Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MANSPIDER — Scansiona intere reti per file interessanti presenti su condivisioni SMB. Cerca nei nomi dei file o nel contenuto - regex supportate! | Kitploit
Strumenti/GitHubGitHub/blacklanternsecurity/manspider
OSINT (Open Source Intelligence)Esfiltrazione DatiRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubblacklanternsecurity/manspider

MANSPIDER

Scansiona intere reti per file interessanti presenti su condivisioni SMB. Cerca nei nomi dei file o nel contenuto - regex supportate!

Vedi Repository
1.4k161245 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MANSPIDER

Esplora le condivisioni SMB per informazioni interessanti. Ricerca nel contenuto dei file + regex supportata!


Novità in v2.0

Manspider 2.0 è arrivato! Porta miglioramenti significativi:

  • Estrazione del testo nuova e migliorata basata su Kreuzberg - ora supporta PDF, DOCX, XLSX, PPTX, immagini con OCR e molti altri formati
  • Gestione pacchetti moderna con uv per installazioni più veloci e affidabili
  • Supporto Python 3.14 - pronto per le ultime versioni di Python
  • Filtro per data - cerca file per data di modifica con --modified-after e --modified-before
  • Test unitari completi - affidabilità e stabilità migliorate

manspider

Tipi di file supportati:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • qualsiasi formato basato su testo
  • e molti altri!!

MANSPIDER esplorerà ogni condivisione su ogni sistema target. Se le credenziali fornite non funzionano, ricadrà su 'guest', poi su una sessione nulla.

manspider

Installazione

Esecuzione rapida con uvx (consigliato)

# Run directly without installing
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

Installazione con uv

# Install globally
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Run
manspider --help

Installazione con pipx

pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

Dipendenze opzionali

Manspider utilizza Kreuzberg per l'estrazione del testo da vari formati di file. Alcuni formati richiedono dipendenze di sistema aggiuntive:

# For OCR text extraction from images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr

# For legacy Microsoft Office format support (.doc, .xls)
# Kreuzberg uses LibreOffice for conversion
sudo apt install libreoffice

Senza queste dipendenze: Manspider funzionerà comunque per PDF, DOCX, XLSX, PPTX e file di testo, ma salterà il riconoscimento ottico delle immagini e i formati Office legacy.

Installazione (Docker)

docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

Nota: c'è anche uno script di supporto manspider.sh che monta automaticamente i volumi per le directory loot e logs di manspider, rendendo l'esecuzione un po' più comoda:

./manspider.sh --help

Esempio #1: Cerca nella rete nomi di file che potrebbero contenere credenziali

NOTA: i file corrispondenti vengono scaricati automaticamente in $HOME/.manspider/loot! (-n per disabilitare)

$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

Esempio #2: Cerca fogli di calcolo con "password" nel nome del file

$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

Esempio #3: Cerca documenti contenenti password

$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

Esempio #4: Cerca estensioni di file interessanti

$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

Esempio #5: Cerca file relativi alla finanza

Questo esempio cerca directory con nomi finanziari e file i cui nomi contengono 5 o più numeri consecutivi (es. 000202006.EFT)

$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

Esempio #6: Cerca chiavi SSH per nome file

$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

Esempio #7: Cerca chiavi SSH per contenuto

$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

Esempio #8: Cerca file di gestori di password

# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

Esempio #9: Cerca certificati

$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

Esempio #10: Cerca file modificati di recente

$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

Suggerimento d'uso #1:

Puoi eseguire più istanze di manspider contemporaneamente. Questo è utile quando un'istanza è già in esecuzione e vuoi cercare ciò che ha scaricato (simile a grep -R). Per farlo, specifica la parola chiave loot come target, che cercherà nei file scaricati in $HOME/.manspider/loot.

Suggerimento d'uso #2:

Impostazioni predefinite ragionevoli aiutano a prevenire scenari indesiderati come rimanere bloccati su un singolo target. Tutte possono essere sovrascritte:

  • profondità di spider predefinita: 10 (sovrascrivi con -m)
  • dimensione massima file predefinita: 10MB (sovrascrivi con -s)
  • thread predefiniti: 5 (sovrascrivi con -t)
  • condivisioni escluse: C$, IPC$, ADMIN$, PRINT$ (sovrascrivi con --exclude-sharenames)

Suggerimento d'uso #3:

Manspider accetta qualsiasi combinazione dei seguenti come target:

  • IP
  • nomi host
  • sottoreti (formato CIDR)
  • file contenenti uno qualsiasi dei precedenti
  • cartelle locali contenenti file

Ad esempio, puoi specificare uno o tutti questi:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (per cercare file già scaricati)
  • /mnt/share (per cercare ricorsivamente in una directory)
    • NOTA: quando si cercano file locali, è necessario specificare una directory, non un singolo file

Utilizzo:

usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.
Scarica lo strumento