Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMBCrunch — 3 उपकरण जो विंडोज फ़ाइल शेयरों की टोह लेने को सरल बनाने के लिए एक साथ काम करते हैं | Kitploit
उपकरण/GitHubGitHub/raikia/smbcrunch
टोहीजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubraikia/smbcrunch

SMBCrunch

3 उपकरण जो विंडोज फ़ाइल शेयरों की टोह लेने को सरल बनाने के लिए एक साथ काम करते हैं

रिपॉजिटरी देखें
170208 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SMBCrunch

एक रेड टीमर के रूप में सबसे अधिक समय लेने वाले कार्यों में से एक फ़ाइलसिस्टम और शेयरों में गहराई से जाना है, जिसमें किसी भी संभावित संवेदनशील जानकारी की पहचान करने का प्रयास किया जाता है। SMBCrunch एक रेड टीमर को नेटवर्क में विंडोज फ़ाइल शेयरों की तुरंत पहचान करने, प्रदान किए गए शेयरों की एक पुनरावर्ती निर्देशिका सूची बनाने, और यदि यह एक आकर्षक लक्ष्य दिखता है तो रिमोट शेयर से फ़ाइल भी प्राप्त करने की अनुमति देता है।

तीन (3) अलग-अलग उपकरण हैं जो एक साथ काम करते हैं। यह जानने के लिए कि वे एक साथ कैसे काम करते हैं, नीचे तीनों अनुभाग पढ़ें।


SMBHunt

एक फ़ाइल (या gnmap फ़ाइल) दिए जाने पर, SMBHunt प्रदान किए गए सर्वरों से संबंधित सभी विंडोज फ़ाइल शेयरों को ढूंढता है (यदि gnmap फ़ाइल प्रदान की जाती है, तो यह पोर्ट 445 खुले वाले सर्वरों को देखता है)। यदि जांच करने के लिए कोई क्रेडेंशियल प्रदान नहीं किए जाते हैं, तो यह नल सेशन शेयरों की जांच करेगा।

चेतावनी: यदि आपके उपयोगकर्ता के पास सर्वर पर एक शेयर तक पहुंच है, तो स्क्रिप्ट उस सर्वर द्वारा होस्ट किए गए सभी शेयरों को दिखाएगी। यदि इस आउटपुट में कोई शेयर सूचीबद्ध है, तो इसका अर्थ यह नहीं है कि आपके पास उस शेयर तक पहुंच है। उसके लिए अगले उपकरण का उपयोग करें।

यह स्क्रिप्ट आपको चेतावनी देती है यदि आपके द्वारा प्रदान किए गए क्रेडेंशियल डोमेन खातों को लॉक करने से बचने में विफल होते हैं। "-f" स्विच इस सुरक्षा को ओवरराइड करता है।

यह स्क्रिप्ट केवल एक क्रेडेंशियल का उपयोग करके सर्वर की जांच करती है। यह डिज़ाइन द्वारा है क्योंकि सर्वर शेयरों की पूरी सूची के साथ प्रतिक्रिया देगा यदि उपयोगकर्ता के पास सिस्टम पर केवल एक शेयर तक पहुंच है

आवश्यकताएँ:

  • Linux
  • Perl
  • smbclient (काली में डिफ़ॉल्ट होना चाहिए)

मूल उपयोग:

root@kitploit:~
./SMBHunt.pl [-a <account>] -i <file> [-o <output_file>]

उदाहरण उपयोग:

root@kitploit:~
./SMBHunt.pl -a 'testdomain\john:hunter2' -i portscan445.gnmap -o shares_found.txt

सभी उपलब्ध विकल्पों को दिखाने के लिए सहायता:

root@kitploit:~
./SMBHunt.pl -h

तर्क:

root@kitploit:~
-a, --account <string>

जांच करने के लिए उपयोगकर्ता क्रेडेंशियल। उपयोगकर्ता नाम 'Domain\Username:Password' के रूप में स्वीकार किए जाते हैं ('Domain' वैकल्पिक है) यदि कोई खाता नहीं दिया गया है, तो स्क्रिप्ट नल सेशन शेयरों की जांच करती है

root@kitploit:~
-i, --inputFile <file>

सिस्टम की एक फ़ाइल जो नई लाइन से अलग की गई है, या पोर्ट 445 वाले पोर्टस्कैन की gnmap फ़ाइल। पोर्ट 445 खुले वाले प्रत्येक सर्वर की SMB शेयरों के लिए जांच की जाएगी

root@kitploit:~
-o, --output <file>

परिणामों को एक फ़ाइल में प्रिंट करें

root@kitploit:~
-f, --force

स्क्रिप्ट को जारी रखने के लिए मजबूर करता है भले ही डोमेन क्रेडेंशियल गलत हो सकता है।

root@kitploit:~
--noipc

IPC शेयर (IPC$) न दिखाएं

root@kitploit:~
--nohidden

छिपे हुए शेयर (C$, IPC$, ADMIN$, आदि) न दिखाएं


SMBList

SMBList "SMBHunt.pl" से आउटपुट फ़ाइल (या शेयरों की एक फ़ाइल जो "\server\share" प्रारूप में नई लाइन से अलग की गई है) लेगा और प्रदान किए गए क्रेडेंशियल का उपयोग करके उन शेयरों की एक पुनरावर्ती निर्देशिका सूची बनाएगा। SMBList तब तक शेयर में प्रमाणीकरण का प्रयास करेगा जब तक प्रदान की गई सूची से एक वैध क्रेडेंशियल नहीं मिल जाता। फिर यह निर्देशिका सूचियों को निर्दिष्ट उपफ़ोल्डर में संग्रहीत करेगा।

इससे फ़ाइल सूची को grep करना बेहद आसान हो जाता है!

** उपयोग करने के लिए सबसे अच्छी परिणाम फ़ाइल है: <निर्देशिका>/ALL_COMBINED_RESULTS.txt **

आवश्यकताएँ:

  • Linux
  • Perl
  • smbclient (काली में डिफ़ॉल्ट होना चाहिए)

मूल उपयोग:

root@kitploit:~
./SMBList.pl -c <credential/file> -s <share/file> -o <nonexistent directory>

उदाहरण उपयोग:

root@kitploit:~
./SMBList.pl -c credentials_found.txt -s shares_found.txt -o share_listing -m 150

सभी उपलब्ध विकल्पों को दिखाने के लिए सहायता:

root@kitploit:~
./SMBList.pl -h

तर्क:

root@kitploit:~
-c, --credentials <credential/file>

परीक्षण करने के लिए एक एकल क्रेडेंशियल या क्रेडेंशियल की फ़ाइल। क्रेडेंशियल 'Domain\Username:Password' के रूप में स्वीकार किए जाते हैं, जो नई लाइन से अलग होते हैं (यदि फ़ाइल प्रदान कर रहे हैं)

root@kitploit:~
-s, --shares <share/file>

परीक्षण करने के लिए एक एकल शेयर या शेयरों की फ़ाइल। प्रत्येक क्रेडेंशियल का प्राधिकरण के लिए परीक्षण किया जाएगा जब तक एक वैध नहीं मिल जाता। शेयर "\server\share" के रूप में होने चाहिए, नई लाइन से अलग (यदि फ़ाइल प्रदान कर रहे हैं)

root@kitploit:~
-o, --output <nonexistent directory>

इस नाम से एक नई निर्देशिका बनाई जाएगी। आउटपुट की सुरक्षा के लिए, स्क्रिप्ट इस निर्देशिका के मौजूद होने पर नहीं चलाई जा सकती। यह एक ऐसी निर्देशिका होनी चाहिए जो मौजूद नहीं है!

root@kitploit:~
-m, --maxexec <seconds>

किसी एक शेयर को डंप करने में बिताया गया अधिकतम समय, सेकंड में। डिफ़ॉल्ट 300 सेकंड (5 मिनट) है।

root@kitploit:~
-f, --force

यदि कोई शेयर त्रुटि करता है तो उसे सूची से कभी न हटाएं और यदि लॉगऑन विफल संदेश प्राप्त होता है तो कभी क्रेडेंशियल न हटाएं। यदि आप इस फ़्लैग का उपयोग कर रहे हैं, तो सुनिश्चित करें कि आप जानते हैं कि आप क्या कर रहे हैं! यदि आप सावधान नहीं हैं तो आप खातों को लॉक कर सकते हैं!

root@kitploit:~
-n, --nocreds

आउटपुट में क्रेडेंशियल शामिल न करें। चेतावनी: यदि आप इस स्विच का उपयोग करते हैं, तो आप अगले उपकरण "SMBGrab.pl" के साथ आउटपुट का उपयोग नहीं कर सकते।


SMBGrab

SMBList.pl से फ़ाइल सूचियों को इस उपयोगिता में पाइप किया जा सकता है ताकि शेयरों से वांछित फ़ाइलें प्राप्त की जा सकें। SMBList.pl से मूल सूची को इस स्क्रिप्ट में पास करने से पहले "grep" किया जाना चाहिए, अन्यथा सभी फ़ाइलें डाउनलोड हो जाएंगी (जो पूरे शेयर की प्रतिलिपि बनाने के बराबर है और बुरा है)

इस स्क्रिप्ट के लिए आवश्यक है कि SMBList.pl को इसमें पाइप किया जाए। नीचे "उदाहरण उपयोग" देखें

आवश्यकताएँ:

  • Linux
  • Perl
  • smbclient (काली में डिफ़ॉल्ट होना चाहिए)

मूल उपयोग:

root@kitploit:~
./SMBGrab.pl [-s <directory>]

उदाहरण उपयोग:

root@kitploit:~
grep -i 'password.txt' share_listing/ALL_COMBINED_RESULTS.TXT | ./SMBGrab.pl -s savedfiles

सभी उपलब्ध विकल्पों को दिखाने के लिए सहायता:

root@kitploit:~
./SMBGrab.pl -h

तर्क:

यदि कोई तर्क प्रदान नहीं किया गया है, तो फ़ाइल शेयर से प्राप्त की जाती है और उपयोगकर्ता को प्रदर्शित की जाती है। इसे सहेजा नहीं जाता है।

root@kitploit:~
-s, --savedir <directory>

सभी प्राप्त फ़ाइलों को सहेजने के लिए एक निर्देशिका। यदि यह निर्देशिका मौजूद नहीं है, तो इसे बनाया जाएगा। इस तर्क का उपयोग करने से फ़ाइलें सहेजी जाती हैं लेकिन फ़ाइलों को स्क्रीन पर मुद्रित होने से रोकता है

root@kitploit:~
-a, --all

पाइप की गई सभी फ़ाइलों को पढ़ें। इस स्विच के बिना, स्क्रिप्ट इनपुट को 100 फ़ाइलों तक सीमित करके गलती से भारी मात्रा में फ़ाइलें डाउनलोड करने से बचाती है।

root@kitploit:~
-n, --noedit

यह फ़ाइलों को उनके मूल रूप में संरक्षित करेगा। यदि इस स्विच का उपयोग नहीं किया जाता है, तो प्रत्येक फ़ाइल के नीचे फ़ाइल मेटाडेटा (पढ़ने/लिखने का समय, शेयर में फ़ाइल स्थान, आदि) के बारे में जानकारी वाला एक नोट बनाया जाएगा

root@kitploit:~
-h, --help

सहायता मेनू प्रदर्शित करें


संपर्क जानकारी

किसी भी बदलाव या सुविधा अनुरोध के लिए बेझिझक मुझसे संपर्क करें!

  • https://twitter.com/raikiasec
  • [email protected]
टूल डाउनलोड करें