Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
uberscan — Sicherheitsprogramm zur Wiederherstellung von Passwörtern und zum Pen-Testing von Servern, Routern und IoT-Geräten mittels Brute-Force-Passwortangriffen. | Kitploit
Tools/GitHubGitHub/batchmcnulty/uberscan
IoT-SicherheitPasswortangriffeInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubbatchmcnulty/uberscan

uberscan

Sicherheitsprogramm zur Wiederherstellung von Passwörtern und zum Pen-Testing von Servern, Routern und IoT-Geräten mittels Brute-Force-Passwortangriffen.

Repository anzeigen
561179vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

uberscan

Sicherheitsprogramm für Pen-Tests von Servern, Routern und IoT-Geräten

(übrigens, meine Bitcoin-Adresse ist 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )

(Hier ist eine alternative, ebenfalls für BTC, da mir mitgeteilt wurde, dass einige Bitcoin-Wallets bestimmte Adressen nicht unterstützen: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )

Grüße, Genossen, und willkommen zu UBERSCAN 1.0

UBERSCAN wurde entwickelt, um Pen-Tests von Servern und Netzwerken zu unterstützen, und als Werkzeug für Leute wie mich, die versuchen, in das ethische Hacking-Geschäft einzusteigen, um einfach einen Überblick zu bekommen, wie viele Geräte beispielsweise anfällig für den Mirai-Virus sind. Ja, es ist eine Art Wählcomputer und ja, es kann verwendet werden, um Passwörter von Servern und IoT-Geräten zu knacken, und nein, es ist nicht für böswillige oder finstere Zwecke gedacht (siehe RECHTLICHER HINWEIS).

Schnellstart:

Beispiel für die Befehlszeilenverwendung:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

oder

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

oder vielleicht

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

Probieren Sie, diese verschiedenen Optionen zu kombinieren und anzupassen, bis Sie etwas Lustiges zum Spielen finden! (NUR EIN SCHERZ, ICH WILL NICHT INS GEFÄNGNIS AAAAAAARRRGGGHHHHHH!)


INHALT:

0.... RECHTLICHER HINWEIS

1.... INSTALLATION

2.....ABSTRACT

2.1...Einleitung
2.2...Eine Anmerkung zum Wortlistenmodus
2.3...Der SSH-Scanner
2.4...Ostereier
2.5...Verabschiedung und weinerliches Betteln

3.....OPTIONEN


  1. RECHTLICHER HINWEIS:

Dieses Programm (im Folgenden als UBERSCAN oder uberscan bezeichnet) wird unter der GPL-3-Lizenz vertrieben. Alle relevanten Rechte vorbehalten. UBERSCAN IST URHEBERRECHTLICH GESCHÜTZT (c) Batch McNulty 2017. Sie dürfen UBERSCAN ohne Genehmigung verbreiten, modifizieren und/oder kopieren, solange Sie die Bedingungen der GPL-3-Lizenz einhalten.

Dieses Dienstprogramm ist NUR FÜR DIE LEGALE NUTZUNG konzipiert. Ich werde nicht für böswillige Nutzung verantwortlich gemacht. Böswillige Hacker werden ohnehin ihre eigenen Werkzeuge haben; UBERSCAN wurde entwickelt, um Computersysteme zu sichern, nicht zu beschädigen. Wenn Sie mit den Scannern -random_ip und -random_ipblock anfällige Server finden, werden Sie ermutigt, die Besitzer zu kontaktieren und sie über die Sicherheitslücke zu informieren.

Seid nett! Das ist ein Befehl!

Bitte senden Sie alle Todesdrohungen, Auslieferungsbefehle und zwielichtigen Jobangebote an [email protected]. Ich werde versuchen, mich zu melden, kann aber nichts garantieren...


  1. INSTALLATION:

Es hat einige Abhängigkeiten, daher liefere ich eine Batch-Datei mit, die diese automatisch für Sie installieren sollte. Öffnen Sie einfach ein Terminalfenster in dem Verzeichnis, in dem es sich befindet, und geben Sie ein:

sudo bash INSTALL.bash

..warten (es kann lange dauern), und Sie sollten in der Lage sein, UBERSCAN auszuführen (versuchen Sie perl uberscan.pl, wenn Sie wirklich nicht weiterkommen)

Falls das Installationsprogramm nicht funktioniert, sind die erforderlichen Bibliotheken:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 und Encode sollten alle in Ihrer Perl-Distribution enthalten sein, die mit Linux kommt. Die anderen müssen wahrscheinlich separat installiert werden ... leider hat Curl::Easy selbst eine Abhängigkeit, die schwer zu finden sein kann. Wenn die Datei INSTALL.bash Ihnen keinen Computer hinterlässt, auf dem UBERSCAN läuft, versuchen Sie, einen oder alle dieser Befehle auszuführen und dann die Installationsdatei erneut auszuführen:

sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

Außerdem benötigt die Datei INSTALL.bash cpan, das mit Linux kommen sollte – falls nicht, geben Sie ein:

sudo apt-get install cpan

im Terminal, bevor Sie es ausführen.

Noch eine sehr wichtige Sache:

Das Modul Net::SSH::Expect erfordert, dass Sie einige Änderungen an einer Ihrer Systemdateien vornehmen. Es ist:

/etc/ssh/ssh_config

Sie benötigen Superuser-Berechtigungen, um das anzupassen. Laden Sie es also in Ihrem bevorzugten Editor und fügen Sie die folgenden Zeilen hinzu:

Host *

StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(Die Zeile "Host *" könnte bereits vorhanden sein; wenn ja, fügen Sie keine neue hinzu)

Wenn Sie dies nicht tun können, funktioniert uberscan trotzdem – Sie können nur nicht die Option -scantype:ssh verwenden.


  1. ABSTRACT:

2.1 Einleitung

UBERSCAN wurde auf einer Ubuntu-Linux-Plattform entwickelt, daher kann ich nicht garantieren, dass es auf etwas anderem läuft, obwohl ich ziemlich zuversichtlich bin, dass es auf jedem Linux-PC funktioniert. Windows und Macs weniger, aber Sie können sich gerne bedienen.

UBERSCAN kann ein TCP/IP-Netzwerk auf schlecht gesicherte Geräte (einschließlich Router und IoT-Boxen) und SMTP-Mailserver, die für Spammer anfällig sind, scannen. Seine Hauptfunktion ist das Brute-Force-Knacken von passwortgeschützten Servern (natürlich nur für ethische Zwecke!)

Es kann nach den folgenden Diensten / Schwachstellen suchen:

  • SSH (Secure Shell) mit schwachem Passwortschutz
  • Telnet (auf vielen Routern und Internet-of-Things-Geräten offen)
  • FTP (auf vielen Routern offen)
  • Anonyme FTP-Server.
  • Unverschlüsselte POP3-Mailserver
  • SMTP-Mailserver – der klassische "SMTP-Bug", SMTP-VRFY-Befehle und SMTP-Server, die von Spammern übernommen werden können (Hinweis: Es knackt KEINE Passwörter auf SMTP-Servern ... noch nicht).
  • Geräte, die durch HTTP-"Challenge" (NICHT "Formulare") geschützt sind – sowohl "Realm"- als auch "Digest"-Typ.
  • Als Bonus scannt es auch nach "Bannern", der ersten Zeile, die von einem Gerät gesendet wird, sodass Sie z. B. nach Bannern auf dem MySQL-Port suchen können.

UBERSCAN ist mit den Standard-Ports programmiert, aber Sie können dies mit der Option -port: überschreiben.

2.2 Eine Anmerkung zum Wortlistenmodus:

Der Wortlistenmodus (-passlist:textfile.txt und -userlist:textfile:txt) durchläuft Wortlisten und versucht, die ausgewählten IPs mit ihnen per Brute-Force zu knacken.

Der Wortlistenmodus unterscheidet sich bei verschiedenen Scans. Wenn Sie einen IP-Block, IP-Bereich oder eine Liste von IPs auswählen, durchläuft UBERSCAN die Ziele und versucht denselben Benutzernamen / dasselbe Passwort auf jeder IP, dann geht es zurück und versucht den nächsten Benutzernamen und/oder das nächste Passwort in der Liste, bis die Wortliste(n) erschöpft ist/sind. Dies ist ein ziemlich einfacher Versuch, die alte "Drei-Schlag-und-du-bist-raus"-Passwortsicherheit zu umgehen – wenn die Liste lang genug ist, haben Sie, wenn dieselbe IP wieder an der Reihe ist, einen neuen "Versuch".

Der Modus für zufällige IP-Generierung (-random_ip) funktioniert anders. Da IPs zufällig ausgewählt werden und die Suche unbegrenzt weitergehen kann, gibt es keine Liste von IPs, die durchlaufen werden, daher muss die gesamte Wortliste auf einmal auf das Ziel angewendet werden.

2.3 Der SSH-Scanner:

Tool herunterladen