PDA

Просмотр полной версии : Nullinux SMB-сканер: сбор информации об удаленных хостах


Vander
22.10.2017, 22:40
Приветствую! Предлагаю ознакомиться с очередным инструментом, который поможет провести сканирование удаленного хоста используя SMB протокол.

https://forum.antichat.xyz/attachments/4786621/img_e4a7f523dd.png

Nullinux - это сканер для ОС Linux, собирает информацию об ОС, домене, общих ресурсах, каталогах и пользователях через сеансы связи SMB. В отличие от других сканеров nullinux - может работать с несколькими хостами/подсетями и по завершении создаст репорт – файл о проделанной работе.

Установка:

> https://github.com/m8r0wn/nullinux

> cd nullinux

> ls –a

https://forum.antichat.xyz/attachments/4786621/img_77fff6cf94.png

Справка:

> python nullinux.py –h

https://forum.antichat.xyz/attachments/4786621/img_a720bfb665.png


Зависимости:


· Python 2.7.x

· python scapy library

· samba

Запуск и использование:


> python nullinux.py -users -quick DC1.Domain.net

> python nullinux.py -all 192.168.0.0-5

> python nullinux.py -shares -U 'Domain\User' -P 'Password1' 10.0.0.1,10.0.0.5

> python nullinux.py 10.0.0.0/24

В качестве целевого хостаWidows Server 2008.

> python nullinux.py -shares -U 'Administrator-P 'Password1' 192.168.0.107

https://forum.antichat.xyz/attachments/4786621/img_8341ecf0cf.png

Отрабатывает корректно, но без логина и пароля на удаленном хосте, не стоит ждать вменяемых результатов.

Спасибо за внимание.

u7u
23.10.2017, 11:36
Добавлю от себя. Не работает с диапазонами болше 24. Ну у меня не получилось пока. Потестирую и отпишусь.
И да. Спасибо за статью.

clevergod
23.10.2019, 11:56
Назвал бы данный софт заменой enum4linux и рекомендую ее, т.к. вывод отчищен от лишнего мусора в отличии от предшественника.

b0d
05.11.2019, 00:45
на хосте с win 10 не работает:

Код:



Starting nullinux v5.4.1 | 11-04-2019 15:43

Enumerating Shares for: 192.168.200.43
Shares Comments
-------------------------------------------

[-] No Shares Detected

Enumerating Domain Information for: 192.168.200.43
[-] Could not attain Domain SID

Enumerating querydispinfo for: 192.168.200.43

Enumerating enumdomusers for: 192.168.200.43

Enumerating LSA for: 192.168.200.43

Performing RID Cycling for: 192.168.200.43
[-] RID Failed: Could not attain Domain SID

Testing 192.168.200.43 for Known Users

Enumerating Group Memberships for: 192.168.200.43

0 unique user(s) identified