Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SMBSR — SMB 공유에서 흥미로운 항목 찾기 | Kitploit
도구/GitHubGitHub/oldboy21/smbsr
OSINT (Open Source Intelligence)Password AttacksVulnerability AnalysisInformation GatheringNetwork Security
GitHuboldboy21/smbsr

SMBSR

SMB 공유에서 흥미로운 항목 찾기

저장소 보기
150213년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

여기서 멈추세요! 이 도구는 더 이상 유지 관리되지 않습니다!

SMBSR과 RSMBI의 기능을 통합하기로 결정했습니다. SMBAT을 참조하세요.

SMBSR - 그게 뭔가요?

SMBSR은 CIDR/IP/IP_파일/호스트명이 주어지면 대상 중에서 SMB 서비스(445)를 수신 대기 중인 모든 항목을 열거하고 해당 서비스에 대해 인증을 시도하는 Python 스크립트입니다. 인증에 성공하면 모든 폴더와 하위 폴더를 재귀적으로 방문하여 파일 내의 비밀과 ... 비밀 파일을 찾습니다. SMB 포트가 열린 대상을 스캔하기 위해 masscan 모듈이 사용됩니다. SMBSR은 다음에 기반하여 흥미로운 대상을 고려합니다:

  • 내용
  • 확장자
  • 이름

도구가 찾아야 할 흥미로운 키워드는 명령줄을 통해 정의되며, 또한 다음을 포함합니다:

  • 파일 확장자 블랙리스트 (이 목록은 스레드에서 발생한 예외와 파일 유형에 따라 런타임에 자동으로 업데이트됩니다)
  • 공유 블랙리스트
  • 폴더 블랙리스트 (주의: 하위 폴더도 포함됩니다)
  • 스레드 수
  • Masscan을 사용할지 말지?
  • 흥미로운 파일 확장자 (ppk, kdbx 등 같은 것들)
  • 검사할 최대 파일 크기 (바이트) (너무 크면 시간이 걸릴 수 있습니다)
  • 결과를 두 개의 깔끔한 CSV 파일로 내보낼지?
  • 하위 폴더를 얼마나 깊이 탐색할지?
  • 일치시킬 정규 표현식 단어 목록
  • LDAP 바인딩을 위한 도메인 컨트롤러 IP
  • 기타 일반적이고 필요한 사항

물론 모든 것은 로컬 SQLite 데이터베이스에 저장됩니다. 데이터베이스에는 "아마도 DA 비밀번호" 일치 항목을 위한 smbsr이라는 테이블이 하나 있으며, 다음 열을 포함합니다:

  • file
  • share
  • ip
  • position
  • matchedWith
  • Creation Date
  • Last Modified Date
  • Last Accessed Date
  • Count (동일한 파일에서 여러 번 일치하면 증가)

그리고 흥미로운 파일 목록을 위한 다른 테이블에는 다음 열이 포함됩니다:

  • file
  • share
  • ip
  • Creation Date
  • Last Modified Date
  • Last Accessed Date

지원되는 파일

SMBSR은 다음 파일을 읽을 수 있습니다:

  • .csv via Python 내장 모듈 사용
  • .doc via antiword 사용
  • .docx via python-docx2txt 사용
  • .eml via Python 내장 모듈 사용
  • .epub via ebooklib 사용
  • .gif via tesseract-ocr 사용
  • .jpg 및 .jpeg via tesseract-ocr 사용
  • .json via Python 내장 모듈 사용
  • .html 및 .htm via beautifulsoup4 사용
  • .mp3 via sox, SpeechRecognition 및 pocketsphinx 사용
  • .msg via msg-extractor 사용
  • .odt via Python 내장 모듈 사용
  • .ogg via sox, SpeechRecognition 및 pocketsphinx 사용
  • .pdf via pdftotext (기본) 또는 pdfminer* .six 사용
  • .png via tesseract-ocr 사용
  • .pptx via python-pptx 사용
  • .ps via ps2text 사용
  • .rtf via unrtf 사용
  • .tiff 및 .tif via tesseract-ocr 사용
  • .txt via Python 내장 모듈 사용
  • .wav via SpeechRecognition 및 pocketsphinx 사용
  • .xlsx via xlrd 사용
  • .xls via xlrd 사용

LDAP

드디어 왔습니다! 이제 SMB 연결을 위해 지정된 도메인 자격 증명을 Active Directory에서 컴퓨터 개체 목록을 검색하는 데 사용할 수 있습니다.

reg_gen.py

마지막 업데이트로 SMBSR은 주어진 정규 표현식과 일치하는 비밀을 찾는 기능을 얻었습니다 (일치시킬 좋은 예제가 포함된 regulars.txt 파일 참조). 이 새로운 능력을 바탕으로, 단어 목록이 주어지면 그 단어 목록에서 발견된 비밀번호 패턴과 일치하는 정규 표현식 목록을 생성하는 새로운 스크립트도 구현했습니다. 모든 것을 출력하기 전에 정규 표현식 목록은 (sort -u) 처리됩니다. 패턴에 예를 들어 두 개 이상의 연속된 ascii_lower가 있는 경우 스크립트를 최적화할 수 있지만 현재는 그렇지 않습니다.

요구 사항

root@kitploit:~
pip3 install -r requirements.txt

또한 다음을 설치하세요:

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

사용법

예를 들어, 프로젝트 폴더에서:

root@kitploit:~
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

크레딧

  • 문제를 찾고 개선에 도움을 주실 모든 분들
  • Retrospected: 매주 금요일 코드 디버깅 및 새로운 기능에 대한 브레인스토밍 도움
  • ropnop: windapsearch.py 작업
도구 다운로드