
Herramienta de evaluación de red para varios servicios UDP que cubre tanto los protocolos IPv4 como IPv6
El escaneo UDP siempre ha sido un ejercicio lento y doloroso, y si añades IPv6 sobre UDP, las opciones de herramientas se vuelven bastante limitadas. UDP Hunter es una herramienta de evaluación de redes de código abierto basada en Python, enfocada en el escaneo de servicios UDP. Con UDP Hunter, nos hemos centrado en proporcionar auditoría de protocolos UDP ampliamente conocidos para hosts IPv6 e IPv4. Hasta la fecha, UDP Hunter es compatible con 19 sondas de servicio diferentes. La herramienta permite realizar escaneos masivos de grandes redes, así como escaneos dirigidos a hosts específicos para puertos concretos y más. Una vez que se descubre un servicio abierto, UDP Hunter va un paso más allá y proporciona orientación sobre cómo se podría explotar potencialmente el servicio descubierto. UDP Hunter proporciona informes en un formato de texto ordenado; sin embargo, se está trabajando en la compatibilidad con más formatos.
UDP Hunter crea una lista de IPs cuando se le proporciona cualquier rango de IPs. También es compatible con nombres de dominio, que se resolverán y la IP se añadirá a la lista. Una vez que la lista ha sido creada internamente por UDP Hunter, enviará sondas UDP a todas las IPs listadas. Si el host está ejecutando un servicio UDP, responderá. UDP Hunter básicamente captura el tráfico de red, particularmente el tráfico UDP, luego lee todos los paquetes UDP que llegan al host de destino. Todas las sondas UDP recibidas después de ejecutar UDP Hunter serán reportadas. Sin embargo, hay una opción (configurando --noise=false) para ignorar paquetes UDP irrelevantes y solo observar el tráfico UDP de interés originado desde los hosts y servicios/puertos mencionados en la lista de destino. La idea detrás de la creación de UDP Hunter fue inicialmente inspirada por udp-proto-scanner. Agradezco de corazón a Portcullis Labs por ello y también a Anant y Sumit Siddharth (Sid) por sus valiosos aportes mientras trabajaba en UDP Hunter.
Hasta la fecha, admitimos las siguientes sondas de servicio UDP en sus puertos predeterminados:
git clone https://github.com/NotSoSecure/udp-hunter
Instala todos los módulos requeridos: pip3 install -r requirements.txt
“--configfile ” y “--probehelp ”
python udp-hunter.py
Nota: Debería mostrar los siguientes detalles de ayuda, si esto arroja algún error verifica tus configuraciones o comunícate conmigo para cualquier error específico de la herramienta.
Uso: python udp-hunter.py --file=archivo_entrada.txt --output=archivo_salida.txt [argumentos opcionales] Uso: python udp-hunter.py --file=archivo_entrada.txt --output=archivo_salida.txt [--probes=NTPRequest,SNMPv3GetReques] [--ports=123,161,53] [--retries=3] [--noise=true] [--verbose=false] [--timeout=1.0] [--configfile]
Las sondas UDP están tomadas principalmente de amap, ike-scan, nmap y udp-proto-scanner. La inspiración para el código de escaneo fue tomada de udp-proto-scanner.