Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/blacklanternsecurity/manspider
OSINT (开源情报)数据泄露信息收集网络安全渗透测试
GitHubblacklanternsecurity/manspider

MANSPIDER

扫描整个网络,查找SMB共享中的有价值文件。搜索文件名或文件内容 - 支持正则表达式!

查看仓库
1.4k161819天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MANSPIDER

爬取SMB共享以获取敏感信息。支持文件内容搜索+正则表达式!


v2.0 新特性

MANSPIDER 2.0 来了! 带来了重大改进:

  • 全新改进的文本提取,基于 Kreuzberg 实现——现在支持 PDF、DOCX、XLSX、PPTX、带 OCR 的图片以及更多格式
  • 现代化包管理,借助 uv 实现更快、更可靠的安装
  • Python 3.14 支持——为最新的 Python 版本做好准备
  • 日期过滤——通过 --modified-after 和 --modified-before 按修改日期搜索文件
  • 全面的单元测试——提高了可靠性和稳定性

manspider

支持的文件类型:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • 任何基于文本的格式
  • 还有更多!!

MANSPIDER 将爬取每个目标系统上的每个共享。如果提供的凭据不起作用,则会回退到 "guest",然后是空会话。

manspider

安装

使用 uvx 快速运行(推荐)

root@kitploit:~
# 直接运行,无需安装
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

使用 uv 安装

root@kitploit:~
# 全局安装
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# 运行
manspider --help

使用 pipx 安装

root@kitploit:~
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

可选依赖项

Manspider 使用 Kreuzberg 从各种文件格式中提取文本。某些格式需要额外的系统依赖项:

root@kitploit:~
# 用于从图片(PNG、JPEG 等)中通过 OCR 提取文本
sudo apt install tesseract-ocr

# 用于旧版 Microsoft Office 格式支持(.doc、.xls)
# Kreuzberg 使用 LibreOffice 进行转换
sudo apt install libreoffice

没有这些依赖项: Manspider 仍然可以处理 PDF、DOCX、XLSX、PPTX 和文本文件,但会跳过图片 OCR 和旧版 Office 格式。

Docker 安装

root@kitploit:~
docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

注意,还有一个辅助脚本 manspider.sh,它会自动挂载卷以便访问 manspider 的 loot 和 logs 目录,使其运行起来更方便:

root@kitploit:~
./manspider.sh --help

示例 #1:在网络中搜索可能包含凭据的文件名

注意:匹配的文件会自动下载到 $HOME/.manspider/loot!(使用 -n 可禁用)

root@kitploit:~
$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

示例 #2:搜索文件名中包含 "password" 的电子表格

root@kitploit:~
$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

示例 #3:搜索包含密码的文档

root@kitploit:~
$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

示例 #4:搜索感兴趣的文件扩展名

root@kitploit:~
$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

示例 #5:搜索财务相关文件

此示例在听起来像财务的目录中搜索文件名包含 5 个或更多连续数字的文件(例如 000202006.EFT)

root@kitploit:~
$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

示例 #6:按文件名搜索 SSH 密钥

root@kitploit:~
$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

示例 #7:按内容搜索 SSH 密钥

root@kitploit:~
$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

示例 #8:搜索密码管理器文件

root@kitploit:~
# .kdbx - KeePass 密码数据库(KeePass、KeePassXC)
# .kdb - KeePass 经典数据库(KeePass 1.x)
# .1pif - 1Password 交换格式(1Password)
# .agilekeychain - Agile 密钥链格式(1Password,已弃用)
# .opvault - OPVault 格式(1Password)
# .lpd - LastPass 数据文件(LastPass)
# .dashlane - Dashlane 数据文件(Dashlane)
# .psafe3 - Password Safe 数据库(Password Safe)
# .enpass - Enpass 密码管理器数据文件(Enpass)
# .bwdb - Bitwarden 数据库(Bitwarden)
# .msecure - mSecure 密码管理器数据文件(mSecure)
# .stickypass - Sticky Password 数据文件(Sticky Password)
# .pwm - Password Memory 数据文件(Password Memory)
# .rdb - RoboForm 数据文件(RoboForm)
# .safe - SafeInCloud 密码管理器数据文件(SafeInCloud)
# .zps - Zoho Vault 加密数据文件(Zoho Vault)
# .pmvault - SplashID Safe 数据文件(SplashID Safe)
# .mywallet - MyWallet 密码管理器数据文件(MyWallet)
# .jpass - JPass 密码管理器数据文件(JPass)
# .pwmdb - Universal Password Manager 数据库(Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

示例 #9:搜索证书

root@kitploit:~
$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

示例 #10:搜索最近修改过的文件

root@kitploit:~
$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

使用技巧 #1:

你可以同时运行多个 manspider 实例。这在某个实例已经在运行,而你想搜索已下载的内容时很有用(类似于 grep -R)。要这样做,请将关键词 loot 指定为目标,它将搜索 $HOME/.manspider/loot 中的已下载文件。

使用技巧 #2:

合理的默认值有助于避免不必要的场景,比如卡在单个目标上。所有默认值都可以覆盖:

  • 默认爬取深度:10(使用 -m 覆盖)
  • 默认最大文件大小:10 MB(使用 -s 覆盖)
  • 默认线程数:5(使用 -t 覆盖)
  • 排除的共享:C$、IPC$、ADMIN$、PRINT$(使用 --exclude-sharenames 覆盖)

使用技巧 #3:

Manspider 接受以下任意组合作为目标:

  • IP
  • 主机名
  • 子网(CIDR 格式)
  • 包含上述任意项的文件
  • 包含文件的本地文件夹

例如,你可以指定其中任意或全部:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot(搜索已下载的文件)
  • /mnt/share(递归搜索目录)
    • 注意:搜索本地文件时,必须指定目录,而不是单个文件

用法:

root@kitploit:~
usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

扫描SMB共享中的敏感数据。匹配的文件和日志存储在 $HOME/.manspider。所有过滤器不区分大小写。

位置参数:
  targets               要爬取的IP、主机名、CIDR范围或包含目标的文件(注意:也支持本地搜索,指定目录名或关键词"loot"来搜索已下载的文件)

选项:
  -h, --help            显示此帮助信息并退出
  -u, --username USERNAME
                        用于认证的用户名
  -p, --password PASSWORD
                        用于认证的密码
  -d, --domain DOMAIN  用于认证的域
  -l, --loot-dir LOOT_DIR
                        战利品目录(默认为 ~/.manspider/)
  -m, --maxdepth MAXDEPTH
                        最大爬取深度(默认:10)
  -H, --hash HASH      用于认证的NTLM哈希
  -k, --kerberos        使用Kerberos认证。根据目标参数从ccache文件(KRB5CCNAME)中获取凭据
  -aesKey, --aes-key HEX
                        用于Kerberos认证的AES密钥(128或256位)
  -dc-ip, --dc-ip IP    域控制器的IP地址。如果省略,将使用目标参数中指定的域部分(FQDN)
  -t, --threads THREADS
                        并发线程数(默认:5)
  -f, --filenames REGEX [REGEX ...]
                        使用正则表达式筛选文件名(空格分隔)
  -e, --extensions EXT [EXT ...]
                        仅显示具有这些扩展名的文件名(空格分隔,例如 `docx xlsx` 仅限Word和Excel文档)
  --exclude-extensions EXT [EXT ...]
                        忽略具有这些扩展名的文件
  -c, --content REGEX [REGEX ...]
                        使用正则表达式搜索文件内容(支持多个)
  --sharenames SHARE [SHARE ...]
                        仅搜索具有这些名称的共享(支持多个)
  --exclude-sharenames [SHARE ...]
                        不搜索具有这些名称的共享(支持多个)
  --dirnames DIR [DIR ...]
                        仅搜索包含这些字符串的目录(支持多个)
  --exclude-dirnames DIR [DIR ...]
                        不搜索包含这些字符串的目录(支持多个)
  -q, --quiet           不显示匹配的文件内容
  -n, --no-download     不下载匹配的文件
  -mfail, --max-failed-logons INT
                        限制失败的登录次数
  -o, --or-logic        使用OR逻辑而不是AND(如果文件名或扩展名或内容匹配,则下载文件)
  -s, --max-filesize SIZE
                        不检索超过此大小的文件,例如"500K"或".5M"(默认:10M)
  -v, --verbose         显示调试信息
  --modified-after DATE
                        仅显示在此日期之后修改的文件(格式:YYYY-MM-DD)
  --modified-before DATE
                        仅显示在此日期之前修改的文件(格式:YYYY-MM-DD)

开发

测试

注意: 运行完整的测试套件需要上面列出的可选系统依赖项(tesseract-ocr 和 libreoffice)。

root@kitploit:~
# 运行测试
uv run pytest tests/

代码检查

本项目使用 ruff 进行代码检查和格式化。

root@kitploit:~
# 运行 linter
uv run ruff check .

# 运行 linter 并自动修复
uv run ruff check --fix .

# 运行格式化程序
uv run ruff format .
下载工具