
Programa de seguridad para recuperar contraseñas y realizar pruebas de penetración en servidores, enrutadores y dispositivos IoT mediante ataques de fuerza bruta.
Programa de seguridad para pruebas de penetración en servidores, routers y dispositivos IoT
(por cierto, mi dirección de bitcoin es 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE)
(Aquí hay una alternativa, también para BTC, ya que me han llegado informes de que algunas carteras de bitcoin no admiten ciertas direcciones: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme)
Saludos, camaradas, y bienvenidos a UBERSCAN 1.0
UBERSCAN está diseñado para ayudar en las pruebas de penetración de servidores y redes, y como una herramienta para personas como yo que intentan iniciarse en el negocio del hacking ético para comprender, por ejemplo, cuántos dispositivos son vulnerables a, digamos, el virus Mirai. Sí, es una especie de wardialler y sí, se puede usar para descifrar contraseñas de servidores y dispositivos IoT, y no, no debe usarse con fines siniestros o nefastos (ver AVISO LEGAL).
Ejemplo de uso desde la línea de comandos:
uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20
o
uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20
o quizás
uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15
¡Intenta combinar y ajustar estas diversas opciones hasta que encuentres cosas divertidas con las que jugar! (SOLO ES BROMA, NO QUIERO IR A LA CÁRCEL AAAAAAARRRGGGHHHHHH!)
Este programa (en adelante denominado UBERSCAN o uberscan) se distribuye bajo la licencia GPL 3. Todos los derechos relevantes reservados. UBERSCAN TIENE DERECHOS DE AUTOR (c) Batch McNulty 2017. Puede distribuir, modificar y/o copiar UBERSCAN sin permiso siempre que cumpla con los términos de la licencia GPL 3.
Esta utilidad está diseñada para USO LEGAL ÚNICAMENTE. No me haré responsable del uso malintencionado. Los hackers maliciosos ya tendrán sus propias herramientas; UBERSCAN está diseñado para ayudar a asegurar sistemas informáticos, no para destruirlos. Si encuentra servidores vulnerables usando los escáneres -random_ip y -random_ipblock, se le anima a contactar a los propietarios e informarles sobre el agujero de seguridad.
¡Sea amable! ¡Eso es una orden!
Por favor, envíe todas las amenazas de muerte, órdenes de extradición y ofertas de trabajo sospechosas a [email protected]. Intentaré responder pero no puedo garantizar nada...
Tiene algunas dependencias, por lo que incluyo un archivo batch que debería instalarlas automáticamente. Simplemente abra una ventana de terminal en el directorio donde se encuentre y escriba
sudo bash INSTALL.bash
..espere (puede llevar mucho tiempo), y debería poder ejecutar UBERSCAN (pruebe perl uberscan.pl si se queda atascado)
En caso de que el programa de instalación no funcione, las bibliotecas requeridas son:
WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode
Scalar::Util, Fcntl, utf8 y Encode deberían estar incluidos en su distribución de Perl, que viene con Linux. Los demás probablemente necesiten instalarse por separado... lamentablemente en el caso de Curl::Easy la dependencia en sí misma tiene una dependencia, que puede ser difícil de encontrar. Si el archivo INSTALL.bash no deja su computador funcionando con UBERSCAN, intente ejecutar uno o todos estos comandos, y luego ejecute el archivo de instalación nuevamente:
sudo apt-get install libcurl4-doc
sudo apt-get install libcurl3-dbg
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev
Además, el archivo INSTALL.bash requiere cpan, que debería venir con Linux; si no es así, escriba
sudo apt-get install cpan
en la terminal antes de ejecutarlo.
Una cosa más muy importante:
El módulo Net::SSH::Expect requiere que realice algunos cambios en uno de los archivos del sistema. Es:
/etc/ssh/ssh_config
Necesitará permisos de superusuario para modificarlo, así que cárguelo en su editor favorito y agregue las siguientes líneas:
Host *
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
(La línea "Host *" puede que ya exista; si es así, no agregue una nueva)
Si no puede hacer esto, uberscan seguirá funcionando, simplemente no podrá usar la opción -scantype:ssh.
2.1 Introducción
UBERSCAN fue diseñado en una plataforma Ubuntu Linux, por lo que no puedo garantizar que funcione en otro sistema, aunque estoy bastante seguro de que funcionará en cualquier PC con Linux. Windows y Macs, no tanto, pero siéntanse libres de ayudar.
UBERSCAN puede escanear una red TCP/IP en busca de dispositivos con contraseñas débiles (incluyendo routers y cajas IoT) y servidores de correo SMTP vulnerables a spammers. Su función principal es realizar ataques de fuerza bruta a servidores protegidos por contraseña (¡con fines éticos ÚNICAMENTE, por supuesto!)
Puede escanear los siguientes servicios / vulnerabilidades:
UBERSCAN está programado con los puertos predeterminados, pero puede anular esto con la opción -port:.
2.2 Nota sobre el modo de lista de palabras:
El modo de lista de palabras (-passlist:textfile.txt y -userlist:textfile:txt) recorre las listas de palabras e intenta realizar fuerza bruta en las IPs seleccionadas con ellas.
El modo de lista de palabras difiere en diferentes escaneos. Cuando selecciona un bloque de IP, rango de IP o lista de IPs, UBERSCAN recorre los objetivos e intenta el mismo nombre de usuario / contraseña en cada IP, luego regresa e intenta el siguiente nombre de usuario y/o contraseña de la lista hasta que se agota la(s) lista(s). Este es un intento bastante básico de superar la antigua seguridad de contraseñas de "tres intentos y fuera" - si la lista es lo suficientemente larga, para cuando la misma IP vuelva a aparecer, tendrá un nuevo "intento".
El modo de generación aleatoria de IP (-random_ip) funciona de manera diferente. Debido a que las IPs se eligen al azar y la búsqueda puede continuar indefinidamente, no hay una lista de IPs para recorrer, por lo que toda la lista de palabras debe aplicarse al objetivo de una sola vez.
2.3 El escáner SSH: