Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xcavator — 一种利用渗透测试期间获取的凭据进行网络数据定位的工具 | Kitploit
工具/GitHubGitHub/nccgroup/xcavator
侦察数据泄露信息收集后渗透利用网络安全渗透测试
GitHubnccgroup/xcavator

xcavator

一种利用渗透测试期间获取的凭据进行网络数据定位的工具

查看仓库
331012年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

xcavator

一款利用渗透测试中获取的凭据进行网络数据定位的工具。

Xcavator 是一款扫描 IP 地址范围以查找托管文件的服务(目前支持 FTP、FTPS 和 SMB),并使用给定凭据尝试下载所有可获取的文件,同时在文件中扫描感兴趣的字符串的工具。

另一种模式是仅下载文件名与正则表达式(RegEx)匹配的文件。

由 Nikos Laleas 开发,联系邮箱 nikos d0t laleas at nccgroup d0t com

基于 AGPL 协议发布。更多信息请参阅 LICENSE。

先决条件

Python 3.3 和 [[https://pypi.python.org/pypi/pysmb | pysmb]]

选项

所有必要参数均从配置文件中读取,该文件在首次运行时创建并填充。

#####配置文件示例

root@kitploit:~
[SMB]
user = h4x0r
pass = 123456
regex = \bpassword\b
port = 445
range = 192.168.1.1-192.168.1.15, 10.10.10.0/24

此外还有可选的附加参数:

root@kitploit:~
  -h, --help                      显示此帮助信息并退出
  
  -c CONFIG, --config CONFIG      配置文件(默认:xcavator.conf)
  
  -t TIMEOUT, --timeout TIMEOUT    超时时间,单位秒(默认:2秒)
  
  -s, --search                    搜索模式。递归搜索与正则表达式匹配的文件名,而不是下载所有文件
                                  (默认:下载所有文件并扫描字符串)
                                  
  -v, --verbose                   详细程度。更多的 "v" 表示更详细。(默认:打印基本信息)

添加新协议

要支持新协议,您需要在 "protocols" 目录中创建一个名为 protocolname_proto.py 的文件。请参考 "sample_proto.py"。 最后,编辑 "xcavator.py" 文件,将协议名称及默认端口添加到相应的列表中。

下载工具