Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
uberscan — Programma di sicurezza per il recupero di password e il pen-testing di server, router e dispositivi IoT tramite attacchi di forza bruta sulle password. | Kitploit
Strumenti/GitHubGitHub/batchmcnulty/uberscan
Sicurezza IoTAttacchi alle PasswordRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubbatchmcnulty/uberscan

uberscan

Programma di sicurezza per il recupero di password e il pen-testing di server, router e dispositivi IoT tramite attacchi di forza bruta sulle password.

Vedi Repository
56112 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

uberscan

Programma di sicurezza per penetration testing di server, router e dispositivi IoT

(comunque il mio indirizzo bitcoin è 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )

(Ecco un'alternativa, sempre per BTC, dato che ho ricevuto segnalazioni che alcuni wallet bitcoin non supportano determinati indirizzi: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )

Saluti, compagni, e benvenuti a UBERSCAN 1.0

UBERSCAN è progettato per aiutare nel penetration testing di server e reti, e come strumento per persone come me che cercano di entrare nel mondo dell'hacking etico per farsi un'idea, ad esempio, di quanti dispositivi siano vulnerabili a virus come Mirai. Sì, è una specie di wardialler e sì, può essere usato per violare le password di server e dispositivi IoT, e no, non deve essere usato per scopi sinistri o nefasti (vedi AVVISO LEGALE).

Avvio rapido:

Esempio di utilizzo da riga di comando:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

oppure

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

oppure ancora

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

Prova a combinare e regolare queste varie opzioni finché non trovi cose divertenti con cui giocare! (SOLO SCHERZO, NON VOGLIO FINIRE IN PRIGIONE AAAAAAARRRGGGHHHHHH!)


CONTENUTI:

0.... AVVISO LEGALE

1.... INSTALLAZIONE

2.....ABSTRACT

2.1...Introduzione
2.2...Una nota sulla modalità wordlist
2.3...Lo scanner SSH
2.4...Uova di Pasqua
2.5...Saluti e supplica elemosinante

3.....OPZIONI


  1. AVVISO LEGALE:

Questo programma (d'ora in poi denominato UBERSCAN o uberscan) è distribuito sotto licenza GPL 3. Tutti i diritti riservati. UBERSCAN È COPYRIGHT (c) Batch McNulty 2017. Puoi distribuire, modificare e/o copiare UBERSCAN senza autorizzazione, a patto di rispettare i termini della licenza GPL 3.

Questa utility è progettata SOLO PER USO LEGALE. Non sarò ritenuto responsabile per uso malevolo. Gli hacker malintenzionati avranno comunque i loro strumenti; UBERSCAN è progettato per aiutare a proteggere i sistemi informatici, non per distruggerli. Se trovi server vulnerabili usando gli scanner -random_ip e -random_ipblock, sei incoraggiato a contattare i proprietari e segnalare la falla di sicurezza.

Sii gentile! È un ordine!

Invia tutte le minacce di morte, mandati di estradizione e offerte di lavoro losche a [email protected]. Cercherò di risponderti, ma non posso garantire nulla...


  1. INSTALLAZIONE:

Ha alcune dipendenze, quindi includo un file batch che dovrebbe installarle automaticamente. Basta aprire una finestra di terminale nella directory in cui si trova e digitare

sudo bash INSTALL.bash

...attendere (può richiedere molto tempo), e dovresti essere in grado di eseguire UBERSCAN (prova perl uberscan.pl se ti blocchi)

Nel caso il programma di installazione non funzioni, le librerie richieste sono:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 ed Encode dovrebbero essere inclusi nella tua distribuzione Perl, che viene fornita con Linux. Le altre probabilmente devono essere installate separatamente... purtroppo nel caso di Curl::Easy la dipendenza stessa ha una dipendenza, che può essere difficile da trovare. Se il file INSTALL.bash non ti lascia con un computer che esegue UBERSCAN, prova a eseguire uno o tutti questi comandi, quindi esegui di nuovo il file di installazione:

root@kitploit:~
sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

Inoltre, il file INSTALL.bash richiede cpan, che dovrebbe essere incluso in Linux - se non lo è, digita

root@kitploit:~
sudo apt-get install cpan

nel terminale prima di eseguirlo.

Un'altra cosa molto importante:

Il modulo Net::SSH::Expect richiede che tu apporti alcune modifiche a uno dei tuoi file di sistema. È:

/etc/ssh/ssh_config

Avrai bisogno dei permessi di superutente per modificarlo, quindi caricalo nel tuo editor preferito e aggiungi le seguenti righe:

Host *

root@kitploit:~
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(La riga "Host *" potrebbe già esistere; in tal caso, non aggiungerne una nuova)

Se non puoi farlo, uberscan funzionerà comunque, ma non potrai usare l'opzione -scantype:ssh.


  1. ABSTRACT:

2.1 Introduzione

UBERSCAN è stato progettato su una piattaforma Ubuntu Linux, quindi non posso garantire che funzioni su altro, anche se sono abbastanza fiducioso che andrà bene su qualsiasi PC Linux. Per Windows e Mac, non tanto, ma sentitevi liberi di aiutarvi.

UBERSCAN può scansionare una rete TCP/IP per dispositivi con password deboli (inclusi router e box IoT) e server di posta SMTP vulnerabili agli spammer. La sua funzione principale è quella di forzare brute-force su server protetti da password (solo a scopo etico, ovviamente!)

Può scansionare i seguenti servizi/vulnerabilità:

  • SSH (Secure Shell) con protezione password debole
  • Telnet (aperto su molti router e dispositivi dell'Internet delle Cose)
  • FTP (aperto su molti router)
  • Server FTP anonimi
  • Server di posta POP3 non crittografati
  • Server di posta SMTP - il classico "bug SMTP", comandi SMTP VRFY, e server SMTP che possono essere dirottati dagli spammer (NB, NON esegue cracking delle password su server SMTP... ancora).
  • Dispositivi protetti da "challenge" HTTP (NON "forms") - sia di tipo "Realm" che "Digest".
  • Come bonus, scansiona anche i "banner", la prima riga inviata da un dispositivo, così puoi cercare, ad esempio, banner sulla porta mysql.

UBERSCAN è programmato con le porte predefinite, ma puoi sovrascrivere questa impostazione con l'opzione -port:.

2.2 Una nota sulla modalità wordlist:

La modalità wordlist (-passlist:textfile.txt e -userlist:textfile:txt) scorre le wordlist e tenta di forzare brute-force gli IP selezionati con esse.

La modalità wordlist differisce a seconda dello scan. Quando selezioni un blocco IP, un intervallo IP o un elenco di IP, UBERSCAN scorre i target e prova lo stesso nome utente/password su ogni IP, poi torna indietro e prova il successivo nome utente e/o password nell'elenco fino a esaurire la/e wordlist. Questo è un tentativo abbastanza basilare di superare la vecchia protezione "tre tentativi e sei fuori": se l'elenco è abbastanza lungo, quando lo stesso IP viene ripreso, avrai un nuovo "tentativo".

La modalità generazione casuale IP (-random_ip) funziona diversamente. Poiché gli IP vengono scelti casualmente e la ricerca può andare avanti all'infinito, non esiste un elenco di IP su cui iterare, quindi l'intera wordlist deve essere applicata al target in una volta sola.

2.3 Lo scanner SSH:

Programmare lo scanner SSH mi ha dato molti problemi. L'ho programmato per cercare i prompt "~", ">" e "#", nonché un messaggio "Welcome to", un gran numero di output del tipo "bad password" e ho anche creato una terza opzione: se non trova nulla, genera un file "SSH-MAYBES.txt". Non dovrebbe generare falsi negativi o falsi positivi, ma se lo fa, inviami i file generati (ovviamente debitamente modificati) così posso risolvere il problema.

2.4 Uova di Pasqua:

Ci sono un paio di divertenti riferimenti culturali in uno o due messaggi di stato e di errore del programma. Questi danno a UBERSCAN un po' di personalità. Se questo crea confusione o sembra un po' troppo sciocco, sono sempre felice di ricevere feedback.

2.5 Saluti e supplica elemosinante:

Ammettiamolo, UBERSCAN è un po' grezzo, ma non deve rimanere tale. Allego un indirizzo bitcoin a questo messaggio, e se ricevo una risposta sufficiente, lavorerò per raffinare la sua grezza e ci saranno UBERSCAN 1.1, 1.2, forse anche un UBERSCAN 2.0. Tutto dipende da te! Invia i tuoi soldi all'indirizzo bitcoin:

1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme

-Ricorda, se usi questo programma come parte del tuo lavoro, dovresti davvero pagare! (Come incentivo aggiuntivo: se ricevo abbastanza soldi e le persone me lo chiedono, potrei persino rimuovere la schermata di richiesta!)


  1. OPZIONI / USO:

Sebbene funzioni anche senza, si consiglia vivamente di concedere a UBERSCAN i privilegi di superutente.

UBERSCAN è un'utility da riga di comando e come tale si aspetta che gli venga passata almeno un'opzione.

Queste opzioni in dettaglio:

TIPI DI SCAN:

-scantype:xxx Imposta il tipo di scansione. "xxx" può essere SSH, FTP, POP3, SMTP, HTTP, Telnet o Banner. Vedi -ftpanon e -smtpbug

-port:nn Imposta la porta su un valore diverso da quello predefinito per quel servizio. ("-scantype:banner" cerca sulla porta 1433, la porta SQL).

-ftpanon Cerca server FTP anonimi. Usato al posto di -scantype e -user -pass

-smtpbug Testa il bug SMTP. Usato al posto delle opzioni -scantype e -user -pass

-spamcheck Funziona solo con scansioni "-scantype:smtp". Ogni volta che ci si connette a un server, verifica se è vulnerabile all'abuso da parte degli spammer. Disattivato per impostazione predefinita.

-novrfy Quando si esegue una scansione SMTP, impedisce a UBERSCAN di emettere comandi VRFY. Implica -spamcheck.

SCANSIONE DI NOME UTENTE E PASSWORD:

-user:xxx -pass:xxx Imposta il nome utente/password da provare. Se stai navigando su Internet alla ricerca di server casuali con l'opzione -random_ip, queste e -userblank / -passblank sono le uniche opzioni per nome utente/password che UBERSCAN accetterà. Normalmente userai entrambe, ma sono intercambiabili con le opzioni -userfile e -passfile (wordlist) dove consentite, così come con le opzioni -userblank e -passblank. Si prega di notare che queste non hanno effetto se -scantype è impostato su SMTP o se le opzioni -ftpanon o -smtpbug sono state impostate.

-userblank -passblank -userblank lo imposta per provare un nome utente vuoto, -passblank imposta una password vuota. Questo può essere utile per alcune challenge HTTP in cui uno o entrambi sono lasciati vuoti per impostazione predefinita.

-userfile:wordlist.txt -passfile:wordlist.txt Prova ogni nome e password nella wordlist specificata. Posso garantirne il funzionamento solo con parole separate da spazi regolari: l'uso di wordlist contenenti accenti, caratteri non latini e simboli è a tuo rischio (anche se il simbolo "@" dovrebbe funzionare correttamente).

REGISTRAZIONE, RIPROVE, TIMEOUT, SCANSIONE PORTA E PAUSA:

-debug Registra i tentativi di accesso falliti e tutti gli errori tranne i più comuni. Gli errori registrati in modalità debug sono disconnessioni improvvise durante la connessione ai server, insieme ai tentativi di accesso falliti; può anche essere usato per diagnosticare risposte inaspettate. Salva anche le pagine web raccolte in modalità -scantype:html

-logall Come -debug, ma registra anche errori molto comuni che altrimenti oscurerebbero quelli più interessanti (contrassegnati come "Errore banale"). Implica -debug (cioè non devi inserire l'opzione "-debug" se usi "-logall").

-csv TUTTI i file di output, ad eccezione delle pagine web salvate in modalità scansione html, vengono salvati in formato CSV. I dati salvati, nell'ordine di salvataggio, sono: ID processo, tipo di scansione, indirizzo IP, numero di porta, nome utente, password e "minutesup" - il numero di minuti in cui UBERSCAN è in esecuzione.

-whois Esegue una query WHOIS sul server quando viene trovata una password e registra il risultato in un file di testo (whoisreport.txt). Disattivato per impostazione predefinita.

-max_retries:nn Il valore predefinito è 5. Se sei uno di quei poveri paranoici che lavorano dietro proxy e connessioni Wi-Fi scadenti, sentiti libero di alzarlo a 15 o 20 - io l'ho fatto! Una persona normale potrebbe volerlo abbassare, d'altra parte se vuoi davvero assicurarti di provare ogni password su ogni singolo IP, potresti impostarlo a un valore ridicolmente alto, come -max_retries:999 (anche se non lo consiglio!)

-timeout:nn dove nn è un numero. Imposta la variabile di timeout in secondi. Il valore predefinito è 60. Se sei dietro un proxy, lo vorrai piuttosto alto, nell'ordine delle centinaia (ho scritto questo programma dietro un proxy). Se usi spesso la scansione SSH, potresti volerlo più basso a causa del modo in cui funziona SSH::Expect - non restituirà dati fino a quando il periodo di timeout non è trascorso. Se lo usi solo sulla tua LAN e non ti connetti mai a Internet, forse anche più basso. Personalmente non lo terrei al di sotto di 60 secondi.

-portscan_timeout: Anche questo è un numero di secondi. È impostato basso, ma occasionalmente se vuoi essere completamente sicuro potresti volerlo alzare a 5 o addirittura 10. È una tua scelta.

-noportscan Disattiva la scansione delle porte. Questa funzione è utile se sei dietro proxychains o un programma di proxy simile, o se sei abbastanza sicuro di avere un indirizzo IP/porta valido da violare e non vuoi rischiare di saltarlo per errore. Soprattutto quando sei dietro una connessione scadente.

-pause Mette in pausa UBERSCAN dopo aver elaborato gli input, in modo che tu possa verificare di aver impostato tutto correttamente. Disattivato per impostazione predefinita.

MULTITASKING:

-forktimes:nn Utilizza l'elaborazione parallela per effettuare più connessioni contemporaneamente - Si prega di notare che l'opzione -forktimes funziona solo se è impostata l'opzione -random_ip o -random_ipblock. Personalmente scelgo un valore tra 5 e 15, anche se il risultato può variare a seconda della larghezza di banda disponibile. È noto che crasha in questa modalità - quindi in alternativa potresti trovare più semplice creare un file batch con molti comandi come questo copiati e incollati:

perl uberscan.pl -user:admin -pass:password -random_ip -scantype:telnet &

e poi eseguirlo con bash.

OPZIONI IP:

Per impostazione predefinita, UBERSCAN cerca gli indirizzi IP da un file chiamato ipnumbers.txt. Se questo è scomodo, ci sono molte opzioni da riga di comando che ti permettono di selezionare IP dal tuo file, selezionarli casualmente o (grossolanamente) generarli da intervalli o blocchi IP. Puoi persino selezionare un singolo indirizzo IP e scansionare quello - molto utile per attacchi di dizionario intensivi!

-ipfile:filename.txt Ottieni indirizzi IP dal file filename.txt. Può essere qualsiasi file. Cerca nel file specificato qualsiasi cosa corrisponda a un indirizzo IP e lo inserisce in un elenco che poi scansiona. Questo significa che dovrebbe essere in grado di analizzare il proprio output, quindi puoi eseguire una scansione -random_ip con le opzioni -debug o -logall attive, rinominare il file errors.txt che produce e inserirlo in una nuova scansione senza dover fare tutta quella fastidiosa modifica.

-ipblock:nnn.nnn.0.0/16 -ipblock:nnn.nnn.nnn.0/24 -ipblock:192.168.0/16 - Cerca tutto da 192.168.0.0 a 192.168.255.255 -ipblock:192.168.1/24 - Cerca tutto da 192.168.1.0 a 192.168.1.255 Scansiona il blocco IP selezionato (/16 o /24) invece di usare ipnumbers.txt. Non è molto intelligente - conta solo da zero, quindi se inserisci 192.168.1.0/16 cercherà comunque da 192.168.0.0 a 192.168.255.255. Non preoccuparti, c'è sempre -iprange!

-iprange:nnn.nnn.nnn.nnn - nnn.nnn.nnn.nnn -iprange:192.168.0.0 - 192.168.0.3 -iprange:192.168.5.0 - 192.168.7.2 Scansiona l'intervallo specificato di numeri IP. Tuttavia, può elaborare solo gli ultimi due ottetti.

-ipsingle:nnn.nnn.nnn.nnn -ipsingle:192.168.0.1 Scansiona un singolo IP - molto potente se usato in combinazione con le opzioni -userfile: e -passfile:!

-random_ip Esegue un ciclo di una routine che genera numeri IP casuali in modo che tu possa navigare nella selvaggia Internet alla ricerca di azione. NON USARE QUESTO PER SCOPI NEFASTI!

-random_ipblock:nnn -random_ipblock:nnn.nnn Come -random_ip, ma cerca solo nel blocco IP specificato. Nota che gli zeri finali e la notazione con barra NON SONO USATI IN QUESTA OPZIONE! (a differenza dell'opzione -ipblock) Esempio:

perl uberscan.pl -scantype:banner -random_ipblock:192.168 perl uberscan.pl -scantype:banner -random_ipblock:192

LEGALESE / BOILERPLATE:

L'entusiasmante mondo del boilerplate legale è ora a tua disposizione: basta invocare UBERSCAN con l'opzione -gpl per vedere la licenza sotto cui è distribuito scorrere davanti ai tuoi occhi. Sul serio, chiunque stia pensando di modificare e/o ridistribuire questo programma dovrebbe leggerla: è permesso farlo, ma devi continuare a mostrare il mio nome e riconoscermi come autore del programma originale.

Scarica lo strumento