
Um localizador de dados de rede que utiliza credenciais obtidas durante testes de penetração.
Um localizador de dados de rede que utiliza credenciais obtidas durante testes de penetração.
Xcavator é uma ferramenta que verifica uma faixa de endereços IP em busca de serviços que hospedam arquivos (FTP, FTPS e SMB no momento) e, com as credenciais fornecidas, tenta baixar tudo o que puder e verificar dentro dos arquivos por strings interessantes.
Outro modo é baixar apenas os arquivos cujos nomes correspondem a uma RegEx.
Desenvolvido por Nikos Laleas, nikos d0t laleas at nccgroup d0t com
Lançado sob a licença AGPL. Consulte LICENSE para mais informações.
Python 3.3 e [[https://pypi.python.org/pypi/pysmb | pysmb]]
Todos os parâmetros necessários são obtidos de um arquivo de configuração que é criado e preenchido na primeira execução.
#####Exemplo de arquivo de configuração
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
Existem também argumentos opcionais adicionais:
-h, --help mostra esta mensagem de ajuda e sai
-c CONFIG, --config CONFIG Arquivo de configuração (Padrão: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Tempo limite em segundos (Padrão: 2s)
-s, --search Modo de busca. Procura recursivamente por nomes de arquivos
que correspondem à RegEx em vez de baixar tudo
(Padrão: baixa tudo e verifica strings)
-v, --verbose Nível de verbosidade. Mais "v"s, mais detalhes. (Padrão: exibe informações básicas)
Para suportar novos protocolos, você precisa criar um arquivo chamado protocolname_proto.py no diretório 'protocols'. Dê uma olhada em 'sample_proto.py'. Por fim, edite o 'xcavator.py' e adicione o nome do protocolo e a porta padrão às listas correspondentes.