Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/raikia/smbcrunch
РазведкаСбор информацииСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubraikia/smbcrunch

SMBCrunch

3 инструмента, которые работают вместе для упрощения разведки общих файловых ресурсов Windows

Репозиторий
170208 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
SMBCrunch — 3 инструмента, которые работают вместе для упрощения разведки общих файловых ресурсов Windows | Kitploit

SMBCrunch

Одна из самых трудоёмких задач для red teamer'а — погружение в файловые системы и общие ресурсы в попытке найти любую потенциально конфиденциальную информацию. SMBCrunch позволяет red teamer'у быстро находить Windows File Shares в сети, выполнять рекурсивный обзор директорий указанных общих ресурсов и даже забирать файл с удалённого ресурса, если он выглядит как лакомая цель.

В комплекте три (3) разных инструмента, работающих вместе. Прочитайте все три раздела ниже, чтобы понять, как они взаимодействуют.


SMBHunt

Получая на вход файл (или gnmap-файл), SMBHunt находит все Windows File Shares, связанные с указанными серверами (если передан gnmap-файл, смотрит на серверы с открытым портом 445). Если для проверки не указаны учётные данные, он проверит доступность ресурсов через нулевую сессию.

Предупреждение: Если ваш пользователь имеет доступ к одному ресурсу на сервере, скрипт покажет все ресурсы, размещённые на этом сервере. Если ресурс указан в выводе, это не означает, что у вас есть доступ к нему. Используйте для этого следующий инструмент.

Этот скрипт предупреждает, если предоставленные учётные данные недействительны, чтобы избежать блокировки доменных учётных записей. Ключ "-f" отключает эту защиту.

Этот скрипт проверяет сервер только с одной учётной записью. Это сделано намеренно, так как сервер вернёт полный список ресурсов, если у пользователя есть доступ хотя бы к одному ресурсу на системе.

Требования:

  • Linux
  • Perl
  • smbclient (должен быть предустановлен в Kali)

Базовое использование:

root@kitploit:~
./SMBHunt.pl [-a <account>] -i <file> [-o <output_file>]

Пример использования:

root@kitploit:~
./SMBHunt.pl -a 'testdomain\john:hunter2' -i portscan445.gnmap -o shares_found.txt

Справка по всем доступным опциям:

root@kitploit:~
./SMBHunt.pl -h

Аргументы:

root@kitploit:~
-a, --account <строка>

Учётные данные для проверки. Имена пользователей принимаются в формате 'Domain\Username:Password' ('Domain' необязательно). Если учётные данные не указаны, скрипт проверяет ресурсы через нулевую сессию.

root@kitploit:~
-i, --inputFile <файл>

Файл со списком систем, разделённых новой строкой, или gnmap-файл результата сканирования портов, содержащий порт 445. Каждый сервер с открытым портом 445 будет проверен на наличие SMB-ресурсов.

root@kitploit:~
-o, --output <файл>

Вывод результатов в файл.

root@kitploit:~
-f, --force

Принудительно продолжает выполнение скрипта, даже если доменные учётные данные могут быть неверными.

root@kitploit:~
--noipc

Не показывать IPC-ресурсы (IPC$).

root@kitploit:~
--nohidden

Не показывать скрытые ресурсы (C$, IPC$, ADMIN$ и т.д.).


SMBList

SMBList принимает выходной файл от "SMBHunt.pl" (или файл с ресурсами, разделёнными новой строкой в формате "\сервер\ресурс") и выполняет рекурсивный обзор директорий этих ресурсов с использованием предоставленных учётных данных. SMBList будет пытаться аутентифицироваться на ресурсе, пока не найдёт действительные учётные данные из предоставленного списка. Затем он сохранит списки директорий в указанную подпапку.

Это делает поиск по списку файлов чрезвычайно простым с помощью grep!

Лучший файл результатов: <директория>/ALL_COMBINED_RESULTS.txt

Требования:

  • Linux
  • Perl
  • smbclient (должен быть предустановлен в Kali)

Базовое использование:

root@kitploit:~
./SMBList.pl -c <credential/file> -s <share/file> -o <несуществующая_директория>

Пример использования:

root@kitploit:~
./SMBList.pl -c credentials_found.txt -s shares_found.txt -o share_listing -m 150

Справка по всем доступным опциям:

root@kitploit:~
./SMBList.pl -h

Аргументы:

root@kitploit:~
-c, --credentials <учётная_запись/файл>

Одна учётная запись или файл с учётными записями для проверки. Учётные данные принимаются в формате 'Domain\Username:Password', разделённые новой строкой (если передаётся файл).

root@kitploit:~
-s, --shares <ресурс/файл>

Один ресурс или файл с ресурсами для проверки. Каждый набор учётных данных будет проверяться на авторизацию, пока не будет найден действующий. Ресурсы должны быть в формате "\сервер\ресурс", разделённые новой строкой (если передаётся файл).

root@kitploit:~
-o, --output <несуществующая_директория>

Будет создана новая директория с указанным именем. Для защиты результатов скрипт не может быть запущен, если эта директория уже существует. Она должна быть несуществующей!

root@kitploit:~
-m, --maxexec <секунды>

Максимальное время (в секундах) на дамп любого одного ресурса. По умолчанию 300 секунд (5 минут).

root@kitploit:~
-f, --force

Никогда не удалять ресурс из списка при ошибке и никогда не удалять учётную запись при сообщении о неудачном входе. Если вы используете этот флаг, убедитесь, что знаете, что делаете! Вы можете заблокировать учётные записи, если не будете осторожны!

root@kitploit:~
-n, --nocreds

Не включать учётные данные в вывод. ПРЕДУПРЕЖДЕНИЕ: Если вы используете этот ключ, вы не сможете использовать вывод со следующим инструментом, "SMBGrab.pl".


SMBGrab

Списки файлов от SMBList.pl можно передать через конвейер в эту утилиту, чтобы забрать нужные файлы с ресурсов. Исходный список от SMBList.pl следует сначала обработать через "grep" перед передачей в этот скрипт, иначе будут скачаны все файлы (что эквивалентно копированию всего ресурса и является плохой практикой).

Этот скрипт требует, чтобы в него был передан вывод SMBList.pl через конвейер. Смотрите "Пример использования" ниже.

Требования:

  • Linux
  • Perl
  • smbclient (должен быть предустановлен в Kali)

Базовое использование:

root@kitploit:~
./SMBGrab.pl [-s <директория>]

Пример использования:

root@kitploit:~
grep -i 'password.txt' share_listing/ALL_COMBINED_RESULTS.TXT | ./SMBGrab.pl -s savedfiles

Справка по всем доступным опциям:

root@kitploit:~
./SMBGrab.pl -h

Аргументы:

Если аргументы не указаны, файл извлекается из ресурса и выводится пользователю на экран. Он не сохраняется.

root@kitploit:~
-s, --savedir <директория>

Директория для сохранения всех извлечённых файлов. Если эта директория не существует, она будет создана. Использование этого аргумента сохраняет файлы, но предотвращает их вывод на экран.

root@kitploit:~
-a, --all

Читать все файлы, переданные через конвейер. Без этого флага скрипт защищает от случайной загрузки огромного количества файлов, ограничивая ввод 100 файлами.

root@kitploit:~
-n, --noedit

Сохраняет файлы в исходном виде. Если этот флаг не используется, в конце каждого файла будет добавлена заметка с информацией о метаданных файла (время чтения/записи, расположение файла в ресурсе и т.д.).

root@kitploit:~
-h, --help

Показать справку.


Контактная информация

Не стесняйтесь обращаться ко мне с любыми изменениями или запросами функций!

  • https://twitter.com/raikiasec
  • [email protected]
Скачать инструмент