
Neet - Herramienta de enumeración y explotación de redes
NEET - Herramienta de Enumeración y Explotación de Redes
Neet es una herramienta flexible y multi-hilo para pruebas de penetración en redes. Se ejecuta en Linux y coordina el uso de numerosas otras herramientas de red de código abierto, con el objetivo de recopilar la mayor cantidad posible de información de red en formatos claros y fáciles de usar. El motor de escaneo central encuentra e identifica servicios de red, los módulos prueban o enumeran esos servicios, y el Neet Shell proporciona un entorno integrado para procesar los resultados y explotar vulnerabilidades conocidas. Como tal, se sitúa en algún punto intermedio entre ejecutar manualmente tus propios escaneos de puertos y pruebas posteriores, y ejecutar una herramienta de evaluación de vulnerabilidades (VA) completamente automatizada. Tiene muchas opciones que permiten al usuario ajustar los parámetros de prueba para el escaneo de red de la manera más eficiente y práctica.
Neet está dirigido a profesionales de pruebas de penetración, equipos de seguridad de TI internos y administradores de red que deseen conocer más sobre lo que realmente hay en su infraestructura de red. Puede que quieras probarlo si perteneces a alguna de esas categorías.
Ha sido escrito (y continúa desarrollándose) por un profesional de pruebas de penetración a lo largo de años de trabajo, y ha sido diseñado explícitamente para hacer el trabajo pesado por ti y para que sea conveniente y seguro obtener información útil de la red antes de que el cliente te traiga la primera taza de té del día.
Neet tiene una interfaz de línea de comandos simple y flexible, y recopila muchos datos sobre las redes dentro de su alcance. Te dará una vista actualizada al segundo de cuántos servicios ha encontrado en la red, qué tipos de servicios son, qué tipos de hosts, cuáles son sus nombres de host, si pertenecen a dominios, etc. Si los módulos están habilitados (como lo están por defecto), entonces realizará pruebas contra ciertos servicios, buscando cadenas de comunidad SNMP predeterminadas y enumerando todo lo posible de los servicios SMB, por ejemplo. También buscará vulnerabilidades de seguridad evidentes y te permitirá explotarlas si así lo deseas.
Toda la información recopilada se almacena en archivos de texto legibles para humanos, de modo que puedan ser grep y awk según lo considere el usuario y, además de almacenar los datos sin procesar, Neet agrega muchos de ellos en archivos de información relacionada para un procesamiento más fácil.
También hay un shell personalizado que toma muchas de las tareas comunes que normalmente realizarías y las convierte en comandos simples. Por ejemplo, el comando win lista los hosts Windows en la red y los cruza con problemas y vulnerabilidades encontrados para darte una lista codificada por colores de hosts Windows activos, y el comando testshares verifica el acceso no autenticado a recursos compartidos SMB.
También hay documentación. Consulta las páginas man, el comando de ayuda dentro del shell de neet y la documentación HTML en /opt/neet/doc. Además, consulta la página del proyecto para las últimas noticias y seguimiento de problemas/solicitudes de funciones.
En resumen, Neet no es una herramienta de hacking o evaluación de vulnerabilidades de señalar y hacer clic. Es un entorno basado en consola que se ejecuta mejor bajo X Windows, diseñado para que el operador obtenga información sobre los componentes, las relaciones y el funcionamiento de la red bajo prueba. También está diseñado para ayudar en la elaboración de informes recopilando la mayor cantidad de pruebas posible.
Neet se publica bajo la versión 3 de la Licencia Pública General de GNU. Consulta el archivo LICENSE para más detalles.
Copyright 2008-2016 Jonathan Roach Correo electrónico: jonnyhightower [at] funkygeek.com
Algunas de las principales características incluyen:
Interfaz única para coordinar muchas herramientas;
Los escaneos de puertos y la identificación de servicios se realizan por lotes, por lo que los resultados útiles aparecen temprano;
Fácil especificar rangos a incluir y excluir, tanto para direcciones IP como para puertos;
No genera más tráfico del estrictamente necesario;
Registro detallado con marca de tiempo;
Todo el resultado bruto de las herramientas está disponible, así como la salida organizada de manera sensata en formato de texto;
Velocidad e intensidad personalizables;
Escaneo confiable desde múltiples interfaces y a través de VPN;
Control de escaneo que permite pausar/reanudar el escaneo;
Cancelar escaneos en hosts individuales;
Monitorear el progreso del escaneo;
Muy configurable;
El shell de Neet (neetsh) es un shell bash con muchos alias para procesar los resultados rápidamente;
Explotación de exploits específicos incluidos en el shell de Neet;
Volcar credenciales de hosts remotos directamente en tus resultados de Neet sin tener que mover manualmente archivos y comandos entre máquinas;
Actualizaciones incrementales en línea sin tener que hacer una reinstalación completa cada vez;
Documentación: páginas man, ayuda HTML y el comando de ayuda en el shell de Neet;
Muchas más.
** INSTALACIÓN **
Debido a la cantidad de herramientas de código abierto que Neet orquesta, el proceso de instalación verificará que el sistema de destino tenga las herramientas necesarias. Para las distribuciones Debian, Ubuntu, Kali y Mint Linux, los requisitos previos necesarios se instalarán usando APT antes del proceso de instalación principal.
Consulta el archivo INSTALL para obtener instrucciones de instalación.