
SMB शेयरों में दिलचस्प चीज़ें खोजें
SMBSR और RSMBI की सुविधाओं को विलय करने का निर्णय लिया गया, कृपया SMBAT देखें।
खैर, SMBSR एक पायथन स्क्रिप्ट है जो दिए गए CIDR/IP/IP_file/HOSTNAME(s) के आधार पर लक्ष्यों के बीच सभी SMB सेवाओं को सुनने (445) की गणना करती है और उनके विरुद्ध प्रमाणीकरण का प्रयास करती है; यदि प्रमाणीकरण सफल होता है तो सभी फ़ोल्डर और उपफ़ोल्डर को पुनरावृत्त रूप से देखा जाता है ताकि फ़ाइलों में रहस्य और ... गुप्त फ़ाइलें खोजी जा सकें। लक्ष्यों पर SMB पोर्ट खोलने के लिए स्कैन करने हेतु masscan मॉड्यूल का उपयोग किया जाता है। SMBSR किसी चीज़ को दिलचस्प मानता है जो इस पर आधारित होती है:
उपकरण को जिन दिलचस्प कीवर्ड्स की तलाश करनी चाहिए वे कमांड लाइन के माध्यम से परिभाषित किए जाते हैं, साथ ही साथ:
बेशक सब कुछ स्थानीय रूप से SQlite डेटाबेस में सहेजा जाता है। डेटाबेस में "उम्मीद है कि यह DA पासवर्ड है" मिलान के लिए एक तालिका होती है, जिसे smbsr कहा जाता है, जिसमें निम्नलिखित कॉलम होते हैं:
और दिलचस्प फ़ाइल सूची के लिए एक और तालिका भी है जिसमें निम्नलिखित कॉलम हैं:
SMBSR ने पढ़ना सीखा:
यह अंततः आ गया है! अब SMB कनेक्शन के लिए निर्दिष्ट डोमेन क्रेडेंशियल का उपयोग Active Directory से कंप्यूटर ऑब्जेक्ट्स की सूची प्राप्त करने के लिए भी किया जा सकता है।
अंतिम अपडेट के रूप में SMBSR को एक दी गई नियमित अभिव्यक्ति (regulars.txt फ़ाइल देखें जिसमें मिलान करने के लिए कुछ अच्छे उदाहरण हैं) से मेल खाने वाले रहस्यों की खोज करने की शक्ति प्रदान की गई है। इस नई सुपर पावर को देखते हुए मैंने एक नई स्क्रिप्ट भी लागू की है जो एक वर्डलिस्ट दिया जाने पर नियमित अभिव्यक्तियों की एक सूची उत्पन्न करती है जो वर्डलिस्ट में मिले पासवर्ड पैटर्न से मेल खाती है। सब कुछ प्रिंट करने से पहले नियमित अभिव्यक्तियों की सूची (sort -u)-ed की जाती है। यदि पैटर्न में उदाहरण के लिए एक पंक्ति में दो या अधिक ascii_lower होते हैं तो स्क्रिप्ट को अनुकूलित किया जा सकता है, लेकिन अभी ऐसा नहीं है।
pip3 install -r requirements.txt
कृपया निम्नलिखित भी इंस्टॉल करें:
उदाहरण के लिए, प्रोजेक्ट फ़ोल्डर से:
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin