
أداة تقييم شبكي لمختلف خدمات UDP تغطي بروتوكولي IPv4 و IPv6
لطالما كان فحص UDP بطيئًا ومؤلمًا، وإذا أضفت IPv6 فوق UDP، تصبح خيارات الأدوات محدودة للغاية. UDP Hunter هي أداة تقييم شبكات مفتوحة المصدر مبنية على بايثون وتركز على فحص خدمات UDP. مع UDP Hunter، ركزنا على توفير تدقيق لبروتوكولات UDP المعروفة على نطاق واسع لمضيفي IPv6 و IPv4. حتى الآن، يدعم UDP Hunter 19 مجس خدمة مختلف. تتيح لك الأداة إجراء فحص جماعي للشبكات الكبيرة بالإضافة إلى فحص مضيف مستهدف لمنافذ محددة وأكثر. بمجرد اكتشاف خدمة مفتوحة، يأخذها UDP Hunter خطوة إلى الأمام ويوفر لك حتى إرشادات حول كيفية استغلال الخدمات المكتشفة. يوفر UDP Hunter تقارير بصيغة نصية مرتبة، ولكن دعم المزيد من الصيغ قيد التطوير.
يقوم UDP Hunter بإنشاء قائمة عناوين IP عند توفير أي نطاق IP له. كما يدعم أسماء النطاقات التي سيتم حلها وستتم إضافة IP إلى القائمة. بمجرد إنشاء القائمة داخليًا بواسطة UDP Hunter، سيرسل مجسات UDP إلى جميع عناوين IP المدرجة. إذا كان المضيف يشغل خدمة UDP، فسيستجيب. يقوم UDP Hunter بشكل أساسي بالتقاط الشبكة خاصة لحركة مرور UDP، ثم يقرأ جميع حزم UDP القادمة إلى المضيف الهدف. سيتم الإبلاغ عن جميع مجسات UDP المستلمة بعد تشغيل UDP Hunter. ومع ذلك، هناك خيار (عن طريق تعيين --noise=false) لتجاهل حزم UDP غير ذات الصلة ومراقبة حركة مرور UDP ذات الاهتمام فقط الصادرة من المضيفين والخدمات/المنافذ المذكورة في القائمة الهدف. الفكرة وراء إنشاء UDP Hunter كانت مستوحاة في البداية من udp-proto-scanner. أشكر من أعماق قلبي مختبرات Portcullis عليه وكذلك Anant و Sumit Siddharth (Sid) على مدخلاتهم القيمة أثناء العمل على UDP Hunter.
حتى الآن، ندعم مجسات خدمات UDP التالية على منافذها الافتراضية:
git clone https://github.com/NotSoSecure/udp-hunter
قم بتثبيت جميع الوحدات المطلوبة: pip3 install -r requirements.txt
“--configfile ” و “--probehelp ”
python udp-hunter.py
ملاحظة: يجب أن يعرض تفاصيل المساعدة التالية، إذا ألقى هذا أي خطأ تحقق من تكويناتك أو تواصل معي بشأن أي أخطاء خاصة بالأداة.
Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [optional arguments] Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [--probes=NTPRequest,SNMPv3GetReques] [--ports=123,161,53] [--retries=3] [--noise=true] [--verbose=false] [--timeout=1.0] [--configfile]
تم أخذ مجسات UDP بشكل أساسي من amap و ike-scan و nmap و udp-proto-scanner. تم استلهام كود المسح من udp-proto-scanner.