
Procurar por conteúdo interessante em compartilhamentos SMB.
Decidiu-se mesclar os recursos do SMBSR e RSMBI, por favor consulte SMBAT
Bem, SMBSR é um script Python que, dado um CIDR/IP/arquivo_IP/HOSTNAME(s), enumera todos os serviços SMB em escuta (445) entre os alvos e tenta autenticar neles; se a autenticação for bem-sucedida, então todas as pastas e subpastas são visitadas recursivamente para encontrar segredos em arquivos e... arquivos secretos. Para escanear os alvos em busca de portas SMB abertas, o módulo masscan é usado. SMBSR considera algo interessante baseando-se em seu:
As palavras-chave interessantes que a ferramenta deve procurar são definidas via linha de comando, assim como:
Claro, tudo é salvo localmente em um banco de dados SQLite. O banco de dados contém uma tabela para a correspondência "espero que seja uma senha de DA", chamada smbsr, contendo as seguintes colunas:
E também outra tabela para a lista de arquivos interessantes contendo as seguintes colunas:
SMBSR aprendeu a ler:
Finalmente está aqui! Agora as credenciais de domínio especificadas para conexões SMB também podem ser usadas para recuperar a lista de objetos de computador do Active Directory.
Na última atualização, o SMBSR foi agraciado com o poder de procurar segredos que correspondam a uma expressão regular fornecida (veja o arquivo regulars.txt contendo alguns bons exemplos para corresponder). Dado esse novo superpoder, também implementei um novo script que, dada uma wordlist, gera uma lista de expressões regulares que correspondem aos padrões de senha encontrados na wordlist. Antes de imprimir tudo, a lista de expressões regulares passa por (sort -u). O script pode ser otimizado caso o padrão apresente, por exemplo, dois ou mais ascii_lower em sequência, mas atualmente não é assim.
pip3 install -r requirements.txt
Por favor, também instale:
Por exemplo, a partir da pasta do projeto:
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin