hostscan 0.2
Hostscan est un outil PHP qui vous permet de scanner une plage d'hôtes spécifique, principalement pour la collecte d'informations
et le test de mots de passe faibles. Je suppose que c'est un outil de pentest ; je l'ai créé pour automatiser certains tests que je
fais souvent. Comme il est écrit en PHP, il fonctionne assez lentement par rapport aux logiciels côté client.
Comment ça marche ?
- Vous devez fournir une plage d'adresses IP (par exemple 127.0.0.1 - 127.0.0.10) ; le programme effectuera des opérations sur
chaque adresse séparément, en fonction des options sélectionnées, puis affichera la réponse.
- Par défaut, le programme vérifie uniquement les ports ouverts, affiche les en-têtes de réponse HTTP, teste les méthodes HTTP et
vérifie le FTP pour une connexion anonyme.
- Si 'SSH/IMAP/DB's' est coché, le programme tentera une attaque par force brute sur SSH, IMAP, MySQL, PostgreSQL et MsSQL en utilisant un tableau de
mots de passe et d'utilisateurs définis au début du script. Notez qu'il essaiera de se connecter en tant qu'utilisateur disposant de privilèges élevés
(par exemple root, postgres), bien que vous puissiez le modifier.
- Si 'FTP User' est défini, le programme tentera également une attaque par force brute sur le FTP avec un utilisateur spécifique en utilisant le tableau de mots de passe mentionné.
Par défaut, ce n'est pas le cas, et il testera uniquement la connexion anonyme.
- Si 'Deep Scan' est défini, le programme effectuera toutes les opérations susmentionnées. En outre, il utilisera nmap avec des
paramètres que vous pouvez modifier ; le traceroute sera également effectué et affiché - tout comme nmap. Deep Scan
collecte également des informations utiles sur un site web (s'il est en cours d'exécution), comme les fichiers/dossiers intéressants et le titre de la page.
- ?url=website.com pour obtenir rapidement l'adresse IP d'un site web spécifique.
...donc - qu'est-ce que ça fait ? Nmap, traceroute, scan de ports, connexion FTP anonyme, force brute FTP/SSH/IMAP/MySQL/PgSQL/MsSQL, collecte d'informations HTTP (site web),
Le Crawler accepte comme paramètre un tableau de fichiers et de dossiers que vous pouvez modifier manuellement, tout comme les autres options.
Quelques captures :
Prérequis (php5) :
- php5-mysql - pour les connexions mysql
- php5-pgsql - pour les connexions postgresql
- libssh2-php - pour les connexions ssh
- php5-sybase - pour les connexions mssql
- php5-imap - pour les connexions imap