
これは Masscan (https://github.com/robertdavidgraham/masscan) をラップした Python スクリプトです
これらのスクリプトは、Debian Linux ディストリビューションを使用しており、インターネットにアクセスできることを前提としています。
対象範囲に到達可能ですか? 可能な場合、各範囲にいくつありますか? それだけでは不十分な場合、どの IP アドレスがどのポートで応答していますか?
ネットワークまたはネットワークのセットへのアクセスを許可され、ペンテストを依頼されたとします。すべての範囲にアクセスできることを確認するには、ping スイープやポートスキャン(様々な方法で)を実行し、次に、開いているポートを返した IP アドレスや ping に応答した IP アドレスを比較して、アクセスできる範囲を特定するプロセスが必要です。範囲のリストが何ページにもわたることもあります。このスクリプトは、スキャンデータの結果とアクセスを許可されるべき CIDR 範囲のリストとの手動による相互比較の問題を解決します。多くの場合、最初の試行ではすべてにアクセスできるわけではなく、このプロセスは時間がかかります。
ペンテスト中であるか、単にネットワークのリスト間で適切なネットワークセグメンテーションが行われていることを確認する任務を負っている場合。このスクリプトは、管理上の上位者向けの Excel 出力証拠を使用して、シンプルで簡単なプロセスを提供します。
[警告:企業ネットワークに接続している場合は、意図していない限り実行しないでください。] このコマンドはツールをダウンロードし、セットアップし、接続している最初のネットワークインターフェースで /24 として実行します。
sudo git clone https://github.com/jsmit260/reachability.git && cd reachability&&sudo chmod 755 setup.sh && sudo ./setup.sh && echo ' ' && echo ' '&& echo 'targets.list などのファイルを作成し、192.168.0.0/24 のような CIDR 表記の IP 範囲を行区切りで入力してください。その後 $>./ireach.py を実行すると、イージーストリートでの生活が続けられます'
sudo git clone https://github.com/jsmit260/reachability.git
cd reachability
sudo chmod 755 setup.sh
sudo ./setup.sh
(このスクリプトは、reachy.py を実行するために必要なすべてのものが揃っていることを確認します)
対象の IP 範囲(例:x.x.x.x/24)のリストを行区切りで作成します。
echo "127.0.0.1/32" >> targets.list echo "192.168.1.1/32" >> targets.list
発射準備完了:
sudo ./reachy.py targets.list