Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SMBSR — Cerca cose interessanti nelle condivisioni SMB | Kitploit
Strumenti/GitHubGitHub/oldboy21/smbsr
OSINT (Open Source Intelligence)Attacchi alle PasswordAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di Rete
GitHuboldboy21/smbsr

SMBSR

Cerca cose interessanti nelle condivisioni SMB

Vedi Repository
150213 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FERMATI! Questo strumento non è più mantenuto!

Si è deciso di unire le funzionalità di SMBSR e RSMBI, fare riferimento a SMBAT

SMBSR - cos'è?

Beh, SMBSR è uno script Python che, dato un CIDR/IP/file_IP/HOSTNAME(s), enumera tutti i servizi SMB in ascolto (445) tra i target e tenta di autenticarsi contro di essi; se l'autenticazione riesce, tutte le cartelle e sottocartelle vengono visitate ricorsivamente per trovare segreti nei file e... file segreti. Per scansionare i target per porte SMB aperte viene utilizzato il modulo masscan. SMBSR considera qualcosa di interessante in base a:

  • Contenuto
  • Estensione
  • Nome

Le parole chiave interessanti che lo strumento dovrebbe cercare sono definite tramite la riga di comando, così come:

  • Blacklist di estensioni file (questa lista viene automaticamente aggiornata a runtime in base all'eccezione lanciata dal thread e al tipo di file)
  • Blacklist di condivisioni
  • Blacklist di cartelle (Attenzione, anche le sottocartelle vengono rimosse)
  • Numero di thread
  • Devo usare masscan o no?
  • Estensioni file interessanti (immagino qualcosa come ppk, kdbx, ...)
  • Dimensione massima del file (Byte) consentita per il controllo (Credimi, troppo grande potrebbe richiedere tempo)
  • Devo esportare i risultati in due bei file CSV?
  • Quanto in profondità devo guardare nelle sottocartelle?
  • Wordlist di espressioni regolari da abbinare
  • IP del Domain Controller per il bind LDAP
  • Altri comuni e necessari

Ovviamente tutto viene salvato localmente in un database SQLite. Il database contiene una tabella per il match "speriamo sia una password DA", chiamata smbsr, contenente le seguenti colonne:

  • file
  • share
  • ip
  • position
  • matchedWith
  • Data di creazione
  • Data dell'ultima modifica
  • Data dell'ultimo accesso
  • Count (Se più di un match sullo stesso file, questo viene incrementato)

E anche un'altra tabella per la lista dei file interessanti contenente le seguenti colonne:

  • file
  • share
  • ip
  • Data di creazione
  • Data dell'ultima modifica
  • Data dell'ultimo accesso

File supportati

SMBSR ha imparato a leggere:

  • .csv tramite python builtins
  • .doc tramite antiword
  • .docx tramite python-docx2txt
  • .eml tramite python builtins
  • .epub tramite ebooklib
  • .gif tramite tesseract-ocr
  • .jpg e .jpeg tramite tesseract-ocr
  • .json tramite python builtins
  • .html e .htm tramite beautifulsoup4
  • .mp3 tramite sox, SpeechRecognition e pocketsphinx
  • .msg tramite msg-extractor
  • .odt tramite python builtins
  • .ogg tramite sox, SpeechRecognition e pocketsphinx
  • .pdf tramite pdftotext (default) o pdfminer*.six
  • .png tramite tesseract-ocr
  • .pptx tramite python-pptx
  • .ps tramite ps2text
  • .rtf tramite unrtf
  • .tiff e .tif tramite tesseract-ocr
  • .txt tramite python builtins
  • .wav tramite SpeechRecognition e pocketsphinx
  • .xlsx tramite xlrd
  • .xls tramite xlrd

LDAP

Finalmente arriva! Ora le credenziali di dominio specificate per le connessioni SMB possono essere utilizzate anche per recuperare la lista degli oggetti computer da Active Directory.

reg_gen.py

Con l'ultimo aggiornamento SMBSR ha ottenuto il potere di cercare segreti che corrispondono a una data espressione regolare (vedi il file regulars.txt contenente alcuni buoni esempi da abbinare). Grazie a questo nuovo superpotere ho anche implementato un nuovo script che, data una wordlist, genera una lista di espressioni regolari che corrispondono ai pattern di password trovati nella wordlist. Prima di stampare tutto, la lista di espressioni regolari viene (sort -u)-ata. Lo script può essere ottimizzato nel caso in cui il pattern presenti, ad esempio, due o più ascii_lower di fila, ma al momento non è così.

Requisiti

root@kitploit:~
pip3 install -r requirements.txt

Si prega inoltre di installare:

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

Utilizzo

Ad esempio, dalla cartella del progetto:

root@kitploit:~
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

Crediti

  • Tutti coloro che aiuteranno a trovare problemi e a migliorare
  • Retrospected: Per aver aiutato ogni venerdì con il debug del codice e il brainstorming sulle nuove funzionalità
  • ropnop: Per il lavoro svolto su windapsearch.py
Scarica lo strumento