
Uno script bash per ricognizione e attacchi DoS
Un menu bash select per recon di rete e attacchi DOS rapidi e facili
Sudo è implementato dove necessario. Testato su Debian e Arch.
Contributi e pull request sono benvenuti!
bash
sudo
curl
netcat (deve supportare l'opzione '-k', raccomandata la variante openbsd)
hping3 (o nping può essere usato come sostituto per attacchi flood)
openssl
stunnel
nmap
whois (non essenziale ma preferito)
nslookup (o 'host')
ike-scan
bind-tools (spesso parte del pacchetto 'bind', necessario per "host" e "nslookup")
$ wget https://raw.githubusercontent.com/GinjaChris/pentmenu/master/pentmenu
$ chmod +x ./pentmenu
$ ./pentmenu
In alternativa, scarica l'ultima release da https://github.com/GinjaChris/pentmenu/releases, estraila ed esegui lo script. Oppure usa git clone:
git clone https://github.com/GinjaChris/pentmenu
MODULI RECON
Mostra IP - usa curl per eseguire una ricerca del tuo IP esterno. Esegue ip a o ifconfig (a seconda dei casi) per mostrare gli IP delle interfacce locali.
DNS Recon - recon passivo, esegue una ricerca DNS (forward o reverse a seconda dell'input del target) e una ricerca whois del target. Se whois non è disponibile, esegue una ricerca su ipinfo.io (funziona solo per IP, non per hostname).
Ping Sweep - usa nmap per eseguire un ICMP echo (ping) contro l'host o la rete target.
Quick Scan - scanner di porte TCP usando nmap per scansionare le porte aperte con scansione TCP SYN. Nmap non esegue un ping sweep prima della scansione TCP SYN. Questo modulo scansiona le 1.000 porte più comuni. Questo modulo può, naturalmente, essere usato per scansionare un singolo host o un'intera rete, ma è progettato principalmente per identificare target su un intervallo di indirizzi IP. Questa scansione può richiedere molto tempo per terminare, per favore sii paziente.
Detailed Scan - usa nmap per identificare host vivi, porte aperte, tenta l'identificazione del sistema operativo, cattura banner/identifica la versione del software in esecuzione. Nmap non esegue un ping sweep prima di questa scansione. La stringa User-Agent predefinita di nmap viene cambiata a quella del browser Microsoft Edge in questa modalità, per aiutare a evitare il rilevamento tramite HTTP. Vengono scansionate tutte le porte TCP sul target (hostname/IP/subnet). Sebbene il modulo possa scansionare un singolo host o molti host, il suo uso previsto è eseguire una scansione di raccolta informazioni contro un singolo sistema. Questa scansione può richiedere molto tempo per terminare, per favore sii paziente.
UDP scan - usa nmap per scansionare le porte UDP aperte. Vengono scansionate tutte le porte UDP.
Check Server Uptime - stima l'uptime del target interrogando una porta TCP aperta con hping3. L'accuratezza dei risultati varia da una macchina all'altra; non funziona contro tutti i server.
IPsec Scan - tenta di identificare la presenza di un server VPN IPsec usando ike-scan e varie proposte Phase 1. Qualsiasi output di testo da questo modulo, riguardante "handshake" o "no proposal chosen", indica la presenza di un server VPN IPsec. Vedi http://nta-monitor.com/wiki/index.php/Ike-scan_User_Guide per un'ottima panoramica di ike-scan e VPN phase 1.
MODULI DOS
ICMP Echo Flood - usa hping3 per lanciare un tradizionale flood ICMP Echo contro il target. Su un sistema moderno è improbabile ottenere molto, ma è utile per testare i firewall per osservarne il comportamento. Usa 'Ctrl C' per terminare il flood. L'indirizzo sorgente dei pacchetti flood è configurabile. Nota che il target può essere un IP (es. 127.0.0.1) o un hostname (es. localhost.localnet.com). NON includere il protocollo come parte del target (es. http://localhost.localnet.com).
ICMP Blacknurse Flood - usa hping3 per lanciare un flood ICMP contro il target. I pacchetti ICMP sono di tipo "Destination Unreachable, Port Unreachable". Questo attacco può causare un alto utilizzo della CPU su molti sistemi. Usa 'Ctrl C' per terminare l'attacco. Vedi http://blacknurse.dk/ per maggiori informazioni. L'indirizzo sorgente dei pacchetti flood è configurabile.
TCP SYN Flood - invia un flood di pacchetti TCP SYN usando hping3. Se hping3 non viene trovato, tenta di usare l'utilità nmap-nping. Hping3 è preferito perché invia pacchetti il più velocemente possibile. Sono fornite opzioni per usare un IP sorgente della tua interfaccia, o specificare (spoofare) un IP sorgente, o spoofare un IP sorgente casuale per ogni pacchetto. Opzionalmente, puoi aggiungere dati al pacchetto SYN. Tutti i pacchetti SYN hanno il bit di frammentazione impostato e usano il MTU virtuale di hpings di 16 byte, garantendo la frammentazione. Il fallback a nmap-nping significa inviare X numeri di pacchetti al secondo fino a quando Y numero di pacchetti viene inviato e consente solo l'uso dell'IP dell'interfaccia o di un IP sorgente specificato (spoofato). Un flood TCP SYN è improbabile che danneggi un server, ma è un buon modo per testare l'infrastruttura di switch/router/firewall e le tabelle di stato. Nota che mentre hping riporterà l'interfaccia e l'IP in uscita che potrebbero farti pensare che lo script non funzioni come previsto, l'IP sorgente sarà impostato come specificato; controlla una cattura di pacchetti del traffico in caso di dubbio! Poiché la sorgente è definibile, è semplice lanciare un attacco LAND per esempio (vedi https://en.wikipedia.org/wiki/LAND). La capacità di impostare la sorgente consente anche, ad esempio, di inviare pacchetti SYN a un target e forzare le risposte SYN-ACK a un secondo target.
TCP ACK Flood - offre le stesse opzioni del SYN flood, ma imposta il flag TCP ACK (Acknowledgement) invece. Alcuni sistemi spenderanno cicli CPU eccessivi elaborando tali pacchetti. Se l'IP sorgente è impostato su quello di una connessione stabilita, è possibile che una connessione stabilita possa essere interrotta da questo 'blind' TCP ACK Flood. Questo attacco è considerato 'blind' perché non tiene conto di alcun dettaglio di alcuna connessione stabilita (come i numeri di sequenza o di acknowledgement).
TCP RST Flood - offre le stesse opzioni del SYN flood, ma imposta il flag TCP RST (Reset) invece. Un tale attacco potrebbe interrompere connessioni stabilite se l'IP sorgente è impostato su quello di una connessione stabilita. Vedi https://en.wikipedia.org/wiki/TCP_reset_attack per esempio.
TCP XMAS Flood - simile ai flood SYN e ACK, con le stesse opzioni, ma invia pacchetti con tutti i flag TCP impostati (CWR,ECN,URG,ACK,PSH,RST,SYN,FIN). Il pacchetto è considerato 'illuminato come un albero di Natale'. Teoricamente almeno, un tale pacchetto richiede più risorse per essere elaborato dal ricevitore rispetto a un pacchetto standard. Tuttavia, tali pacchetti sono abbastanza indicativi di comportamento insolito (come un attacco) e sono solitamente facilmente identificati da IDS/IDP.
UDP Flood - molto simile al TCP SYN Flood ma invia invece pacchetti UDP all'host:porta specificato. Come la funzione TCP SYN Flood, viene usato hping3 ma se non viene trovato, tenta di usare nmap-nping. Tutte le opzioni sono le stesse del TCP SYN Flood, tranne che devi specificare i dati da inviare nei pacchetti UDP. Ancora, questo è un buon modo per verificare il throughput di switch/router o per testare sistemi VOIP.