
Strumento di valutazione della rete per vari servizi UDP che copre sia i protocolli IPv4 che IPv6
La scansione UDP è sempre stata un esercizio lento e doloroso, e se aggiungi IPv6 sopra UDP, le scelte degli strumenti diventano piuttosto limitate. UDP Hunter è uno strumento open source di valutazione di rete basato su Python, focalizzato sulla scansione dei servizi UDP. Con UDP Hunter, ci siamo concentrati sul fornire audit dei protocolli UDP ampiamente conosciuti per host IPv6 e IPv4. Ad oggi, UDP Hunter supporta 19 diverse sonde di servizio. Lo strumento consente di eseguire scansioni bulk di grandi reti, nonché scansioni mirate di host per porte specifiche e altro ancora. Una volta scoperto un servizio aperto, UDP Hunter fa un passo avanti e fornisce anche indicazioni su come sfruttare eventualmente i servizi scoperti. UDP Hunter fornisce report in un formato di testo pulito, tuttavia il supporto per più formati è in arrivo.
UDP Hunter crea un elenco di IP quando gli viene fornito qualsiasi intervallo IP. Supporta anche nomi di dominio che verranno risolti e l'IP verrà aggiunto all'elenco. Una volta che l'elenco è stato creato internamente da UDP Hunter, invierà sonde UDP a tutti gli IP elencati. Se l'host sta eseguendo un servizio UDP, risponderà. UDP Hunter fondamentalmente snifa la rete in particolare per il traffico UDP, poi legge tutti i pacchetti UDP in arrivo verso l'host di destinazione. Tutte le sonde UDP ricevute dopo l'esecuzione di UDP Hunter verranno segnalate. Tuttavia, c'è un'opzione (impostando --noise=false) per ignorare i pacchetti UDP irrilevanti e osservare solo il traffico UDP di interesse proveniente dagli host e dai servizi/porte menzionati nell'elenco di destinazione. L'idea alla base della creazione di UDP Hunter è stata inizialmente ispirata da udp-proto-scanner. Ringrazio di cuore Portcullis Labs per questo, e anche Anant e Sumit Siddharth (Sid) per i loro preziosi contributi mentre lavoravo su UDP Hunter.
Ad oggi, supportiamo le seguenti sonde di servizio UDP sulle loro porte predefinite:
git clone https://github.com/NotSoSecure/udp-hunter
Installa tutti i moduli richiesti: pip3 install -r requirements.txt
“--configfile ” e “--probehelp ”
python udp-hunter.py
Nota: Dovrebbe mostrare i seguenti dettagli di aiuto, se questo lancia un errore controlla le tue configurazioni o contattami per eventuali errori specifici dello strumento.
Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [optional arguments] Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [--probes=NTPRequest,SNMPv3GetReques] [--ports=123,161,53] [--retries=3] [--noise=true] [--verbose=false] [--timeout=1.0] [--configfile]
Le sonde UDP sono principalmente prese da amap, ike-scan, nmap e udp-proto-scanner. L'ispirazione per il codice di scansione è stata presa da udp-proto-scanner.