Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
uberscan — 비밀번호 복구 및 브루트 포스 암호 공격을 사용한 서버, 라우터 및 IoT 장치의 침투 테스트를 위한 보안 프로그램. | Kitploit
도구/GitHubGitHub/batchmcnulty/uberscan
IoT SecurityPassword AttacksInformation GatheringNetwork SecurityPenetration Testing
GitHubbatchmcnulty/uberscan

uberscan

비밀번호 복구 및 브루트 포스 암호 공격을 사용한 서버, 라우터 및 IoT 장치의 침투 테스트를 위한 보안 프로그램.

저장소 보기
56112년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

uberscan

서버, 라우터 및 IoT 장치를 위한 침투 테스트 보안 프로그램

(참고로 제 비트코인 주소는 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE 입니다.)

(대체 주소도 있습니다. 일부 비트코인 지갑이 특정 주소를 지원하지 않는다는 보고를 받았기 때문입니다: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme)

인사드립니다, 동지 여러분, UBERSCAN 1.0에 오신 것을 환영합니다.

UBERSCAN은 서버와 네트워크의 침투 테스트를 돕기 위해 설계되었으며, 윤리적 해킹 분야에 진출하려는 저와 같은 사람들을 위한 도구입니다. 예를 들어, 미라이 바이러스에 취약한 장치가 얼마나 많은지 파악하는 데 사용됩니다. 네, 일종의 워드다이얼러이며, 서버와 IoT 장치의 비밀번호를 크랙하는 데 사용될 수 있습니다. 그리고 아니요, 악의적이거나 사악한 목적으로 사용되어서는 안 됩니다(법적 고지 참조).

빠른 시작:

명령줄 사용 예시:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

또는

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

또는

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

이 다양한 옵션들을 결합하고 조정하여 재미있는 것들을 찾아보세요! (농담입니다, 감옥에 가고 싶지 않아요 AAAAAAARRRGGGHHHHHH!)


목차:

0.... 법적 고지

1.... 설치

2.....개요

2.1...서문
2.2...워드리스트 모드에 대한 참고 사항
2.3...SSH 스캐너
2.4...이스터 에그
2.5...서명 및 구걸 섹션

3.....옵션


  1. 법적 고지:

이 프로그램(이하 UBERSCAN 또는 uberscan)은 GPL 3 라이선스에 따라 배포됩니다. 모든 관련 권리가 보유됩니다. UBERSCAN은 Batch McNulty 2017의 저작권입니다. GPL 3 라이선스 조건을 준수하는 한 허가 없이 UBERSCAN을 배포, 수정 및/또는 복사할 수 있습니다.

이 유틸리티는 합법적인 용도로만 설계되었습니다. 악의적인 사용에 대해 책임을 지지 않습니다. 악의적인 해커는 어차피 자신만의 도구를 가지고 있습니다. UBERSCAN은 컴퓨터 시스템을 망가뜨리는 것이 아니라 보호하는 데 도움을 주기 위해 설계되었습니다. -random_ip 및 -random_ipblock 스캐너를 사용하여 취약한 서버를 발견한 경우, 소유자에게 연락하여 보안 허점을 알려주시기 바랍니다.

친절하게 대하세요! 명령입니다!

모든 살해 협박, 범죄인 인도 영장, 수상한 채용 제안은 [email protected]으로 보내주십시오. 답변을 드리려 노력하지만 보장할 수는 없습니다.


  1. 설치:

몇 가지 종속성이 있으므로 이를 자동으로 설치해주는 배치 파일을 함께 제공합니다. 해당 파일이 있는 디렉토리에서 터미널 창을 열고 다음을 입력하십시오.

sudo bash INSTALL.bash

..기다리면(시간이 오래 걸릴 수 있음), UBERSCAN을 실행할 수 있어야 합니다(정말 막히면 perl uberscan.pl 시도).

설치 프로그램이 작동하지 않는 경우, 필요한 라이브러리는 다음과 같습니다:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 및 Encode는 Linux와 함께 제공되는 Perl 배포판에 모두 포함되어 있어야 합니다. 나머지는 별도로 설치해야 할 가능성이 높습니다... 안타깝게도 Curl::Easy의 경우 종속성 자체에 종속성이 있어 찾기 어려울 수 있습니다. INSTALL.bash 파일로 UBERSCAN을 실행할 수 있는 컴퓨터가 만들어지지 않은 경우, 다음 중 하나 또는 모두를 실행한 다음 설치 파일을 다시 실행해 보십시오:

root@kitploit:~
sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

또한 INSTALL.bash 파일에는 cpan이 필요합니다. cpan은 Linux와 함께 제공되어야 합니다. 제공되지 않는 경우 다음을 입력하십시오.

root@kitploit:~
sudo apt-get install cpan

터미널에서 실행하기 전에.

한 가지 더 중요한 사항:

Net::SSH::Expect 모듈은 시스템 파일 중 하나를 변경해야 합니다. 그 파일은 다음과 같습니다:

/etc/ssh/ssh_config

수정하려면 슈퍼유저 권한이 필요합니다. 좋아하는 편집기로 열고 다음 줄을 추가하십시오:

Host *

root@kitploit:~
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

("Host *" 줄이 이미 있을 수 있습니다. 이미 있다면 새로 추가하지 마십시오.)

이 작업을 수행할 수 없는 경우에도 uberscan은 여전히 작동합니다. 단지 -scantype:ssh 옵션을 사용할 수 없을 뿐입니다.


  1. 개요:

2.1 서문

UBERSCAN은 Ubuntu Linux 플랫폼에서 설계되었습니다. 다른 환경에서 실행될 것이라고 보장할 수는 없지만, 모든 Linux PC에서 작동할 것이라고 확신합니다. Windows와 Mac은 그렇지 않을 수 있지만, 필요한 경우 직접 시도해보십시오.

UBERSCAN은 TCP/IP 네트워크에서 취약한 비밀번호를 사용하는 장치(라우터 및 IoT 박스 포함)와 스패머에게 취약한 SMTP 메일 서버를 스캔할 수 있습니다. 주요 기능은 비밀번호로 보호된 서버에 대한 무차별 대입 공격입니다(물론 윤리적인 목적으로만!).

다음 서비스/취약점을 스캔할 수 있습니다:

  • 취약한 비밀번호 보호를 사용하는 SSH (Secure Shell)
  • 많은 라우터 및 사물인터넷(IoT) 장치에서 열려 있는 Telnet
  • 많은 라우터에서 열려 있는 FTP
  • 익명 FTP 서버.
  • 암호화되지 않은 POP3 메일 서버
  • SMTP 메일 서버 - 고전적인 "SMTP 버그", SMTP VRFY 명령, 스패머가 하이재킹할 수 있는 SMTP 서버 (참고: 아직 SMTP 서버에 대한 비밀번호 크래킹은 수행하지 않습니다).
  • HTTP "챌린지"("폼" 아님)로 보호되는 장치 - "Realm" 및 "Digest" 유형 모두.
  • 보너스로 장치가 보내는 첫 번째 줄인 "배너"를 스캔할 수 있으므로, 예를 들어 mysql 포트에서 배너를 찾을 수 있습니다.

UBERSCAN은 기본 포트로 프로그래밍되어 있지만, -port: 옵션으로 덮어쓸 수 있습니다.

2.2 워드리스트 모드에 대한 참고 사항:

워드리스트 모드(-passlist:textfile.txt 및 -userlist:textfile:txt)는 워드리스트를 페이지별로 넘기며 선택한 IP에 대해 무차별 대입을 시도합니다.

워드리스트 모드는 스캔 유형에 따라 다릅니다. IP 블록, IP 범위 또는 IP 목록을 선택하면 UBERSCAN은 대상 목록을 순회하며 각 IP에 동일한 사용자 이름/비밀번호를 시도한 다음, 루프백하여 목록이 소진될 때까지 다음 사용자 이름 및/또는 비밀번호를 시도합니다. 이것은 오래된 "3번 틀리면 차단" 방식의 비밀번호 보안을 극복하기 위한 기본적인 시도입니다. 목록이 충분히 길면 동일한 IP가 다시 루프백될 때까지 시간이 걸리므로 다시 시도할 수 있습니다.

랜덤 IP 생성(-random_ip) 모드는 다르게 작동합니다. IP가 무작위로 선택되고 검색이 무기한 계속될 수 있으므로 순회할 IP 목록이 없으므로 전체 워드리스트를 한 번에 대상에 적용해야 합니다.

2.3 SSH 스캐너:

SSH 스캐너를 프로그래밍하는 데 많은 어려움을 겪었습니다. "~", ">", "#" 프롬프트와 "Welcome to" 메시지, 다수의 "잘못된 비밀번호" 유형 출력을 찾도록 프로그래밍했으며, 둘 다 찾지 못하면 "SSH-MAYBES.txt" 파일을 생성하는 세 번째 옵션도 만들었습니다. 거짓 음성이나 거짓 양성을 생성해서는 안 되지만, 만약 그렇다면 생성된 파일을 (물론 적절히 편집하여) 보내주시면 문제를 수정할 수 있습니다.

2.4 이스터 에그:

프로그램의 상태 및 오류 메시지 중 하나 또는 두 군데에 재미있는 문화적 참조가 있습니다. 이는 UBERSCAN에 약간의 개성을 부여합니다. 이것이 혼란을 일으키거나 너무 유치해 보인다면 언제든지 피드백을 환영합니다.

2.5 서명 및 구걸 섹션:

솔직히 말하면 UBERSCAN은 다소 투박하지만, 그럴 필요는 없습니다. 여기에 비트코인 주소를 올립니다. 충분한 응답이 오면 투박함을 개선하는 작업을 진행하여 UBERSCAN 1.1, 1.2, 어쩌면 UBERSCAN 2.0도 나올 수 있습니다. 모든 것은 여러분에게 달려 있습니다! 비트코인 주소로 돈을 보내주십시오:

1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme

-이 프로그램을 업무의 일부로 사용한다면 반드시 비용을 지불해야 합니다! (추가 인센티브로, 충분한 현금을 받고 사람들이 요청한다면 귀찮은 화면을 제거할 수도 있습니다!)


  1. 옵션 / 사용법:

옵션 없이도 작동하지만, UBERSCAN에 슈퍼유저 권한을 부여하는 것을 강력히 권장합니다.

UBERSCAN은 명령줄 유틸리티이므로 하나 이상의 옵션이 전달되어야 합니다.

전체 옵션:

스캔 유형:

-scantype:xxx 스캔 유형을 설정합니다. "xxx"는 SSH, FTP, POP3, SMTP, HTTP, Telnet 또는 Banner가 될 수 있습니다. -ftpanon 및 -smtpbug 참조.

-port:nn 포트를 해당 서비스의 기본값이 아닌 다른 값으로 설정합니다. ("-scantype:banner"는 SQL 포트인 포트 1433에서 검색합니다).

-ftpanon 익명 ftp 서버를 검색합니다. -scantype 및 -user -pass 대신 사용됩니다.

-smtpbug smtp 버그를 테스트합니다. -scantype 및 -user -pass 옵션 대신 사용됩니다.

-spamcheck "-scantype:smtp" 스캔에서만 작동합니다. 서버에 연결될 때마다 스패머에 의한 남용에 취약한지 확인합니다. 기본값은 꺼짐입니다.

-novrfy SMTP 스캔을 수행할 때 UBERSCAN이 VRFY 명령을 실행하지 못하도록 합니다. -spamcheck를 암시합니다.

사용자 이름 및 비밀번호 스캔:

-user:xxx -pass:xxx 시도할 사용자 이름/비밀번호를 설정합니다. -random_ip 옵션으로 인터넷에서 무작위 서버를 탐색하는 경우, 이것과 -userblank / -passblank만이 UBERSCAN이 허용하는 유일한 사용자 이름/비밀번호 옵션입니다. 일반적으로 둘 다 사용하지만, 허용되는 경우 -userfile 및 -passfile (워드리스트) 옵션과 상호 교환이 가능하며, -userblank 및 -passblank 옵션도 마찬가지입니다. -scantype이 SMTP로 설정되거나 -ftpanon 또는 -smtpbug 옵션이 설정된 경우에는 아무 효과가 없습니다.

-userblank -passblank -userblank는 빈 사용자 이름을 시도하도록 설정하고, -passblank는 빈 비밀번호를 설정합니다. 이는 기본적으로 하나 또는 둘 모두가 비어 있는 일부 HTTP 챌린지에서 유용할 수 있습니다.

-userfile:wordlist.txt -passfile:wordlist.txt 지정된 워드리스트의 각 이름과 비밀번호를 시도합니다. 일반적인 공백으로 구분된 단어에 대해서만 작동을 보장할 수 있습니다. 악센트, 비라틴 문자 및 기호가 포함된 워드리스트 사용은 위험을 감수해야 합니다("@" 기호는 잘 작동해야 함).

로깅, 재시도, 타임아웃, 포트 스캔 및 일시 중지:

-debug 실패한 로그인 시도와 가장 흔한 오류를 제외한 모든 오류를 기록합니다. 디버그 모드에서 기록되는 오류는 서버에 연결된 동안 갑작스러운 연결 끊김과 함께 실패한 로그인 시도입니다. 예상치 못한 응답을 진단하는 데에도 사용할 수 있습니다. 또한 -scantype:html 모드에서 수집된 웹페이지를 저장합니다.

-logall -debug와 동일하지만, 더 흥미로운 오류를 묻힐 수 있는 매우 흔한 오류도 기록합니다("Banal error"로 표시). -debug를 암시합니다(즉, "-logall"을 사용하는 경우 "-debug" 옵션을 입력할 필요가 없습니다).

-csv HTML 스캔 모드에서 저장된 웹페이지를 제외한 모든 출력 파일이 CSV 형식으로 저장됩니다. 저장되는 데이터는 저장 순서대로: 프로세스 ID, 스캔 유형, IP 주소, 포트 번호, 사용자 이름, 비밀번호 및 "minutesup" - UBERSCAN이 실행된 시간(분)입니다.

-whois 비밀번호가 발견되면 서버에 대해 WHOIS 쿼리를 수행하고 결과를 텍스트 파일(whoisreport.txt)에 기록합니다. 기본값은 꺼짐입니다.

-max_retries:nn 기본값은 5입니다. 프록시와 형편없는 Wi-Fi 연결 뒤에서 일하는 불쌍한 편집증 환자라면 15 또는 20까지 올리십시오 - 저도 그렇게 했습니다! 일반인은 오히려 낮추고 싶을 수도 있습니다. 반면에 모든 IP에서 모든 비밀번호를 시도하고 싶다면 -max_retries:999처럼 터무니없이 높게 설정할 수도 있습니다(추천하지는 않습니다!).

-timeout:nn nn은 숫자입니다. 타임아웃 변수를 초 단위로 설정합니다. 기본값은 60입니다. 프록시 뒤에 있다면 수백 단위로 상당히 높게 설정하고 싶을 것입니다(저는 프록시 뒤에서 이 프로그램을 작성했습니다). SSH 스캔을 많이 사용하는 경우 SSH::Expect의 작동 방식 때문에 타임아웃이 낮은 것이 좋을 수 있습니다. 타임아웃 기간이 지날 때까지 데이터를 반환하지 않습니다. LAN에서만 사용하고 인터넷에 연결하지 않는다면 더 낮게 설정해도 됩니다. 개인적으로 60초보다 낮게 설정하지 않을 것입니다.

-portscan_timeout: 다시 초 단위의 숫자입니다. 기본적으로 낮게 설정되어 있지만, 완전히 확실하게 하고 싶다면 5 또는 10까지 높일 수 있습니다. 선택은 여러분의 몫입니다.

-noportscan 포트 스캔을 끕니다. 이 기능은 proxychains 또는 proxychains 유사 프록시 프로그램 뒤에 있거나 유효한 IP 주소/포트를 확신하여 실수로 건너뛰는 것을 방지하려는 경우 유용합니다. 특히 연결 상태가 좋지 않은 경우에 유용합니다.

-pause 입력을 처리한 후 UBERSCAN을 일시 중지하여 올바르게 설정되었는지 확인할 수 있습니다. 기본값은 꺼짐입니다.

멀티태스킹:

-forktimes:nn 병렬 처리를 사용하여 동시에 여러 연결을 만듭니다. -forktimes 옵션은 -random_ip 또는 -random_ipblock 옵션이 설정된 경우에만 작동합니다. 저는 개인적으로 5에서 15 사이의 값을 선택합니다. 사용 가능한 대역폭에 따라 다를 수 있습니다. 이 모드에서 충돌이 발생한 것으로 알려져 있습니다. 따라서 대안으로 다음과 같은 명령을 많이 복사하여 붙여넣은 배치 파일을 설정하고 bash로 실행하는 것이 더 쉬울 수 있습니다:

perl uberscan.pl -user:admin -pass:password -random_ip -scantype:telnet &

그런 다음 bash로 실행합니다.

IP 옵션:

기본적으로 UBERSCAN은 ipnumbers.txt 파일에서 IP 주소를 찾습니다. 이것이 불편한 경우, 명령줄 옵션을 사용하여 자신의 파일에서 IP를 선택하거나, 무작위로 선택하거나, IP 범위 또는 IP 블록에서 IP를 생성할 수 있습니다. 개별 IP 주소를 선택하여 스캔할 수도 있습니다 - 집중적인 사전 공격에 매우 좋습니다!

-ipfile:filename.txt 파일 filename.txt에서 IP 주소를 가져옵니다. 모든 파일이 될 수 있습니다. 주어진 파일에서 IP 주소에 맞는 모든 항목을 검색하여 목록에 넣은 다음 스캔합니다. 즉, 자체 출력을 구문 분석할 수 있으므로 -debug 또는 -logall 옵션을 켠 상태에서 -random_ip 스캔을 실행하고, 출력된 errors.txt 파일의 이름을 바꾸고, 모든 번거로운 편집 없이 새 스캔에 입력으로 사용할 수 있습니다.

-ipblock:nnn.nnn.0.0/16 -ipblock:nnn.nnn.nnn.0/24 -ipblock:192.168.0/16 - 192.168.0.0에서 192.168.255.255까지 모든 것을 검색합니다. -ipblock:192.168.1/24 - 192.168.1.0에서 192.168.1.255까지 모든 것을 검색합니다. 선택한 IP 블록(/16 또는 /24)을 ipnumbers.txt 대신 스캔합니다. 매우 똑똑하지는 않습니다. 0부터만 계산하므로 192.168.1.0/16을 입력해도 192.168.0.0에서 192.168.255.255까지 검색합니다. 걱정하지 마세요. 항상 -iprange가 있습니다!

-iprange:nnn.nnn.nnn.nnn - nnn.nnn.nnn.nnn -iprange:192.168.0.0 - 192.168.0.3 -iprange:192.168.5.0 - 192.168.7.2 지정된 IP 번호 범위를 스캔합니다. 마지막 두 옥텟만 처리할 수 있습니다.

-ipsingle:nnn.nnn.nnn.nnn -ipsingle:192.168.0.1 단일 IP를 스캔합니다. -userfile: 및 -passfile: 옵션과 함께 사용하면 매우 강력합니다!

-random_ip 무작위 IP 번호를 생성하는 루틴을 반복하여 야생의 인터넷을 탐색하며 핫한 액션을 찾을 수 있습니다. 악의적인 목적으로 사용하지 마십시오!

-random_ipblock:nnn -random_ipblock:nnn.nnn -random_ip와 유사하지만 지정된 IP 블록 내에서만 검색합니다. 이 옵션에는 후행 0 및 슬래시 표기법이 사용되지 않습니다! (-ipblock 옵션과 다름) 예:

perl uberscan.pl -scantype:banner -random_ipblock:192.168 perl uberscan.pl -scantype:banner -random_ipblock:192

법률 용어 / 기본 조항:

법적 기본 조항의 흥미진진한 세계를 이제 만나보실 수 있습니다. UBERSCAN을 -gpl 옵션과 함께 호출하면 배포 라이선스를 화면에서 확인할 수 있습니다. 진지하게, 이 프로그램을 편집 및/또는 재배포하려는 사람은 반드시 읽어야 합니다. 재배포는 허용되지만 원저작자 이름을 계속 표시하고 원본 프로그램 작성에 대한 크레딧을 제공해야 합니다.

도구 다운로드