Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >SMBeagle:一款功能强大的SMB文件共享安全审计工具

SMBeagle:一款功能强大的SMB文件共享安全审计工具

作者头像
FB客服
发布于 2022-02-23 12:29:49
发布于 2022-02-23 12:29:49
2.1K00
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行

关于SMBeagle

SMBeagle是一款针对SMB文件共享安全的审计工具,该工具可以帮助广大研究人员迅速查看网络中所有的可视文件,并判断目标文件是否可读或可写入。该工具所有的扫描发现数据都将存储至一个CSV文件中,或直接推送至Elasticsearch主机。

注意:SMBeagle会尝试利用Win32 API来实现运行速度的最优化。

主要使用场景

研究重点在弱共享权限上

各种规模的企业通常都有文件共享,但文件权限安全性很差。

大型企业在文件服务器上的共享空间越来越大,发现权限配置错误的敏感数据并不少见。

小型企业通常在办公室的角落里有一个小型NAS,且没有任何权限限制!

SMBeagle将帮助研究人员获取这些共享并列出它可以读取和写入的所有文件。当然了,如果SMBeagle能读/写,那么勒索软件也可以读/写。

横向渗透和权限提升

SMBeagle可以为渗透测试人员提供比较隐蔽的权限提升和横线渗透路径。

通过直接将数据输出至Elasticsearch主机,测试人员可以快速找到可读脚本和可写可执行的文件。

在SMBeagle的帮助下,寻找水坑攻击和未受保护的密码从未如此容易。

工具架构

该工具基于模块化构建,并使用了松散的耦合结构进行模块之间的相互切换:

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
git clone https://github.com/punk-security/SMBeagle

工具使用

该工具执行唯一必需的参数就是设置输出格式,也就是需要指定数据输出至一个CSV文件中,或是设置Elasticsearch主机的IP地址。

建议广大研究人员启动快速模式,并将数据输出至CSV文件中,但这个CSV文件可能会非常大:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
SMBeagle -c out.csv -f

工具完整使用

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
USAGE:

Output to a CSV file:

  SMBeagle -c out.csv

Output to elasticsearch (Preffered):

  SMBeagle -e 127.0.0.1

Disable network discovery and provide manual networks:

  SMBeagle -D -e 127.0.0.1 -n 192.168.12.0/23 192.168.15.0/24

Scan local filesystem too (SLOW):

  SMBeagle -e 127.0.0.1 -l

Do not enumerate ACLs (FASTER):

  SMBeagle -A -e 127.0.0.1



  -c, --csv-file                     提供CSV文件路径,将输出结果保存至CSV

  -e, --elasticsearch-host         提供Elasticsearch主机名,将输出结果保存至Elasticsearch

  -f, --fast                         每个目录枚举一个文件权限

  -l, --scan-local-drives             扫描设备的本地驱动器

  -L, --exclude-local-shares         不扫描设备的本地驱动器machine

  -D, --disable-network-discovery    禁用网络发现

  -n, --network                   手动添加网络扫描

  -N, --exclude-network             扫描中排除某个网络

  -h, --host                        手动添加主机扫描

  -H, --exclude-host                 扫描中排除某个主机

  -q, --quiet                       禁用不必要的输出

  -v, --verbose                     提供详细输出

  -m, --max-network-cidr-size        (默认: 20) 扫描目标SMB主机网络大小的最大值



  -A, --dont-enumerate-acls          (默认: false) 跳过枚举文件ACL

  --help                           显示帮助信息

  --version                         显示版本信息

项目地址

https://github.com/punk-security/SMBeagle

参考资料

https://github.com/punk-security/SMBeagle/blob/main/kibana/README.md

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-01-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
PPLBlade:一款功能强大的受保护进程转储工具
PPLBlade是一款功能强大的受保护进程转储工具,该工具支持混淆内存转储,且可以在远程工作站上传输数据,因此不需要触及磁盘。
FB客服
2024/03/18
2110
PPLBlade:一款功能强大的受保护进程转储工具
Second Order:一款功能强大的子域名接管漏洞安全扫描工具
Second Order是一款功能强大的子域名接管漏洞安全扫描工具,该工具可以通过网络爬虫爬取App,并收集匹配特定规则或以特定形式响应数据的URL地址以及其他数据,以期帮助广大研究人员扫描Web应用程序并发现其中潜在的二级子域名接管问题。
FB客服
2022/02/25
7920
Second Order:一款功能强大的子域名接管漏洞安全扫描工具
SkyArk:一款针对Azure和AWS的安全审计工具
SkyArk是一款针对Azure和AWS的安全审计工具,该工具可以帮助广大研究人员发现、评估和保护Azure和AWS中的特权实体。从本质上来说,SkyArk是一个云安全项目,该工具包含两个主要的扫描模块:
FB客服
2020/11/06
6770
SkyArk:一款针对Azure和AWS的安全审计工具
PowerHuntShares:一款针对活动目录域安全的分析与审计工具
PowerHuntShares是一款针对活动目录域安全的分析与审计工具,该工具本质上是一个PowerShell脚本,可以帮助广大研究人员清点、分析和报告加入到活动目录域中计算机上SMB共享上配置的过度权限。在该工具的帮助下,IAM和其他红队研究人员可以更好地了解SMB共享相关的攻击面,并提供相关的安全数据见解,以帮助企业和各大组织以更加安全的方式管理大规模分组共享。
FB客服
2023/02/10
1.3K0
PowerHuntShares:一款针对活动目录域安全的分析与审计工具
PortBender:一款功能强大的TCP端口重定向工具
PortBender是一款功能强大的TCP端口重定向工具,该工具允许红队研究人员或渗透测试人员将一个TCP端口(例如445/TCP)的入站流量重定向到另一个TCP端口(例如8445/TCP)。
FB客服
2021/12/06
2.2K0
PortBender:一款功能强大的TCP端口重定向工具
PeTeReport:一款功能强大的开源应用程序漏洞报告工具
PeTeReport全称为PenTest Report,即渗透测试内容管理和报告工具。PeTeReport是一款开源应用程序报告工具,旨在通过简化报告的编写和生成任务来协助广大研究人员完成渗透测试或红队工作。
FB客服
2021/11/23
1K0
Nuubi:一款功能强大的信息收集&网络侦查扫描工具
Nuubi是一款功能强大的信息收集&网络侦查扫描工具,该工具基于Python语言开发,因此拥有较强的跨平台特性,广大研究人员可以使用Nuubi轻松完成信息收集、网络侦查以及网络扫描等任务。
FB客服
2020/11/09
1.1K0
Nuubi:一款功能强大的信息收集&网络侦查扫描工具
Microsoft 365 Extractor Suite:一款功能强大的Microsoft 365安全审计工具
 关于Microsoft365Extractor Suite  Microsoft 365 Extractor Suite是一款功能强大的Microsoft 365安全审计工具,该工具基于PowerShell开发,可以帮助广大研究人员对Microsoft 365进行安全研究,并获取相关的审计日志报告。该工具主要由以下两个不同的功能脚本组成: 1、Microsoft365_Extractor:该脚本基于Office 365 Extractor实现其功能,可以提供所有功能并允许自定义开发。 2、Microsof
FB客服
2023/03/30
9200
Microsoft 365 Extractor Suite:一款功能强大的Microsoft 365安全审计工具
GoldDigger:一款功能强大的文件敏感信息搜索工具
GoldDigger是一款功能强大的文件敏感信息搜索工具,该工具基于递归搜索实现其功能,可以帮助广大研究人员以递归的形式在大量文件中快速搜索和发现感兴趣的敏感信息。GoldDigger专为渗透测试人员设计,原始目的就是为了帮助研究人员在渗透测试中执行快速文件搜索。
FB客服
2023/08/08
6270
GoldDigger:一款功能强大的文件敏感信息搜索工具
dnsReaper:一款功能强大的子域名接管检测工具
 关于dnsReaper  dnsReaper是一款功能强大的子域名接管检测工具,该工具专为蓝队研究人员和漏洞猎人设计,并且能够在保证运行速度的情况下,提供较高的检测准确率。 该工具每秒大约可以扫描50个子域名,并能针对每个子域名执行50次接管签名检测。这也就意味着,我们只需要大约10秒钟,即可扫描完成整个组织的全部DNS资产。  运行机制  我们可以直接将目标域名列表以文件的形式提供给dnsReaper,也可以直接在命令行窗口中扫描单个域名。接下来,dnsReaper便会对目标域名进行扫描,并生成CSV结
FB客服
2023/03/30
8490
dnsReaper:一款功能强大的子域名接管检测工具
Tsunami:一款功能强大的通用网络安全扫描工具
Tsunami是一款功能强大的通用网络安全扫描工具,除此之外,它还是一个可扩展的插件系统,可以帮助广大安全研究人员以高可信度的方式检测和扫描高危严重漏洞。
FB客服
2020/08/11
1.6K0
Tsunami:一款功能强大的通用网络安全扫描工具
ShareSniffer:一款功能强大的网络共享嗅探与远程文件系统爬取工具
ShareSniffer是一款功能强大的网络共享嗅探与远程文件系统爬取工具,该工具基于纯Python开发,本质上是一款网络分析工具,可以帮助广大研究人员寻找目标网络系统中已打开或已关闭的文件共享,其中包括自动化网络发现和开放CIFS和NFS共享自动加载。
FB客服
2023/09/19
2610
ShareSniffer:一款功能强大的网络共享嗅探与远程文件系统爬取工具
badKarma:一款功能强大的网络侦查GUI工具
badKarma是一款开源的网络侦查工具,该工具基于Python 3开发,提供了友好的图形化用户接口,可以帮助广大渗透测试人员在网络基础设施安全审计过程中执行网络侦查任务。
FB客服
2024/05/17
1790
badKarma:一款功能强大的网络侦查GUI工具
NetworkAssessment:一款针对pcap文件的网络安全审计工具
NetworkAssessment是一款功能强大的网络安全威胁评估与审计工具,该工具旨在帮助广大研究人员分析pcap文件并检测目标网络中潜在的可疑网络流量。在该工具的帮助下,网络安全审计人员可疑更加轻松地扫描和发现网络流量中的异常活动,并搜索可疑关键词。
FB客服
2024/01/04
4360
NetworkAssessment:一款针对pcap文件的网络安全审计工具
WSSAT:一款功能强大的Web服务安全评估与审计工具
WSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为输入文件,并且针对每个服务都会对其中潜在的安全漏洞执行静态和动态测试。值得一提的是,该工具还会给我们指定好信息披露控制措施。在该工具的帮助下,所有的网络服务不仅都可以同时进行分析,而且组织还可以看到网络系统整体的安全评估。
FB客服
2023/09/19
3580
WSSAT:一款功能强大的Web服务安全评估与审计工具
DakshSCRA:一款功能强大的源代码安全审计工具
DakshSCRA是一款功能强大的源代码安全审计工具,,并为广大代码安全审计人员提供一种结构良好且组织有序的代码审计方法。
FB客服
2023/12/14
5770
DakshSCRA:一款功能强大的源代码安全审计工具
如何使用Lnkbomb测试文件共享的安全性
在很多情况下,内外部网络系统中文件共享的安全问题经常会被管理员所忽略。Lnkbomb作为一款功能强大的安全测试工具,可以帮助广大研究人员通过生成安全测试用的快捷方式,并尝试从目标文件共享中收集NTLM哈希来测试文件共享的安全性能。
FB客服
2022/04/11
9040
如何使用Lnkbomb测试文件共享的安全性
一款功能强大的软件源代码分析与审计工具
ApplicationInspector是一款功能强大的软件源代码分析与审计工具,它可以帮助研究人员识别和发现目标应用程序中的公众周知的功能以及源代码中有意思的特性,并清楚目标应用的本质特征以及实现的功能。
FB客服
2020/02/26
1.1K0
RITA:一款功能强大的真实情报威胁分析工具
RITA是一款专门针对网络流量分析与测试人员的开源框架,广大研究人员可以利用RITA来对收集到的安全威胁情报进行深度分析。
FB客服
2019/11/11
1.5K0
BlackHat 2018 | 55款大会软件工具盘点
汇聚了全球信息安全业界精英的年度盛事”Black Hat”上周在美国拉斯维加斯落下帷幕,大佬们也带来了很多有趣的软件工具,其中有一些托管在GitHub上开放下载。
FB客服
2018/09/21
1.5K0
BlackHat 2018 | 55款大会软件工具盘点
推荐阅读
相关推荐
PPLBlade:一款功能强大的受保护进程转储工具
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验