Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSFinger — Инструмент идентификации сетевых служб Microsoft | Kitploit
Инструменты/GitHubGitHub/secorizon/msfinger
РазведкаКартирование сетиАнализ уязвимостейСбор информацииТестирование на ПроникновениеАнализ DNS
GitHubsecorizon/msfinger

MSFinger

Инструмент идентификации сетевых служб Microsoft

Репозиторий
757539 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

MSFinger — Инструмент для снятия отпечатков сетевых служб Microsoft

Версия: 1.0
Автор: Laurent Gaffie
Компания: Secorizon

Обзор

MSFinger — это высокопроизводительный инструмент для снятия отпечатков сети, предназначенный для внутренней разведки сети. Он быстро идентифицирует службы Microsoft, обнаруживает конфигурации безопасности и выделяет потенциальные уязвимости в протоколах SMB, LDAP и LDAPS.

Ключевые особенности:

  • Быстрое параллельное сканирование, оптимизированное для внутренних сетей (тайм-аут по умолчанию 1 секунда)
  • Обнаружение версий SMB/SMB2/SMB3 и подписывания
  • Обнаружение подписывания и привязки каналов LDAP/LDAPS
  • Идентификация версии ОС с сопоставлением номеров сборок
  • База данных SQLite для постоянного хранения результатов сканирования
  • Цветной вывод, выделяющий риски безопасности
  • Поддержка отдельных IP-адресов, диапазонов CIDR, диапазонов IP и ввода из файла

Установка

MSFinger написан на чистом Python. Дополнительные зависимости не требуются, кроме Python 3.6+.

cd /path/to/MSFinger
chmod +x MSFinger.py

Использование

Базовый синтаксис

python3 MSFinger.py -i <target> [options]

Параметры командной строки

ОпцияОписаниеПо умолчанию
-i, --ipЦелевой IP-адрес, диапазон CIDR или диапазон IPОбязательно*
-f, --fileФайл, содержащий цели (по одной на строку)Обязательно*
-t, --timeoutТайм-аут подключения в секундах1.0
-w, --workersКоличество параллельных рабочих потоков100
-d, --databaseФайл базы данных SQLite для результатовMSFinger.db
--no-colorОтключить цветной выводОтключено

* Должен быть указан либо -i, либо -f


Примеры

Сканирование одного хоста

python3 MSFinger.py -i 192.168.1.10

Сканирование подсети (CIDR)

python3 MSFinger.py -i 192.168.1.0/24

Сканирование диапазона IP

python3 MSFinger.py -i 192.168.1.1-50

Несколько диапазонов из файла

python3 MSFinger.py -f targets.txt

Пример targets.txt:

192.168.1.0/24
10.0.0.1-100
172.16.5.50
# Comments are supported
192.168.2.0/25

Пользовательские тайм-аут и рабочие потоки

# Faster scan with shorter timeout and more workers
python3 MSFinger.py -i 10.0.0.0/16 -t 0.3 -w 200

# More reliable scan with longer timeout
python3 MSFinger.py -i 192.168.1.0/24 -t 1.0 -w 50

Пользовательская база данных

python3 MSFinger.py -i 192.168.1.0/24 -d pentest_2026.db

Отключение цветов (для логирования)

python3 MSFinger.py -i 192.168.1.0/24 --no-color > scan_results.txt

Формат вывода

Вывод в консоль

Результаты отображаются в реальном времени с цветовыми индикаторами безопасности:

[192.168.1.10] SMB: 3.1.1, Signing: required, OS: Windows Server 2022 21H2, Domain: CORP.LOCAL, Boot: 2026-01-01 10:30:15 | SMB1: disabled | Services: RDP, LDAP (signing: required), LDAPS (signing: required, channel binding: required)

Цветовая кодировка

  • 🟢 ЗЕЛЁНЫЙ: Безопасная конфигурация (подписывание обязательно)
  • 🟡 ЖЁЛТЫЙ: Предупреждение (включено, но не обязательно, или порт открыт с ошибками)
  • 🔴 КРАСНЫЙ: Уязвимо (подписывание отключено или не обязательно)
  • 🔵 СИНИЙ: Информационное (SMB1 отключён, статус службы)

Поля вывода

Информация SMB:

  • SMB: X.X.X — версия диалекта SMB (2.0.2, 2.1, 3.0, 3.0.2, 3.1.1)
  • Signing: <status> — обязательно/включено/отключено
  • OS: <version> — версия Windows с номером сборки
  • Domain: <name> — имя домена/рабочей группы NetBIOS
  • Boot: <time> — время загрузки системы (или Disabled/Unknown)

Статус SMB1:

  • SMB1: disabled — SMB1 не поддерживается (безопасно)
  • SMB1: supported, Signing: <status> — SMB1 включён (потенциальный риск)

Службы:

  • RDP — Протокол удалённого рабочего стола (порт 3389) открыт
  • MSSQL — Microsoft SQL Server (порт 1433) открыт
  • LDAP (signing: <status>) — LDAP на порту 389
  • LDAPS (signing: <status>, channel binding: <status>) — LDAPS на порту 636
  • LDAPS (port open, <error>) — Порт LDAPS отвечает, но SSL-рукопожатие не удалось

Схема базы данных

MSFinger сохраняет все результаты сканирования в базе данных SQLite для постоянного хранения и анализа.

Таблица: hosts

СтолбецТипОписание
idINTEGERПервичный ключ (автоинкремент)
ipTEXTIP-адрес (уникальный)
hostnameTEXTИмя хоста (зарезервировано для будущего использования)
os_versionTEXTВерсия операционной системы
os_buildINTEGERНомер сборки ОС
domainTEXTИмя домена/рабочей группы
boot_timeTEXTВременная метка загрузки системы
smb_dialectTEXTВерсия протокола SMB
smb_signingTEXTСтатус подписывания SMB
smb1_supportedINTEGERSMB1 включён (0=нет, 1=да)
smb1_signingTEXTСтатус подписывания SMB1
rdp_openINTEGERПорт RDP открыт (0=нет, 1=да)
mssql_openINTEGERПорт MSSQL открыт (0=нет, 1=да)
ldap_signingTEXTСтатус подписывания LDAP
ldaps_signingTEXTСтатус подписывания LDAPS
ldaps_channel_bindingTEXTСтатус привязки каналов LDAPS
ldaps_errorTEXTОшибка подключения LDAPS (если есть)
scan_timeTIMESTAMPВременная метка первого сканирования
last_seenTIMESTAMPВременная метка последнего сканирования

Поведение базы данных

  • Существующая база данных: Записи обновляются последними данными сканирования (операция upsert)
  • Новая база данных: Создаётся автоматически с правильной схемой
  • Дублирующиеся IP-адреса: Последний результат сканирования перезаписывает предыдущие данные для того же IP

Запросы к базе данных

# View all vulnerable hosts (no SMB signing)
sqlite3 MSFinger.db "SELECT ip, os_version, smb_signing FROM hosts WHERE smb_signing != 'required'"

# Find hosts with LDAP signing disabled
sqlite3 MSFinger.db "SELECT ip, domain, ldap_signing FROM hosts WHERE ldap_signing = 'not_required'"

# List all Windows Server 2022 hosts
sqlite3 MSFinger.db "SELECT ip, os_version, domain FROM hosts WHERE os_version LIKE '%Server 2022%'"

# Export to CSV
sqlite3 -header -csv MSFinger.db "SELECT * FROM hosts" > results.csv

# Count hosts by OS
sqlite3 MSFinger.db "SELECT os_version, COUNT(*) FROM hosts GROUP BY os_version"

Детали обнаружения

Обнаружение SMB/SMB2/SMB3

Проверяемые протоколы:

  • SMB1 (устаревший протокол, риск безопасности, если включён)
  • SMB2/3 (современные протоколы с несколькими диалектами)

Собираемая информация:

  1. Версия диалекта: 2.0.2, 2.1, 3.0, 3.0.2, 3.1.1
  2. Статус подписывания:
    • required — сервер требует подписывания сообщений (безопасно)
    • enabled — сервер поддерживает, но не требует подписывания
    • disabled — поддержка подписывания отсутствует (уязвимо)
  3. Версия ОС: извлекается из запроса NTLMSSP
  4. Номер сборки: номер сборки Windows для точной идентификации версии
  5. Домен: имя домена или рабочей группы NetBIOS
  6. Время загрузки: временная метка запуска системы (если доступно)

Сопоставление версий ОС:

Диапазон сборокОперационная система
10240Windows 10 1507
14393Windows 10 1607 / Server 2016
17763Windows 10 1809 / Server 2019
19041-19045Windows 10 20H2 - 22H2
20348Windows Server 2022 21H2
22000+Windows 11
25398Windows Server 2025

Обнаружение LDAP (порт 389)

Проверяет анонимное подключение для определения требований к подписыванию:

  • Код результата 0: Успех — подписывание НЕ требуется (уязвимо к relay-атакам)
  • Код результата 8: Требуется строгая аутентификация — подписывание ТРЕБУЕТСЯ (безопасно)
  • Другие коды: Различные ошибки аутентификации

Обнаружение LDAPS (порт 636)

Скачать инструмент