
Sicherheitsprogramm zur Wiederherstellung von Passwörtern und zum Pen-Testing von Servern, Routern und IoT-Geräten mittels Brute-Force-Passwortangriffen.
Sicherheitsprogramm für Pen-Tests von Servern, Routern und IoT-Geräten
(übrigens, meine Bitcoin-Adresse ist 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )
(Hier ist eine alternative, ebenfalls für BTC, da mir mitgeteilt wurde, dass einige Bitcoin-Wallets bestimmte Adressen nicht unterstützen: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )
Grüße, Genossen, und willkommen zu UBERSCAN 1.0
UBERSCAN wurde entwickelt, um Pen-Tests von Servern und Netzwerken zu unterstützen, und als Werkzeug für Leute wie mich, die versuchen, in das ethische Hacking-Geschäft einzusteigen, um einfach einen Überblick zu bekommen, wie viele Geräte beispielsweise anfällig für den Mirai-Virus sind. Ja, es ist eine Art Wählcomputer und ja, es kann verwendet werden, um Passwörter von Servern und IoT-Geräten zu knacken, und nein, es ist nicht für böswillige oder finstere Zwecke gedacht (siehe RECHTLICHER HINWEIS).
Beispiel für die Befehlszeilenverwendung:
uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20
oder
uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20
oder vielleicht
uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15
Probieren Sie, diese verschiedenen Optionen zu kombinieren und anzupassen, bis Sie etwas Lustiges zum Spielen finden! (NUR EIN SCHERZ, ICH WILL NICHT INS GEFÄNGNIS AAAAAAARRRGGGHHHHHH!)
Dieses Programm (im Folgenden als UBERSCAN oder uberscan bezeichnet) wird unter der GPL-3-Lizenz vertrieben. Alle relevanten Rechte vorbehalten. UBERSCAN IST URHEBERRECHTLICH GESCHÜTZT (c) Batch McNulty 2017. Sie dürfen UBERSCAN ohne Genehmigung verbreiten, modifizieren und/oder kopieren, solange Sie die Bedingungen der GPL-3-Lizenz einhalten.
Dieses Dienstprogramm ist NUR FÜR DIE LEGALE NUTZUNG konzipiert. Ich werde nicht für böswillige Nutzung verantwortlich gemacht. Böswillige Hacker werden ohnehin ihre eigenen Werkzeuge haben; UBERSCAN wurde entwickelt, um Computersysteme zu sichern, nicht zu beschädigen. Wenn Sie mit den Scannern -random_ip und -random_ipblock anfällige Server finden, werden Sie ermutigt, die Besitzer zu kontaktieren und sie über die Sicherheitslücke zu informieren.
Seid nett! Das ist ein Befehl!
Bitte senden Sie alle Todesdrohungen, Auslieferungsbefehle und zwielichtigen Jobangebote an [email protected]. Ich werde versuchen, mich zu melden, kann aber nichts garantieren...
Es hat einige Abhängigkeiten, daher liefere ich eine Batch-Datei mit, die diese automatisch für Sie installieren sollte. Öffnen Sie einfach ein Terminalfenster in dem Verzeichnis, in dem es sich befindet, und geben Sie ein:
sudo bash INSTALL.bash
..warten (es kann lange dauern), und Sie sollten in der Lage sein, UBERSCAN auszuführen (versuchen Sie perl uberscan.pl, wenn Sie wirklich nicht weiterkommen)
Falls das Installationsprogramm nicht funktioniert, sind die erforderlichen Bibliotheken:
WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode
Scalar::Util, Fcntl, utf8 und Encode sollten alle in Ihrer Perl-Distribution enthalten sein, die mit Linux kommt. Die anderen müssen wahrscheinlich separat installiert werden ... leider hat Curl::Easy selbst eine Abhängigkeit, die schwer zu finden sein kann. Wenn die Datei INSTALL.bash Ihnen keinen Computer hinterlässt, auf dem UBERSCAN läuft, versuchen Sie, einen oder alle dieser Befehle auszuführen und dann die Installationsdatei erneut auszuführen:
sudo apt-get install libcurl4-doc
sudo apt-get install libcurl3-dbg
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev
Außerdem benötigt die Datei INSTALL.bash cpan, das mit Linux kommen sollte – falls nicht, geben Sie ein:
sudo apt-get install cpan
im Terminal, bevor Sie es ausführen.
Noch eine sehr wichtige Sache:
Das Modul Net::SSH::Expect erfordert, dass Sie einige Änderungen an einer Ihrer Systemdateien vornehmen. Es ist:
/etc/ssh/ssh_config
Sie benötigen Superuser-Berechtigungen, um das anzupassen. Laden Sie es also in Ihrem bevorzugten Editor und fügen Sie die folgenden Zeilen hinzu:
Host *
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
(Die Zeile "Host *" könnte bereits vorhanden sein; wenn ja, fügen Sie keine neue hinzu)
Wenn Sie dies nicht tun können, funktioniert uberscan trotzdem – Sie können nur nicht die Option -scantype:ssh verwenden.
2.1 Einleitung
UBERSCAN wurde auf einer Ubuntu-Linux-Plattform entwickelt, daher kann ich nicht garantieren, dass es auf etwas anderem läuft, obwohl ich ziemlich zuversichtlich bin, dass es auf jedem Linux-PC funktioniert. Windows und Macs weniger, aber Sie können sich gerne bedienen.
UBERSCAN kann ein TCP/IP-Netzwerk auf schlecht gesicherte Geräte (einschließlich Router und IoT-Boxen) und SMTP-Mailserver, die für Spammer anfällig sind, scannen. Seine Hauptfunktion ist das Brute-Force-Knacken von passwortgeschützten Servern (natürlich nur für ethische Zwecke!)
Es kann nach den folgenden Diensten / Schwachstellen suchen:
UBERSCAN ist mit den Standard-Ports programmiert, aber Sie können dies mit der Option -port: überschreiben.
2.2 Eine Anmerkung zum Wortlistenmodus:
Der Wortlistenmodus (-passlist:textfile.txt und -userlist:textfile:txt) durchläuft Wortlisten und versucht, die ausgewählten IPs mit ihnen per Brute-Force zu knacken.
Der Wortlistenmodus unterscheidet sich bei verschiedenen Scans. Wenn Sie einen IP-Block, IP-Bereich oder eine Liste von IPs auswählen, durchläuft UBERSCAN die Ziele und versucht denselben Benutzernamen / dasselbe Passwort auf jeder IP, dann geht es zurück und versucht den nächsten Benutzernamen und/oder das nächste Passwort in der Liste, bis die Wortliste(n) erschöpft ist/sind. Dies ist ein ziemlich einfacher Versuch, die alte "Drei-Schlag-und-du-bist-raus"-Passwortsicherheit zu umgehen – wenn die Liste lang genug ist, haben Sie, wenn dieselbe IP wieder an der Reihe ist, einen neuen "Versuch".
Der Modus für zufällige IP-Generierung (-random_ip) funktioniert anders. Da IPs zufällig ausgewählt werden und die Suche unbegrenzt weitergehen kann, gibt es keine Liste von IPs, die durchlaufen werden, daher muss die gesamte Wortliste auf einmal auf das Ziel angewendet werden.
2.3 Der SSH-Scanner: