
¿Son alcanzables los rangos objetivo?
ESTO ES PYTHON ENCAPSULANDO MASSCAN (https://github.com/robertdavidgraham/masscan)
Estos scripts asumen que estás en una distribución Debian Linux y tienes acceso a internet.
#Preguntas que responde el script? ¿Son alcanzables los rangos objetivo? Si es así, ¿cuántos en cada rango? Si eso no es suficiente, ¿qué direcciones IP están respondiendo en qué puertos?
#Escenarios
Se te da acceso a una red o conjunto de redes y se te dice que las pruebes de penetración. Para verificar que tienes acceso a todos los rangos, debes pasar por un proceso de barrido de ping y escaneo de puertos (de varias maneras) y luego comparar tus direcciones IP que devolvieron puertos abiertos o respondieron a pings para determinar a qué rangos tienes acceso. A veces la lista de rangos puede tener páginas de largo. Este script resuelve el problema de la comparación manual cruzada entre los resultados de los datos de escaneo y la lista de rangos CIDR a los que se supone que tienes acceso. Muchas veces no obtienes acceso a todo en la primera ronda y este proceso consume tiempo.
Estás en una prueba de penetración o simplemente tienes la tarea de asegurar que exista una segmentación de red adecuada entre una lista de redes. Este script lo convierte en un proceso simple y fácil con evidencia de salida en Excel para tus amos de la dirección.
[ADVERTENCIA: NO EJECUTES EN UNA RED CORPORATIVA A MENOS QUE SEA TU INTENCIÓN.] Este comando descargará la herramienta, la configurará y la ejecutará en la primera interfaz de red a la que estés conectado como una /24.
sudo git clone https://github.com/jsmit260/reachability.git && cd reachability&&sudo chmod 755 setup.sh && sudo ./setup.sh && echo ' ' && echo ' '&& echo 'Crea un archivo llamado targets.list o como quieras, llénalo con rangos IP separados por línea en notación CIDR como 192.168.0.0/24, luego ejecuta $>./ireach.py para continuar la vida en la calle fácil'
sudo git clone https://github.com/jsmit260/reachability.git
cd reachability
sudo chmod 755 setup.sh
sudo ./setup.sh
(Este script asegura que tengas todo lo necesario para ejecutar reachy.py)
Crea una lista de rangos IP objetivo separados por línea (Ej: x.x.x.x/24).
echo "127.0.0.1/32" >> targets.list echo "192.168.1.1/32" >> targets.list
Dispara a voluntad:
sudo ./reachy.py targets.list