Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smbeagle — SMBeagle - Strumento di audit delle condivisioni file. | Kitploit
Strumenti/GitHubGitHub/punk-security/smbeagle
Escalation di PrivilegiAnalisi delle VulnerabilitàMovimento LateraleRaccolta InformazioniSicurezza di RetePenetration TestingRed Teaming
GitHubpunk-security/smbeagle

smbeagle

SMBeagle - Strumento di audit delle condivisioni file.

Vedi Repository
744841411 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Maintenance Maintaner Docker Pulls Lines of Code Bugs Vulnerabilities

    ____              __   _____                      _ __       
   / __ \__  ______  / /__/ ___/___  _______  _______(_) /___  __
  / /_/ / / / / __ \/ //_/\__ \/ _ \/ ___/ / / / ___/ / __/ / / /
 / ____/ /_/ / / / / ,<  ___/ /  __/ /__/ /_/ / /  / / /_/ /_/ / 
/_/    \__,_/_/ /_/_/|_|/____/\___/\___/\__,_/_/  /_/\__/\__, /  
                        PRESENTS                        /____/   

SMBeagle

SMBeagle è uno strumento di audit delle condivisioni file (SMB) multipiattaforma che scova tutti i file che riesce a vedere nella rete e riporta se il file può essere letto e/o scritto. Tutti questi risultati vengono inviati in streaming a un file CSV o a un host elasticsearch, o a entrambi!? 🚀

Quando eseguito su Windows, senza fornire credenziali, SMBeagle utilizza le API win32 per la massima velocità e autenticazione integrata.

Quando eseguito su Linux o quando vengono fornite credenziali, utilizziamo la scansione file multipiattaforma tramite SMBLibrary

Niente più firma digitale

SMBeagle fino alla v3 era firmato digitalmente, ma la v4 aggiunge funzionalità più offensive. In particolare, ora cercherà e recupererà i file dall'aspetto interessante. Ottimo per i penetration test, ma non qualcosa che vogliamo firmare digitalmente!

Se desideri la versione originale, senza le funzionalità di acquisizione file, usa la v3 che è firmata digitalmente.

Ha 2 fantastici casi d'uso:

Mettere in luce permessi deboli sulle condivisioni

Aziende di tutte le dimensioni hanno spesso condivisioni file con permessi terribili.

Le grandi aziende hanno condivisioni estese sui file server e non è raro trovare dati sensibili con permessi mal configurati.

Le piccole aziende hanno spesso un piccolo NAS nell'angolo dell'ufficio senza alcuna restrizione!

SMBeagle esplora queste condivisioni e elenca tutti i file che può leggere e scrivere. Se può leggerli, anche il ransomware può farlo.

Movimento laterale ed escalation dei privilegi

SMBeagle può fornire ai penetration tester le vie meno ovvie per escalare i privilegi e muoversi lateralmente.

Inviando direttamente l'output in elasticsearch, i tester possono trovare rapidamente script leggibili ed eseguibili scrivibili.

Trovare attacchi watering hole e password non protette non è mai stato così facile! 🐱‍👤

Per renderlo ancora più facile, abbiamo aggiunto il flag -g che ora recupera i file se sembrano interessanti!

Cosa sembra interessante? Bene, per impostazione predefinita cerchiamo script e nomi di file con parole come password.

... Puoi fornire le tue espressioni regolari con il flag --file-pattern.

Dashboard Kibana

Consulta Readme di Kibana per istruzioni dettagliate sull'installazione e l'utilizzo delle dashboard Kibana che forniscono visualizzazioni di gestione e rendono più facile il pivot dei dati.

Installazione

Docker

  • docker pull punksecurity/smbeagle

Linux

  • Vai all'ultima release https://github.com/punk-security/smbeagle/releases/latest
  • Scarica linux_amd64.zip o linux_arm64.zip
  • Decomprimi il download ed esegui smbeagle dal terminale

Windows

  • Vai all'ultima release https://github.com/punk-security/smbeagle/releases/latest
  • Scarica win_x64.zip (attualmente è supportata solo la versione a 64 bit)
  • Decomprimi il download ed esegui SMBeagle.exe da un prompt dei comandi o da una finestra di PowerShell

Utilizzo

L'unico parametro obbligatorio è impostare un output, che deve essere l'indirizzo IP di un host elasticsearch o un file CSV.

Un buon punto di partenza è abilitare la modalità veloce e produrre output in CSV, ma questo CSV potrebbe diventare enorme a seconda di quanti file trova.

./SMBeagle.exe -c out.csv -f

Scansione di IP pubblici

La scansione di host e reti pubbliche scoperte è disabilitata per impostazione predefinita poiché SMBeagle scopre le reti da netstat che include tutte le connessioni correnti, come sessioni del browser web, ecc.

Per scansionare una rete pubblica, dichiarala manualmente con qualcosa come -n 1.0.0.1/32 o -n 1.0.0.0/24

Utilizzo con Docker

Punk Security fornisce un'immagine docker Linux di SMBeagle.

Per ottenere i risultati, dovrai montare una cartella nel contenitore e dire a SMBeagle di salvare l'output in quella cartella montata (o usare elasticsearch).

Un buon esempio iniziale è:

docker run -v "$(pwd)/output:/tmp/output" punksecurity/smbeagle -c /tmp/output/results.csv -n 10.10.10.0/24

Nota che il rilevamento di rete è disabilitato quando si esegue in docker, quindi assicurati di passare gli intervalli che desideri scansionare con l'opzione -n, o gli host con l'opzione -h.

Utilizzo completo

USAGE:
Output to a CSV file:
  SMBeagle -c out.csv
Output to elasticsearch (Preferito):
  SMBeagle -e 127.0.0.1
Output to elasticsearch and CSV:
  SMBeagle -c out.csv -e 127.0.0.1
Disable network discovery and provide manual networks:
  SMBeagle -D -e 127.0.0.1 -n 192.168.12.0./23 192.168.15.0/24
Do not enumerate ACLs (PIÙ VELOCE):
  SMBeagle -A -e 127.0.0.1
Scarica lo strumento