
Les plages cibles sont-elles atteignables ?
CE SCRIPT EST UN EMBALLAGE PYTHON AUTOUR DE MASSCAN (https://github.com/robertdavidgraham/masscan)
Ces scripts supposent que vous êtes sur une distribution Linux Debian et que vous avez accès à Internet.
Les plages cibles sont-elles accessibles ? Si oui, combien dans chaque plage ? Si cela ne suffit pas, quelles adresses IP répondent sur quels ports ?
On vous donne accès à un réseau ou à un ensemble de réseaux et on vous demande de faire un test d'intrusion. Pour vérifier que vous avez accès à toutes les plages, vous devez effectuer un processus de ping sweeping et de scan de ports (de différentes manières), puis comparer les adresses IP qui ont renvoyé des ports ouverts ou répondu aux pings afin de déterminer les plages auxquelles vous avez accès. Parfois, la liste des plages peut faire plusieurs pages. Ce script résout le problème de la comparaison manuelle croisée entre les résultats des données de scan et la liste des plages CIDR auxquelles vous êtes censé avoir accès. Souvent, vous n'obtenez pas d'emblée l'accès à tout et ce processus prend du temps.
Vous faites un test d'intrusion ou vous avez simplement pour mission de vérifier qu'une segmentation réseau appropriée est en place entre une liste de réseaux. Ce script facilite le processus et fournit une preuve au format Excel pour vos supérieurs hiérarchiques.
[ATTENTION : NE LANCEZ PAS SUR UN RÉSEAU D'ENTREPRISE sauf si c'est intentionnel.] Cette commande télécharge l'outil, l'installe et l'exécute sur la première interface réseau à laquelle vous êtes connecté en /24.
sudo git clone https://github.com/jsmit260/reachability.git && cd reachability&&sudo chmod 755 setup.sh && sudo ./setup.sh && echo ' ' && echo ' '&& echo 'Créez un fichier nommé targets.list ou autre, remplissez-le avec des plages IP séparées par des lignes en notation CIDR, par exemple 192.168.0.0/24, puis exécutez $>./ireach.py pour continuer sur la voie rapide'
sudo git clone https://github.com/jsmit260/reachability.git
cd reachability
sudo chmod 755 setup.sh
sudo ./setup.sh
(Ce script vérifie que vous avez tout ce qu'il faut pour exécuter reachy.py)
Créez une liste de plages d'adresses IP cibles séparées par des lignes (ex : x.x.x.x/24).
echo "127.0.0.1/32" >> targets.list echo "192.168.1.1/32" >> targets.list
Tirez à volonté :
sudo ./reachy.py targets.list