Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/blacklanternsecurity/manspider
OSINT (Open Source Intelligence)Esfiltrazione DatiRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubblacklanternsecurity/manspider

MANSPIDER

Scansiona intere reti per file interessanti presenti su condivisioni SMB. Cerca nei nomi dei file o nel contenuto - regex supportate!

Vedi Repository
1.4k1614 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
MANSPIDER — Scansiona intere reti per file interessanti presenti su condivisioni SMB. Cerca nei nomi dei file o nel contenuto - regex supportate! | Kitploit

MANSPIDER

Esplora le condivisioni SMB per informazioni interessanti. Ricerca nel contenuto dei file + regex supportata!


Novità in v2.0

Manspider 2.0 è arrivato! Porta miglioramenti significativi:

  • Estrazione del testo nuova e migliorata basata su Kreuzberg - ora supporta PDF, DOCX, XLSX, PPTX, immagini con OCR e molti altri formati
  • Gestione pacchetti moderna con uv per installazioni più veloci e affidabili
  • Supporto Python 3.14 - pronto per le ultime versioni di Python
  • Filtro per data - cerca file per data di modifica con --modified-after e --modified-before
  • Test unitari completi - affidabilità e stabilità migliorate

manspider

Tipi di file supportati:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • qualsiasi formato basato su testo
  • e molti altri!!

MANSPIDER esplorerà ogni condivisione su ogni sistema target. Se le credenziali fornite non funzionano, ricadrà su 'guest', poi su una sessione nulla.

manspider

Installazione

Esecuzione rapida con uvx (consigliato)

root@kitploit:~
# Run directly without installing
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

Installazione con uv

root@kitploit:~
# Install globally
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Run
manspider --help

Installazione con pipx

root@kitploit:~
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

Dipendenze opzionali

Manspider utilizza Kreuzberg per l'estrazione del testo da vari formati di file. Alcuni formati richiedono dipendenze di sistema aggiuntive:

root@kitploit:~
# For OCR text extraction from images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr

# For legacy Microsoft Office format support (.doc, .xls)
# Kreuzberg uses LibreOffice for conversion
sudo apt install libreoffice

Senza queste dipendenze: Manspider funzionerà comunque per PDF, DOCX, XLSX, PPTX e file di testo, ma salterà il riconoscimento ottico delle immagini e i formati Office legacy.

Installazione (Docker)

root@kitploit:~
docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

Nota: c'è anche uno script di supporto manspider.sh che monta automaticamente i volumi per le directory loot e logs di manspider, rendendo l'esecuzione un po' più comoda:

root@kitploit:~
./manspider.sh --help

Esempio #1: Cerca nella rete nomi di file che potrebbero contenere credenziali

NOTA: i file corrispondenti vengono scaricati automaticamente in $HOME/.manspider/loot! (-n per disabilitare)

root@kitploit:~
$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

Esempio #2: Cerca fogli di calcolo con "password" nel nome del file

root@kitploit:~
$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

Esempio #3: Cerca documenti contenenti password

root@kitploit:~
$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

Esempio #4: Cerca estensioni di file interessanti

root@kitploit:~
$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

Esempio #5: Cerca file relativi alla finanza

Questo esempio cerca directory con nomi finanziari e file i cui nomi contengono 5 o più numeri consecutivi (es. 000202006.EFT)

root@kitploit:~
$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

Esempio #6: Cerca chiavi SSH per nome file

root@kitploit:~
$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

Esempio #7: Cerca chiavi SSH per contenuto

root@kitploit:~
$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

Esempio #8: Cerca file di gestori di password

root@kitploit:~
# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

Esempio #9: Cerca certificati

root@kitploit:~
$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

Esempio #10: Cerca file modificati di recente

root@kitploit:~
$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

Suggerimento d'uso #1:

Puoi eseguire più istanze di manspider contemporaneamente. Questo è utile quando un'istanza è già in esecuzione e vuoi cercare ciò che ha scaricato (simile a grep -R). Per farlo, specifica la parola chiave loot come target, che cercherà nei file scaricati in $HOME/.manspider/loot.

Suggerimento d'uso #2:

Impostazioni predefinite ragionevoli aiutano a prevenire scenari indesiderati come rimanere bloccati su un singolo target. Tutte possono essere sovrascritte:

  • profondità di spider predefinita: 10 (sovrascrivi con -m)
  • dimensione massima file predefinita: 10MB (sovrascrivi con -s)
  • thread predefiniti: 5 (sovrascrivi con -t)
  • condivisioni escluse: C$, IPC$, ADMIN$, PRINT$ (sovrascrivi con --exclude-sharenames)

Suggerimento d'uso #3:

Manspider accetta qualsiasi combinazione dei seguenti come target:

  • IP
  • nomi host
  • sottoreti (formato CIDR)
  • file contenenti uno qualsiasi dei precedenti
  • cartelle locali contenenti file

Ad esempio, puoi specificare uno o tutti questi:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (per cercare file già scaricati)
  • /mnt/share (per cercare ricorsivamente in una directory)
    • NOTA: quando si cercano file locali, è necessario specificare una directory, non un singolo file

Utilizzo:

root@kitploit:~
usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.

positional arguments:
  targets               IPs, Hostnames, CIDR ranges, or files containing targets to spider (NOTE: local searching also supported, specify directory name or keyword "loot" to search
                        downloaded files)

options:
  -h, --help            show this help message and exit
  -u, --username USERNAME
                        username for authentication
  -p, --password PASSWORD
                        password for authentication
  -d, --domain DOMAIN   domain for authentication
  -l, --loot-dir LOOT_DIR
                        loot directory (default ~/.manspider/)
  -m, --maxdepth MAXDEPTH
                        maximum depth to spider (default: 10)
  -H, --hash HASH       NTLM hash for authentication
  -k, --kerberos        Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters
  -aesKey, --aes-key HEX
                        AES key to use for Kerberos Authentication (128 or 256 bits)
  -dc-ip, --dc-ip IP    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -t, --threads THREADS
                        concurrent threads (default: 5)
  -f, --filenames REGEX [REGEX ...]
                        filter filenames using regex (space-separated)
  -e, --extensions EXT [EXT ...]
                        only show filenames with these extensions (space-separated, e.g. `docx xlsx` for only word & excel docs)
  --exclude-extensions EXT [EXT ...]
                        ignore files with these extensions
  -c, --content REGEX [REGEX ...]
                        search for file content using regex (multiple supported)
  --sharenames SHARE [SHARE ...]
                        only search shares with these names (multiple supported)
  --exclude-sharenames [SHARE ...]
                        don't search shares with these names (multiple supported)
  --dirnames DIR [DIR ...]
                        only search directories containing these strings (multiple supported)
  --exclude-dirnames DIR [DIR ...]
                        don't search directories containing these strings (multiple supported)
  -q, --quiet           don't display matching file content
  -n, --no-download     don't download matching files
  -mfail, --max-failed-logons INT
                        limit failed logons
  -o, --or-logic        use OR logic instead of AND (files are downloaded if filename OR extension OR content match)
  -s, --max-filesize SIZE
                        don't retrieve files over this size, e.g. "500K" or ".5M" (default: 10M)
  -v, --verbose         show debugging messages
  --modified-after DATE
                        only show files modified after this date (format: YYYY-MM-DD)
  --modified-before DATE
                        only show files modified before this date (format: YYYY-MM-DD)

Sviluppo

Test

Nota: Eseguire l'intera suite di test richiede le dipendenze di sistema opzionali elencate sopra (tesseract-ocr e libreoffice).

root@kitploit:~
# Run tests
uv run pytest tests/

Linting

Questo progetto utilizza ruff per linting e formattazione.

root@kitploit:~
# Run linter
uv run ruff check .

# Run linter with auto-fix
uv run ruff check --fix .

# Run formatter
uv run ruff format .
Scarica lo strumento