
Un localizzatore di dati di rete che utilizza credenziali ottenute durante i test di penetrazione.
Un localizzatore di dati di rete che utilizza le credenziali ottenute durante i test di penetrazione.
Xcavator è uno strumento che scansiona un intervallo di indirizzi IP alla ricerca di servizi che ospitano file (per ora FTP, FTPS e SMB) e, date delle credenziali, tenta di scaricare tutto ciò che può e di cercare stringhe interessanti all'interno dei file.
Un'altra modalità consiste nello scaricare solo i file i cui nomi corrispondono a una RegEx.
Sviluppato da Nikos Laleas, nikos d0t laleas at nccgroup d0t com
Rilasciato sotto AGPL. Vedere LICENSE per maggiori informazioni.
Python 3.3 e [[https://pypi.python.org/pypi/pysmb | pysmb]]
Tutti i parametri necessari vengono letti da un file di configurazione che viene creato e popolato al primo avvio.
#####Esempio di file di configurazione
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
Sono disponibili anche argomenti opzionali aggiuntivi:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG Config file (Default: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Timeout in seconds (Default: 2s)
-s, --search Search mode. Searches recursively for filenames
matching RegEx instead of downloading everything
(Default: downloads everything and scans for strings)
-v, --verbose Verbosity level. More "v"s, more detail. (Default: Prints basic info)
Per supportare nuovi protocolli è necessario creare un file chiamato protocolname_proto.py nella directory 'protocols'. Dai un'occhiata a 'sample_proto.py'. Infine, modifica 'xcavator.py' e aggiungi il nome del protocollo e la porta predefinita alle liste corrispondenti.