
Un asistente de generación de huellas digitales para plantillas de red de nuclei
Captura pares de solicitud/respuesta de paquetes para un puerto y/o IP para ayudar en la creación de Plantillas Nuclei basadas en protocolos de red.
▶ network-fingerprint -h
Esto mostrará la ayuda de la herramienta. Puedes encontrar todos los parámetros compatibles a continuación:
network-fingerprint requiere go1.17+ para instalarse correctamente y tener libpcap-dev instalado en el sistema.
Para instalar libpcap-dev:
▶ apt install -y libpcap-dev
▶ go install -v github.com/projectdiscovery/network-fingerprint@latest
Para ejecutar la herramienta sobre un objetivo y capturar tráfico en un puerto, usa el siguiente comando.
▶ network-fingerprint -port <port>
donde <port> es el puerto del cual deseas capturar tráfico.
Para filtrar también por IP al ejecutar en puertos más comunes como el 80, donde hay mucho ruido, puedes usar la bandera ip.
▶ network-fingerprint -port <port> -ip <destination-ip>
Aquí hay un blog detallado que muestra los usos de network-fingerprint - https://blog.projectdiscovery.io/writing-network-templates-with-nuclei/
testing@local# network-fingerprint -port 27017 -ip 127.0.0.1
2021/04/08 23:15:07 network-fingerprint: nuclei-helper by @pdiscoveryio
2021/04/08 23:15:07 [device] en0 IP: 192.168.1.9
2021/04/08 23:15:07 [device] bridge100 IP: 192.168.64.1
2021/04/08 23:15:07 [device] lo0 IP: 127.0.0.1
{
"data": "\ufffd",
"hex": "dd",
"request": true
}
{
"data": "?\u0001",
"hex": "3f01",
"response": true
}
Los mensajes de solicitud (Cliente a Destino) tienen request: true mientras que las respuestas (Destino a Cliente) tienen response: true para ayudar a identificar fácilmente las huellas correctas.
| Flag | Descripción | Ejemplo |
|---|
| iface | Interfaz para realizar la captura (por defecto lo0) | network-fingerprint -iface eth0 |
| ip | IP para filtrar paquetes | network-fingerprint -ip 127.0.0.1 |
| port | Puerto para capturar paquetes | network-fingerprint -port 27017 |