Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
uberscan — Programme de sécurité pour la récupération de mots de passe et le test d'intrusion de serveurs, routeurs et appareils IoT à l'aide d'attaques par force brute. | Kitploit
Outils/GitHubGitHub/batchmcnulty/uberscan
Sécurité IoTAttaques de Mots de PasseCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubbatchmcnulty/uberscan

uberscan

Programme de sécurité pour la récupération de mots de passe et le test d'intrusion de serveurs, routeurs et appareils IoT à l'aide d'attaques par force brute.

Voir le dépôt
561179il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

uberscan

Programme de sécurité pour le pentest de serveurs, routeurs et objets connectés

(au fait, mon adresse bitcoin est 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )

(Voici une alternative, également pour BTC, car j'ai reçu des rapports indiquant que certains portefeuilles bitcoin ne prennent pas en charge certaines adresses : 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )

Salutations, camarades, et bienvenue dans UBERSCAN 1.0

UBERSCAN est conçu pour aider à tester la sécurité des serveurs et des réseaux, et comme un outil pour les personnes comme moi qui tentent de se lancer dans le piratage éthique, afin de se faire une idée, par exemple, du nombre d'appareils vulnérables au virus Mirai. Oui, c'est une sorte de wardialler et oui, il peut être utilisé pour craquer les mots de passe des serveurs et des objets connectés, et non, il ne doit pas être utilisé à des fins sinistres ou malveillantes (voir AVIS JURIDIQUE).

Démarrage rapide :

Exemple d'utilisation en ligne de commande :

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

ou

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

ou encore

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

Essayez de combiner et d'ajuster ces différentes options jusqu'à trouver des choses amusantes à explorer ! (JE RIGOLE, JE NE VEUX PAS ALLER EN PRISON AAAAAAARRRGGGHHHHHH !)


SOMMAIRE :

0.... AVIS JURIDIQUE

1.... INSTALLATION

2.....RÉSUMÉ

2.1...Introduction
2.2...Note sur le mode dictionnaire
2.3...Le scanner SSH
2.4...Œufs de Pâques
2.5...Conclusion et demande de dons

3.....OPTIONS


  1. AVIS JURIDIQUE :

Ce programme (ci-après dénommé UBERSCAN ou uberscan) est distribué sous la licence GPL 3. Tous droits réservés. UBERSCAN EST COPYRIGHT (c) Batch McNulty 2017. Vous pouvez distribuer, modifier et/ou copier UBERSCAN sans autorisation tant que vous respectez les termes de la licence GPL 3.

Cet utilitaire est conçu pour UN USAGE LÉGAL UNIQUEMENT. Je ne serai pas tenu responsable d'une utilisation malveillante. Les pirates malveillants auront de toute façon leurs propres outils ; UBERSCAN est conçu pour aider à sécuriser les systèmes informatiques, pas pour les saccager. Si vous trouvez des serveurs vulnérables en utilisant les scanners -random_ip et -random_ipblock, vous êtes encouragés à contacter les propriétaires et à leur signaler la faille de sécurité.

Soyez gentils ! C’est un ordre !

Veuillez envoyer toutes les menaces de mort, mandats d'extradition et offres d'emploi douteuses à [email protected]. J'essaierai de vous répondre mais je ne peux rien garantir...


  1. INSTALLATION :

Il a quelques dépendances, j'inclus donc un fichier batch qui devrait les installer automatiquement. Ouvrez simplement un terminal dans le répertoire où il se trouve et tapez

sudo bash INSTALL.bash

..attendez (cela peut prendre du temps), et vous devriez pouvoir exécuter UBERSCAN (essayez perl uberscan.pl si vous êtes vraiment bloqué)

Si le programme d'installation ne fonctionne pas, les bibliothèques requises sont :

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 et Encode sont normalement inclus dans votre distribution Perl, livrée avec Linux. Les autres doivent probablement être installés séparément... malheureusement dans le cas de Curl::Easy, la dépendance elle-même a une dépendance, qui peut être difficile à trouver. Si le fichier INSTALL.bash ne laisse pas votre ordinateur en état d'exécuter UBERSCAN, essayez d'exécuter une ou plusieurs de ces commandes, puis relancez le fichier d'installation :

sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

De plus, le fichier INSTALL.bash nécessite cpan, qui devrait être présent avec Linux – si ce n'est pas le cas, tapez

sudo apt-get install cpan

dans le terminal avant de l'exécuter.

Une chose très importante :

Le module Net::SSH::Expect nécessite que vous apportiez quelques modifications à l'un de vos fichiers système. Il s'agit de :

/etc/ssh/ssh_config

Vous aurez besoin des permissions super-utilisateur pour le modifier, alors ouvrez-le dans votre éditeur préféré et ajoutez les lignes suivantes :

Host *

StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(La ligne "Host *" existe peut-être déjà ; si c'est le cas, n'en ajoutez pas une nouvelle)

Si vous ne pouvez pas faire cela, uberscan fonctionnera toujours – vous ne pourrez simplement pas utiliser l'option -scantype:ssh.


  1. RÉSUMÉ :

2.1 Introduction

UBERSCAN a été conçu sur une plateforme Ubuntu Linux, je ne peux donc pas garantir son fonctionnement sur autre chose, bien que je sois assez confiant qu'il fonctionnera sur n'importe quel PC Linux. Pour Windows et Mac, c'est moins sûr, mais n'hésitez pas à vous servir.

UBERSCAN peut scanner un réseau TCP/IP pour trouver des appareils mal protégés par mot de passe (y compris les routeurs et les boîtiers IoT) ainsi que des serveurs de messagerie SMTP vulnérables aux spammeurs. Sa fonction principale est de forcer par dictionnaire les serveurs protégés par mot de passe (uniquement à des fins éthiques, bien sûr !)

Il peut scanner les services/vulnérabilités suivants :

  • SSH (Secure Shell) avec une faible protection par mot de passe
  • Telnet (ouvert sur de nombreux routeurs et objets connectés)
  • FTP (ouvert sur de nombreux routeurs)
  • Serveurs FTP anonymes.
  • Serveurs de messagerie POP3 non chiffrés
  • Serveurs de messagerie SMTP – le fameux "bug SMTP", les commandes SMTP VRFY, et les serveurs SMTP pouvant être détournés par les spammeurs (NB, il ne fait PAS de craquage de mot de passe sur SMTP... pour l'instant).
  • Appareils protégés par "défi" HTTP (PAS les "formulaires") – de type "Realm" et "Digest".
  • En bonus, il peut également scanner les "bannières", la première ligne envoyée par un appareil, afin de rechercher, par exemple, les bannières sur le port mysql.

UBERSCAN est programmé avec les ports par défaut, mais vous pouvez les remplacer avec l'option -port:.

2.2 Note sur le mode dictionnaire :

Le mode dictionnaire (-passlist:textfile.txt et -userlist:textfile.txt) parcourt les dictionnaires et tente de forcer les adresses IP sélectionnées avec ceux-ci.

Le mode dictionnaire diffère selon les scans. Lorsque vous sélectionnez un bloc IP, une plage IP ou une liste d'IP, UBERSCAN parcourt les cibles et essaie le même nom d'utilisateur/mot de passe sur chaque IP, puis revient en arrière et essaie le nom d'utilisateur et/ou mot de passe suivant dans la liste jusqu'à épuisement du/des dictionnaire(s). Il s'agit d'une tentative assez basique de contourner l'ancienne sécurité par "trois essais et vous êtes bloqué" – si la liste est assez longue, le temps que la même IP revienne, vous aurez une nouvelle "tentative".

La génération aléatoire d'IP (-random_ip) fonctionne différemment. Comme les IP sont choisies aléatoirement et que la recherche peut se poursuivre indéfiniment, il n'y a pas de liste d'IP à parcourir, donc le dictionnaire entier doit être testé sur la cible d'un coup.

2.3 Le scanner SSH :

Télécharger l’outil