Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MANSPIDER — Обшаривайте целые сети в поисках ценных файлов, лежащих на SMB-шарах. Ищите по именам файлов или содержимому — поддерживаются регулярные выражения! | Kitploit
Инструменты/GitHubGitHub/blacklanternsecurity/manspider
OSINT (Разведка открытых источников)Эксфильтрация данныхСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubblacklanternsecurity/manspider

MANSPIDER

Обшаривайте целые сети в поисках ценных файлов, лежащих на SMB-шарах. Ищите по именам файлов или содержимому — поддерживаются регулярные выражения!

Репозиторий
1.4k1614 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MANSPIDER

Обход SMB-ресурсов в поисках ценной информации. Поддерживается поиск по содержимому файлов и регулярные выражения!


Что нового в v2.0

Manspider 2.0 здесь! Он включает значительные улучшения:

  • Новое и улучшенное извлечение текста на базе Kreuzberg — теперь поддерживаются PDF, DOCX, XLSX, PPTX, изображения с OCR и многие другие форматы
  • Современное управление пакетами с помощью uv для более быстрой и надёжной установки
  • Поддержка Python 3.14 — готовность к новейшим версиям Python
  • Фильтрация по дате — поиск файлов по дате изменения с --modified-after и --modified-before
  • Всесторонние модульные тесты — повышенная надёжность и стабильность

manspider

Поддерживаемые типы файлов:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • любые текстовые форматы
  • и многие другие!!

MANSPIDER обойдет все общие ресурсы на каждой целевой системе. Если предоставленные учетные данные не сработают, он переключится на 'guest', а затем на нулевую сессию.

manspider

Установка

Быстрый запуск с uvx (рекомендуется)

root@kitploit:~
# Run directly without installing
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

Установка с помощью uv

root@kitploit:~
# Install globally
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Run
manspider --help

Установка с помощью pipx

root@kitploit:~
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

Необязательные зависимости

Manspider использует Kreuzberg для извлечения текста из различных форматов файлов. Для некоторых форматов требуются дополнительные системные зависимости:

root@kitploit:~
# For OCR text extraction from images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr

# For legacy Microsoft Office format support (.doc, .xls)
# Kreuzberg uses LibreOffice for conversion
sudo apt install libreoffice

Без этих зависимостей: Manspider по-прежнему будет работать с PDF, DOCX, XLSX, PPTX и текстовыми файлами, но пропустит OCR изображений и устаревшие форматы Office.

Установка (Docker)

root@kitploit:~
docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

Обратите внимание, что также есть вспомогательный скрипт manspider.sh, который автоматически монтирует тома для каталогов manspider loot и logs, что делает запуск более удобным:

root@kitploit:~
./manspider.sh --help

Пример #1: Поиск в сети имен файлов, которые могут содержать учетные данные

ПРИМЕЧАНИЕ: совпадающие файлы автоматически загружаются в $HOME/.manspider/loot! (-n для отключения)

root@kitploit:~
$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

Пример #2: Поиск электронных таблиц с "password" в имени файла

root@kitploit:~
$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

Пример #3: Поиск документов, содержащих пароли

root@kitploit:~
$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

Пример #4: Поиск файлов с интересными расширениями

root@kitploit:~
$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

Пример #5: Поиск файлов, связанных с финансами

В этом примере выполняется поиск в каталогах с «финансовыми» названиями файлов, имена которых содержат 5 или более последовательных цифр (например, 000202006.EFT)

root@kitploit:~
$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

Пример #6: Поиск SSH-ключей по имени файла

root@kitploit:~
$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

Пример #7: Поиск SSH-ключей по содержимому

root@kitploit:~
$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

Пример #8: Поиск файлов менеджеров паролей

root@kitploit:~
# .kdbx - База данных паролей KeePass (KeePass, KeePassXC)
# .kdb - Классическая база данных KeePass (KeePass 1.x)
# .1pif - Формат обмена 1Password (1Password)
# .agilekeychain - Формат Agile Keychain (1Password, устаревший)
# .opvault - Формат OPVault (1Password)
# .lpd - Файл данных LastPass (LastPass)
# .dashlane - Файл данных Dashlane (Dashlane)
# .psafe3 - База данных Password Safe (Password Safe)
# .enpass - Файл данных менеджера паролей Enpass (Enpass)
# .bwdb - База данных Bitwarden (Bitwarden)
# .msecure - Файл данных менеджера паролей mSecure (mSecure)
# .stickypass - Файл данных Sticky Password (Sticky Password)
# .pwm - Файл данных Password Memory (Password Memory)
# .rdb - Файл данных RoboForm (RoboForm)
# .safe - Файл данных менеджера паролей SafeInCloud (SafeInCloud)
# .zps - Зашифрованный файл данных Zoho Vault (Zoho Vault)
# .pmvault - Файл данных SplashID Safe (SplashID Safe)
# .mywallet - Файл данных менеджера паролей MyWallet (MyWallet)
# .jpass - Файл данных менеджера паролей JPass (JPass)
# .pwmdb - База данных Universal Password Manager (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

Пример #9: Поиск сертификатов

root@kitploit:~
$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

Пример #10: Поиск недавно измененных файлов

root@kitploit:~
$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

Совет по использованию #1:

Вы можете запускать несколько экземпляров manspider одновременно. Это полезно, когда один экземпляр уже запущен, и вы хотите выполнить поиск по загруженным файлам (аналог grep -R). Для этого укажите ключевое слово loot в качестве цели, что позволит искать в загруженных файлах в $HOME/.manspider/loot.

Совет по использованию #2:

Разумные значения по умолчанию помогают избежать нежелательных ситуаций, таких как зависание на одной цели. Все они могут быть переопределены:

  • глубина обхода по умолчанию: 10 (переопределяется с помощью -m)
  • максимальный размер файла по умолчанию: 10 МБ (переопределяется с помощью -s)
  • количество потоков по умолчанию: 5 (переопределяется с помощью -t)
  • исключаемые ресурсы: C$, IPC$, ADMIN$, PRINT$ (переопределяется с помощью --exclude-sharenames)

Совет по использованию #3:

Manspider принимает любую комбинацию следующих целей:

  • IP-адреса
  • имена хостов
  • подсети (в формате CIDR)
  • файлы, содержащие любой из перечисленных выше элементов
  • локальные папки с файлами

Например, вы можете указать любые или все из следующих:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (для поиска уже загруженных файлов)
  • /mnt/share (для рекурсивного поиска в каталоге)
    • ПРИМЕЧАНИЕ: при поиске по локальным файлам необходимо указать каталог, а не отдельный файл.

Использование

root@kitploit:~
usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.

positional arguments:
  targets               IPs, Hostnames, CIDR ranges, or files containing targets to spider (NOTE: local searching also supported, specify directory name or keyword "loot" to search
                        downloaded files)

options:
  -h, --help            show this help message and exit
  -u, --username USERNAME
                        username for authentication
  -p, --password PASSWORD
                        password for authentication
  -d, --domain DOMAIN   domain for authentication
  -l, --loot-dir LOOT_DIR
                        loot directory (default ~/.manspider/)
  -m, --maxdepth MAXDEPTH
                        maximum depth to spider (default: 10)
  -H, --hash HASH       NTLM hash for authentication
  -k, --kerberos        Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters
  -aesKey, --aes-key HEX
                        AES key to use for Kerberos Authentication (128 or 256 bits)
  -dc-ip, --dc-ip IP    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -t, --threads THREADS
                        concurrent threads (default: 5)
  -f, --filenames REGEX [REGEX ...]
                        filter filenames using regex (space-separated)
  -e, --extensions EXT [EXT ...]
                        only show filenames with these extensions (space-separated, e.g. `docx xlsx` for only word & excel docs)
  --exclude-extensions EXT [EXT ...]
                        ignore files with these extensions
  -c, --content REGEX [REGEX ...]
                        search for file content using regex (multiple supported)
  --sharenames SHARE [SHARE ...]
                        only search shares with these names (multiple supported)
  --exclude-sharenames [SHARE ...]
                        don't search shares with these names (multiple supported)
  --dirnames DIR [DIR ...]
                        only search directories containing these strings (multiple supported)
  --exclude-dirnames DIR [DIR ...]
                        don't search directories containing these strings (multiple supported)
  -q, --quiet           don't display matching file content
  -n, --no-download     don't download matching files
  -mfail, --max-failed-logons INT
                        limit failed logons
  -o, --or-logic        use OR logic instead of AND (files are downloaded if filename OR extension OR content match)
  -s, --max-filesize SIZE
                        don't retrieve files over this size, e.g. "500K" or ".5M" (default: 10M)
  -v, --verbose         show debugging messages
  --modified-after DATE
                        only show files modified after this date (format: YYYY-MM-DD)
  --modified-before DATE
                        only show files modified before this date (format: YYYY-MM-DD)

Разработка

Тестирование

Примечание: Для запуска полного набора тестов требуются дополнительные системные зависимости, перечисленные выше (tesseract-ocr и libreoffice).

root@kitploit:~
# Run tests
uv run pytest tests/

Линтинг

В этом проекте используется ruff для линтинга и форматирования.

root@kitploit:~
# Run linter
uv run ruff check .

# Run linter with auto-fix
uv run ruff check --fix .

# Run formatter
uv run ruff format .
Скачать инструмент