावधान रहें, उपफ़ोल्डर भी हटा दिए जाते हैं)
  • थ्रेड्स की संख्या
  • क्या मुझे masscan करना चाहिए या नहीं?
  • दिलचस्प फ़ाइल एक्सटेंशन (शायद ppk, kdbx, ... जैसी चीज़ें)
  • अधिकतम फ़ाइल आकार (बाइट्स) जिसे जाँचने की अनुमति है (मेरा विश्वास करें, बहुत बड़ा होने पर कुछ समय लग सकता है)
  • क्या मुझे परिणाम दो अच्छी CSV फ़ाइलों में निर्यात करना चाहिए?
  • मुझे उपफ़ोल्डर में कितनी गहराई तक देखना चाहिए?
  • मिलान करने के लिए नियमित अभिव्यक्ति की वर्डलिस्ट
  • ldap बाइंड के लिए डोमेन कंट्रोलर IP
  • अन्य सामान्य और आवश्यक

बेशक सब कुछ स्थानीय रूप से SQlite डेटाबेस में सहेजा जाता है। डेटाबेस में "उम्मीद है कि यह DA पासवर्ड है" मिलान के लिए एक तालिका होती है, जिसे smbsr कहा जाता है, जिसमें निम्नलिखित कॉलम होते हैं:

  • फ़ाइल
  • शेयर
  • आईपी
  • स्थिति
  • matchedWith
  • निर्माण तिथि
  • अंतिम संशोधन तिथि
  • अंतिम पहुँच तिथि
  • गणना (यदि एक ही फ़ाइल पर एक से अधिक मिलान होते हैं, तो यह बढ़ा दी जाती है)

और दिलचस्प फ़ाइल सूची के लिए एक और तालिका भी है जिसमें निम्नलिखित कॉलम हैं:

  • फ़ाइल
  • शेयर
  • आईपी
  • निर्माण तिथि
  • अंतिम संशोधन तिथि
  • अंतिम पहुँच तिथि

समर्थित फ़ाइलें

SMBSR ने पढ़ना सीखा:

  • .csv पायथन बिल्ट-इन के माध्यम से
  • .doc antiword के माध्यम से
  • .docx python-docx2txt के माध्यम से
  • .eml पायथन बिल्ट-इन के माध्यम से
  • .epub ebooklib के माध्यम से
  • .gif tesseract-ocr के माध्यम से
  • .jpg और .jpeg tesseract-ocr के माध्यम से
  • .json पायथन बिल्ट-इन के माध्यम से
  • .html और .htm beautifulsoup4 के माध्यम से
  • .mp3 sox, SpeechRecognition, और pocketsphinx के माध्यम से
  • .msg msg-extractor के माध्यम से
  • .odt पायथन बिल्ट-इन के माध्यम से
  • .ogg sox, SpeechRecognition, और pocketsphinx के माध्यम से
  • .pdf pdftotext (डिफ़ॉल्ट) या pdfminer* .six के माध्यम से
  • .png tesseract-ocr के माध्यम से
  • .pptx python-pptx के माध्यम से
  • .ps ps2text के माध्यम से
  • .rtf unrtf के माध्यम से
  • .tiff और .tif tesseract-ocr के माध्यम से
  • .txt पायथन बिल्ट-इन के माध्यम से
  • .wav SpeechRecognition और pocketsphinx के माध्यम से
  • .xlsx xlrd के माध्यम से
  • .xls xlrd के माध्यम से

LDAP

यह अंततः आ गया है! अब SMB कनेक्शन के लिए निर्दिष्ट डोमेन क्रेडेंशियल का उपयोग Active Directory से कंप्यूटर ऑब्जेक्ट्स की सूची प्राप्त करने के लिए भी किया जा सकता है।

reg_gen.py

अंतिम अपडेट के रूप में SMBSR को एक दी गई नियमित अभिव्यक्ति (regulars.txt फ़ाइल देखें जिसमें मिलान करने के लिए कुछ अच्छे उदाहरण हैं) से मेल खाने वाले रहस्यों की खोज करने की शक्ति प्रदान की गई है। इस नई सुपर पावर को देखते हुए मैंने एक नई स्क्रिप्ट भी लागू की है जो एक वर्डलिस्ट दिया जाने पर नियमित अभिव्यक्तियों की एक सूची उत्पन्न करती है जो वर्डलिस्ट में मिले पासवर्ड पैटर्न से मेल खाती है। सब कुछ प्रिंट करने से पहले नियमित अभिव्यक्तियों की सूची (sort -u)-ed की जाती है। यदि पैटर्न में उदाहरण के लिए एक पंक्ति में दो या अधिक ascii_lower होते हैं तो स्क्रिप्ट को अनुकूलित किया जा सकता है, लेकिन अभी ऐसा नहीं है।

आवश्यकताएँ

root@kitploit:~
pip3 install -r requirements.txt

कृपया निम्नलिखित भी इंस्टॉल करें:

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

उपयोग

उदाहरण के लिए, प्रोजेक्ट फ़ोल्डर से:

root@kitploit:~
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

श्रेय

  • हर कोई जो समस्याएं खोजने और सुधारने में मदद करेगा
  • Retrospected: हर शुक्रवार को कोड डीबग करने और नई सुविधाओं पर विचार-मंथन करने में मदद करने के लिए
  • ropnop: windapsearch.py पर किए गए कार्य के लिए
टूल डाउनलोड करें