决定将SMBSR和RSMBI的功能合并,请参考 SMBAT
SMBSR 是一个 Python 脚本,它根据给定的 CIDR/IP/IP_文件/主机名 枚举所有目标上监听的 SMB 服务(端口 445),并尝试对这些服务进行身份验证;如果身份验证成功,则会递归访问所有文件夹和子文件夹,以查找文件中的秘密以及秘密文件。为了扫描目标上开放的 SMB 端口,使用了 masscan 模块。SMBSR 根据以下条件判定某些内容为有趣:
工具应查找的有趣关键词通过命令行定义,同时定义的还有:
当然,所有结果都会保存在本地的 SQLite 数据库中。数据库包含一个表用于存储“希望是域管理员密码”的匹配项,表名为 smbsr,包含以下列:
fileshareippositionmatchedWithCreation DateLast Modified DateLast Accessed DateCount(如果同一文件有多个匹配,该值递增)此外,还有一个表用于存储有趣文件列表,包含以下列:
fileshareipCreation DateLast Modified DateLast Accessed DateSMBSR 学会了读取:
.csv – 通过 Python 内置模块.doc – 通过 antiword.docx – 通过 python-docx2txt.eml – 通过 Python 内置模块.epub – 通过 ebooklib.gif – 通过 tesseract-ocr.jpg 和 .jpeg – 通过 tesseract-ocr.json – 通过 Python 内置模块.html 和 .htm – 通过 beautifulsoup4.mp3 – 通过 sox、SpeechRecognition 和 pocketsphinx.msg – 通过 msg-extractor.odt – 通过 Python 内置模块终于来了!现在,为 SMB 连接指定的域凭据也可以用来从 Active Directory 中检索计算机对象列表。
在最近一次更新中,SMBSR 获得了查找与给定正则表达式匹配的秘密的能力(参见 regulars.txt 文件,其中包含一些很好的匹配示例)。借助这一新能力,我还实现了一个新脚本:给定一个单词列表,它会生成一个正则表达式列表,这些表达式能匹配单词列表中发现的口令模式。在输出所有内容之前,正则表达式列表会经过 sort -u 去重。如果模式中出现例如连续两个或更多小写字母的情况,该脚本还可以进一步优化,但目前尚未实现。
pip3 install -r requirements.txt
此外,还需要安装:
例如,在项目文件夹中运行:
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin
.ogg – 通过 sox、SpeechRecognition 和 pocketsphinx.pdf – 通过 pdftotext(默认)或 pdfminer.six.png – 通过 tesseract-ocr.pptx – 通过 python-pptx.ps – 通过 ps2text.rtf – 通过 unrtf.tiff 和 .tif – 通过 tesseract-ocr.txt – 通过 Python 内置模块.wav – 通过 SpeechRecognition 和 pocketsphinx.xlsx – 通过 xlrd.xls – 通过 xlrd