
Boîte à outils avancée de tests de pénétration réseau avec évaluation des vulnérabilités SSH, exploitation de CVE-2018-15473, capacités de force brute furtive et techniques d'évasion fail2ban. Cadre de test de sécurité de niveau professionnel pour des engagements de tests de pénétration autorisés.
███╗ ██╗███████╗████████╗██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ███████╗██████╗
████╗ ██║██╔════╝╚══██╔══╝██║ ██║██╔═══██╗██╔══██╗██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗ ██║ ██║ █╗ ██║██║ ██║██████╔╝█████╔╝ ██████╔╝██████╔╝█████╗ ██║ ██║
██║╚██╗██║██╔══╝ ██║ ██║███╗██║██║ ██║██╔══██╗██╔═██╗ ██╔═══╝ ██╔══██╗██╔══╝ ██║ ██║
██║ ╚████║███████╗ ██║ ╚███╔███╔╝╚██████╔╝██║ ██║██║ ██╗ ██║ ██║ ██║███████╗██████╔╝
╚═╝ ╚═══╝╚══════╝ ╚═╝ ╚══╝╚══╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚═════╝
Framework de reconnaissance réseau et de tests d’intrusion SSH de niveau professionnel avec fonctions d’évasion avancées
🔴 RÉSERVÉ AUX TESTS AUTORISÉS
Cet outil est conçu uniquement à des fins éducatives et pour des tests d’intrusion autorisés. Tout accès non autorisé à des systèmes informatiques est illégal et peut entraîner des poursuites pénales.
✅ Utilisation autorisée :
❌ Utilisation non autorisée :
En utilisant cet outil, vous acceptez d’assumer l’entière responsabilité de vos actions et de vous conformer à toutes les lois applicables.
config.yaml# Vérifier que Python 3.6+ est installé
python3 --version
# Installer les dépendances requises
pip3 install paramiko pyyaml colorama
# Cloner le dépôt
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner
# Rendre exécutable (Unix/Linux/macOS)
chmod +x scanner.py
# Lancer le scanner
python3 scanner.py
# Construire l’image Docker
docker build -t network-scanner .
# Exécuter dans un conteneur
docker run -it --network host network-scanner
python3 scanner.py
Le scanner propose un système de menus intuitif :
╔══════════════════════════════════════════════════════════════════╗
║ BOÎTE À OUTILS DE SCAN RÉSEAU ║
║ Tests d’intrusion professionnels ║
╠══════════════════════════════════════════════════════════════════╣
║ 1. 📡 Scan de ports étendu - Découverte complète des ports ║
║ 2. ⚡ Scan de ports basique - Vérification rapide des ports ║
║ 3. 🔐 Test de sécurité SSH - Scan avancé des vulnérabilités ║
║ 4. 🎯 Scan de cible personnalisée - Saisie manuelle IP/plage ║
║ 5. ❌ Quitter - Fermer l’application ║
╚══════════════════════════════════════════════════════════════════╝
# Détection automatique du réseau
[+] Réseau : 192.168.1.0/24 (254 hôtes)
[+] Passerelle : 192.168.1.1
[+] IP locale : 192.168.1.100
# Spécification personnalisée du réseau
python3 scanner.py --network 10.0.0.0/16
# Énumération standard
[EXPLOIT] Énumération d’utilisateurs CVE-2018-15473
[+] Cible : 192.168.1.50:22 (OpenSSH 7.4)
[+] Test de 100 noms d’utilisateurs courants...
[✓] Utilisateurs valides trouvés : admin, user, test
# Énumération furtive avec évasion
[FURTIF] Activation des mesures anti-détection
[+] Délais aléatoires : 0,5-2,0 secondes
[+] Variation des connexions : aléatoire
[✓] Utilisateurs valides trouvés : admin (confirmé)
# Force brute intelligente
[EXPLOIT] Force brute SSH intelligente
[+] Cible : 192.168.1.50:22
[+] Utilisateurs valides : admin, user
[+] Wordlist : 500 mots de passe courants
[✓] Identifiants trouvés : admin:password123
# Force brute furtive avec évitement de fail2ban
[FURTIF] Évasion avancée activée
[+] Délais adaptatifs : 3-8 secondes
[+] Réinitialisations de connexion : toutes les 5 tentatives
[+] Rotation d’IP : activée
[!] Contournement de détection d’intrusion : actif
config.yaml)# Paramètres de scan réseau
network:
ping_timeout: 1.0
port_timeout: 3.0
thread_count: 50
max_hosts: 254
# Paramètres d’exploitation SSH
ssh:
timeout: 10.0
retry_count: 3
stealth_mode: true
delay_min: 0.5
delay_max: 2.0
# Paramètres d’exploitation
exploits:
user_enumeration:
max_users: 100
timing_threshold: 0.05
brute_force:
max_attempts: 50
wordlist_size: 500
fail2ban_detection: true
port_lists:
basic: [22, 80, 443, 8080]
extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]
# Désactiver la connexion root
echo "PermitRootLogin no" >> /etc/ssh/sshd_config
# Exiger l’authentification par clé
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config
# Changer le port par défaut
echo "Port 2222" >> /etc/ssh/sshd_config
# Redémarrer le service SSH
systemctl restart sshd
# Tentatives d’énumération d’utilisateurs
grep "Invalid user" /var/log/auth.log
# Détection de force brute
grep "Failed password" /var/log/auth.log | head -10
# Analyse de fréquence des connexions
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600
# Pseudo-code simplifié de l’attaque temporelle
def enumerate_users(target, usernames):
timings = {}
for user in usernames:
start = time.time()
try_authentication(target, user, "invalid_password")
end = time.time()
timings[user] = end - start
# Analyser les motifs temporels
return analyze_timing_anomalies(timings)
╔══════════════════════════════════════════════════════════════════╗
║ RÉSULTATS DU SCAN RÉSEAU ║
╠══════════════════════════════════════════════════════════════════╣
║ Réseau : 192.168.1.0/24 ║
║ Hôtes actifs : 12/254 ║
║ Durée du scan : 45,3 secondes ║
╚══════════════════════════════════════════════════════════════════╝
📡 HÔTES DÉCOUVERTS :
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ Adresse IP │ Nom d’hôte │ Temps de réponse │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1 │ gateway.local │ 1,2 ms │
│ 192.168.1.50 │ server.local │ 2,1 ms │
│ 192.168.1.100 │ workstation.local│ 0,8 ms │
└─────────────────┴──────────────────┴─────────────────────────────┘
╔══════════════════════════════════════════════════════════════════╗
║ RAPPORT DE VULNÉRABILITÉ SSH ║
║ Cible : 192.168.1.50:22 ║
╠══════════════════════════════════════════════════════════════════╣
║ Version SSH : OpenSSH 7.4 ║
║ Niveau de risque : ÉLEVÉ ║
║ Vulnérabilités : 3 critiques, 2 élevées, 1 moyenne ║
╚══════════════════════════════════════════════════════════════════╝
🔴 VULNÉRABILITÉS CRITIQUES :
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473 │ Énumération d’utilisateurs par attaque tempo. │
│ Statut │ ✅ EXPLOITABLE - 3 utilisateurs valides trouvés│
│ Impact │ Divulgation d’informations, préparation attaque│
│ Utilisateurs │ admin, user, test │
└─────────────────┴────────────────────────────────────────────────┘
┌─────────────────┬────────────────────────────────────────────────┐
│ Force brute │ Configuration d’authentification faible │
│ Statut │ ✅ EXPLOITABLE - Auth par mot de passe activée│
│ Impact │ Accès non autorisé, compromission identifiants │
│ Tentatives │ 45/50 testées, 1 identifiant trouvé │
└─────────────────┴────────────────────────────────────────────────┘
💥 RÉSULTATS D’EXPLOITATION :
╔══════════════════════════════════════════════════════════════════╗
║ ✅ Service SSH compromis avec succès ║
║ 🔑 Identifiant : admin:password123 ║
║ 🎯 Niveau d’accès : Administratif ║
║ ⚠️ Recommandation : changement immédiat des identifiants et ║
║ durcissement ║
╚══════════════════════════════════════════════════════════════════╝
Nous accueillons les contributions de la communauté de la sécurité ! Veuillez suivre ces directives :
git checkout -b feature/nouvel-exploitgit commit -am 'Ajout nouvel exploit SSH'git push origin feature/nouvel-exploitVeuillez inclure :
Ce projet est sous licence Educational Use License - voir le fichier LICENSE pour les détails.
Utilisation éducative uniquement : Ce logiciel est destiné exclusivement à des fins éducatives et à des tests de sécurité autorisés. Toute utilisation malveillante est strictement interdite et peut entraîner des poursuites pénales.
⚠️ Rappelez-vous : Un grand pouvoir implique de grandes responsabilités
Utilisez cet outil de manière éthique, légale et responsable.
Signaler un problème • Demander une fonctionnalité • Contact sécurité