
Netzwerkbewertungstool für verschiedene UDP-Dienste, die sowohl IPv4- als auch IPv6-Protokolle abdecken
UDP-Scanning war schon immer eine langsame und mühsame Aufgabe, und wenn man IPv6 zu UDP hinzufügt, wird die Auswahl an Werkzeugen ziemlich begrenzt. UDP Hunter ist ein auf Python basierendes Open-Source-Netzwerkbewertungstool, das sich auf UDP-Dienst-Scanning konzentriert. Mit UDP Hunter haben wir uns darauf konzentriert, Audits von weit verbreiteten UDP-Protokollen für IPv6- und IPv4-Hosts bereitzustellen. Derzeit unterstützt UDP Hunter 19 verschiedene Service-Probes. Das Tool ermöglicht das Scannen großer Netzwerke im Bulk sowie gezieltes Host-Scannen für bestimmte Ports und mehr. Sobald ein offener Dienst entdeckt wird, geht UDP Hunter einen Schritt weiter und gibt sogar Hinweise, wie man die entdeckten Dienste möglicherweise ausnutzen kann. UDP Hunter erstellt Berichte in einem übersichtlichen Textformat, die Unterstützung für weitere Formate ist jedoch in Arbeit.
UDP Hunter erstellt eine Liste von IPs, wenn ihm ein IP-Bereich übergeben wird. Es unterstützt auch Domainnamen, die aufgelöst werden, und die IP wird zur Liste hinzugefügt. Sobald die Liste intern von UDP Hunter erstellt wurde, sendet es UDP-Probes an alle gelisteten IPs. Wenn der Host einen UDP-Dienst ausführt, antwortet er. UDP Hunter sniffed im Grunde das Netzwerk, insbesondere auf UDP-Verkehr, und liest dann alle UDP-Pakete, die zum Zielhost kommen. Alle UDP-Probes, die nach dem Ausführen von UDP Hunter empfangen werden, werden gemeldet. Es gibt jedoch eine Option (durch Setzen von --noise=false), um irrelevante UDP-Pakete zu ignorieren und nur den interessierenden UDP-Verkehr zu beobachten, der von den Hosts und Diensten/Ports stammt, die in der Zielliste erwähnt werden. Die Idee hinter der Erstellung von UDP Hunter wurde ursprünglich von udp-proto-scanner inspiriert. Ich danke Portcullis Labs herzlich dafür sowie Anant und Sumit Siddharth (Sid) für ihre wertvollen Beiträge während der Arbeit an UDP Hunter.
Derzeit werden die folgenden UDP-Service-Probes auf ihren Standard-Ports unterstützt:
git clone https://github.com/NotSoSecure/udp-hunter
Installieren Sie alle erforderlichen Module: pip3 install -r requirements.txt
“--configfile ” und “--probehelp ”
python udp-hunter.py
Hinweis: Es sollte die folgenden Hilfedetails anzeigen. Wenn ein Fehler auftritt, überprüfen Sie Ihre Konfigurationen oder kontaktieren Sie mich bei toolspezifischen Fehlern.
Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [optional arguments] Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [--probes=NTPRequest,SNMPv3GetReques] [--ports=123,161,53] [--retries=3] [--noise=true] [--verbose=false] [--timeout=1.0] [--configfile]
Die UDP-Probes stammen hauptsächlich von amap, ike-scan, nmap und udp-proto-scanner. Die Inspiration für den Scan-Code stammt von udp-proto-scanner.