
Outil d'évaluation réseau pour divers services UDP couvrant les protocoles IPv4 et IPv6
Le scan UDP a toujours été un exercice lent et fastidieux, et si vous ajoutez IPv6 au-dessus d'UDP, le choix d'outils devient très limité. UDP Hunter est un outil open source d'évaluation réseau basé sur Python, axé sur le scan de services UDP. Avec UDP Hunter, nous nous sommes concentrés sur l'audit des protocoles UDP largement connus pour les hôtes IPv6 et IPv4. À ce jour, UDP Hunter prend en charge 19 sondes de services différentes. L'outil vous permet de scanner en masse de grands réseaux ainsi que de cibler des hôtes spécifiques pour des ports particuliers, etc. Une fois qu'un service ouvert est découvert, UDP Hunter va plus loin et vous fournit même des conseils sur la façon de potentiellement exploiter les services découverts. UDP Hunter génère des rapports dans un format texte soigné, mais la prise en charge d'autres formats est en cours.
UDP Hunter crée une liste d'adresses IP lorsqu'une plage IP lui est fournie. Il prend également en charge les noms de domaine qui seront résolus et l'IP sera ajoutée à la liste. Une fois la liste créée en interne par UDP Hunter, il envoie des sondes UDP à toutes les adresses IP listées. Si l'hôte exécute un service UDP, il répondra. UDP Hunter écoute essentiellement le réseau pour le trafic UDP, puis lit tous les paquets UDP arrivant sur l'hôte cible. Toutes les sondes UDP reçues après l'exécution d'UDP Hunter seront signalées. Cependant, il existe une option (en définissant --noise=false) pour ignorer les paquets UDP non pertinents et n'observer que le trafic UDP d'intérêt provenant des hôtes et services/ports mentionnés dans la liste cible. L'idée derrière la création d'UDP Hunter a été initialement inspirée par udp-proto-scanner. Je remercie chaleureusement Portcullis Labs pour cela, ainsi qu'Anant et Sumit Siddharth (Sid) pour leurs précieuses contributions lors du développement d'UDP Hunter.
À ce jour, nous prenons en charge les sondes de service UDP suivantes sur leurs ports par défaut :
git clone https://github.com/NotSoSecure/udp-hunter
Installez tous les modules requis : pip3 install -r requirements.txt
“--configfile ” et “--probehelp ”
python udp-hunter.py
Remarque : Cela devrait afficher les détails d'aide suivants ; si une erreur se produit, vérifiez vos configurations ou contactez-moi pour toute erreur spécifique à l'outil.
Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [optional arguments] Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [--probes=NTPRequest,SNMPv3GetReques] [--ports=123,161,53] [--retries=3] [--noise=true] [--verbose=false] [--timeout=1.0] [--configfile]
Les sondes UDP sont principalement tirées de amap, ike-scan, nmap et udp-proto-scanner. L'inspiration pour le code de scan est venue de udp-proto-scanner.