
一个用于从远程 Windows SMB 共享转储文件和文件夹的 Python 脚本。
--list-shares 仅列出共享。--extensions 只选择指定扩展名的文件,或选择所有文件。--dump-dir 选择本地转储文件夹。--base-dir 选择共享中要搜索的根文件夹。$ ./DumpSMBShare.py -h
DumpSMBShare v1.3 - 作者:Remi GASCOU (Podalirius)
usage: Dump.py [-h] (-s SHARE | -l) [-e EXTENSIONS] [-D DUMP_DIR] [-f FILE] [-B BASE_DIR] [--debug] [-q] [-H LMHASH:NTHASH] [--no-pass] [-k] [-A hex key]
[--dc-ip ip address] [-I ip address] [-P [destination port]]
target
positional arguments:
target [[域/]用户名[:密码]@]<目标名称或地址>
optional arguments:
-h, --help 显示此帮助信息并退出
-s SHARE, --share SHARE
要转储的 SMB 共享
-l, --list-shares 列出远程机器上的 SMB 共享。
-L, --list-files 列出 SMB 共享中的所有文件。
-e EXTENSIONS, --extensions EXTENSIONS
文件扩展名
-D DUMP_DIR, --dump-dir DUMP_DIR
转储目录
-f FILE, --file FILE 要转储的 SMB 文件
-B BASE_DIR, --base-dir BASE_DIR
要搜索的目录(默认:/)
--debug 开启调试输出。(默认:False)
-q, --quiet 关闭 DEBUG 输出
authentication:
-H LMHASH:NTHASH, --hashes LMHASH:NTHASH
NTLM 哈希,格式为 LMHASH:NTHASH
--no-pass 不询问密码(用于 -k 时有用)
-k, --kerberos 使用 Kerberos 身份验证。根据目标参数从 ccache 文件(KRB5CCNAME)获取凭据。如果找不到有效凭据,则使用命令行中指定的凭据。
-A hex key, --aesKey hex key
用于 Kerberos 身份验证的 AES 密钥(128 或 256 位)
connection:
--dc-ip ip address 域控制器的 IP 地址。如果省略,将使用目标参数中指定的域部分(FQDN)。
-I ip address, --target-ip ip address
目标机器的 IP 地址。如果省略,将使用 target 参数中指定的任何内容。当 target 是 NetBIOS 名称且无法解析时,此选项很有用。
-P [destination port], --port [destination port]
连接到 SMB 服务器的目标端口
转储 SYSVOL 共享中的所有文件:
./DumpSMBShare.py 'LAB.local/user2:[email protected]' --debug


欢迎提交 Pull request。如果你想添加其他功能,请随时提出 issue。