Manspider — инструмент для поиска файлов по SMB шарам

Manspider поиск файлов по SMB шарам

Manspider — этот инструмент позволяет сканировать SMB-ресурсы для поиска файлов, содержащих чувствительную информацию. Он поддерживает поиск по содержимому файлов, используя регулярные выражения, что делает его отличным средством для сбора информации.

Еще по теме: Перечисление SMB ресурсов локальной сети

Установка Manspider через Docker

После обновления от 15 октября 2023 года установка Manspider через pip может вызвать проблемы из-за прекращения обновления библиотеки textract.

Рекомендуемый способ установки Manspider — через Docker:

Для удобства запуска также доступен скрипт manspider.sh, который автоматически монтирует директории для хранения найденных файлов с конфиденциальной информацией и логов:

Поддерживаемые форматы файлов:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • Текстовые форматы и другие.

Manspider проверяет каждый ресурс на каждом целевом устройстве. Если указанные учетные данные не работают, он пытается подключиться как гость или через пустую сессию.

Для расширения функционала Manspider можно установить дополнительные зависимости:

Для обработки изображений (png, jpeg):

Для работы с устаревшими форматами документов (.doc):

Установка Manspider через pipx:

Примеры использования Manspider

Поиск файлов по ключевым словам, связанным с учетными данными:

Поиск таблиц с паролями в названии файлов:

Можно запустить несколько Manspider одновременно. Это удобно, если один экземпляр уже работает, и вы хотите искать в загруженных файлах. Для этого укажите ключевое слово loot как цель ( manspider loot).

Поиск документов, содержащих пароли:

Поиск файлов с интересными расширениями:

Поиск файлов, связанных с финансами:

Поиск SSH-ключей по имени файла:

Поиск файлов по SMB шарам используя Manspider
Поиск файлов по SMB шарам используя Manspider

Поиск SSH-ключей по содержимому:

Поиск файлов менеджеров паролей:

Поиск сертификатов:

Рекомендации

Тулза использует разумные значения по умолчанию для предотвращения длительной работы на одном ресурсе. Все эти параметры можно переопределить:

  • Глубина по умолчанию: 10 (можно изменить с помощью -m)
  • Максимальный размер файла: 10 МБ (можно изменить с помощью -s)
  • Потоки по умолчанию: 5 (можно изменить с помощью -t)
  • Исключенные ресурсы: C$, IPC$, ADMIN$, PRINT$ (можно изменить с помощью --exclude-sharenames)

Инструмент поддерживает различные типы целей:

  • IP-адреса
  • Имена хостов
  • Подсети (формат CIDR)
  • Файлы, содержащие цели
  • Локальные папки с файлами

Пример указания нескольких целей одновременно:

Manspider — это полезный инструмент для поиска конфиденциальной информации на SMB-ресурсах. С помощью правильных фильтров и регулярных выражений можно эффективно находить важные файлы, что делает его незаменимым для тех, кто занимается информационной безопасностью и сисадминов.

ПОЛЕЗНЫЕ ССЫЛКИ:

QUASAR

Этичный хакер и компьютерный ниндзя. Новые статьи в нашей Телеге!

Добавить комментарий