
El escáner de red hackeable
Radar es un escáner de red pequeño pero eficiente escrito en Rust, fuertemente inspirado por masscan.
Estas son las características principales:
pnetAl igual que masscan, pretende ser lo más rápido posible. En mi red de 1Gbit alcanza aproximadamente 300k paquetes por segundo.
Después de descargar el binario desde la página de lanzamiento, haz:
xz -d radar-x86_64-musl.xz
mv radar-x86_64-musl radar
chmod +x radar
Puedes obtener fácilmente un shell nix mediante: nix shell github:deade1e/radar
Primero, abre una consola de radar:
$ sudo ./radar -i default console
Se requiere sudo o el permiso equivalente para usar los sockets raw.
Esto abre el escáner en modo consola, donde puedes emitir varios comandos.
Para verlos todos, simplemente escribe help. El modo consola está basado en Hackshell.
Muestra la ayuda con todos los comandos y una breve descripción:
radar> help
Muestra la tabla ARP interna:
radar> arp
Realiza un escaneo ARP en todas las subredes de la interfaz:
radar> arpscan -a
Ver la ayuda del comando scan:
radar> scan --help
Error: Escanear la red
Uso: scan [OPCIONES] -p <PUERTOS> <SUBRED>
Argumentos:
<SUBRED> La subred a escanear
Opciones:
-p <PUERTOS> Los puertos a escanear
-u, --udp Usar UDP en lugar de TCP
-a, --arp-mode Habilita el modo ARP para escanear solo la red local. Cuando esta opción está habilitada, los paquetes se envían directamente a la dirección MAC de destino en lugar de la dirección MAC del router. Se realizará un escaneo ARP antes del escaneo de puertos real al usar esta opción
-r, --max-rate <VELOCIDAD_MAX> La velocidad máxima de paquetes a enviar por segundo. Predeterminado = 1000
-j, --json Salida JSON
--json-content Incluir el contenido del paquete de respuesta en la salida JSON
-b, --blacklist <LISTA_NEGRA> Archivo de lista negra de subredes que no se deben escanear ni contactar de ninguna manera. Obligatorio cuando se realiza un escaneo /0 (IPv4 global)
-m, --router-mac <MAC_ROUTER> Dirección MAC del router. Se usa cuando el router no puede detectarse automáticamente o con fines de benchmarking
-c, --content <CONTENIDO> El contenido del paquete a enviar. Debe ser una cadena codificada en base64. Solo se usa en modo UDP
-h, --help Imprimir ayuda
Realiza un escaneo básico de una subred interna:
radar> scan -p 1-1000 192.168.1.0/24
Este modo usa la puerta de enlace predeterminada para enrutar paquetes, como hace masscan.
Al añadir -a se habilita el modo ARP y, por lo tanto, las direcciones MAC individuales se resuelven antes de enviar las tramas Ethernet.
Si quieres ir más rápido, debes establecer el parámetro --max-rate. Ten cuidado, podría colapsar el router/la red.
Realiza un escaneo UDP con un contenido precargado en busca de servidores DNS:
radar> scan -p 53 192.168.1.0/24 -u -c kOQBAAABAAAAAAABBmdvb2dsZQNjb20AAAEAAQAAKQSwAAAAAAAA
Este contenido base64 es una solicitud DNS para google.com.
¡A veces los servicios UDP son un poco tímidos, ayúdalos alimentándolos con los payloads correctos!
Monitorea solicitudes DHCP en tu interfaz:
radar> monitor -f dhcp-req
¡También puedes monitorear otros eventos! Consulta monitor --help para ver todos.
Ver las tareas actuales en curso:
radar> task
Tarea Iniciada en
---- ----------
monitor 2026-01-07 00:09:34
Terminar una tarea:
radar> task -t monitor
Scriptear la consola para ejecutar una lista de comandos al inicio:
$ sudo ./radar -i default console -r script.txt
¿Quieres guardar la salida?
$ sudo ./radar -i default console -r script.txt > scan_output.log
Los mensajes de estado se imprimen en stderr mientras que los resultados de la ejecución de comandos se imprimen en stdout.
Comando de escaneo de una sola vez:
$ sudo ./radar -i default scan --help
rustup default stable
rustup target add x86_64-unknown-linux-musl
rustup component add rustfmt rust-analyzer rust-src clippy
export CARGO_BUILD_TARGET="x86_64-unknown-linux-musl"
cargo build
nix build
nix develop
El proyecto pretende ser una versión extendida y más conectable/hackeable de masscan. Funciona tanto en redes locales como en redes no RFC1918, así que sí, teóricamente puedes escanear todo internet con él.
El uso de este programa para escanear todo internet o hosts no autorizados podría resultar en multas y/o arresto. Revisa tres veces antes de hacer cualquier cosa.
Has sido advertido.