
Scannez une seule fois par adresse IP et réduisez les temps d'analyse avec Nmap pour de grandes quantités de données.
Scannez une seule fois par adresse IP et réduisez les temps de scan avec Nmap pour de grandes quantités de données. Unimap est une abréviation de "Unique Nmap Scan". L'outil peut fonctionner sous Linux, OSX, Windows ou Android (Termux) sans problème.
Si vous prévoyez d'exécuter un Nmap sur l'ensemble d'une organisation, vous devez considérer que des dizaines, des centaines, voire des milliers de sous-domaines pointeront vers la même adresse IP et viendra un moment où il deviendra presque impossible de continuer le scan. De plus, votre IP peut finir par être bloquée en raison de multiples scans vers la même adresse hôte distante, entre autres.
Unimap utilise sa propre technologie pour résoudre initialement les adresses IP de tous les sous-domaines. Une fois ce processus terminé, il crée un vecteur avec les adresses IP uniques et lance un scan parallèle avec Nmap selon le nombre de threads que l'utilisateur a configuré. En même temps, il analyse les données des fichiers créés avec Nmap pour savoir quelle information correspond à chaque IP. Enfin, Unimap relie les informations de chacune des IP associées aux sous-domaines. Ainsi, par exemple, si vous avez 50 sous-domaines qui pointent vers la même IP, vous n'effectuerez qu'un seul scan Nmap mais vous aurez toutes les données associées à chacun des sous-domaines en même temps, dans un grand scan cela permet d'économiser des jours ou des semaines.
Vous devez avoir Rust et Nmap installés sur votre ordinateur, puis exécutez :
1. git clone https://github.com/Edu4rdSHL/unimap.git && cd unimap
# Alternatively you can download a release from https://github.com/Edu4rdSHL/unimap/releases/latest
# extract it and continue to next step.
2. cargo build --release
# Now the binary is in ./target/release/unimap
# The next command only works on Linux and MacOS. Windows user need specify the target path in environment variable
3. cp ./target/release/unimap /usr/local/bin
# Now you can use the `unimap` command from everyewhere.
Vous avez deux options pour installer Findomain dans un conteneur Docker.
Utilisation de Dockerhub (recommandé) :
1. docker pull edu4rdshl/unimap:latest
3. docker run -it --rm --name unimap unimap -t hackerone.com --fast-scan
# Set alias in ~/.bashrc or ~/.zshrc for global use
4. alias unimap='docker run -it --rm --name unimap unimap'
Construire l'image Docker vous-même :
1. git clone https://github.com/Edu4rdSHL/unimap.git && cd unimap
2. docker build --tag unimap .
3. docker run -it --rm --name unimap unimap -t hackerone.com --fast-scan
# Set alias in ~/.bashrc or ~/.zshrc for global use
4. alias unimap='docker run -it --rm --name unimap unimap'
Téléchargez la dernière version pour votre système d'exploitation et utilisez-la.
unimap peut être installé à partir des paquets AUR disponibles en utilisant un assistant AUR. Par exemple,
$ paru -S unimap
Si vous préférez, vous pouvez cloner les paquets AUR puis les compiler avec makepkg. Par exemple,
git clone https://aur.archlinux.org/unimap.git && cd unimap && makepkg -si
Unimap nécessite des privilèges root/administrateur pour lancer Nmap TCP SYN (Stealth) Scan, nous l'utilisons pour des raisons de précision et de performances. Si vous êtes sous Linux ou basé sur Linux, utilisez simplement un shell root ou exécutez l'outil avec sudo, sous Windows, vous pouvez ouvrir une invite de commandes (CMD) en tant qu'administrateur et exécuter l'outil comme d'habitude.
unimap -f targets.txt -u log.csv effectue un scan complet et écrit la sortie dans log.csv.unimap -f targets.txt --fast-scan -o effectue un scan rapide et enregistre le fichier journal dans le dossier logs/.sudo unimap -f targets.txt --ports "1-1000" --min-rate 5000 scanne les ports de 1 à 1000 avec détection de service et de version (si vous voulez un scan rapide, utilisez l'option --fast-scan) avec un min-rate de 5000.--threads et de --min-rate (ce dernier étant le plus important).Ouvrez un problème.