
ペネトレーションテスト中に取得した認証情報を使用するネットワークデータ探索ツール
ペネトレーションテストで取得した認証情報を用いてネットワークデータを探し出すツール。
Xcavatorは、IPアドレス範囲をスキャンしてファイルをホストするサービス(現時点ではFTP、FTPS、SMB)を探し、与えられた認証情報を使ってダウンロード可能なすべてのファイルをダウンロードし、その中から興味深い文字列をスキャンするツールです。
別のモードでは、ファイル名が正規表現に一致するファイルのみをダウンロードします。
開発: Nikos Laleas (nikos d0t laleas at nccgroup d0t com)
AGPLのもとで公開されています。詳細はLICENSEを参照してください。
Python 3.3 と [[https://pypi.python.org/pypi/pysmb | pysmb]]
必要なパラメータはすべて、初回実行時に作成・入力される設定ファイルから読み込まれます。
#####設定ファイルの例
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
また、以下の任意引数もあります:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG Config file (Default: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Timeout in seconds (Default: 2s)
-s, --search Search mode. Searches recursively for filenames
matching RegEx instead of downloading everything
(Default: downloads everything and scans for strings)
-v, --verbose Verbosity level. More "v"s, more detail. (Default: Prints basic info)
新しいプロトコルをサポートするには、'protocols' ディレクトリに protocolname_proto.py という名前のファイルを作成する必要があります。'sample_proto.py' を参照してください。 最後に、'xcavator.py' を編集して、対応するリストにプロトコル名とデフォルトポートを追加してください。