Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
uberscan — Programa de segurança para recuperar senhas e testar servidores, roteadores e dispositivos IoT utilizando ataques de força bruta. | Kitploit
Ferramentas/GitHubGitHub/batchmcnulty/uberscan
Segurança IoTAtaques de SenhaColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubbatchmcnulty/uberscan

uberscan

Programa de segurança para recuperar senhas e testar servidores, roteadores e dispositivos IoT utilizando ataques de força bruta.

Ver Repositório
561180há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

uberscan

Programa de segurança para pentest em servidores, roteadores e dispositivos IoT

(a propósito, meu endereço bitcoin é 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )

(Aqui vai uma alternativa, também para BTC, já que recebi relatos de que algumas carteiras bitcoin não suportam certos endereços: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )

Saudações, camaradas, e bem-vindos ao UBERSCAN 1.0

O UBERSCAN foi projetado para ajudar no pentest de servidores e redes, e como uma ferramenta para pessoas como eu que estão tentando entrar no ramo de hacking ético para ter uma noção de, por exemplo, quantos dispositivos estão vulneráveis ao vírus Mirai. Sim, é uma espécie de wardialler e sim, pode ser usado para quebrar senhas de servidores e dispositivos IoT, e não, não deve ser usado para fins sinistros ou nefastos (consulte AVISO LEGAL).

Início Rápido:

Exemplo de uso na linha de comando:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

ou

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

ou talvez

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

Tente combinar e ajustar essas várias opções até encontrar coisas divertidas para brincar! (SÓ DE BRINCADEIRA, NÃO QUERO IR PARA A CADEIA AAAAAAARRRGGGHHHHHH!)


CONTEÚDO:

0.... AVISO LEGAL

1.... INSTALAÇÃO

2.....RESUMO

2.1...Introdução
2.2...Nota sobre o modo wordlist
2.3...O scanner SSH
2.4...Ovos de páscoa
2.5...Encerramento e pedido choramingado

3.....OPÇÕES


  1. AVISO LEGAL:

Este programa (doravante referido como UBERSCAN ou uberscan) é distribuído sob a licença GPL 3. Todos os direitos relevantes reservados. UBERSCAN É DIREITO AUTORAL (c) Batch McNulty 2017. Você pode distribuir, modificar e/ou copiar UBERSCAN sem permissão, desde que cumpra os termos da licença GPL 3.

Esta utilidade foi projetada para USO LEGAL APENAS. Não serei responsabilizado por uso malicioso. Hackers maliciosos já terão suas próprias ferramentas; o UBERSCAN foi projetado para ajudar a proteger sistemas de computador, não para destruí-los. Se você encontrar servidores vulneráveis usando os scanners -random_ip e -random_ipblock, é encorajado a entrar em contato com os proprietários e informá-los sobre a falha de segurança.

Seja legal! É uma ordem!

Por favor, envie todas as ameaças de morte, mandados de extradição e ofertas de emprego suspeitas para [email protected]. Tentarei responder, mas não posso garantir nada...


  1. INSTALAÇÃO:

Ele tem algumas dependências, então estou incluindo um arquivo de lote que deve instalá-las automaticamente. Basta abrir uma janela de terminal no diretório onde ele está e digitar

sudo bash INSTALL.bash

..espere (pode demorar um pouco), e você deve conseguir executar o UBERSCAN (tente perl uberscan.pl se ficar realmente emperrado)

Caso o programa de instalação não funcione, as bibliotecas necessárias são:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 e Encode devem estar incluídos na sua distribuição Perl, que vem com Linux. As outras provavelmente precisam ser instaladas separadamente... infelizmente, no caso do Curl::Easy, a própria dependência tem uma dependência, que pode ser difícil de encontrar. Se o arquivo INSTALL.bash não deixar seu computador executando o UBERSCAN, tente executar um ou todos estes comandos e execute o arquivo de instalação novamente:

sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

Além disso, o arquivo INSTALL.bash requer cpan, que deve vir com Linux - se não vier, digite

sudo apt-get install cpan

no terminal antes de executá-lo.

Mais uma coisa muito importante:

O módulo Net::SSH::Expect exige que você faça algumas alterações em um dos arquivos do sistema. O arquivo é:

/etc/ssh/ssh_config

Você precisará de permissões de superusuário para ajustá-lo, então carregue-o em seu editor favorito e adicione as seguintes linhas a ele:

Host *

StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(A linha "Host *" pode já existir; se existir, não adicione uma nova)

Se você não puder fazer isso, o uberscan ainda funcionará - você simplesmente não conseguirá usar a opção -scantype:ssh.


  1. RESUMO:

2.1 Introdução

O UBERSCAN foi projetado em uma plataforma Ubuntu Linux, então não posso garantir que funcionará em qualquer outra, embora esteja bastante confiante de que ficará bem em qualquer PC Linux. Windows e Macs, nem tanto, mas fiquem à vontade para ajudar-se.

O UBERSCAN pode escanear uma rede TCP/IP em busca de dispositivos com senhas fracas (incluindo roteadores e caixas IoT) e servidores de e-mail SMTP vulneráveis a spammers. Sua função principal é realizar ataques de força bruta em servidores protegidos por senha (para fins éticos APENAS, é claro!)

Ele pode escanear os seguintes serviços/vulnerabilidades:

  • SSH (Secure Shell) com proteção de senha fraca
  • Telnet (aberto em muitos roteadores e dispositivos da Internet das Coisas)
  • FTP (aberto em muitos roteadores)
  • Servidores FTP anônimos.
  • Servidores de e-mail POP3 não criptografados
  • Servidores de e-mail SMTP - o clássico "bug SMTP", comandos SMTP VRFY e servidores SMTP que podem ser sequestrados por spammers (NB, ele NÃO faz cracking de senhas em servidores SMTP... ainda).
  • Dispositivos protegidos por "desafio" HTTP (NÃO "formulários") - tipo "Realm" e "Digest".
  • Como bônus, também escaneia "banners", a primeira linha enviada por um dispositivo, para que você possa procurar, por exemplo, banners na porta mysql.

O UBERSCAN é programado com as portas padrão, mas você pode substituí-las com a opção -port:.

2.2 Nota sobre o modo wordlist:

O modo wordlist (-passlist:textfile.txt e -userlist:textfile:txt) percorre listas de palavras e tenta realizar força bruta nos IPs selecionados com elas.

O modo wordlist difere em varreduras diferentes. Quando você seleciona um bloco de IP, faixa de IP ou lista de IPs, o UBERSCAN percorre os alvos e tenta o mesmo nome de usuário/senha em cada IP, depois volta e tenta o próximo nome de usuário e/ou senha da lista até que a(s) lista(s) de palavras se esgote(m). Esta é uma tentativa bastante básica de superar a antiga segurança de senha de "três tentativas e você está fora" - se a lista for longa o suficiente, quando o mesmo IP voltar novamente, você terá uma nova "chance" nele.

A geração aleatória de IP (-random_ip) funciona de forma diferente. Como os IPs são escolhidos aleatoriamente e a busca pode continuar indefinidamente, não há lista de IPs para percorrer, então toda a lista de palavras precisa ser aplicada ao alvo de uma só vez.

2.3 O scanner SSH:

Programar o scanner SSH me deu muito trabalho. Eu o programei para procurar os prompts "~", ">" e "#", bem como uma mensagem "Welcome to", um grande número de saídas do tipo "bad password", e também criei uma terceira opção: se não encontrar nenhum, ele cria um arquivo "SSH-MAYBES.txt". Não deve criar falsos negativos ou falsos positivos, mas se criar, por favor, envie-me quaisquer arquivos que ele gerar (devidamente editados, é claro) para que eu possa corrigir o problema.

2.4 Ovos de páscoa:

Baixar ferramenta