
대상 범위에 도달할 수 있습니까?
이것은 MASSCAN(https://github.com/robertdavidgraham/masscan)을 감싼 Python 래퍼입니다.
이 스크립트는 Debian Linux 배포판을 사용 중이며 인터넷에 접속 가능하다고 가정합니다.
#이 스크립트가 답하는 질문? 대상 범위에 접근 가능한가? 가능하다면 각 범위에 몇 개의 호스트가 있는가? 그것만으로 부족하다면 어떤 IP 주소가 어떤 포트에서 응답하고 있는가?
#시나리오
네트워크 또는 네트워크 집합에 대한 접근 권한을 부여받고 침투 테스트를 수행하라는 지시를 받았습니다. 모든 범위에 접근 가능한지 확인하려면 핑 스위프와 포트 스캔(다양한 방식)을 수행한 후, 열린 포트를 반환하거나 핑에 응답한 IP 주소를 비교하여 접근 권한이 있는 범위를 파악해야 합니다. 때로는 범위 목록이 수 페이지에 달할 수 있습니다. 이 스크립트는 스캔 데이터 결과와 접근 권한이 부여된 CIDR 범위 목록 간의 수동 비교 문제를 해결합니다. 처음부터 모든 것에 접근 권한을 얻지 못하는 경우가 많으며 이 과정은 시간이 많이 소요됩니다.
침투 테스트 중이거나 단순히 네트워크 목록 간에 적절한 네트워크 분할이 이루어졌는지 확인하는 임무를 받았습니다. 이 스크립트는 Excel 출력 증거를 제공하여 관리 상사에게 보고하기 쉽고 간단한 프로세스를 만듭니다.
[경고 : 의도하지 않은 경우 기업에 연결된 네트워크에서 실행하지 마십시오.] 이 명령은 도구를 다운로드하고 설정한 후, 연결된 첫 번째 네트워크 인터페이스에서 /24로 실행합니다.
sudo git clone https://github.com/jsmit260/reachability.git && cd reachability&&sudo chmod 755 setup.sh && sudo ./setup.sh && echo ' ' && echo ' '&& echo 'Create a file named targets.list or whatever, fill it with line seperate IP ranges in CIDR notation such as 192.168.0.0/24 then run $>./ireach.py to continue life on easy street'
sudo git clone https://github.com/jsmit260/reachability.git
cd reachability
sudo chmod 755 setup.sh
sudo ./setup.sh
(이 스크립트는 reachy.py를 실행하는 데 필요한 모든 것이 갖추어져 있는지 확인합니다)
줄로 구분된 대상 IP 범위 목록을 만듭니다 (예: x.x.x.x/24).
echo "127.0.0.1/32" >> targets.list echo "192.168.1.1/32" >> targets.list
마음대로 실행하세요:
sudo ./reachy.py targets.list