介绍

      MANSPIDER 是一款面向渗透测试与红队作战场景的网络工具,其核心设计目标在于高效遍历并提取目标网络内 SMB 共享资源中的敏感信息。该工具通过模拟合法 SMB 客户端行为,以递归方式遍历共享目录,支持基于文件名、扩展名及内容关键词的精准检索,可自动抓取包含密码、私钥、配置文件等在内的高价值数据,为横向移动与权限提升提供关键情报支撑。

      在技术实现层面,MANSPIDER 依托 Impacket 库构建 SMB 协议交互能力,支持 NTLM 认证与 Kerberos 认证等多种身份验证方式,可适配复杂企业网络环境。其模块化架构支持多线程并发扫描,显著提升了大规模网络环境下的信息收集效率,同时通过灵活的输出配置,可将采集到的敏感数据以结构化格式导出,便于后续分析与利用。

安装教程

安装及演示过程在kali虚拟机中进行

首先安装UV

curl -LsSf https://astral.sh/uv/install.sh |sh#一键安装
source$HOME/.cargo/env#重新加载环境变量

若因拦截,导致一键安装命令无法使用,可以进入

https://github.com/astral-sh/uv/releases/latest

下载图中框选的版本

之后安装MANSPIDER

输入

uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

这样就是好了

Manspider 使用 Kreuzberg 从各种文件格式中提取文本。某些格式需要额外的系统依赖:​​​​​​​

# For OCR text extraction from images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr
# For legacy Microsoft Office format support (.doc, .xls)
# Kreuzberg uses LibreOffice for conversion
sudo apt install libreoffice

使用演示

在网络中搜索可能包含信用证的文件名

(匹配的文件会自动下载到$HOME/.manspider/loot-n)

manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

搜索文件名中带有“password”的电子表格

manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

搜索包含密码的文档

manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

搜索有趣的文件扩展名

manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

搜索与财务相关的文件

本示例搜索财务风格相似的文件名,包含5个或以上连续数字(例如:000202006.EFT)

manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

通过文件名搜索 SSH 密钥

manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

按内容搜索 SSH 密钥

manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

搜索密码管理器文件​​​​​​

# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

搜索证书

manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

搜索最近修改的文件

manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

资源分享

github链接

https://github.com/blacklanternsecurity/MANSPIDER
Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐