
Neet - ネットワーク列挙およびエクスプロイトツール
NEET - ネットワーク列挙およびエクスプロイトツール
Neet は、柔軟でマルチスレッドのネットワーク侵入テストツールです。Linux 上で動作し、多数のオープンソースネットワークツールの使用を調整し、できるだけ多くのネットワーク情報を明確で使いやすい形式で収集することを目的としています。コアスキャンエンジンはネットワークサービスを発見・識別し、モジュールはそれらのサービスをテストまたは列挙し、Neet シェルは結果を処理して既知の脆弱性を悪用するための統合環境を提供します。これにより、手動でポートスキャンとその後のテストを実行することと、完全自動化された脆弱性評価(VA)ツールを実行することの中間に位置します。ネットワークスキャンを最も効率的かつ実用的な方法で行うために、ユーザーがテストパラメータを調整できる多くのオプションがあります。
Neet は、プロフェッショナルなペネトレーションテスター、内部ITセキュリティチーム、ネットワーク管理者を対象としており、ネットワークインフラに実際に何が存在するかをより詳しく知りたい方に適しています。これらのカテゴリに該当する場合は、試してみる価値があります。
このツールは、プロフェッショナルなペネトレーションテスターが長年にわたる業務を通じて作成(および継続的に開発)したものであり、お客様が最初の一杯のお茶を運んでくる前に、便利かつ安全に有用なネットワーク情報を入手できるように設計されています。
Neet はシンプルで柔軟なコマンドラインインターフェースを備えており、スコープ内のネットワークに関する大量のデータを収集します。ネットワーク上で見つかったサービスの数、それらのサービスの種類、ホストの種類、ホスト名、ドメインに属しているかどうかなどをリアルタイムで把握できます。モジュールが有効になっている場合(デフォルトでは有効)、特定のサービスに対してテストを実行します。例えば、デフォルトの SNMP コミュニティストリングを探したり、SMB サービスから可能な限りの情報を列挙したりします。また、明らかなセキュリティ脆弱性をチェックし、必要に応じてそれを悪用することもできます。
収集されたすべての情報は人間が読めるテキストファイルに保存され、ユーザーが grep や awk で自由に処理できます。また、生データに加えて、Neet は関連情報をファイルに集約し、処理を容易にします。
さらに、カスタマイズされたシェルがあり、通常実行する一般的なタスクをシンプルなコマンドにまとめています。例えば、win コマンドはネットワーク上の Windows ホストをリスト表示し、発見された問題や脆弱性と相互参照して、カラーコードで生存 Windows ホストを表示します。testshares コマンドは SMB 共有への未認証アクセスをチェックします。
ドキュメントも用意されています。man ページ、neet シェル内の help コマンド、および /opt/neet/doc にある HTML ドキュメントを参照してください。また、プロジェクトページで最新ニュースや課題追跡 / 機能リクエストを確認してください。
要約すると、Neet はポイントアンドクリック方式のハッキングや脆弱性評価ツールではありません。これは X Windows 環境で最適に動作するコンソールベースの環境であり、オペレーターがテスト対象ネットワークのコンポーネント、関係性、動作を洞察できるように設計されています。また、報告のために可能な限り多くの証拠を収集するのを支援します。
Neet は GNU Public License バージョン 3 の下でリリースされています。詳細は LICENSE ファイルを参照してください。
Copyright 2008-2016 Jonathan Roach Email: jonnyhightower [at] funkygeek.com
主な機能は次のとおりです。
多くのツールを調整する単一インターフェース
ポートスキャンとサービス識別はバッチで行われるため、早期に有用な結果が得られます
IP アドレスとポートの両方について、含める範囲と除外する範囲を簡単に指定できます
厳密に必要な以上のトラフィックを生成しません
詳細なタイムスタンプ付きログ
すべての生のツール出力が利用可能で、テキスト形式で適切に整理された出力も提供
カスタマイズ可能な速度と強度
複数のインターフェースおよび VPN 経由での信頼性の高いスキャン
スキャン制御により、スキャンの一時停止 / 再開が可能
個々のホストのスキャンをキャンセル
スキャンの進行状況を監視
非常に設定可能
Neet シェル (neetsh) は、結果を迅速に処理するための多くのエイリアスを持つ bash シェル
Neet シェルに含まれる特定のエクスプロイトに対する悪用
リモートホストから Neet の結果に直接資格情報をダンプ(手動でファイルやコマンドをマシン間で移動する必要なし)
毎回完全な再インストールを必要としないオンライン増分更新
ドキュメント:man ページ、HTML ヘルプ、Neet シェル内の help コマンド
その他多数
** インストール **
Neet が調整するオープンソースツールの数が多いため、インストールプロセスではターゲットシステムに必要なツールが揃っているか確認します。Debian、Ubuntu、Kali、Mint Linux ディストリビューションの場合、必要な前提条件はメインのインストールプロセスの前に APT を使用してインストールされます。
インストール手順については INSTALL ファイルを参照してください。