Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
uberscan — Programa de seguridad para recuperar contraseñas y realizar pruebas de penetración en servidores, enrutadores y dispositivos IoT mediante ataques de fuerza bruta. | Kitploit
Herramientas/GitHubGitHub/batchmcnulty/uberscan
Seguridad IoTAtaques de ContraseñasRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubbatchmcnulty/uberscan

uberscan

Programa de seguridad para recuperar contraseñas y realizar pruebas de penetración en servidores, enrutadores y dispositivos IoT mediante ataques de fuerza bruta.

Ver Repositorio
561180hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

uberscan

Programa de seguridad para pruebas de penetración en servidores, routers y dispositivos IoT

(por cierto, mi dirección de bitcoin es 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE)

(Aquí hay una alternativa, también para BTC, ya que me han llegado informes de que algunas carteras de bitcoin no admiten ciertas direcciones: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme)

Saludos, camaradas, y bienvenidos a UBERSCAN 1.0

UBERSCAN está diseñado para ayudar en las pruebas de penetración de servidores y redes, y como una herramienta para personas como yo que intentan iniciarse en el negocio del hacking ético para comprender, por ejemplo, cuántos dispositivos son vulnerables a, digamos, el virus Mirai. Sí, es una especie de wardialler y sí, se puede usar para descifrar contraseñas de servidores y dispositivos IoT, y no, no debe usarse con fines siniestros o nefastos (ver AVISO LEGAL).

Inicio rápido:

Ejemplo de uso desde la línea de comandos:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

o

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

o quizás

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

¡Intenta combinar y ajustar estas diversas opciones hasta que encuentres cosas divertidas con las que jugar! (SOLO ES BROMA, NO QUIERO IR A LA CÁRCEL AAAAAAARRRGGGHHHHHH!)


CONTENIDO:

0.... AVISO LEGAL

1.... INSTALACIÓN

2.....RESUMEN

2.1...Introducción
2.2...Nota sobre el modo de lista de palabras
2.3...El escáner SSH
2.4...Huevos de pascua
2.5...Despedida y parte de súplica quejumbrosa

3.....OPCIONES


  1. AVISO LEGAL:

Este programa (en adelante denominado UBERSCAN o uberscan) se distribuye bajo la licencia GPL 3. Todos los derechos relevantes reservados. UBERSCAN TIENE DERECHOS DE AUTOR (c) Batch McNulty 2017. Puede distribuir, modificar y/o copiar UBERSCAN sin permiso siempre que cumpla con los términos de la licencia GPL 3.

Esta utilidad está diseñada para USO LEGAL ÚNICAMENTE. No me haré responsable del uso malintencionado. Los hackers maliciosos ya tendrán sus propias herramientas; UBERSCAN está diseñado para ayudar a asegurar sistemas informáticos, no para destruirlos. Si encuentra servidores vulnerables usando los escáneres -random_ip y -random_ipblock, se le anima a contactar a los propietarios e informarles sobre el agujero de seguridad.

¡Sea amable! ¡Eso es una orden!

Por favor, envíe todas las amenazas de muerte, órdenes de extradición y ofertas de trabajo sospechosas a [email protected]. Intentaré responder pero no puedo garantizar nada...


  1. INSTALACIÓN:

Tiene algunas dependencias, por lo que incluyo un archivo batch que debería instalarlas automáticamente. Simplemente abra una ventana de terminal en el directorio donde se encuentre y escriba

sudo bash INSTALL.bash

..espere (puede llevar mucho tiempo), y debería poder ejecutar UBERSCAN (pruebe perl uberscan.pl si se queda atascado)

En caso de que el programa de instalación no funcione, las bibliotecas requeridas son:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 y Encode deberían estar incluidos en su distribución de Perl, que viene con Linux. Los demás probablemente necesiten instalarse por separado... lamentablemente en el caso de Curl::Easy la dependencia en sí misma tiene una dependencia, que puede ser difícil de encontrar. Si el archivo INSTALL.bash no deja su computador funcionando con UBERSCAN, intente ejecutar uno o todos estos comandos, y luego ejecute el archivo de instalación nuevamente:

sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

Además, el archivo INSTALL.bash requiere cpan, que debería venir con Linux; si no es así, escriba

sudo apt-get install cpan

en la terminal antes de ejecutarlo.

Una cosa más muy importante:

El módulo Net::SSH::Expect requiere que realice algunos cambios en uno de los archivos del sistema. Es:

/etc/ssh/ssh_config

Necesitará permisos de superusuario para modificarlo, así que cárguelo en su editor favorito y agregue las siguientes líneas:

Host *

StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(La línea "Host *" puede que ya exista; si es así, no agregue una nueva)

Si no puede hacer esto, uberscan seguirá funcionando, simplemente no podrá usar la opción -scantype:ssh.


  1. RESUMEN:

2.1 Introducción

UBERSCAN fue diseñado en una plataforma Ubuntu Linux, por lo que no puedo garantizar que funcione en otro sistema, aunque estoy bastante seguro de que funcionará en cualquier PC con Linux. Windows y Macs, no tanto, pero siéntanse libres de ayudar.

UBERSCAN puede escanear una red TCP/IP en busca de dispositivos con contraseñas débiles (incluyendo routers y cajas IoT) y servidores de correo SMTP vulnerables a spammers. Su función principal es realizar ataques de fuerza bruta a servidores protegidos por contraseña (¡con fines éticos ÚNICAMENTE, por supuesto!)

Puede escanear los siguientes servicios / vulnerabilidades:

  • SSH (Secure Shell) con protección de contraseña débil
  • Telnet (abierto en muchos routers y dispositivos del Internet de las Cosas)
  • FTP (abierto en muchos routers)
  • Servidores FTP anónimos.
  • Servidores de correo POP3 sin cifrar
  • Servidores de correo SMTP: el clásico "bug SMTP", comandos SMTP VRFY, y servidores SMTP que pueden ser secuestrados por spammers (NB, NO hace cracking de contraseñas en servidores SMTP... todavía).
  • Dispositivos protegidos por "desafío" HTTP (NO "formularios") - tanto tipo "Realm" como "Digest".
  • Como bonus, también escanea "banners", la primera línea enviada por un dispositivo, para que pueda buscar, por ejemplo, banners en el puerto mysql.

UBERSCAN está programado con los puertos predeterminados, pero puede anular esto con la opción -port:.

2.2 Nota sobre el modo de lista de palabras:

El modo de lista de palabras (-passlist:textfile.txt y -userlist:textfile:txt) recorre las listas de palabras e intenta realizar fuerza bruta en las IPs seleccionadas con ellas.

El modo de lista de palabras difiere en diferentes escaneos. Cuando selecciona un bloque de IP, rango de IP o lista de IPs, UBERSCAN recorre los objetivos e intenta el mismo nombre de usuario / contraseña en cada IP, luego regresa e intenta el siguiente nombre de usuario y/o contraseña de la lista hasta que se agota la(s) lista(s). Este es un intento bastante básico de superar la antigua seguridad de contraseñas de "tres intentos y fuera" - si la lista es lo suficientemente larga, para cuando la misma IP vuelva a aparecer, tendrá un nuevo "intento".

El modo de generación aleatoria de IP (-random_ip) funciona de manera diferente. Debido a que las IPs se eligen al azar y la búsqueda puede continuar indefinidamente, no hay una lista de IPs para recorrer, por lo que toda la lista de palabras debe aplicarse al objetivo de una sola vez.

2.3 El escáner SSH:

Descargar herramienta