
Neet - Netzwerk-Enumeration- und Exploitationstool
Neet ist ein flexibles, multithreaded Werkzeug für Netzwerk-Penetrationstests. Es läuft unter Linux und koordiniert den Einsatz zahlreicher anderer Open-Source-Netzwerktools, um so viele Netzwerkinformationen wie möglich in klaren, einfach zu nutzenden Formaten zu sammeln. Die Kern-Scanning-Engine findet und identifiziert Netzwerkdienste, die Module testen oder erkunden diese Dienste, und die Neet-Shell bietet eine integrierte Umgebung zur Verarbeitung der Ergebnisse und Ausnutzung bekannter Schwachstellen. Damit liegt es irgendwo zwischen dem manuellen Ausführen eigener Portscans mit nachfolgenden Tests und dem Einsatz eines vollautomatischen Schwachstellenbewertungstools (VA). Es bietet viele Optionen, mit denen der Benutzer die Testparameter für das Netzwerk-Scanning auf möglichst effiziente und praktische Weise anpassen kann.
Neet richtet sich an professionelle Penetrationstester, interne IT-Sicherheitsteams und Netzwerkadministratoren, die mehr über das erfahren möchten, was sich tatsächlich in ihrer Netzwerkinfrastruktur befindet. Wenn Sie in eine dieser Kategorien fallen, sollten Sie es vielleicht ausprobieren.
Es wurde (und wird weiterentwickelt) von einem professionellen Penetrationstester über Jahre von Engagements hinweg geschrieben und wurde bewusst dafür entwickelt, die Vorarbeit für Sie zu leisten und es bequem und sicher zu machen, nützliche Netzwerkinformationen zu erhalten, bevor der Kunde Ihnen die erste Tasse Tee des Tages bringt.
Neet hat eine einfache und flexible Kommandozeilenschnittstelle und sammelt eine Menge Daten über die Netzwerke innerhalb seines Bereichs. Es gibt Ihnen eine sekundengenaue Ansicht darüber, wie viele Dienste es im Netzwerk gefunden hat, welche Art von Diensten das sind, welche Arten von Hosts, welche Hostnamen sie haben, ob sie zu Domains gehören usw. Wenn die Module aktiviert sind (standardmäßig sind sie es), führt es Tests gegen bestimmte Dienste durch – sucht nach Standard-SNMP-Community-Strings und ermittelt, was von SMB-Diensten möglich ist, zum Beispiel. Es prüft auch auf eklatante Sicherheitslücken und ermöglicht es Ihnen, diese auszunutzen, wenn Sie dies wünschen.
Alle gesammelten Informationen werden in menschenlesbaren Textdateien gespeichert, sodass sie nach Belieben mit grep und awk durchsucht werden können. Neben der Speicherung der Rohdaten aggregiert Neet viele davon in Dateien mit verwandten Informationen, um die Verarbeitung zu erleichtern.
Es gibt auch eine angepasste Shell, die viele der üblichen Aufgaben, die Sie normalerweise ausführen, in einfache Befehle zusammenfasst. Beispielsweise listet der Befehl win die Windows-Hosts im Netzwerk auf und gleicht sie mit gefundenen Problemen und Schwachstellen ab, um eine farbcodierte Liste der aktiven Windows-Hosts zu erhalten. Der Befehl testshares prüft auf nicht authentifizierten Zugriff auf SMB-Freigaben.
Es gibt auch Dokumentation. Schauen Sie sich die Manpages, den Hilfe-Befehl in der Neet-Shell und die HTML-Dokumentation unter /opt/neet/doc an. Bitte besuchen Sie auch die Projektseite für die neuesten Nachrichten und Issue-Tracking/Feature-Requests.
Zusammenfassend ist Neet kein Point-and-Click-Hacking- oder Schwachstellenbewertungstool. Es ist eine konsolenbasierte Umgebung, die am besten unter X Windows läuft und darauf ausgelegt ist, dem Bediener Einblicke in die Komponenten, Beziehungen und den Betrieb des getesteten Netzwerks zu verschaffen. Es hilft auch bei der Berichterstattung, indem es so viele Beweise wie möglich sammelt.
Neet wird unter Version 3 der GNU General Public License veröffentlicht. Einzelheiten finden Sie in der Datei LICENSE.
Copyright 2008-2016 Jonathan Roach
E-Mail: jonnyhightower [at] funkygeek.com
Einige der Hauptfunktionen umfassen:
** INSTALLATION **
Aufgrund der Anzahl der Open-Source-Tools, die von Neet orchestriert werden, überprüft der Installationsprozess das Zielsystem, um sicherzustellen, dass die erforderlichen Tools vorhanden sind. Für die Linux-Distributionen Debian, Ubuntu, Kali und Mint werden die erforderlichen Voraussetzungen vor dem Hauptinstallationsprozess mit APT installiert.
Siehe die Datei INSTALL für Installationsanweisungen.