Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smbcrawler — smbcrawler è un tool senza fronzoli che prende credenziali e una lista di host e 'crawls' (o 'spiders') attraverso quelle condivisioni | Kitploit
Strumenti/GitHubGitHub/syss-research/smbcrawler
RicognizioneAnalisi delle VulnerabilitàEsfiltrazione DatiRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubsyss-research/smbcrawler

smbcrawler

smbcrawler è un tool senza fronzoli che prende credenziali e una lista di host e 'crawls' (o 'spiders') attraverso quelle condivisioni

Vedi Repository
189265810 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SmbCrawler

SmbCrawler è uno strumento senza fronzoli che prende credenziali e un elenco di host e 'crawl' (o 'spider') attraverso quelle condivisioni. Caratteristiche:

  • accetta nomi host, indirizzi IP, range IP o un file xml nmap come input
  • controlla i permessi (il controllo dei permessi di scrittura è opzionale, perché richiede la creazione di una directory vuota sulla condivisione)
  • la profondità di crawling è personalizzabile
  • produce risultati in formati leggibili da macchina o come report HTML interattivo
  • supporto pass-the-hash
  • download automatico di file interessanti
  • segnala potenziali segreti
  • multi-thread
  • pausabile
  • salta interattivamente singole condivisioni e host

Installazione

Se hai bisogno di istruzioni su come installare un pacchetto Python, ti consiglio di assicurarti di avere pipx installato ed esegui pipx install smbcrawler.

SmbCrawler può convertire automaticamente alcuni file binari come PDF, XLSX, DOCX, ZIP, ecc. in testo semplice usando MarkItDown. Poiché questo pacchetto richiede molte dipendenze, è contrassegnato come extra. Tuttavia, è altamente raccomandato per ottenere i migliori risultati. Se vuoi convertire automaticamente i binari, installa SmbCrawler in questo modo:

pipx install 'smbcrawler[binary-conversion]'

Aggiungere il completamento shell è altamente raccomandato. Come app Python che utilizza la libreria click, puoi aggiungere il completamento tramite tab a bash, zsh e fish usando il meccanismo usuale.

Esempio

Eseguilo in questo modo (10 thread, profondità massima 5):

$ smbcrawler crawl -i hosts.txt -u pen.tester -p iluvb0b -d contoso.local -t 10 -D 5

Modifiche principali nella versione 1.0

SmbCrawler ha subito una profonda rielaborazione. Le modifiche più significative sono:

  • Abbiamo pulito la CLI e introdotto un meccanismo di "profilo" per guidare il comportamento del crawler
  • L'output ora è un database sqlite invece di file JSON sparsi
  • I permessi ora sono segnalati in modo più granulare

I vecchi argomenti della CLI riguardanti "file interessanti", "condivisioni noiose" e così via erano goffi e confusi. Invece ora usiamo "profili"; vedi sotto per i dettagli.

Inoltre, mi sono reso conto di aver sostanzialmente reinventato i database relazionali, ma in modo molto scarso, quindi perché non usare direttamente sqlite? L'approccio sqlite ci consente di produrre un bel report HTML interattivo con buone prestazioni. Puoi comunque esportare i risultati in vari formati se hai bisogno di utilizzare i dati in qualche pipeline di strumenti.

Il vecchio modo di SmbCrawler di segnalare i permessi a volte non era molto utile. Ad esempio, non è raro avere permessi di lettura nella directory principale della condivisione, ma tutte le sottodirectory sono protette, ad esempio per i profili utente. SmbCrawler ora segnalerà quanto profondamente è stato in grado di leggere l'albero delle directory di una condivisione e se ha raggiunto il massimo o avrebbe potuto andare più in profondità se avessi fornito un valore più alto per l'argomento della profondità massima.

Se preferisci la versione precedente, è ancora disponibile su PyPI e installabile con pipx install smbcrawler==0.2.0, per esempio.

Utilizzo

Durante l'esecuzione, puoi usare i seguenti tasti:

  • p: metti in pausa il crawler e salta singoli host o condivisioni
  • <spazio>: stampa il progresso corrente
  • s: stampa un aggiornamento dettagliato dello stato

Per maggiori informazioni, esegui smbcrawler -h.

Note

Anche in reti di medie dimensioni, SmbCrawler troverà tonnellate di dati. La sfida è ridurre i falsi positivi.

Note sui permessi

È importante rendersi conto che i permessi possono applicarsi a livello di servizio e a livello di file system. Il servizio SMB remoto potrebbe consentirti di autenticarti e il tuo account utente potrebbe avere teoricamente permessi di lettura, ma potrebbe non averli sul file system.

SmbCrawler segnalerà se hai i permessi per:

  • autenticarsi contro un target come guest ed elencare le condivisioni
  • autenticarsi contro un target con le credenziali utente
  • accedere a una condivisione come guest
  • accedere a una condivisione con le credenziali utente
  • creare una directory nella directory principale della condivisione
  • il livello di directory più profondo di una condivisione a cui è stato possibile accedere (limitato dall'argomento --depth)

Poiché non è banale controllare i permessi delle condivisioni SMB senza tentare l'azione in questione, SmbCrawler tenterà di creare una directory su ogni condivisione. Il suo nome è smbcrawler_DELETEME_<8 caratteri casuali> e verrà eliminata immediatamente, ma sii comunque consapevole.

[!WARNING] A volte hai il permesso di creare directory, ma non di eliminarle, quindi lascerai una directory vuota.

Profili

Per decidere cosa fare con determinate condivisioni, file o directory, SmbCrawler ha una funzionalità chiamata "profili". Dai un'occhiata al profilo predefinito.

I profili vengono caricati da file con estensione *.yml o *.yaml da queste posizioni:

  • Il profilo predefinito integrato
  • $XDG_DATA_HOME/smbcrawler/ (~/.local/share/smbcrawler di default)
  • La directory extra definita da --extra-profile-directory
  • I file extra definiti da --extra-profile-file

I profili di ogni posizione sovrascrivono le definizioni precedenti.

Il valore regex definisce se un profilo corrisponde, e verrà utilizzato l'ultimo profilo corrispondente. Tutte le espressioni regolari sono case-insensitive, rispecchiando il comportamento più comune nel mondo Windows.

Poiché può essere confuso come i profili provenienti da diverse fonti interagiscono, assicurati di utilizzare il parametro --dry-run. Mostra la configurazione effettiva e non fa altro.

Diamo un'occhiata a ogni sezione, che è sempre un elenco di dizionari. Ogni chiave del dizionario è un'etichetta arbitraria e ogni valore è a sua volta un dizionario con proprietà diverse.

File

  • comment: Una stringa utile che descrive questo profilo
  • regex: Un'espressione regolare che definisce a quali file si applica questo profilo. L'ultima regex che corrisponde è quella che conta.
  • regex_flags: Un array di flag che verranno passati alla funzione match di regex
  • high_value (default: false): Se un file è di "alto valore", la sua presenza verrà segnalata, ma non verrà necessariamente scaricato (pensa a dischi virtuali - importanti, ma troppo grandi per essere scaricati automaticamente)
  • download (default: true): Se true, i primi 200KiBi verranno scaricati (o l'intero file se high_value=true) e analizzati per cercare segreti

Condivisioni e directory

  • comment, regex, regex_flags: Come sopra
  • high_value: la sua presenza verrà segnalata e la profondità di crawling modificata a infinito
  • crawl_depth: Scansiona questa condivisione o directory fino a una profondità diversa da quella definita dall'argomento --depth

Segreti

  • comment, regex_flags: Come sopra
  • regex: Un'espressione regolare che corrisponde al segreto. Il segreto stesso può essere un gruppo nominato con il nome secret.

Flusso di lavoro tipico

Ha senso eseguire prima SmbCrawler con profondità di crawling 1 per farti un'idea di ciò con cui hai a che fare. In questa prima esecuzione, puoi abilitare il controllo di scrittura con -w:

$ smbcrawler -C permissions_check.crwl crawl -D1 -t10 -w \
    -i <FILE INPUT> -u <UTENTE> -d <DOMINIO> -p <PASSWORD>
Scarica lo strumento