
Programme de sécurité pour la récupération de mots de passe et le test d'intrusion de serveurs, routeurs et appareils IoT à l'aide d'attaques par force brute.
Programme de sécurité pour le pentest de serveurs, routeurs et objets connectés
(au fait, mon adresse bitcoin est 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )
(Voici une alternative, également pour BTC, car j'ai reçu des rapports indiquant que certains portefeuilles bitcoin ne prennent pas en charge certaines adresses : 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )
Salutations, camarades, et bienvenue dans UBERSCAN 1.0
UBERSCAN est conçu pour aider à tester la sécurité des serveurs et des réseaux, et comme un outil pour les personnes comme moi qui tentent de se lancer dans le piratage éthique, afin de se faire une idée, par exemple, du nombre d'appareils vulnérables au virus Mirai. Oui, c'est une sorte de wardialler et oui, il peut être utilisé pour craquer les mots de passe des serveurs et des objets connectés, et non, il ne doit pas être utilisé à des fins sinistres ou malveillantes (voir AVIS JURIDIQUE).
Exemple d'utilisation en ligne de commande :
uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20
ou
uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20
ou encore
uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15
Essayez de combiner et d'ajuster ces différentes options jusqu'à trouver des choses amusantes à explorer ! (JE RIGOLE, JE NE VEUX PAS ALLER EN PRISON AAAAAAARRRGGGHHHHHH !)
Ce programme (ci-après dénommé UBERSCAN ou uberscan) est distribué sous la licence GPL 3. Tous droits réservés. UBERSCAN EST COPYRIGHT (c) Batch McNulty 2017. Vous pouvez distribuer, modifier et/ou copier UBERSCAN sans autorisation tant que vous respectez les termes de la licence GPL 3.
Cet utilitaire est conçu pour UN USAGE LÉGAL UNIQUEMENT. Je ne serai pas tenu responsable d'une utilisation malveillante. Les pirates malveillants auront de toute façon leurs propres outils ; UBERSCAN est conçu pour aider à sécuriser les systèmes informatiques, pas pour les saccager. Si vous trouvez des serveurs vulnérables en utilisant les scanners -random_ip et -random_ipblock, vous êtes encouragés à contacter les propriétaires et à leur signaler la faille de sécurité.
Soyez gentils ! C’est un ordre !
Veuillez envoyer toutes les menaces de mort, mandats d'extradition et offres d'emploi douteuses à [email protected]. J'essaierai de vous répondre mais je ne peux rien garantir...
Il a quelques dépendances, j'inclus donc un fichier batch qui devrait les installer automatiquement. Ouvrez simplement un terminal dans le répertoire où il se trouve et tapez
sudo bash INSTALL.bash
..attendez (cela peut prendre du temps), et vous devriez pouvoir exécuter UBERSCAN (essayez perl uberscan.pl si vous êtes vraiment bloqué)
Si le programme d'installation ne fonctionne pas, les bibliothèques requises sont :
WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode
Scalar::Util, Fcntl, utf8 et Encode sont normalement inclus dans votre distribution Perl, livrée avec Linux. Les autres doivent probablement être installés séparément... malheureusement dans le cas de Curl::Easy, la dépendance elle-même a une dépendance, qui peut être difficile à trouver. Si le fichier INSTALL.bash ne laisse pas votre ordinateur en état d'exécuter UBERSCAN, essayez d'exécuter une ou plusieurs de ces commandes, puis relancez le fichier d'installation :
sudo apt-get install libcurl4-doc
sudo apt-get install libcurl3-dbg
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev
De plus, le fichier INSTALL.bash nécessite cpan, qui devrait être présent avec Linux – si ce n'est pas le cas, tapez
sudo apt-get install cpan
dans le terminal avant de l'exécuter.
Une chose très importante :
Le module Net::SSH::Expect nécessite que vous apportiez quelques modifications à l'un de vos fichiers système. Il s'agit de :
/etc/ssh/ssh_config
Vous aurez besoin des permissions super-utilisateur pour le modifier, alors ouvrez-le dans votre éditeur préféré et ajoutez les lignes suivantes :
Host *
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
(La ligne "Host *" existe peut-être déjà ; si c'est le cas, n'en ajoutez pas une nouvelle)
Si vous ne pouvez pas faire cela, uberscan fonctionnera toujours – vous ne pourrez simplement pas utiliser l'option -scantype:ssh.
2.1 Introduction
UBERSCAN a été conçu sur une plateforme Ubuntu Linux, je ne peux donc pas garantir son fonctionnement sur autre chose, bien que je sois assez confiant qu'il fonctionnera sur n'importe quel PC Linux. Pour Windows et Mac, c'est moins sûr, mais n'hésitez pas à vous servir.
UBERSCAN peut scanner un réseau TCP/IP pour trouver des appareils mal protégés par mot de passe (y compris les routeurs et les boîtiers IoT) ainsi que des serveurs de messagerie SMTP vulnérables aux spammeurs. Sa fonction principale est de forcer par dictionnaire les serveurs protégés par mot de passe (uniquement à des fins éthiques, bien sûr !)
Il peut scanner les services/vulnérabilités suivants :
UBERSCAN est programmé avec les ports par défaut, mais vous pouvez les remplacer avec l'option -port:.
2.2 Note sur le mode dictionnaire :
Le mode dictionnaire (-passlist:textfile.txt et -userlist:textfile.txt) parcourt les dictionnaires et tente de forcer les adresses IP sélectionnées avec ceux-ci.
Le mode dictionnaire diffère selon les scans. Lorsque vous sélectionnez un bloc IP, une plage IP ou une liste d'IP, UBERSCAN parcourt les cibles et essaie le même nom d'utilisateur/mot de passe sur chaque IP, puis revient en arrière et essaie le nom d'utilisateur et/ou mot de passe suivant dans la liste jusqu'à épuisement du/des dictionnaire(s). Il s'agit d'une tentative assez basique de contourner l'ancienne sécurité par "trois essais et vous êtes bloqué" – si la liste est assez longue, le temps que la même IP revienne, vous aurez une nouvelle "tentative".
La génération aléatoire d'IP (-random_ip) fonctionne différemment. Comme les IP sont choisies aléatoirement et que la recherche peut se poursuivre indéfiniment, il n'y a pas de liste d'IP à parcourir, donc le dictionnaire entier doit être testé sur la cible d'un coup.
2.3 Le scanner SSH :