
Kit avanzado de pruebas de penetración en redes con evaluación de vulnerabilidades SSH, explotación de CVE-2018-15473, capacidades de fuerza bruta sigilosa y técnicas de evasión de fail2ban. Marco de pruebas de seguridad de grado profesional para compromisos autorizados de pruebas de penetración.
███╗ ██╗███████╗████████╗██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ███████╗██████╗
████╗ ██║██╔════╝╚══██╔══╝██║ ██║██╔═══██╗██╔══██╗██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗ ██║ ██║ █╗ ██║██║ ██║██████╔╝█████╔╝ ██████╔╝██████╔╝█████╗ ██║ ██║
██║╚██╗██║██╔══╝ ██║ ██║███╗██║██║ ██║██╔══██╗██╔═██╗ ██╔═══╝ ██╔══██╗██╔══╝ ██║ ██║
██║ ╚████║███████╗ ██║ ╚███╔███╔╝╚██████╔╝██║ ██║██║ ██╗ ██║ ██║ ██║███████╗██████╔╝
╚═╝ ╚═══╝╚══════╝ ╚═╝ ╚══╝╚══╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚═════╝
Marco de reconocimiento de redes y pruebas de penetración SSH de nivel profesional con capacidades avanzadas de evasión
🔴 SOLO PARA PRUEBAS AUTORIZADAS
Esta herramienta está diseñada únicamente para fines educativos y pruebas de penetración autorizadas. El acceso no autorizado a sistemas informáticos es ilegal y puede conllevar cargos penales.
✅ Uso Autorizado:
❌ Uso No Autorizado:
Al utilizar esta herramienta, usted acepta asumir toda la responsabilidad por sus acciones y cumplir con todas las leyes aplicables.
config.yaml# Asegúrese de tener Python 3.6+ instalado
python3 --version
# Instalar dependencias necesarias
pip3 install paramiko pyyaml colorama
# Clonar el repositorio
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner
# Hacer el archivo ejecutable (Unix/Linux/macOS)
chmod +x scanner.py
# Ejecutar el escáner
python3 scanner.py
# Construir imagen Docker
docker build -t network-scanner .
# Ejecutar en contenedor
docker run -it --network host network-scanner
python3 scanner.py
El escáner proporciona un sistema de menú intuitivo:
╔══════════════════════════════════════════════════════════════════╗
║ KIT DE ESCÁNER DE REDES ║
║ Pruebas de Penetración Profesionales ║
╠══════════════════════════════════════════════════════════════════╣
║ 1. 📡 Escaneo de Puertos Extendido - Descubrimiento completo ║
║ 2. ⚡ Escaneo de Puertos Básico - Verificación rápida esencial ║
║ 3. 🔐 Pruebas de Seguridad SSH - Escaneo avanzado de vuln. ║
║ 4. 🎯 Escaneo de Objetivo Personalizado - Especificar IP/red ║
║ 5. ❌ Salir - Cerrar la aplicación ║
╚══════════════════════════════════════════════════════════════════╝
# Detección automática de red
[+] Red: 192.168.1.0/24 (254 hosts)
[+] Puerta de enlace: 192.168.1.1
[+] IP Local: 192.168.1.100
# Especificación de red personalizada
python3 scanner.py --network 10.0.0.0/16
# Enumeración estándar
[EXPLOIT] Enumeración de Usuarios CVE-2018-15473
[+] Objetivo: 192.168.1.50:22 (OpenSSH 7.4)
[+] Probando 100 nombres de usuario comunes...
[✓] Usuarios válidos encontrados: admin, user, test
# Enumeración sigilosa con evasión
[STEALTH] Activando medidas anti-detección
[+] Retardos aleatorios: 0.5-2.0 segundos
[+] Variación de conexión: aleatoria
[✓] Usuarios válidos encontrados: admin (confirmado)
# Fuerza bruta inteligente
[EXPLOIT] Fuerza Bruta Inteligente SSH
[+] Objetivo: 192.168.1.50:22
[+] Usuarios válidos: admin, user
[+] Lista de palabras: 500 contraseñas comunes
[✓] Credenciales encontradas: admin:password123
# Fuerza bruta sigilosa con evasión de fail2ban
[STEALTH] Evasión avanzada activada
[+] Retardos adaptativos: 3-8 segundos
[+] Reinicios de conexión: cada 5 intentos
[+] Rotación de IP: activada
[!] Bypass de detección de intrusiones: activo
config.yaml)# Ajustes de escaneo de red
network:
ping_timeout: 1.0
port_timeout: 3.0
thread_count: 50
max_hosts: 254
# Ajustes de explotación SSH
ssh:
timeout: 10.0
retry_count: 3
stealth_mode: true
delay_min: 0.5
delay_max: 2.0
# Parámetros de explotación
exploits:
user_enumeration:
max_users: 100
timing_threshold: 0.05
brute_force:
max_attempts: 50
wordlist_size: 500
fail2ban_detection: true
port_lists:
basic: [22, 80, 443, 8080]
extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]
# Deshabilitar inicio de sesión como root
echo "PermitRootLogin no" >> /etc/ssh/sshd_config
# Requerir autenticación por clave
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config
# Cambiar puerto por defecto
echo "Port 2222" >> /etc/ssh/sshd_config
# Reiniciar servicio SSH
systemctl restart sshd
# Intentos de enumeración de usuarios
grep "Invalid user" /var/log/auth.log
# Detección de fuerza bruta
grep "Failed password" /var/log/auth.log | head -10
# Análisis de frecuencia de conexiones
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600
# Pseudocódigo simplificado de ataque por temporización
def enumerate_users(target, usernames):
timings = {}
for user in usernames:
start = time.time()
try_authentication(target, user, "invalid_password")
end = time.time()
timings[user] = end - start
# Analizar patrones de temporización
return analyze_timing_anomalies(timings)
╔══════════════════════════════════════════════════════════════════╗
║ RESULTADOS DEL ESCANEO DE RED ║
╠══════════════════════════════════════════════════════════════════╣
║ Red: 192.168.1.0/24 ║
║ Hosts Activos: 12/254 ║
║ Duración del Escaneo: 45.3 segundos ║
╚══════════════════════════════════════════════════════════════════╝
📡 HOSTS DESCUBIERTOS:
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ Dirección IP │ Nombre de host │ Tiempo de respuesta │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1 │ gateway.local │ 1.2ms │
│ 192.168.1.50 │ server.local │ 2.1ms │
│ 192.168.1.100 │ workstation.local│ 0.8ms │
└─────────────────┴──────────────────┴─────────────────────────────┘
╔══════════════════════════════════════════════════════════════════╗
║ INFORME DE VULNERABILIDADES SSH ║
║ Objetivo: 192.168.1.50:22 ║
╠══════════════════════════════════════════════════════════════════╣
║ Versión SSH: OpenSSH 7.4 ║
║ Nivel de Riesgo: ALTO ║
║ Vulnerabilidades: 3 Críticas, 2 Altas, 1 Media ║
╚══════════════════════════════════════════════════════════════════╝
🔴 VULNERABILIDADES CRÍTICAS:
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473 │ Enumeración de Usuarios por Ataque Temporal │
│ Estado │ ✅ EXPLOTABLE - 3 usuarios válidos encontrados│
│ Impacto │ Divulgación de Información, Preparación de │
│ │ Ataque │
│ Usuarios Encont.│ admin, user, test │
└─────────────────┴────────────────────────────────────────────────┘
┌─────────────────┬────────────────────────────────────────────────┐
│ Fuerza Bruta │ Configuración de Autenticación Débil │
│ Estado │ ✅ EXPLOTABLE - Autenticación por contraseña │
│ │ habilitada │
│ Impacto │ Acceso No Autorizado, Compromiso de │
│ │ Credenciales │
│ Intentos │ 45/50 probados, 1 credencial encontrada │
└─────────────────┴────────────────────────────────────────────────┘
💥 RESULTADOS DE EXPLOTACIÓN:
╔══════════════════════════════════════════════════════════════════╗
║ ✅ Servicio SSH comprometido exitosamente ║
║ 🔑 Credencial: admin:password123 ║
║ 🎯 Nivel de Acceso: Administrativo ║
║ ⚠️ Se recomienda cambiar credenciales y endurecer ║
╚══════════════════════════════════════════════════════════════════╝
¡Agradecemos las contribuciones de la comunidad de seguridad! Siga estas pautas:
git checkout -b feature/nuevo-exploitgit commit -am 'Agregar nuevo exploit SSH'git push origin feature/nuevo-exploitPor favor incluya:
Este proyecto está licenciado bajo la Licencia de Uso Educativo - consulte el archivo LICENSE para más detalles.
Solo para Uso Educativo: Este software está destinado exclusivamente a fines educativos y pruebas de seguridad autorizadas. Cualquier uso malicioso está estrictamente prohibido y puede resultar en enjuiciamiento penal.
⚠️ Recuerde: Un gran poder conlleva una gran responsabilidad
Use esta herramienta de manera ética, legal y responsable.
Reportar Problemas • Solicitar Funcionalidades • Contacto de Seguridad