
Sind die Zielbereiche erreichbar?
DIES IST EIN PYTHON-SKRIPT, DAS UM MASSCAN (https://github.com/robertdavidgraham/masscan) GEWICKELT IST.
Diese Skripte gehen davon aus, dass Sie ein Debian-Linux-System verwenden und Zugang zum Internet haben.
#Welche Fragen beantwortet das Skript? Sind die Zielbereiche erreichbar? Falls ja, wie viele in jedem Bereich? Falls das nicht ausreicht, welche IP-Adressen antworten auf welchen Ports?
#Szenarien
Sie erhalten Zugang zu einem Netzwerk oder einer Gruppe von Netzwerken und sollen einen Penetrationstest durchführen. Um zu überprüfen, ob Sie Zugang zu allen Bereichen haben, müssen Sie einen Prozess aus Ping-Sweep und Port-Scans (auf verschiedene Weise) durchführen und dann Ihre IP-Adressen, die offene Ports zurückgegeben oder auf Pings reagiert haben, mit den CIDR-Bereichen vergleichen, für die Sie Zugriff haben sollen. Manchmal umfasst die Liste der Bereiche mehrere Seiten. Dieses Skript löst das Problem des manuellen Quervergleichs zwischen Scanergebnissen und der Liste der CIDR-Bereiche, für die Sie Zugriff haben sollen. Oft haben Sie nicht von Anfang an Zugriff auf alles, und dieser Prozess ist zeitaufwändig.
Sie führen einen Penetrationstest durch oder haben einfach die Aufgabe, die ordnungsgemäße Netzwerksegmentierung zwischen einer Liste von Netzwerken sicherzustellen. Dieses Skript macht dies zu einem einfachen und unkomplizierten Prozess mit Excel-Ausgaben als Nachweis für Ihre Vorgesetzten.
[WARNUNG: Führen Sie dies NICHT in einem Unternehmensnetzwerk aus, es sei denn, Sie beabsichtigen dies.] Dieser Befehl lädt das Tool herunter, richtet es ein und führt es auf dem ersten Netzwerkinterface aus, an das Sie als /24 angeschlossen sind.
sudo git clone https://github.com/jsmit260/reachability.git && cd reachability&&sudo chmod 755 setup.sh && sudo ./setup.sh && echo ' ' && echo ' '&& echo 'Erstellen Sie eine Datei namens targets.list (oder wie auch immer), füllen Sie diese mit zeilenweise getrennten IP-Bereichen in CIDR-Notation (z.B. 192.168.0.0/24) und führen Sie dann $>./ireach.py aus, um auf der faulen Haut zu leben.'
sudo git clone https://github.com/jsmit260/reachability.git
cd reachability
sudo chmod 755 setup.sh
sudo ./setup.sh
(Dieses Skript stellt sicher, dass Sie alles haben, um reachy.py auszuführen.)
Erstellen Sie eine zeilenweise getrennte Liste von IP-Zielbereichen (z.B. x.x.x.x/24).
echo "127.0.0.1/32" >> targets.list echo "192.168.1.1/32" >> targets.list
Feuer frei:
sudo ./reachy.py targets.list