
침투 테스트 중 획득한 자격 증명을 사용하는 네트워크 데이터 로케이터
침투 테스트 중 획득한 자격 증명을 사용하는 네트워크 데이터 로케이터.
Xcavator는 파일을 호스팅하는 서비스(FTP, FTPS 및 현재 SMB)의 IP 주소 범위를 스캔하고, 주어진 자격 증명을 사용하여 다운로드 가능한 모든 것을 다운로드하고 파일 내에서 흥미로운 문자열을 스캔하는 도구입니다.
또 다른 모드는 파일 이름이 정규식과 일치하는 파일만 다운로드하는 것입니다.
Nikos Laleas, nikos d0t laleas at nccgroup d0t com 개발
AGPL에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.
Python 3.3 및 [[https://pypi.python.org/pypi/pysmb | pysmb]]
모든 필수 매개변수는 첫 실행 시 생성 및 채워지는 구성 파일에서 가져옵니다.
#####구성 파일 예제
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
추가 선택적 인수도 있습니다:
-h, --help 이 도움말 메시지를 표출하고 종료합니다
-c CONFIG, --config CONFIG 구성 파일 (기본값: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT 제한 시간(초) (기본값: 2초)
-s, --search 검색 모드. 모든 것을 다운로드하는 대신 정규식과 일치하는
파일 이름을 재귀적으로 검색합니다
(기본값: 모든 것을 다운로드하고 문자열 스캔)
-v, --verbose 상세 수준. "v"가 많을수록 더 자세합니다. (기본값: 기본 정보 출력)
새 프로토콜을 지원하려면 'protocols' 디렉토리에 protocolname_proto.py라는 파일을 만들어야 합니다. 'sample_proto.py'를 참조하세요. 마지막으로 'xcavator.py'를 편집하고 프로토콜 이름과 기본 포트를 해당 목록에 추가하세요.