
Инструмент для поиска данных в сети по учётным данным, полученным в ходе пентестов.
======== Средство поиска сетевых данных с использованием учетных данных, полученных в ходе тестов на проникновение.
Xcavator — это инструмент, который сканирует диапазон IP-адресов на наличие служб, хранящих файлы (на данный момент FTP, FTPS и SMB), и с заданными учетными данными пытается загрузить всё, что может, и просканировать файлы на наличие интересных строк.
Другой режим — загружать только те файлы, чьи имена соответствуют регулярному выражению.
Разработано Никосом Лалеасом (Nikos Laleas), nikos d0t laleas at nccgroup d0t com
Выпущено под лицензией AGPL. Подробнее см. в LICENSE.
Python 3.3 и [[https://pypi.python.org/pypi/pysmb | pysmb]]
Все необходимые параметры берутся из файла конфигурации, который создается и заполняется при первом запуске.
#####Пример файла конфигурации
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
Также доступны дополнительные необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-c CONFIG, --config CONFIG Файл конфигурации (По умолчанию: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Тайм-аут в секундах (По умолчанию: 2 с)
-s, --search Режим поиска. Рекурсивно ищет имена файлов,
соответствующие RegEx, вместо загрузки всего
(По умолчанию: загружает всё и сканирует строки)
-v, --verbose Уровень подробности вывода. Больше "v" — больше деталей.
(По умолчанию: вывод основной информации)
Чтобы добавить поддержку нового протокола, необходимо создать файл с именем protocolname_proto.py в каталоге 'protocols'. Ознакомьтесь с 'sample_proto.py'. Наконец, отредактируйте 'xcavator.py' и добавьте имя протокола и порт по умолчанию в соответствующие списки.