
Lo scanner di rete hackerabile
Radar è uno scanner di rete piccolo ma efficiente scritto in Rust, fortemente ispirato
a masscan.
Queste sono le caratteristiche principali:
pnetCome masscan, mira a essere il più veloce possibile. Sulla mia rete a 1Gbit raggiunge
circa 300k pacchetti al secondo.
Dopo aver scaricato il binario dalla pagina di rilascio, esegui:
xz -d radar-x86_64-musl.xz
mv radar-x86_64-musl radar
chmod +x radar
Puoi ottenere facilmente una shell nix tramite: nix shell github:deade1e/radar
Prima di tutto, apri una console radar:
$ sudo ./radar -i default console
sudo o i permessi equivalenti sono necessari per utilizzare i socket raw.
Questo avvia lo scanner in modalità console, dove puoi impartire vari comandi.
Per vederli tutti, digita semplicemente help. La modalità console è basata su
Hackshell.
Mostra l'help con tutti i comandi e una breve descrizione:
radar> help
Mostra la tabella ARP interna:
radar> arp
Esegue una scansione ARP su tutte le sottoreti dell'interfaccia:
radar> arpscan -a
Visualizza l'help del comando scan:
radar> scan --help
Error: Scansiona la rete
Usage: scan [OPTIONS] -p <PORTS> <SUBNET>
Arguments:
<SUBNET> La sottorete da scansionare
Options:
-p <PORTS> Le porte da scansionare
-u, --udp Usa UDP invece di TCP
-a, --arp-mode Abilita la modalità ARP per scansionare solo la rete locale. Quando questa opzione è abilitata, i pacchetti vengono inviati direttamente all'indirizzo MAC di destinazione invece che all'indirizzo MAC del router. Una scansione ARP verrà eseguita prima della scansione delle porte effettiva mentre si utilizza questa opzione
-r, --max-rate <MAX_RATE> La velocità massima di invio dei pacchetti al secondo. Predefinito = 1000
-j, --json Output JSON
--json-content Include il contenuto del pacchetto di risposta nell'output JSON
-b, --blacklist <BLACKLIST> File di blacklist delle sottoreti da non scansionare o contattare in alcun modo. Obbligatorio quando si esegue una scansione /0 (IPv4 globale)
-m, --router-mac <ROUTER_MAC> Indirizzo MAC del router. Utilizzato quando il router non può essere rilevato automaticamente o per scopi di benchmark
-c, --content <CONTENT> Il contenuto del pacchetto da inviare. Deve essere una stringa codificata in base64. Usato solo in modalità UDP
-h, --help Stampa l'help
Esegue una scansione di base di una sottorete interna:
radar> scan -p 1-1000 192.168.1.0/24
Questa modalità utilizza il gateway predefinito per instradare i pacchetti, come fa masscan.
Aggiungendo -a si abilita la modalità ARP e quindi gli indirizzi MAC individuali vengono risolti prima di inviare i frame ethernet.
Se vuoi andare più veloce, devi impostare il parametro --max-rate. Fai attenzione, potrebbe far crashare il router/la rete.
Esegue una scansione UDP con un contenuto pre-caricato in cerca di server DNS:
radar> scan -p 53 192.168.1.0/24 -u -c kOQBAAABAAAAAAABBmdvb2dsZQNjb20AAAEAAQAAKQSwAAAAAAAA
Questo contenuto base64 è una richiesta DNS per google.com.
A volte i servizi UDP sono un po' timidi, aiutali fornendo loro i payload corretti!
Monitora le richieste DHCP sulla tua interfaccia:
radar> monitor -f dhcp-req
Puoi monitorare anche altri eventi! Controlla monitor --help per vederli tutti.
Visualizza le attività correnti in corso:
radar> task
Task Iniziata a
---- ----------
monitor 2026-01-07 00:09:34
Termina un'attività:
radar> task -t monitor
---
Scrivi la console per eseguire un elenco di comandi all'avvio:
```sh
$ sudo ./radar -i default console -r script.txt
Vuoi salvare l'output?
$ sudo ./radar -i default console -r script.txt > scan_output.log
I messaggi di stato vengono stampati su stderr mentre i risultati dell'esecuzione dei comandi vengono stampati su stdout.
Comando di scansione una tantum:
$ sudo ./radar -i default scan --help
rustup default stable
rustup target add x86_64-unknown-linux-musl
rustup component add rustfmt rust-analyzer rust-src clippy
export CARGO_BUILD_TARGET="x86_64-unknown-linux-musl"
cargo build
nix build
nix develop
Il progetto mira a essere una versione estesa e più plasmabile/hackable di
masscan. Funziona sia in reti locali che in reti non RFC1918, quindi sì, puoi
teoricamente scansionare l'intera internet con esso.
L'uso di questo programma per scansionare l'intera internet o host non autorizzati potrebbe farti multare e/o arrestare. Controlla tre volte prima di fare qualsiasi cosa.
Sei stato avvertito.