Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMBSR — Procurar por conteúdo interessante em compartilhamentos SMB. | Kitploit
Ferramentas/GitHubGitHub/oldboy21/smbsr
OSINT (Inteligência de Fontes Abertas)Ataques de SenhaAnálise de VulnerabilidadesColeta de InformaçõesSegurança de Rede
GitHuboldboy21/smbsr

SMBSR

Procurar por conteúdo interessante em compartilhamentos SMB.

Ver Repositório
15021há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PARE AÍ! Esta ferramenta não é mais mantida!

Decidiu-se mesclar os recursos do SMBSR e RSMBI, por favor consulte SMBAT

SMBSR - o que é isso?

Bem, SMBSR é um script Python que, dado um CIDR/IP/arquivo_IP/HOSTNAME(s), enumera todos os serviços SMB em escuta (445) entre os alvos e tenta autenticar neles; se a autenticação for bem-sucedida, então todas as pastas e subpastas são visitadas recursivamente para encontrar segredos em arquivos e... arquivos secretos. Para escanear os alvos em busca de portas SMB abertas, o módulo masscan é usado. SMBSR considera algo interessante baseando-se em seu:

  • Conteúdo
  • Extensão
  • Nome

As palavras-chave interessantes que a ferramenta deve procurar são definidas via linha de comando, assim como:

  • Lista negra de extensões de arquivo (esta lista é automaticamente atualizada em tempo de execução com base na exceção lançada pela thread e no tipo de arquivo)
  • Lista negra de compartilhamentos
  • Lista negra de pastas (Cuidado, subpastas também são removidas)
  • Número de threads
  • Devo fazer masscan ou não?
  • Extensões de arquivo interessantes (acho que algo como ppk, kdbx, ...)
  • Tamanho máximo do arquivo (Bytes) permitido para verificação (Acredite, muito grande pode levar algum tempo)
  • Devo exportar os resultados em dois belos arquivos CSV?
  • Quão fundo devo procurar em subpastas?
  • Lista de palavras de expressões regulares para corresponder
  • IP do Controlador de Domínio para bind ldap
  • Outros comuns e necessários

Claro, tudo é salvo localmente em um banco de dados SQLite. O banco de dados contém uma tabela para a correspondência "espero que seja uma senha de DA", chamada smbsr, contendo as seguintes colunas:

  • arquivo
  • compartilhamento
  • ip
  • posição
  • correspondidoCom
  • Data de criação
  • Data da última modificação
  • Data do último acesso
  • Contagem (Se mais de uma correspondência no mesmo arquivo, esta é incrementada)

E também outra tabela para a lista de arquivos interessantes contendo as seguintes colunas:

  • arquivo
  • compartilhamento
  • ip
  • Data de criação
  • Data da última modificação
  • Data do último acesso

Arquivos Suportados

SMBSR aprendeu a ler:

  • .csv via builtins do Python
  • .doc via antiword
  • .docx via python-docx2txt
  • .eml via builtins do Python
  • .epub via ebooklib
  • .gif via tesseract-ocr
  • .jpg e .jpeg via tesseract-ocr
  • .json via builtins do Python
  • .html e .htm via beautifulsoup4
  • .mp3 via sox, SpeechRecognition e pocketsphinx
  • .msg via msg-extractor
  • .odt via builtins do Python
  • .ogg via sox, SpeechRecognition e pocketsphinx
  • .pdf via pdftotext (padrão) ou pdfminer.six
  • .png via tesseract-ocr
  • .pptx via python-pptx
  • .ps via ps2text
  • .rtf via unrtf
  • .tiff e .tif via tesseract-ocr
  • .txt via builtins do Python
  • .wav via SpeechRecognition e pocketsphinx
  • .xlsx via xlrd
  • .xls via xlrd

LDAP

Finalmente está aqui! Agora as credenciais de domínio especificadas para conexões SMB também podem ser usadas para recuperar a lista de objetos de computador do Active Directory.

reg_gen.py

Na última atualização, o SMBSR foi agraciado com o poder de procurar segredos que correspondam a uma expressão regular fornecida (veja o arquivo regulars.txt contendo alguns bons exemplos para corresponder). Dado esse novo superpoder, também implementei um novo script que, dada uma wordlist, gera uma lista de expressões regulares que correspondem aos padrões de senha encontrados na wordlist. Antes de imprimir tudo, a lista de expressões regulares passa por (sort -u). O script pode ser otimizado caso o padrão apresente, por exemplo, dois ou mais ascii_lower em sequência, mas atualmente não é assim.

Requisitos

root@kitploit:~
pip3 install -r requirements.txt

Por favor, também instale:

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

Uso

Por exemplo, a partir da pasta do projeto:

root@kitploit:~
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

Créditos

  • Todos que vão ajudar a encontrar problemas e melhorar
  • Retrospected: Por ajudar toda sexta-feira com a depuração do código e brainstorming de novos recursos
  • ropnop: Pelo trabalho feito em windapsearch.py
Baixar ferramenta