
IPv4 및 IPv6 프로토콜을 모두 포괄하는 다양한 UDP 서비스용 네트워크 평가 도구
UDP 스캐닝은 항상 느리고 고통스러운 작업이었으며, 여기에 IPv6가 추가되면 사용할 수 있는 도구 선택지가 매우 제한됩니다. UDP Hunter는 UDP 서비스 스캐닝에 초점을 맞춘 Python 기반의 오픈 소스 네트워크 평가 도구입니다. UDP Hunter를 통해 IPv6 및 IPv4 호스트에 대해 널리 알려진 UDP 프로토콜의 감사를 제공하는 데 중점을 두었습니다. 현재 UDP Hunter는 19개의 다양한 서비스 프로브를 지원합니다. 이 도구는 대규모 네트워크의 벌크 스캐닝과 특정 포트에 대한 타겟 호스트 스캐닝 등을 수행할 수 있습니다. 열린 서비스가 발견되면 UDP Hunter는 한 단계 더 나아가 발견된 서비스를 어떻게 익스플로잇할 수 있는지에 대한 지침까지 제공합니다. UDP Hunter는 깔끔한 텍스트 형식으로 보고서를 제공하지만, 더 다양한 형식에 대한 지원이 진행 중입니다.
UDP Hunter는 IP 범위가 제공되면 IP 목록을 생성합니다. 또한 도메인 이름을 지원하며, 이는 해석되어 IP가 목록에 추가됩니다. UDP Hunter가 내부적으로 목록을 생성하면, 나열된 모든 IP에 UDP 프로브를 전송합니다. 호스트가 UDP 서비스를 실행 중이면 응답합니다. UDP Hunter는 기본적으로 UDP 트래픽에 대해 네트워크를 스니핑한 다음, 대상 호스트로 들어오는 모든 UDP 패킷을 읽습니다. UDP Hunter 실행 후 수신된 모든 UDP 프로브가 보고됩니다. 그러나 --noise=false 옵션을 설정하여 관련 없는 UDP 패킷을 무시하고 대상 목록에 언급된 호스트 및 서비스/포트에서 발생한 관심 트래픽만 관찰할 수 있습니다. UDP Hunter를 만들게 된 아이디어는 원래 udp-proto-scanner에서 영감을 받았습니다. Portcullis Labs와 UDP Hunter 작업 중 귀중한 의견을 주신 Anant 및 Sumit Siddharth(Sid)에게 진심으로 감사드립니다.
현재 다음과 같은 UDP 서비스 프로브를 기본 포트에서 지원합니다:
git clone https://github.com/NotSoSecure/udp-hunter
필요한 모든 모듈 설치: pip3 install -r requirements.txt
“--configfile ” 및 “--probehelp ”
python udp-hunter.py
참고: 위 명령은 다음 도움말 세부 정보를 표시해야 합니다. 오류가 발생하면 설정을 확인하거나 도구 관련 오류에 대해 저에게 연락해 주세요.
Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [optional arguments] Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [--probes=NTPRequest,SNMPv3GetReques] [--ports=123,161,53] [--retries=3] [--noise=true] [--verbose=false] [--timeout=1.0] [--configfile]
UDP 프로브는 주로 amap, ike-scan, nmap 및 udp-proto-scanner에서 가져왔습니다. 스캐닝 코드에 대한 영감은 udp-proto-scanner에서 얻었습니다.