一款利用渗透测试中获取的凭据进行网络数据定位的工具。
Xcavator 是一款扫描 IP 地址范围以查找托管文件的服务(目前支持 FTP、FTPS 和 SMB),并使用给定凭据尝试下载所有可获取的文件,同时在文件中扫描感兴趣的字符串的工具。
另一种模式是仅下载文件名与正则表达式(RegEx)匹配的文件。
由 Nikos Laleas 开发,联系邮箱 nikos d0t laleas at nccgroup d0t com
基于 AGPL 协议发布。更多信息请参阅 LICENSE。
Python 3.3 和 [[https://pypi.python.org/pypi/pysmb | pysmb]]
所有必要参数均从配置文件中读取,该文件在首次运行时创建并填充。
#####配置文件示例
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
此外还有可选的附加参数:
-h, --help 显示此帮助信息并退出
-c CONFIG, --config CONFIG 配置文件(默认:xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT 超时时间,单位秒(默认:2秒)
-s, --search 搜索模式。递归搜索与正则表达式匹配的文件名,而不是下载所有文件
(默认:下载所有文件并扫描字符串)
-v, --verbose 详细程度。更多的 "v" 表示更详细。(默认:打印基本信息)
要支持新协议,您需要在 "protocols" 目录中创建一个名为 protocolname_proto.py 的文件。请参考 "sample_proto.py"。 最后,编辑 "xcavator.py" 文件,将协议名称及默认端口添加到相应的列表中。