Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
uberscan — Programme de sécurité pour la récupération de mots de passe et le test d'intrusion de serveurs, routeurs et appareils IoT à l'aide d'attaques par force brute. | Kitploit
Outils/GitHubGitHub/batchmcnulty/uberscan
Sécurité IoTAttaques de Mots de PasseCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubbatchmcnulty/uberscan

uberscan

Programme de sécurité pour la récupération de mots de passe et le test d'intrusion de serveurs, routeurs et appareils IoT à l'aide d'attaques par force brute.

Voir le dépôt
5611il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

uberscan

Programme de sécurité pour le pentest de serveurs, routeurs et objets connectés

(au fait, mon adresse bitcoin est 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )

(Voici une alternative, également pour BTC, car j'ai reçu des rapports indiquant que certains portefeuilles bitcoin ne prennent pas en charge certaines adresses : 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )

Salutations, camarades, et bienvenue dans UBERSCAN 1.0

UBERSCAN est conçu pour aider à tester la sécurité des serveurs et des réseaux, et comme un outil pour les personnes comme moi qui tentent de se lancer dans le piratage éthique, afin de se faire une idée, par exemple, du nombre d'appareils vulnérables au virus Mirai. Oui, c'est une sorte de wardialler et oui, il peut être utilisé pour craquer les mots de passe des serveurs et des objets connectés, et non, il ne doit pas être utilisé à des fins sinistres ou malveillantes (voir AVIS JURIDIQUE).

Démarrage rapide :

Exemple d'utilisation en ligne de commande :

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

ou

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

ou encore

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

Essayez de combiner et d'ajuster ces différentes options jusqu'à trouver des choses amusantes à explorer ! (JE RIGOLE, JE NE VEUX PAS ALLER EN PRISON AAAAAAARRRGGGHHHHHH !)


SOMMAIRE :

0.... AVIS JURIDIQUE

1.... INSTALLATION

2.....RÉSUMÉ

2.1...Introduction
2.2...Note sur le mode dictionnaire
2.3...Le scanner SSH
2.4...Œufs de Pâques
2.5...Conclusion et demande de dons

3.....OPTIONS


  1. AVIS JURIDIQUE :

Ce programme (ci-après dénommé UBERSCAN ou uberscan) est distribué sous la licence GPL 3. Tous droits réservés. UBERSCAN EST COPYRIGHT (c) Batch McNulty 2017. Vous pouvez distribuer, modifier et/ou copier UBERSCAN sans autorisation tant que vous respectez les termes de la licence GPL 3.

Cet utilitaire est conçu pour UN USAGE LÉGAL UNIQUEMENT. Je ne serai pas tenu responsable d'une utilisation malveillante. Les pirates malveillants auront de toute façon leurs propres outils ; UBERSCAN est conçu pour aider à sécuriser les systèmes informatiques, pas pour les saccager. Si vous trouvez des serveurs vulnérables en utilisant les scanners -random_ip et -random_ipblock, vous êtes encouragés à contacter les propriétaires et à leur signaler la faille de sécurité.

Soyez gentils ! C’est un ordre !

Veuillez envoyer toutes les menaces de mort, mandats d'extradition et offres d'emploi douteuses à [email protected]. J'essaierai de vous répondre mais je ne peux rien garantir...


  1. INSTALLATION :

Il a quelques dépendances, j'inclus donc un fichier batch qui devrait les installer automatiquement. Ouvrez simplement un terminal dans le répertoire où il se trouve et tapez

sudo bash INSTALL.bash

..attendez (cela peut prendre du temps), et vous devriez pouvoir exécuter UBERSCAN (essayez perl uberscan.pl si vous êtes vraiment bloqué)

Si le programme d'installation ne fonctionne pas, les bibliothèques requises sont :

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 et Encode sont normalement inclus dans votre distribution Perl, livrée avec Linux. Les autres doivent probablement être installés séparément... malheureusement dans le cas de Curl::Easy, la dépendance elle-même a une dépendance, qui peut être difficile à trouver. Si le fichier INSTALL.bash ne laisse pas votre ordinateur en état d'exécuter UBERSCAN, essayez d'exécuter une ou plusieurs de ces commandes, puis relancez le fichier d'installation :

root@kitploit:~
sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

De plus, le fichier INSTALL.bash nécessite cpan, qui devrait être présent avec Linux – si ce n'est pas le cas, tapez

root@kitploit:~
sudo apt-get install cpan

dans le terminal avant de l'exécuter.

Une chose très importante :

Le module Net::SSH::Expect nécessite que vous apportiez quelques modifications à l'un de vos fichiers système. Il s'agit de :

/etc/ssh/ssh_config

Vous aurez besoin des permissions super-utilisateur pour le modifier, alors ouvrez-le dans votre éditeur préféré et ajoutez les lignes suivantes :

Host *

root@kitploit:~
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(La ligne "Host *" existe peut-être déjà ; si c'est le cas, n'en ajoutez pas une nouvelle)

Si vous ne pouvez pas faire cela, uberscan fonctionnera toujours – vous ne pourrez simplement pas utiliser l'option -scantype:ssh.


  1. RÉSUMÉ :

2.1 Introduction

UBERSCAN a été conçu sur une plateforme Ubuntu Linux, je ne peux donc pas garantir son fonctionnement sur autre chose, bien que je sois assez confiant qu'il fonctionnera sur n'importe quel PC Linux. Pour Windows et Mac, c'est moins sûr, mais n'hésitez pas à vous servir.

UBERSCAN peut scanner un réseau TCP/IP pour trouver des appareils mal protégés par mot de passe (y compris les routeurs et les boîtiers IoT) ainsi que des serveurs de messagerie SMTP vulnérables aux spammeurs. Sa fonction principale est de forcer par dictionnaire les serveurs protégés par mot de passe (uniquement à des fins éthiques, bien sûr !)

Il peut scanner les services/vulnérabilités suivants :

  • SSH (Secure Shell) avec une faible protection par mot de passe
  • Telnet (ouvert sur de nombreux routeurs et objets connectés)
  • FTP (ouvert sur de nombreux routeurs)
  • Serveurs FTP anonymes.
  • Serveurs de messagerie POP3 non chiffrés
  • Serveurs de messagerie SMTP – le fameux "bug SMTP", les commandes SMTP VRFY, et les serveurs SMTP pouvant être détournés par les spammeurs (NB, il ne fait PAS de craquage de mot de passe sur SMTP... pour l'instant).
  • Appareils protégés par "défi" HTTP (PAS les "formulaires") – de type "Realm" et "Digest".
  • En bonus, il peut également scanner les "bannières", la première ligne envoyée par un appareil, afin de rechercher, par exemple, les bannières sur le port mysql.

UBERSCAN est programmé avec les ports par défaut, mais vous pouvez les remplacer avec l'option -port:.

2.2 Note sur le mode dictionnaire :

Le mode dictionnaire (-passlist:textfile.txt et -userlist:textfile.txt) parcourt les dictionnaires et tente de forcer les adresses IP sélectionnées avec ceux-ci.

Le mode dictionnaire diffère selon les scans. Lorsque vous sélectionnez un bloc IP, une plage IP ou une liste d'IP, UBERSCAN parcourt les cibles et essaie le même nom d'utilisateur/mot de passe sur chaque IP, puis revient en arrière et essaie le nom d'utilisateur et/ou mot de passe suivant dans la liste jusqu'à épuisement du/des dictionnaire(s). Il s'agit d'une tentative assez basique de contourner l'ancienne sécurité par "trois essais et vous êtes bloqué" – si la liste est assez longue, le temps que la même IP revienne, vous aurez une nouvelle "tentative".

La génération aléatoire d'IP (-random_ip) fonctionne différemment. Comme les IP sont choisies aléatoirement et que la recherche peut se poursuivre indéfiniment, il n'y a pas de liste d'IP à parcourir, donc le dictionnaire entier doit être testé sur la cible d'un coup.

2.3 Le scanner SSH :

Programmer le scanner SSH m'a causé beaucoup de problèmes. Je l'ai programmé pour rechercher les invites "~", ">" et "#", ainsi qu'un message "Welcome to", un grand nombre de sorties de type "mauvais mot de passe", et j'ai également créé une troisième option : s'il ne trouve rien, il crée un fichier "SSH-MAYBES.txt". Il ne devrait pas générer de faux négatifs ou de faux positifs, mais si c'est le cas, veuillez m'envoyer les fichiers qu'il génère (édités de manière appropriée, bien sûr) afin que je puisse résoudre le problème.

2.4 Œufs de Pâques :

Il y a quelques références culturelles amusantes dans un ou deux messages d'état et d'erreur du programme. Cela donne un peu de personnalité à UBERSCAN. Si cela crée de la confusion ou semble un peu trop stupide, je suis toujours heureux de recevoir des retours.

2.5 Conclusion et demande de dons :

Il faut admettre qu'UBERSCAN est un peu brut, mais il n'a pas à le rester. J'inclus une adresse bitcoin avec ceci, et si j'obtiens une réponse suffisante, je travaillerai à affiner sa rudesse et il y aura UBERSCAN 1.1, 1.2, peut-être même un UBERSCAN 2.0. Tout dépend de vous ! Envoyez votre argent à l'adresse bitcoin :

1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme

-Souvenez-vous, si vous utilisez ce programme dans le cadre de votre travail, vous devriez vraiment payer ! (Pour vous motiver davantage – si je reçois assez d'argent et que les gens me le demandent, je pourrais même retirer l'écran de rabâchage !)


  1. OPTIONS / UTILISATION :

Bien qu'il fonctionne sans, il est fortement recommandé de donner les privilèges super-utilisateur à UBERSCAN.

UBERSCAN est un utilitaire en ligne de commande, et en tant que tel, il attend qu'au moins une option lui soit passée.

Ces options en détail :

TYPES DE SCAN :

-scantype:xxx Définit le type de scan. "xxx" peut être SSH, FTP, POP3, SMTP, HTTP, Telnet ou Banner. Voir -ftpanon et -smtpbug

-port:nn Définit le port sur autre chose que la valeur par défaut pour ce service. ("-scantype:banner" recherche sur le port 1433, le port SQL).

-ftpanon Recherche les serveurs FTP anonymes. Utilisé à la place de -scantype et -user -pass

-smtpbug Teste le bug SMTP. Utilisé à la place des options -scantype et -user -pass

-spamcheck Fonctionne uniquement avec les scans "-scantype:smtp". Chaque fois qu'un serveur est connecté, il vérifie s'il est vulnérable aux abus des spammeurs. Désactivé par défaut.

-novrfy Lors d'un scan SMTP, empêche UBERSCAN d'envoyer les commandes VRFY. Implique -spamcheck.

SCAN DES NOMS D'UTILISATEUR ET MOTS DE PASSE :

-user:xxx -pass:xxx Définit le nom d'utilisateur/mot de passe à essayer. Si vous parcourez Internet à la recherche de serveurs aléatoires avec l'option -random_ip, ceci et -userblank / -passblank sont les seules options de nom d'utilisateur/mot de passe qu'UBERSCAN acceptera. Normalement, vous utiliserez les deux, mais ils sont interchangeables avec les options -userfile et -passfile (dictionnaire) là où elles sont autorisées, ainsi qu'avec les options -userblank et -passblank. Veuillez noter qu'ils ne font rien si -scantype est défini sur SMTP ou si les options -ftpanon ou -smtpbug ont été définies.

-userblank -passblank -userblank configure pour essayer un nom d'utilisateur vide, -passblank pour un mot de passe vide. Cela peut être utile pour certains défis HTTP où l'un ou les deux sont laissés vides par défaut.

-userfile:wordlist.txt -passfile:wordlist.txt Essaye chaque nom et mot de passe dans le dictionnaire spécifié. Je ne peux garantir leur fonctionnement qu'avec des mots séparés par des espaces – l'utilisation de dictionnaires contenant des accents, des caractères non latins et des symboles est à vos risques et périls (bien que le symbole "@" devrait fonctionner correctement).

JOURNALISATION, NOUVELLES TENTATIVES, DÉLAIS, SCAN DE PORT et PAUSE :

-debug Enregistre les tentatives de connexion échouées ainsi que toutes les erreurs sauf les plus courantes. Les erreurs enregistrées en mode debug sont les déconnexions soudaines pendant la connexion aux serveurs, et les tentatives de connexion échouées ; cela peut également être utilisé pour diagnostiquer des réponses inattendues. Sauvegarde également les pages web collectées en mode -scantype:html

-logall Comme -debug, mais enregistre également les erreurs très courantes qui noieraient autrement les plus intéressantes (marquées comme "Erreur banale"). Implique -debug (c'est-à-dire que vous n'avez pas besoin de saisir l'option "-debug" si vous utilisez "-logall").

-csv TOUS les fichiers de sortie, à l'exception des pages web sauvegardées en mode de scan HTML, sont sauvegardés au format CSV. Les données sauvegardées, dans l'ordre : ID du processus, type de scan, adresse IP, numéro de port, nom d'utilisateur, mot de passe, et "minutesup" – le nombre de minutes depuis le lancement d'UBERSCAN.

-whois Effectue une requête WHOIS sur le serveur lorsqu'un mot de passe est trouvé et enregistre le résultat dans un fichier texte (whoisreport.txt). Désactivé par défaut.

-max_retries:nn La valeur par défaut est 5. Si vous faites partie de ces pauvres paranos qui travaillent derrière des proxys et des connexions Wi-Fi de mauvaise qualité, n'hésitez pas à monter à 15 ou 20 – je l'ai fait moi-même ! Une personne normale pourrait même vouloir le réduire, d'un autre côté, si vous voulez vraiment être sûr d'essayer chaque mot de passe sur chaque IP, vous pourriez le mettre ridiculement haut, comme -max_retries:999 (mais je ne le recommande pas !)

-timeout:nn où nn est un nombre. Définit le délai d'attente en secondes. Par défaut à 60. Si vous êtes derrière un proxy, vous voudrez qu'il soit assez élevé, de l'ordre de la centaine (j'ai écrit ce programme derrière un proxy). Si vous utilisez beaucoup le scan SSH, vous voudrez peut-être un délai plus bas en raison du fonctionnement de SSH::Expect – il ne renvoie les données qu'après la période d'attente. Si vous l'utilisez uniquement sur votre réseau local sans jamais vous connecter à Internet, peut-être encore plus bas. Personnellement, je ne le mettrais pas en dessous de 60 secondes.

-portscan_timeout: Encore une fois, c'est un nombre de secondes. Il est bas par défaut, mais occasionnellement, si vous voulez être complètement sûr, vous voudrez peut-être le monter à 5 ou même 10. C'est votre choix.

-noportscan Désactive le scan de port. Cette fonction est utile si vous êtes derrière proxychains ou un programme de proxy similaire, ou si vous êtes presque sûr d'avoir une adresse IP/port valide à pirater, et que vous ne voulez pas risquer de la sauter par erreur. Particulièrement lorsque vous êtes derrière une mauvaise connexion.

-pause Met UBERSCAN en pause après le traitement des entrées afin que vous puissiez vérifier que tout est correctement configuré. Désactivé par défaut.

MULTITÂCHE :

-forktimes:nn Utilise le traitement parallèle pour établir plusieurs connexions simultanément – veuillez noter que l'option -forktimes fonctionne uniquement si l'option -random_ip ou -random_ipblock est définie. Personnellement, je choisis une valeur entre 5 et 15, mais votre kilométrage peut varier en fonction de la bande passante disponible. Il est connu de planter dans ce mode – donc comme alternative, vous trouverez peut-être plus facile de simplement configurer un fichier batch avec beaucoup de commandes comme ceci copiées et collées :

perl uberscan.pl -user:admin -pass:password -random_ip -scantype:telnet &

puis exécutez-le avec bash.

OPTIONS IP :

Par défaut, UBERSCAN cherche les adresses IP dans un fichier appelé ipnumbers.txt. Si cela n'est pas pratique, il existe de nombreuses options en ligne de commande qui vous permettent de sélectionner des IP depuis votre propre fichier, de les sélectionner aléatoirement, ou de les générer (grossièrement) à partir de plages ou blocs IP. Vous pouvez même sélectionner une adresse IP individuelle et la scanner – très utile pour les attaques par dictionnaire intensives !

-ipfile:filename.txt Récupère les adresses IP depuis le fichier filename.txt. Il peut s'agir de n'importe quel fichier. Il recherche dans le fichier donné tout ce qui correspond à une adresse IP et le met dans une liste qu'il scanne ensuite. Cela signifie qu'il devrait pouvoir analyser sa propre sortie, vous pouvez donc exécuter un scan -random_ip avec les options -debug ou -logall activées, renommer le fichier errors.txt qu'il produit et l'injecter dans un nouveau scan sans avoir à faire toute cette édition ennuyeuse.

-ipblock:nnn.nnn.0.0/16 -ipblock:nnn.nnn.nnn.0/24 -ipblock:192.168.0/16 - Rechercher tout de 192.168.0.0 à 192.168.255.255 -ipblock:192.168.1/24 - Rechercher tout de 192.168.1.0 à 192.168.1.255 Scanne le bloc IP sélectionné (/16 ou /24) au lieu d'utiliser ipnumbers.txt. Ce n'est pas très intelligent – il ne compte qu'à partir de zéro, donc si vous entrez 192.168.1.0/16, il cherchera toujours de 192.168.0.0 à 192.168.255.255. Ne vous inquiétez pas, il y a toujours -iprange !

-iprange:nnn.nnn.nnn.nnn - nnn.nnn.nnn.nnn -iprange:192.168.0.0 - 192.168.0.3 -iprange:192.168.5.0 - 192.168.7.2 Scanne la plage d'adresses IP spécifiée. Cependant, il ne peut traiter que les deux derniers octets.

-ipsingle:nnn.nnn.nnn.nnn -ipsingle:192.168.0.1 Scanne une seule IP – très puissant si utilisé en conjonction avec les options -userfile: et -passfile: !

-random_ip Boucle dans une routine qui crée des adresses IP aléatoires afin que vous puissiez parcourir le vaste Internet à la recherche d'action. NE PAS UTILISER À DES FINS MALVEILLANTES !

-random_ipblock:nnn -random_ipblock:nnn.nnn Comme -random_ip, mais ne recherche que dans le bloc IP spécifié. Notez que les zéros de fin et la notation par barre oblique NE SONT PAS UTILISÉS DANS CETTE OPTION ! (contrairement à l'option -ipblock) Exemple :

perl uberscan.pl -scantype:banner -random_ipblock:192.168 perl uberscan.pl -scantype:banner -random_ipblock:192

JARGON JURIDIQUE / CLAUSES STANDARD :

Le monde passionnant des clauses juridiques standard vous est désormais accessible : invoquez simplement UBERSCAN avec l'option -gpl pour voir défiler la licence sous laquelle il est distribué. Sérieusement, quiconque envisage de modifier et/ou redistribuer ce programme devrait la lire – vous êtes autorisé à le faire, mais vous devez continuer à afficher mon nom et me créditer comme auteur du programme original.

Télécharger l’outil