
पासवर्ड पुनर्प्राप्त करने और ब्रूट-फोर्स पासवर्ड हमलों का उपयोग करके सर्वर, राउटर और IoT उपकरणों के पेन-टेस्टिंग के लिए सुरक्षा प्रोग्राम।
सर्वर, राउटर और IoT उपकरणों के पेन-टेस्टिंग के लिए सुरक्षा प्रोग्राम
(btw my bitcoin address is 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )
(Here's an alternative, also for BTC, as I've been getting reports of some bitcoin wallets not supporting certain addresses: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )
नमस्ते, साथियों, और UBERSCAN 1.0 में आपका स्वागत है
UBERSCAN को सर्वर और नेटवर्क के पेन-टेस्ट में मदद करने के लिए डिज़ाइन किया गया है, और उन लोगों के लिए एक उपकरण के रूप में जो मेरी तरह एथिकल हैकिंग व्यवसाय में शामिल होने की कोशिश कर रहे हैं, ताकि वे उदाहरण के लिए यह समझ सकें कि कितने उपकरण, मान लीजिए, मिराई वायरस के प्रति संवेदनशील हैं। हाँ, यह एक प्रकार का वार्डियलर है और हाँ, इसका उपयोग सर्वर और IoT उपकरणों के पासवर्ड क्रैक करने के लिए किया जा सकता है, और नहीं, इसका उपयोग दुर्भावनापूर्ण या घातक उद्देश्यों के लिए नहीं किया जाना है (कृपया कानूनी नोटिस देखें)।
कमांड-लाइन उपयोग का उदाहरण:
uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20
या
uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20
या शायद
uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15
इन विभिन्न विकल्पों को संयोजित और समायोजित करने का प्रयास करें जब तक आपको खेलने के लिए कुछ मज़ेदार चीज़ें न मिल जाएं! (बस मज़ाक कर रहा हूँ, मैं जेल नहीं जाना चाहता AAAAAAARRRGGGHHHHHH!)
यह प्रोग्राम (जिसे आगे UBERSCAN या uberscan कहा जाएगा) GPL 3 लाइसेंस के तहत वितरित किया गया है। सभी प्रासंगिक अधिकार सुरक्षित हैं। UBERSCAN कॉपीराइट (c) Batch McNulty 2017 है। आप UBERSCAN को बिना अनुमति के वितरित, संशोधित और/या कॉपी कर सकते हैं, बशर्ते कि आप GPL 3 लाइसेंस की शर्तों का पालन करें।
यह उपयोगिता केवल कानूनी उपयोग के लिए डिज़ाइन की गई है। मैं दुर्भावनापूर्ण उपयोग के लिए जिम्मेदार नहीं ठहराया जाऊंगा। दुर्भावनापूर्ण हैकर्स के पास वैसे भी अपने उपकरण होंगे; UBERSCAN कंप्यूटर सिस्टम को सुरक्षित करने में मदद करने के लिए डिज़ाइन किया गया है, न कि उन्हें नष्ट करने के लिए। यदि आप -random_ip और -random_ipblock स्कैनर का उपयोग करके संवेदनशील सर्वर पाते हैं, तो आपको मालिकों से संपर्क करने और उन्हें सुरक्षा छेद के बारे में बताने के लिए प्रोत्साहित किया जाता है।
अच्छा बनो! यह एक आदेश है!
कृपया सभी मृत्यु धमकियाँ, प्रत्यर्पण वारंट, और संदिग्ध नौकरी के प्रस्ताव [email protected] पर भेजें। मैं आपको वापस संपर्क करने की कोशिश करूँगा लेकिन कुछ भी गारंटी नहीं दे सकता...
इसकी कुछ निर्भरताएँ हैं, इसलिए मैं इसके साथ एक बैच फ़ाइल भेज रहा हूँ जो उन्हें आपके लिए स्वचालित रूप से स्थापित कर देगी। बस उस निर्देशिका में एक टर्मिनल विंडो खोलें जहाँ यह है और टाइप करें
sudo bash INSTALL.bash
..प्रतीक्षा करें (इसमें लंबा समय लग सकता है), और आपको UBERSCAN चलाने में सक्षम होना चाहिए (यदि आप वास्तव में अटक जाते हैं तो perl uberscan.pl आज़माएँ)
यदि इंस्टॉल प्रोग्राम काम नहीं करता है, तो आवश्यक लाइब्रेरीज़ हैं:
WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode
Scalar::Util, Fcntl, utf8 और Encode सभी आपके Perl वितरण में शामिल होने चाहिए, जो Linux के साथ आता है। बाकी शायद अलग से स्थापित करने की आवश्यकता है... दुर्भाग्य से Curl::Easy के मामले में निर्भरता की अपनी एक निर्भरता है, जिसे ढूंढना मुश्किल हो सकता है। यदि INSTALL.bash फ़ाइल आपको एक ऐसा कंप्यूटर नहीं छोड़ती है जो UBERSCAN चलाता है, तो इनमें से एक या सभी को चलाने का प्रयास करें, फिर इंस्टॉल फ़ाइल फिर से चलाएँ:
sudo apt-get install libcurl4-doc
sudo apt-get install libcurl3-dbg
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev
इसके अलावा, INSTALL.bash फ़ाइल को cpan की आवश्यकता है, जो linux के साथ आना चाहिए - यदि नहीं आता है, तो टाइप करें
sudo apt-get install cpan
चलाने से पहले टर्मिनल पर।
एक और बहुत महत्वपूर्ण बात:
Net::SSH::Expect मॉड्यूल के लिए आवश्यक है कि आप अपनी सिस्टम फ़ाइलों में से एक में कुछ बदलाव करें। वह है:
/etc/ssh/ssh_config
इसे समायोजित करने के लिए आपको सुपरयूज़र अनुमतियों की आवश्यकता होगी, इसलिए इसे अपने पसंदीदा संपादक में लोड करें और इसमें निम्नलिखित पंक्तियाँ जोड़ें:
Host *
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
("Host *" पंक्ति पहले से मौजूद हो सकती है, यदि ऐसा है, तो नई न जोड़ें)
यदि आप ऐसा नहीं कर सकते हैं, तो uberscan अभी भी काम करेगा - आप बस -scantype:ssh विकल्प का उपयोग नहीं कर पाएंगे।
2.1 परिचय
UBERSCAN को Ubuntu Linux प्लेटफ़ॉर्म पर डिज़ाइन किया गया था, इसलिए मैं गारंटी नहीं दे सकता कि यह किसी और चीज़ पर चलेगा, हालाँकि मुझे काफी भरोसा है कि यह किसी भी Linux PC पर ठीक रहेगा। Windows और Macs, उतना नहीं, लेकिन बेझिझक अपनी मदद करें।
UBERSCAN एक TCP/IP नेटवर्क को खराब पासवर्ड वाले उपकरणों (राउटर और IoT बॉक्स सहित) और स्पैमर्स के प्रति संवेदनशील SMTP मेल सर्वरों के लिए स्कैन कर सकता है। इसका मुख्य कार्य पासवर्ड-संरक्षित सर्वरों को ब्रूट-फोर्स करना है (केवल नैतिक उद्देश्यों के लिए, निश्चित रूप से!)
यह निम्नलिखित सेवाओं/कमजोरियों के लिए स्कैन कर सकता है:
UBERSCAN डिफ़ॉल्ट पोर्ट के साथ प्रोग्राम किया गया है, लेकिन आप इसे -port: विकल्प से ओवरराइड कर सकते हैं।
2.2 वर्डलिस्ट मोड पर एक नोट:
वर्डलिस्ट मोड (-passlist:textfile.txt और -userlist:textfile:txt) वर्डलिस्ट के माध्यम से पेज करता है और चयनित IP को उनके साथ ब्रूट-फोर्स करने का प्रयास करता है।
विभिन्न स्कैन में वर्डलिस्ट मोड भिन्न होता है। जब आप एक IP ब्लॉक, IP रेंज या IP की सूची चुनते हैं, तो UBERSCAN लक्ष्यों के माध्यम से जाता है और प्रत्येक IP पर एक ही उपयोगकर्ता नाम/पासवर्ड आज़माता है, फिर वापस लूप करता है और सूची में अगला उपयोगकर्ता नाम और/या पासवर्ड आज़माता है जब तक कि वर्डलिस्ट(एँ) समाप्त न हो जाएँ। यह पुरानी "तीन स्ट्राइक और आप बाहर" शैली की पासवर्ड सुरक्षा को दूर करने का एक बुनियादी प्रयास है - यदि सूची काफी लंबी है, तो जब तक वही IP फिर से लूप करता है, आपको एक ताज़ा "मौका" मिलेगा।
रैंडम IP जनरेशन (-random_ip) मोड अलग तरह से काम करता है। क्योंकि IP बेतरतीब ढंग से चुने जाते हैं और खोज अनिश्चित काल तक जारी रह सकती है, इसलिए लूप करने के लिए IP की कोई सूची नहीं है, इसलिए पूरी वर्डलिस्ट को एक बार में लक्ष्य पर छोड़ना होगा।
2.3 SSH स्कैनर:
SSH स्कैनर को प्रोग्राम करने में मुझे बहुत परेशानी हुई है। मैंने इसे "~", ">", और "#" प्रॉम्प्ट के साथ-साथ "Welcome to" संदेश, "बुरा पासवर्ड" प्रकार के आउटपुट की एक बड़ी संख्या को देखने के लिए प्रोग्राम किया है, और एक तीसरा विकल्प भी बनाया है, जो यह है कि यदि इसे कुछ भी नहीं मिलता है तो यह एक "SSH-MAYBES.txt" फ़ाइल बनाता है। इसे गलत नकारात्मक या गलत सकारात्मक नहीं बनाना चाहिए, लेकिन यदि ऐसा होता है, तो कृपया मुझे उत्पन्न कोई भी फ़ाइल (निश्चित रूप से उपयुक्त रूप से संपादित) भेजें ताकि मैं समस्या को ठीक कर सकूँ।
2.4 ईस्टर एग्स: