
Programma di sicurezza per il recupero di password e il pen-testing di server, router e dispositivi IoT tramite attacchi di forza bruta sulle password.
Programma di sicurezza per penetration testing di server, router e dispositivi IoT
(comunque il mio indirizzo bitcoin è 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )
(Ecco un'alternativa, sempre per BTC, dato che ho ricevuto segnalazioni che alcuni wallet bitcoin non supportano determinati indirizzi: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )
Saluti, compagni, e benvenuti a UBERSCAN 1.0
UBERSCAN è progettato per aiutare nel penetration testing di server e reti, e come strumento per persone come me che cercano di entrare nel mondo dell'hacking etico per farsi un'idea, ad esempio, di quanti dispositivi siano vulnerabili a virus come Mirai. Sì, è una specie di wardialler e sì, può essere usato per violare le password di server e dispositivi IoT, e no, non deve essere usato per scopi sinistri o nefasti (vedi AVVISO LEGALE).
Esempio di utilizzo da riga di comando:
uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20
oppure
uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20
oppure ancora
uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15
Prova a combinare e regolare queste varie opzioni finché non trovi cose divertenti con cui giocare! (SOLO SCHERZO, NON VOGLIO FINIRE IN PRIGIONE AAAAAAARRRGGGHHHHHH!)
Questo programma (d'ora in poi denominato UBERSCAN o uberscan) è distribuito sotto licenza GPL 3. Tutti i diritti riservati. UBERSCAN È COPYRIGHT (c) Batch McNulty 2017. Puoi distribuire, modificare e/o copiare UBERSCAN senza autorizzazione, a patto di rispettare i termini della licenza GPL 3.
Questa utility è progettata SOLO PER USO LEGALE. Non sarò ritenuto responsabile per uso malevolo. Gli hacker malintenzionati avranno comunque i loro strumenti; UBERSCAN è progettato per aiutare a proteggere i sistemi informatici, non per distruggerli. Se trovi server vulnerabili usando gli scanner -random_ip e -random_ipblock, sei incoraggiato a contattare i proprietari e segnalare la falla di sicurezza.
Sii gentile! È un ordine!
Invia tutte le minacce di morte, mandati di estradizione e offerte di lavoro losche a [email protected]. Cercherò di risponderti, ma non posso garantire nulla...
Ha alcune dipendenze, quindi includo un file batch che dovrebbe installarle automaticamente. Basta aprire una finestra di terminale nella directory in cui si trova e digitare
sudo bash INSTALL.bash
...attendere (può richiedere molto tempo), e dovresti essere in grado di eseguire UBERSCAN (prova perl uberscan.pl se ti blocchi)
Nel caso il programma di installazione non funzioni, le librerie richieste sono:
WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode
Scalar::Util, Fcntl, utf8 ed Encode dovrebbero essere inclusi nella tua distribuzione Perl, che viene fornita con Linux. Le altre probabilmente devono essere installate separatamente... purtroppo nel caso di Curl::Easy la dipendenza stessa ha una dipendenza, che può essere difficile da trovare. Se il file INSTALL.bash non ti lascia con un computer che esegue UBERSCAN, prova a eseguire uno o tutti questi comandi, quindi esegui di nuovo il file di installazione:
sudo apt-get install libcurl4-doc
sudo apt-get install libcurl3-dbg
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev
Inoltre, il file INSTALL.bash richiede cpan, che dovrebbe essere incluso in Linux - se non lo è, digita
sudo apt-get install cpan
nel terminale prima di eseguirlo.
Un'altra cosa molto importante:
Il modulo Net::SSH::Expect richiede che tu apporti alcune modifiche a uno dei tuoi file di sistema. È:
/etc/ssh/ssh_config
Avrai bisogno dei permessi di superutente per modificarlo, quindi caricalo nel tuo editor preferito e aggiungi le seguenti righe:
Host *
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
(La riga "Host *" potrebbe già esistere; in tal caso, non aggiungerne una nuova)
Se non puoi farlo, uberscan funzionerà comunque, ma non potrai usare l'opzione -scantype:ssh.
2.1 Introduzione
UBERSCAN è stato progettato su una piattaforma Ubuntu Linux, quindi non posso garantire che funzioni su altro, anche se sono abbastanza fiducioso che andrà bene su qualsiasi PC Linux. Per Windows e Mac, non tanto, ma sentitevi liberi di aiutarvi.
UBERSCAN può scansionare una rete TCP/IP per dispositivi con password deboli (inclusi router e box IoT) e server di posta SMTP vulnerabili agli spammer. La sua funzione principale è quella di forzare brute-force su server protetti da password (solo a scopo etico, ovviamente!)
Può scansionare i seguenti servizi/vulnerabilità:
UBERSCAN è programmato con le porte predefinite, ma puoi sovrascrivere questa impostazione con l'opzione -port:.
2.2 Una nota sulla modalità wordlist:
La modalità wordlist (-passlist:textfile.txt e -userlist:textfile:txt) scorre le wordlist e tenta di forzare brute-force gli IP selezionati con esse.
La modalità wordlist differisce a seconda dello scan. Quando selezioni un blocco IP, un intervallo IP o un elenco di IP, UBERSCAN scorre i target e prova lo stesso nome utente/password su ogni IP, poi torna indietro e prova il successivo nome utente e/o password nell'elenco fino a esaurire la/e wordlist. Questo è un tentativo abbastanza basilare di superare la vecchia protezione "tre tentativi e sei fuori": se l'elenco è abbastanza lungo, quando lo stesso IP viene ripreso, avrai un nuovo "tentativo".
La modalità generazione casuale IP (-random_ip) funziona diversamente. Poiché gli IP vengono scelti casualmente e la ricerca può andare avanti all'infinito, non esiste un elenco di IP su cui iterare, quindi l'intera wordlist deve essere applicata al target in una volta sola.
2.3 Lo scanner SSH:
Programmare lo scanner SSH mi ha dato molti problemi. L'ho programmato per cercare i prompt "~", ">" e "#", nonché un messaggio "Welcome to", un gran numero di output del tipo "bad password" e ho anche creato una terza opzione: se non trova nulla, genera un file "SSH-MAYBES.txt". Non dovrebbe generare falsi negativi o falsi positivi, ma se lo fa, inviami i file generati (ovviamente debitamente modificati) così posso risolvere il problema.
2.4 Uova di Pasqua: