
Der hackbare Netzwerkscanner
Radar ist ein kleiner, aber effizienter Netzwerkscanner, geschrieben in Rust, stark inspiriert von masscan.
Dies sind die Hauptfunktionen:
pnetWie masscan zielt es darauf ab, so schnell wie möglich zu sein. In meinem 1-Gbit-Netzwerk erreicht es circa 300.000 Pakete pro Sekunde.
Nachdem Sie die Binärdatei von der Release-Seite heruntergeladen haben, führen Sie aus:
xz -d radar-x86_64-musl.xz
mv radar-x86_64-musl radar
chmod +x radar
Sie können ganz einfach eine Nix-Shell erhalten über: nix shell github:deade1e/radar
Öffnen Sie zuerst eine Radar-Konsole:
$ sudo ./radar -i default console
sudo oder die entsprechende Berechtigung ist erforderlich, um die Raw-Sockets zu verwenden.
Dies öffnet den Scanner im Konsolenmodus, in dem Sie verschiedene Befehle ausführen können.
Um alle anzuzeigen, geben Sie einfach help ein. Der Konsolenmodus basiert auf Hackshell.
Zeige die Hilfe mit allen Befehlen und kurzer Beschreibung:
radar> help
Zeige die interne ARP-Tabelle:
radar> arp
Führe einen ARP-Scan auf allen Subnetzen des Interfaces durch:
radar> arpscan -a
Zeige die Hilfe des scan-Befehls:
radar> scan --help
Error: Scan the network
Usage: scan [OPTIONS] -p <PORTS> <SUBNET>
Arguments:
<SUBNET> The subnet to scan
Options:
-p <PORTS> The ports to scan
-u, --udp Use UDP instead of TCP
-a, --arp-mode Enables ARP mode for scanning only the local network. When this option is enabled the packets are sent directly to the target MAC address instead of the router MAC address. An ARP
scan will be performed before the actual port scan while using this option
-r, --max-rate <MAX_RATE> The maximum rate of packets to send per second. Default = 1000
-j, --json JSON output
--json-content Include response packet content in the JSON output
-b, --blacklist <BLACKLIST> Blacklist file of subnets not to be scanned or ever contacted in any way. Mandatory when a /0 (global IPv4) scan is performed
-m, --router-mac <ROUTER_MAC> Router MAC address. Used when the router cannot be detected automatically or for benchmarking purposes
-c, --content <CONTENT> The content of the packet to send. Must be a base64 encoded string. Only used in UDP mode
-h, --help Print help
Führe einen grundlegenden Scan eines internen Subnetzes durch:
radar> scan -p 1-1000 192.168.1.0/24
Dieser Modus verwendet das Standard-Gateway zum Routen von Paketen, wie masscan es tut.
Durch Hinzufügen von -a wird der ARP-Modus aktiviert, und daher werden einzelne MAC-Adressen vor dem Senden der Ethernet-Frames aufgelöst.
Wenn Sie schneller sein möchten, müssen Sie den Parameter --max-rate setzen. Seien Sie vorsichtig, es könnte den Router/das Netzwerk zum Absturz bringen.
Führe einen UDP-Scan mit einem vorab geladenen Inhalt durch, um DNS-Server zu suchen:
radar> scan -p 53 192.168.1.0/24 -u -c kOQBAAABAAAAAAABBmdvb2dsZQNjb20AAAEAAQAAKQSwAAAAAAAA
Dieser Base64-Inhalt ist eine DNS-Anfrage für google.com.
Manchmal sind UDP-Dienste nur etwas schüchtern, helfen Sie ihnen, indem Sie die richtigen Payloads bereitstellen!
Überwachen Sie auf DHCP-Anfragen auf Ihrem Interface:
radar> monitor -f dhcp-req
Sie können auch auf andere Ereignisse überwachen! Überprüfen Sie monitor --help, um alle zu sehen.
Zeige die aktuell laufenden Aufgaben:
radar> task
Task Started at
---- ----------
monitor 2026-01-07 00:09:34
Beende eine Aufgabe:
radar> task -t monitor
Skripten Sie die Konsole, um beim Start eine Liste von Befehlen auszuführen:
$ sudo ./radar -i default console -r script.txt
Möchten Sie die Ausgabe speichern?
$ sudo ./radar -i default console -r script.txt > scan_output.log
Statusmeldungen werden auf stderr ausgegeben, während Befehlsausführungsergebnisse auf stdout ausgegeben werden.
Einmaliger Scan-Befehl:
$ sudo ./radar -i default scan --help
rustup default stable
rustup target add x86_64-unknown-linux-musl
rustup component add rustfmt rust-analyzer rust-src clippy
export CARGO_BUILD_TARGET="x86_64-unknown-linux-musl"
cargo build
nix build
nix develop
Das Projekt zielt darauf ab, eine erweiterte und besser pluggable/hackable Version von masscan zu sein. Es funktioniert sowohl in lokalen Netzwerken als auch in nicht-RFC1918-Netzwerken, also ja, Sie können theoretisch das gesamte Internet damit scannen.
Die Verwendung dieses Programms zum Scannen des gesamten Internets oder nicht autorisierter Hosts könnte zu Geldstrafen und/oder Verhaftung führen. Überprüfen Sie alles dreimal, bevor Sie etwas tun.
Sie wurden gewarnt.