
Neet - Strumento di Enumerazione e Sfruttamento di Rete
Neet è uno strumento flessibile e multi-thread per i test di penetrazione di rete. Funziona su Linux e coordina l'uso di numerosi altri strumenti di rete open-source, con l'obiettivo di raccogliere quante più informazioni di rete possibili in formati chiari e facili da usare. Il motore di scansione principale trova e identifica i servizi di rete, i moduli testano o enumerano tali servizi, e la Neet Shell fornisce un ambiente integrato per elaborare i risultati e sfruttare le vulnerabilità note. In questo senso, si colloca a metà strada tra l'esecuzione manuale di scansioni di porte e test successivi e l'uso di uno strumento di valutazione delle vulnerabilità (VA) completamente automatizzato. Offre molte opzioni che consentono all'utente di regolare i parametri di test per la scansione di rete nel modo più efficiente e pratico.
Neet è rivolto a penetration tester professionisti, team IT interni per la sicurezza e amministratori di rete che desiderano saperne di più su ciò che è effettivamente presente nella loro infrastruttura di rete. Potresti provarlo se rientri in una di queste categorie.
È stato scritto (e continua a essere sviluppato) da un penetration tester professionista nel corso di anni di impegni, ed è stato progettato esplicitamente per svolgere il lavoro pesante per te e per rendere comodo e sicuro ottenere informazioni di rete utili prima che il cliente ti porti la prima tazza di tè della giornata.
Neet ha un'interfaccia a riga di comando semplice e flessibile e raccoglie molti dati sulle reti nel suo ambito. Ti fornirà una visione aggiornata al secondo di quanti servizi ha trovato sulla rete, di che tipo sono, che tipo di host, quali sono i loro nomi host, se appartengono a domini, ecc. Se i moduli sono abilitati (come lo sono per impostazione predefinita), eseguirà test contro determinati servizi, ad esempio cercando stringhe di community SNMP predefinite ed enumerando tutto ciò che è possibile dai servizi SMB. Controllerà anche le vulnerabilità di sicurezza più evidenti e ti permetterà di sfruttarle, se lo desideri.
Tutte le informazioni raccolte vengono memorizzate in file di testo leggibili dall'uomo, in modo che possano essere esaminate con grep e awk come l'utente ritiene opportuno e, oltre a memorizzare i dati grezzi, Neet ne aggrega molti in file di informazioni correlate per un'elaborazione più semplice.
È disponibile anche una shell personalizzata che raggruppa molte delle attività comuni che normalmente esegui in comandi semplici. Ad esempio, il comando win elenca gli host Windows sulla rete e li incrocia con problemi e vulnerabilità trovati per fornirti un elenco codificato a colori degli host Windows attivi, e il comando testshares verifica l'accesso non autenticato alle condivisioni SMB.
C'è anche documentazione. Consulta le pagine man, il comando help all'interno della shell neet e la documentazione HTML in /opt/neet/doc. Inoltre, dai un'occhiata alla pagina del progetto per le ultime novità e per il tracciamento dei problemi/richieste di funzionalità.
In sintesi, Neet non è uno strumento di hacking o di valutazione delle vulnerabilità point-and-click. È un ambiente basato su console, da eseguire preferibilmente sotto X Windows, progettato per consentire all'operatore di ottenere informazioni sui componenti, le relazioni e il funzionamento della rete in test. È anche progettato per facilitare la reportistica raccogliendo quante più prove possibili.
Neet è rilasciato sotto la versione 3 della GNU Public License. Vedi il file LICENSE per i dettagli.
Copyright 2008-2016 Jonathan Roach Email: jonnyhightower [at] funkygeek.com
Alcune delle caratteristiche principali includono:
Interfaccia unica per coordinare molti strumenti;
Le scansioni delle porte e l'identificazione dei servizi vengono eseguite in batch, quindi i risultati utili appaiono presto;
Facile specificare intervalli da includere ed escludere, sia per gli indirizzi IP sia per le porte;
Non genera più traffico di quanto strettamente necessario;
Registrazione dettagliata con timestamp;
Tutti gli output grezzi degli strumenti sono disponibili, così come output organizzati in modo sensato in formato testo;
Velocità e intensità personalizzabili;
Scansione affidabile da più interfacce e tramite VPN;
Controllo della scansione che consente di mettere in pausa/riprendere la scansione;
Annulla scansioni su singoli host;
Monitora l'avanzamento della scansione;
Molto configurabile;
La shell Neet (neetsh) è una shell bash con molti alias per esaminare rapidamente i risultati;
Sfruttamento per exploit specifici inclusi nella shell Neet;
Scarica le credenziali da host remoti direttamente nei tuoi risultati Neet senza dover spostare manualmente file e comandi tra macchine;
Aggiornamenti incrementali online senza dover fare una reinstallazione completa ogni volta;
Documentazione: pagine man, aiuto HTML e comando help nella shell Neet;
E molti altri.
** INSTALLAZIONE **
A causa del numero di strumenti open-source orchestrati da Neet, il processo di installazione verificherà che il sistema di destinazione abbia gli strumenti necessari. Per le distribuzioni Linux Debian, Ubuntu, Kali e Mint, i prerequisiti richiesti verranno installati tramite APT prima del processo di installazione principale.
Vedi il file INSTALL per le istruzioni di installazione.