
Le scanner réseau hackable
Radar est un scanneur réseau petit mais efficace écrit en Rust, fortement inspiré
par masscan.
Voici les principales fonctionnalités :
pnetComme masscan, il vise à être aussi rapide que possible. Sur mon réseau 1 Gbit, il atteint environ 300 000 paquets par seconde.
Après avoir téléchargé le binaire depuis la page de release, faites :
xz -d radar-x86_64-musl.xz
mv radar-x86_64-musl radar
chmod +x radar
Vous pouvez facilement obtenir un shell nix via : nix shell github:deade1e/radar
Tout d'abord, ouvrez une console radar :
$ sudo ./radar -i default console
sudo ou la permission équivalente est requise pour utiliser les sockets brutes.
Cela ouvre le scanneur en mode console, où vous pouvez émettre diverses commandes.
Pour toutes les voir, tapez simplement help. Le mode console est basé sur
Hackshell.
Afficher l'aide avec toutes les commandes et une brève description :
radar> help
Afficher la table ARP interne :
radar> arp
Effectuer un scan ARP sur tous les sous-réseaux de l'interface :
radar> arpscan -a
Voir l'aide de la commande scan :
radar> scan --help
Error: Scan the network
Usage: scan [OPTIONS] -p <PORTS> <SUBNET>
Arguments:
<SUBNET> The subnet to scan
Options:
-p <PORTS> The ports to scan
-u, --udp Use UDP instead of TCP
-a, --arp-mode Enables ARP mode for scanning only the local network. When this option is enabled the packets are sent directly to the target MAC address instead of the router MAC address. An ARP
scan will be performed before the actual port scan while using this option
-r, --max-rate <MAX_RATE> The maximum rate of packets to send per second. Default = 1000
-j, --json JSON output
--json-content Include response packet content in the JSON output
-b, --blacklist <BLACKLIST> Blacklist file of subnets not to be scanned or ever contacted in any way. Mandatory when a /0 (global IPv4) scan is performed
-m, --router-mac <ROUTER_MAC> Router MAC address. Used when the router cannot be detected automatically or for benchmarking purposes
-c, --content <CONTENT> The content of the packet to send. Must be a base64 encoded string. Only used in UDP mode
-h, --help Print help
Effectuer un scan de base d'un sous-réseau interne :
radar> scan -p 1-1000 192.168.1.0/24
Ce mode utilise la passerelle par défaut pour router les paquets, comme le fait masscan.
En ajoutant -a, le mode ARP est activé et donc les adresses MAC individuelles
sont résolues avant d'envoyer les trames Ethernet.
Si vous voulez aller plus vite, vous devez définir le paramètre --max-rate. Soyez prudent,
cela pourrait faire planter le routeur/réseau.
Effectuer un scan UDP avec un contenu préchargé à la recherche de serveurs DNS :
radar> scan -p 53 192.168.1.0/24 -u -c kOQBAAABAAAAAAABBmdvb2dsZQNjb20AAAEAAQAAKQSwAAAAAAAA
Ce contenu base64 est une requête DNS pour google.com.
Parfois, les services UDP sont un peu timides, aidez-les en leur fournissant les bonnes charges utiles !
Surveiller les requêtes DHCP sur votre interface :
radar> monitor -f dhcp-req
Vous pouvez également surveiller d'autres événements ! Consultez monitor --help pour tous les voir.
Voir les tâches en cours :
radar> task
Tâche Démarrée à
---- ----------
monitor 2026-01-07 00:09:34
Terminer une tâche :
radar> task -t monitor
Scripter la console pour exécuter une liste de commandes au démarrage :
$ sudo ./radar -i default console -r script.txt
Vous voulez enregistrer la sortie ?
$ sudo ./radar -i default console -r script.txt > scan_output.log
Les messages d'état sont imprimés sur stderr tandis que les résultats d'exécution des commandes
sont imprimés sur stdout.
Commande de scan unique :
$ sudo ./radar -i default scan --help
rustup default stable
rustup target add x86_64-unknown-linux-musl
rustup component add rustfmt rust-analyzer rust-src clippy
export CARGO_BUILD_TARGET="x86_64-unknown-linux-musl"
cargo build
nix build
nix develop
Le projet vise à être une version étendue et plus pluggable/hackable de
masscan. Il fonctionne à la fois sur les réseaux locaux et ceux non RFC1918, donc oui, vous pouvez
théoriquement scanner tout internet avec.
L'utilisation de ce programme pour scanner tout internet ou des hôtes non autorisés pourrait vous valoir une amende et/ou une arrestation. Vérifiez trois fois avant de faire quoi que ce soit.
Vous avez été prévenu.