Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
uberscan — Programma di sicurezza per il recupero di password e il pen-testing di server, router e dispositivi IoT tramite attacchi di forza bruta sulle password. | Kitploit
Strumenti/GitHubGitHub/batchmcnulty/uberscan
Sicurezza IoTAttacchi alle PasswordRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubbatchmcnulty/uberscan

uberscan

Programma di sicurezza per il recupero di password e il pen-testing di server, router e dispositivi IoT tramite attacchi di forza bruta sulle password.

Vedi Repository
5611792 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

uberscan

Programma di sicurezza per penetration testing di server, router e dispositivi IoT

(comunque il mio indirizzo bitcoin è 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )

(Ecco un'alternativa, sempre per BTC, dato che ho ricevuto segnalazioni che alcuni wallet bitcoin non supportano determinati indirizzi: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )

Saluti, compagni, e benvenuti a UBERSCAN 1.0

UBERSCAN è progettato per aiutare nel penetration testing di server e reti, e come strumento per persone come me che cercano di entrare nel mondo dell'hacking etico per farsi un'idea, ad esempio, di quanti dispositivi siano vulnerabili a virus come Mirai. Sì, è una specie di wardialler e sì, può essere usato per violare le password di server e dispositivi IoT, e no, non deve essere usato per scopi sinistri o nefasti (vedi AVVISO LEGALE).

Avvio rapido:

Esempio di utilizzo da riga di comando:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

oppure

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

oppure ancora

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

Prova a combinare e regolare queste varie opzioni finché non trovi cose divertenti con cui giocare! (SOLO SCHERZO, NON VOGLIO FINIRE IN PRIGIONE AAAAAAARRRGGGHHHHHH!)


CONTENUTI:

0.... AVVISO LEGALE

1.... INSTALLAZIONE

2.....ABSTRACT

2.1...Introduzione
2.2...Una nota sulla modalità wordlist
2.3...Lo scanner SSH
2.4...Uova di Pasqua
2.5...Saluti e supplica elemosinante

3.....OPZIONI


  1. AVVISO LEGALE:

Questo programma (d'ora in poi denominato UBERSCAN o uberscan) è distribuito sotto licenza GPL 3. Tutti i diritti riservati. UBERSCAN È COPYRIGHT (c) Batch McNulty 2017. Puoi distribuire, modificare e/o copiare UBERSCAN senza autorizzazione, a patto di rispettare i termini della licenza GPL 3.

Questa utility è progettata SOLO PER USO LEGALE. Non sarò ritenuto responsabile per uso malevolo. Gli hacker malintenzionati avranno comunque i loro strumenti; UBERSCAN è progettato per aiutare a proteggere i sistemi informatici, non per distruggerli. Se trovi server vulnerabili usando gli scanner -random_ip e -random_ipblock, sei incoraggiato a contattare i proprietari e segnalare la falla di sicurezza.

Sii gentile! È un ordine!

Invia tutte le minacce di morte, mandati di estradizione e offerte di lavoro losche a [email protected]. Cercherò di risponderti, ma non posso garantire nulla...


  1. INSTALLAZIONE:

Ha alcune dipendenze, quindi includo un file batch che dovrebbe installarle automaticamente. Basta aprire una finestra di terminale nella directory in cui si trova e digitare

sudo bash INSTALL.bash

...attendere (può richiedere molto tempo), e dovresti essere in grado di eseguire UBERSCAN (prova perl uberscan.pl se ti blocchi)

Nel caso il programma di installazione non funzioni, le librerie richieste sono:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 ed Encode dovrebbero essere inclusi nella tua distribuzione Perl, che viene fornita con Linux. Le altre probabilmente devono essere installate separatamente... purtroppo nel caso di Curl::Easy la dipendenza stessa ha una dipendenza, che può essere difficile da trovare. Se il file INSTALL.bash non ti lascia con un computer che esegue UBERSCAN, prova a eseguire uno o tutti questi comandi, quindi esegui di nuovo il file di installazione:

sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

Inoltre, il file INSTALL.bash richiede cpan, che dovrebbe essere incluso in Linux - se non lo è, digita

sudo apt-get install cpan

nel terminale prima di eseguirlo.

Un'altra cosa molto importante:

Il modulo Net::SSH::Expect richiede che tu apporti alcune modifiche a uno dei tuoi file di sistema. È:

/etc/ssh/ssh_config

Avrai bisogno dei permessi di superutente per modificarlo, quindi caricalo nel tuo editor preferito e aggiungi le seguenti righe:

Host *

StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(La riga "Host *" potrebbe già esistere; in tal caso, non aggiungerne una nuova)

Se non puoi farlo, uberscan funzionerà comunque, ma non potrai usare l'opzione -scantype:ssh.


  1. ABSTRACT:

2.1 Introduzione

UBERSCAN è stato progettato su una piattaforma Ubuntu Linux, quindi non posso garantire che funzioni su altro, anche se sono abbastanza fiducioso che andrà bene su qualsiasi PC Linux. Per Windows e Mac, non tanto, ma sentitevi liberi di aiutarvi.

UBERSCAN può scansionare una rete TCP/IP per dispositivi con password deboli (inclusi router e box IoT) e server di posta SMTP vulnerabili agli spammer. La sua funzione principale è quella di forzare brute-force su server protetti da password (solo a scopo etico, ovviamente!)

Può scansionare i seguenti servizi/vulnerabilità:

  • SSH (Secure Shell) con protezione password debole
  • Telnet (aperto su molti router e dispositivi dell'Internet delle Cose)
  • FTP (aperto su molti router)
  • Server FTP anonimi
  • Server di posta POP3 non crittografati
  • Server di posta SMTP - il classico "bug SMTP", comandi SMTP VRFY, e server SMTP che possono essere dirottati dagli spammer (NB, NON esegue cracking delle password su server SMTP... ancora).
  • Dispositivi protetti da "challenge" HTTP (NON "forms") - sia di tipo "Realm" che "Digest".
  • Come bonus, scansiona anche i "banner", la prima riga inviata da un dispositivo, così puoi cercare, ad esempio, banner sulla porta mysql.

UBERSCAN è programmato con le porte predefinite, ma puoi sovrascrivere questa impostazione con l'opzione -port:.

2.2 Una nota sulla modalità wordlist:

La modalità wordlist (-passlist:textfile.txt e -userlist:textfile:txt) scorre le wordlist e tenta di forzare brute-force gli IP selezionati con esse.

La modalità wordlist differisce a seconda dello scan. Quando selezioni un blocco IP, un intervallo IP o un elenco di IP, UBERSCAN scorre i target e prova lo stesso nome utente/password su ogni IP, poi torna indietro e prova il successivo nome utente e/o password nell'elenco fino a esaurire la/e wordlist. Questo è un tentativo abbastanza basilare di superare la vecchia protezione "tre tentativi e sei fuori": se l'elenco è abbastanza lungo, quando lo stesso IP viene ripreso, avrai un nuovo "tentativo".

La modalità generazione casuale IP (-random_ip) funziona diversamente. Poiché gli IP vengono scelti casualmente e la ricerca può andare avanti all'infinito, non esiste un elenco di IP su cui iterare, quindi l'intera wordlist deve essere applicata al target in una volta sola.

2.3 Lo scanner SSH:

Programmare lo scanner SSH mi ha dato molti problemi. L'ho programmato per cercare i prompt "~", ">" e "#", nonché un messaggio "Welcome to", un gran numero di output del tipo "bad password" e ho anche creato una terza opzione: se non trova nulla, genera un file "SSH-MAYBES.txt". Non dovrebbe generare falsi negativi o falsi positivi, ma se lo fa, inviami i file generati (ovviamente debitamente modificati) così posso risolvere il problema.

2.4 Uova di Pasqua:

Scarica lo strumento