Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
py-network-scanner — Toolkit avanzato per penetration test di rete con valutazione delle vulnerabilità SSH, sfruttamento di CVE-2018-15473, capacità di brute force stealth e tecniche di evasione di fail2ban. Framework di test di sicurezza di livello professionale per engagement di penetration test autorizzati. | Kitploit
Strumenti/GitHubGitHub/anonymous121029034720384234234/py-network-scanner
RicognizioneScanner di VulnerabilitàAttacchi alle PasswordExploitEvasione IDS/IPSRaccolta InformazioniSicurezza di RetePenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubanonymous121029034720384234234/py-network-scanner

py-network-scanner

Vedi Repository
111 mesi faNon ancora revisionato

Informazioni

Toolkit avanzato per penetration test di rete con valutazione delle vulnerabilità SSH, sfruttamento di CVE-2018-15473, capacità di brute force stealth e tecniche di evasione di fail2ban. Framework di test di sicurezza di livello professionale per engagement di penetration test autorizzati.

Condividi
root@kitploit:~
███╗   ██╗███████╗████████╗██╗    ██╗ ██████╗ ██████╗ ██╗  ██╗    ██████╗ ██████╗ ███████╗██████╗ 
████╗  ██║██╔════╝╚══██╔══╝██║    ██║██╔═══██╗██╔══██╗██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗     ██║   ██║ █╗ ██║██║   ██║██████╔╝█████╔╝     ██████╔╝██████╔╝█████╗  ██║  ██║
██║╚██╗██║██╔══╝     ██║   ██║███╗██║██║   ██║██╔══██╗██╔═██╗     ██╔═══╝ ██╔══██╗██╔══╝  ██║  ██║
██║ ╚████║███████╗   ██║   ╚███╔███╔╝╚██████╔╝██║  ██║██║  ██╗    ██║     ██║  ██║███████╗██████╔╝
╚═╝  ╚═══╝╚══════╝   ╚═╝    ╚══╝╚══╝  ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝    ╚═╝     ╚═╝  ╚═╝╚══════╝╚═════╝ 

🛡️ Toolkit Avanzato per Penetration Testing di Rete

Python License Platform SSH Status

Framework di riconoscimento di rete e test di penetrazione SSH di livello professionale con capacità evasive avanzate

🚀 Avvio Rapido • 📖 Documentazione • 🎯 Sfruttamento • 🛡️ Difesa • ⚖️ Legale


⚠️ DISCLAIMER LEGALE

🔴 SOLO PER TEST AUTORIZZATI

Questo strumento è progettato esclusivamente per scopi educativi e test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici è illegale e può comportare accuse penali.

✅ Utilizzo autorizzato:

  • I tuoi sistemi e reti
  • Sistemi con esplicita autorizzazione scritta
  • Ambienti di laboratorio educativi
  • Incarichi professionali di penetration testing

❌ Utilizzo non autorizzato:

  • Qualsiasi sistema di cui non sei proprietario
  • Reti pubbliche o infrastrutture
  • Sistemi aziendali senza autorizzazione
  • Qualsiasi intento malevolo o dannoso

Usando questo strumento, accetti di assumerti la piena responsabilità delle tue azioni e di rispettare tutte le leggi applicabili.


🚀 Caratteristiche

🌐 Ricognizione e Scoperta della Rete

  • 🔍 Scoperta Avanzata della Rete: Ping sweep intelligenti con temporizzazione personalizzabile
  • 🔎 Scansione delle Porte Multi-Protocollo: Scansione TCP connect con fingerprinting dei servizi
  • 🎨 Banner Grabbing e Versioning: Identificazione automatica dei servizi e rilevamento delle versioni
  • ⚡ Multi-Threading: Scansione concorrente ad alte prestazioni su più host
  • 📊 Monitoraggio del Progresso: Avanzamento della scansione in tempo reale con stime ETA

🔐 Framework di Valutazione della Sicurezza SSH

  • 🔍 Fingerprinting SSH Approfondito: Analisi completa del server SSH e rilevamento della versione
  • 🛡️ Audit di Configurazione: Rilevamento automatico di configurazioni SSH errate
  • 📝 Database di Vulnerabilità: Mappatura CVE e verifica della disponibilità di exploit
  • 📈 Valutazione del Rischio: Punteggio di sicurezza automatico e prioritizzazione
  • 📄 Report Dettagliati: Report di valutazione delle vulnerabilità di livello professionale

🎯 Motore Avanzato di Sfruttamento SSH

💬 Enumerazione degli Utenti

  • CVE-2018-15473: Exploit di enumerazione degli username basato sui tempi
  • Modalità Stealth: Ritardi randomizzati e pacing delle connessioni per eludere il rilevamento
  • Wordlist Personalizzate: Dizionari di username configurabili
  • Analisi Intelligente: Analisi statistica dei tempi per risultati accurati

🔑 Framework di Attacco alle Credenziali

  • Attacchi a Dizionario: Forza bruta ad alte prestazioni con wordlist personalizzate
  • Smart Brute Force: Combinazioni intelligenti di credenziali e pattern comuni
  • Stealth Brute Force: Elusione avanzata con ritardi randomizzati e rotazione IP
  • Gestione delle Sessioni: Sessioni di attacco persistenti con capacità di ripresa
  • Evasione di Fail2ban: Temporizzazione adattiva per bypassare i sistemi di rilevamento delle intrusioni

🛡️ Elusione e Anti-Rilevamento

  • Limitazione della Velocità di Connessione: Ritardi configurabili tra i tentativi
  • Temporizzazione Randomizzata: Ritardi variabili per imitare il comportamento umano
  • Pooling delle Connessioni: Attacchi distribuiti su più connessioni
  • Gestione degli Errori: Gestione elegante delle contromisure difensive

⚙️ Sistema di Configurazione Avanzata

  • 📝 Configurazione YAML: Gestione flessibile dei parametri tramite config.yaml
  • 🎯 Liste di Porte Personalizzate: Profili di scansione configurabili per diversi scenari
  • ⏱️ Controlli di Temporizzazione: Personalizzazione granulare dei timeout e dei ritardi
  • 🗺️ Profili di Rete: Impostazioni preconfigurate per diversi tipi di rete
  • 📊 Ottimizzazione delle Prestazioni: Ottimizzazione del pool di thread e delle connessioni

📦 Installazione

Prerequisiti

root@kitploit:~
# Assicurati che Python 3.6+ sia installato
python3 --version

# Installa le dipendenze necessarie
pip3 install paramiko pyyaml colorama

Installazione Rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner

# Rendi eseguibile (Unix/Linux/macOS)
chmod +x scanner.py

# Esegui lo scanner
python3 scanner.py

Installazione con Docker (Opzionale)

root@kitploit:~
# Costruisci l'immagine Docker
docker build -t network-scanner .

# Esegui nel container
docker run -it --network host network-scanner

🔧 Guida all'Uso

🚀 Avvio Rapido

root@kitploit:~
python3 scanner.py

Lo scanner fornisce un sistema di menu intuitivo:

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    NETWORK SCANNER TOOLKIT                      ║
║                  Professional Penetration Testing               ║
╠══════════════════════════════════════════════════════════════════╣
║  1. 📡 Extended Port Scan    - Comprehensive port discovery     ║
║  2. ⚡ Basic Port Scan       - Quick essential port check       ║
║  3. 🔐 SSH Security Testing  - Advanced SSH vulnerability scan  ║
║  4. 🎯 Custom Target Scan    - Manual IP/range specification   ║
║  5. ❌ Exit                   - Quit the application            ║
╚══════════════════════════════════════════════════════════════════╝

🔍 Scoperta della Rete

root@kitploit:~
# Rilevamento automatico della rete
[+] Network: 192.168.1.0/24 (254 hosts)
[+] Gateway: 192.168.1.1
[+] Local IP: 192.168.1.100

# Specifica manuale della rete
python3 scanner.py --network 10.0.0.0/16

🎯 Capacità di Sfruttamento SSH

💬 Enumerazione degli Utenti (CVE-2018-15473)

root@kitploit:~
# Enumerazione standard
[EXPLOIT] CVE-2018-15473 Username Enumeration
[+] Target: 192.168.1.50:22 (OpenSSH 7.4)
[+] Testing 100 common usernames...
[✓] Valid users found: admin, user, test

# Enumerazione stealth con elusione
[STEALTH] Enabling anti-detection measures
[+] Random delays: 0.5-2.0 seconds
[+] Connection variation: randomized
[✓] Valid users found: admin (confirmed)

🔑 Attacchi Avanzati di Forza Bruta

root@kitploit:~
# Smart brute force
[EXPLOIT] Smart SSH Brute Force
[+] Target: 192.168.1.50:22
[+] Valid users: admin, user
[+] Wordlist: 500 common passwords
[✓] Credentials found: admin:password123

# Stealth brute force con elusione di fail2ban
[STEALTH] Advanced evasion enabled
[+] Adaptive delays: 3-8 seconds
[+] Connection resets: every 5 attempts
[+] IP rotation: enabled
[!] Intrusion detection bypass: active

🛡️ Funzionalità di Bypass Difensivo

  • Randomizzazione della Temporizzazione: Ritardi variabili tra 0.1 e 10 secondi
  • Gestione delle Connessioni: Ciclo automatico delle connessioni per evitare il rilevamento
  • Analisi degli Errori: Gestione intelligente delle risposte di fail2ban e IDS
  • Limitazione della Velocità: Regolazione adattiva della velocità in base alle risposte del target

🔧 Configurazione Avanzata

📝 File di Configurazione (config.yaml)

root@kitploit:~
# Network scanning settings
network:
  ping_timeout: 1.0
  port_timeout: 3.0
  thread_count: 50
  max_hosts: 254

# SSH exploitation settings
ssh:
  timeout: 10.0
  retry_count: 3
  stealth_mode: true
  delay_min: 0.5
  delay_max: 2.0
  
# Exploitation parameters
exploits:
  user_enumeration:
    max_users: 100
    timing_threshold: 0.05
  brute_force:
    max_attempts: 50
    wordlist_size: 500
    fail2ban_detection: true

🎯 Liste di Porte Personalizzate

root@kitploit:~
port_lists:
  basic: [22, 80, 443, 8080]
  extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
  comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]

🛡️ Difesa e Mitigazione

🔒 Raccomandazioni per l'Hardening SSH

Azioni Immediati

root@kitploit:~
# Disabilita l'accesso root
echo "PermitRootLogin no" >> /etc/ssh/sshd_config

# Richiedi autenticazione basata su chiave
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config

# Cambia la porta predefinita
echo "Port 2222" >> /etc/ssh/sshd_config

# Riavvia il servizio SSH
systemctl restart sshd

Misure di Sicurezza a Lungo Termine

  1. Rilevamento delle Intrusioni: Installa e configura fail2ban
  2. Segmentazione della Rete: Isola l'accesso SSH con regole firewall
  3. Monitoraggio: Implementa logging e alerting delle connessioni SSH
  4. Aggiornamenti Regolari: Mantieni il software SSH aggiornato con le patch di sicurezza
  5. Controllo degli Accessi: Usa certificati SSH e gestione centralizzata delle chiavi

🚨 Firme di Rilevamento

Pattern da Monitorare nei Log

root@kitploit:~
# Tentativi di enumerazione degli username
grep "Invalid user" /var/log/auth.log

# Rilevamento di forza bruta
grep "Failed password" /var/log/auth.log | head -10

# Analisi della frequenza delle connessioni
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c

Configurazione di Fail2ban

root@kitploit:~
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600

🔬 Approfondimento Tecnico

🎯 Dettagli Tecnici dell'Exploit CVE-2018-15473

Panoramica della Vulnerabilità

  • ID CVE: CVE-2018-15473
  • Versioni Affette: OpenSSH < 7.7, Cisco IOS e altri
  • Impatto: Enumerazione degli username tramite attacco temporale
  • Punteggio CVSS: 5.3 (Medio)

Metodologia di Sfruttamento

  1. Analisi Temporale: Misura i tempi di risposta per username validi vs non validi
  2. Validazione Statistica: Usa più campioni per confermare le differenze temporali
  3. Tecniche di Elusione: Randomizza i ritardi per evitare il rilevamento
  4. Validazione dei Risultati: Confronta con pattern comuni di username
root@kitploit:~
# Pseudocodice semplificato dell'attacco temporale
def enumerate_users(target, usernames):
    timings = {}
    for user in usernames:
        start = time.time()
        try_authentication(target, user, "invalid_password")
        end = time.time()
        timings[user] = end - start
    
    # Analizza i pattern temporali
    return analyze_timing_anomalies(timings)

🔍 Meccanismi Anti-Rilevamento

Funzionalità della Modalità Stealth

  • Introduzione di Jitter: Ritardi casuali tra 0.1 e 10 secondi
  • Ciclo delle Connessioni: Stabilisci nuove connessioni periodicamente
  • Spaziatura delle Richieste: Temporizzazione adattiva basata sulle risposte del target
  • Gestione degli Errori: Gestione elegante delle misure difensive

📊 Esempi di Risultati di Scansione

Output della Scoperta della Rete

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                       NETWORK SCAN RESULTS                      ║
╠══════════════════════════════════════════════════════════════════╣
║ Network: 192.168.1.0/24                                         ║
║ Active Hosts: 12/254                                             ║
║ Scan Duration: 45.3 seconds                                     ║
╚══════════════════════════════════════════════════════════════════╝

📡 DISCOVERED HOSTS:
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ IP Address      │ Hostname         │ Response Time               │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1     │ gateway.local    │ 1.2ms                      │
│ 192.168.1.50    │ server.local     │ 2.1ms                      │
│ 192.168.1.100   │ workstation.local│ 0.8ms                      │
└─────────────────┴──────────────────┴─────────────────────────────┘

Report di Vulnerabilità SSH

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    SSH VULNERABILITY REPORT                     ║
║                      Target: 192.168.1.50:22                   ║
╠══════════════════════════════════════════════════════════════════╣
║ SSH Version: OpenSSH 7.4                                        ║
║ Risk Level: HIGH                                                 ║
║ Vulnerabilities: 3 Critical, 2 High, 1 Medium                  ║
╚══════════════════════════════════════════════════════════════════╝

🔴 CRITICAL VULNERABILITIES:
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473  │ Username Enumeration via Timing Attack        │
│ Status          │ ✅ EXPLOITABLE - 3 valid users discovered     │
│ Impact          │ Information Disclosure, Attack Preparation    │
│ Users Found     │ admin, user, test                             │
└─────────────────┴────────────────────────────────────────────────┘

┌─────────────────┬────────────────────────────────────────────────┐
│ Brute Force     │ Weak Authentication Configuration              │
│ Status          │ ✅ EXPLOITABLE - Password auth enabled        │
│ Impact          │ Unauthorized Access, Credential Compromise    │
│ Attempts        │ 45/50 tested, 1 credential found             │
└─────────────────┴────────────────────────────────────────────────┘

💥 EXPLOITATION RESULTS:
╔══════════════════════════════════════════════════════════════════╗
║ ✅ Successfully compromised SSH service                          ║
║ 🔑 Credential: admin:password123                                ║
║ 🎯 Access Level: Administrative                                 ║
║ ⚠️  Recommend immediate credential change and hardening         ║
╚══════════════════════════════════════════════════════════════════╝

🤝 Contributi

Accogliamo con favore i contributi dalla comunità della sicurezza! Segui queste linee guida:

🔄 Flusso di Lavoro per lo Sviluppo

  1. Fai un fork del repository
  2. Crea un ramo per la funzionalità: git checkout -b feature/nuovo-exploit
  3. Effettua i commit: git commit -am 'Aggiunto nuovo exploit SSH'
  4. Carica il ramo: git push origin feature/nuovo-exploit
  5. Crea una Pull Request

📝 Linee Guida per i Contributi

  • Focus Etico: Tutti i contributi devono essere per scopi educativi/difensivi
  • Qualità del Codice: Segui gli standard Python PEP 8
  • Documentazione: Includi documentazione completa per le nuove funzionalità
  • Test: Aggiungi unit test per i nuovi moduli di sfruttamento
  • Sicurezza: Includi avvisi e salvaguardie appropriate

🐛 Segnalazione di Bug

Includi:

  • Versione di Python e sistema operativo
  • Messaggi di errore completi
  • Passi per riprodurre
  • Comportamento atteso vs effettivo

📚 Risorse e Riferimenti

🔗 Risorse di Sicurezza

  • OWASP Testing Guide
  • NIST Cybersecurity Framework
  • CVE Database
  • SSH Security Best Practices

📖 Progetti Correlati

  • Nmap - Scoperta della rete e auditing di sicurezza
  • Hydra - Strumento per cracking di password
  • SSH-Audit - Audit della configurazione SSH

🎓 Contenuti Educativi

  • Metodologia di Penetration Testing
  • Deep Dive nel Protocollo SSH
  • Fondamenti di Sicurezza di Rete

⚖️ Licenza

Questo progetto è concesso in licenza con la Educational Use License - consulta il file LICENSE per i dettagli.

Solo per Uso Educativo: Questo software è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Qualsiasi uso malevolo è severamente proibito e potrebbe portare a procedimenti penali.


🙏 Riconoscimenti

  • OpenSSH Team per il mantenimento di implementazioni SSH sicure
  • Comunità di Ricerca sulla Sicurezza per la divulgazione responsabile delle vulnerabilità
  • OWASP per le metodologie di test di sicurezza
  • Python Community per le eccellenti librerie di rete

⚠️ Ricorda: Da un grande potere derivano grandi responsabilità

Usa questo strumento in modo etico, legale e responsabile.

Segnala Problemi • Richiedi Funzionalità • Contatto per la Sicurezza

Scarica lo strumento