
Programa de segurança para recuperar senhas e testar servidores, roteadores e dispositivos IoT utilizando ataques de força bruta.
Programa de segurança para pentest em servidores, roteadores e dispositivos IoT
(a propósito, meu endereço bitcoin é 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )
(Aqui vai uma alternativa, também para BTC, já que recebi relatos de que algumas carteiras bitcoin não suportam certos endereços: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )
Saudações, camaradas, e bem-vindos ao UBERSCAN 1.0
O UBERSCAN foi projetado para ajudar no pentest de servidores e redes, e como uma ferramenta para pessoas como eu que estão tentando entrar no ramo de hacking ético para ter uma noção de, por exemplo, quantos dispositivos estão vulneráveis ao vírus Mirai. Sim, é uma espécie de wardialler e sim, pode ser usado para quebrar senhas de servidores e dispositivos IoT, e não, não deve ser usado para fins sinistros ou nefastos (consulte AVISO LEGAL).
Exemplo de uso na linha de comando:
uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20
ou
uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20
ou talvez
uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15
Tente combinar e ajustar essas várias opções até encontrar coisas divertidas para brincar! (SÓ DE BRINCADEIRA, NÃO QUERO IR PARA A CADEIA AAAAAAARRRGGGHHHHHH!)
Este programa (doravante referido como UBERSCAN ou uberscan) é distribuído sob a licença GPL 3. Todos os direitos relevantes reservados. UBERSCAN É DIREITO AUTORAL (c) Batch McNulty 2017. Você pode distribuir, modificar e/ou copiar UBERSCAN sem permissão, desde que cumpra os termos da licença GPL 3.
Esta utilidade foi projetada para USO LEGAL APENAS. Não serei responsabilizado por uso malicioso. Hackers maliciosos já terão suas próprias ferramentas; o UBERSCAN foi projetado para ajudar a proteger sistemas de computador, não para destruí-los. Se você encontrar servidores vulneráveis usando os scanners -random_ip e -random_ipblock, é encorajado a entrar em contato com os proprietários e informá-los sobre a falha de segurança.
Seja legal! É uma ordem!
Por favor, envie todas as ameaças de morte, mandados de extradição e ofertas de emprego suspeitas para [email protected]. Tentarei responder, mas não posso garantir nada...
Ele tem algumas dependências, então estou incluindo um arquivo de lote que deve instalá-las automaticamente. Basta abrir uma janela de terminal no diretório onde ele está e digitar
sudo bash INSTALL.bash
..espere (pode demorar um pouco), e você deve conseguir executar o UBERSCAN (tente perl uberscan.pl se ficar realmente emperrado)
Caso o programa de instalação não funcione, as bibliotecas necessárias são:
WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode
Scalar::Util, Fcntl, utf8 e Encode devem estar incluídos na sua distribuição Perl, que vem com Linux. As outras provavelmente precisam ser instaladas separadamente... infelizmente, no caso do Curl::Easy, a própria dependência tem uma dependência, que pode ser difícil de encontrar. Se o arquivo INSTALL.bash não deixar seu computador executando o UBERSCAN, tente executar um ou todos estes comandos e execute o arquivo de instalação novamente:
sudo apt-get install libcurl4-doc
sudo apt-get install libcurl3-dbg
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev
Além disso, o arquivo INSTALL.bash requer cpan, que deve vir com Linux - se não vier, digite
sudo apt-get install cpan
no terminal antes de executá-lo.
Mais uma coisa muito importante:
O módulo Net::SSH::Expect exige que você faça algumas alterações em um dos arquivos do sistema. O arquivo é:
/etc/ssh/ssh_config
Você precisará de permissões de superusuário para ajustá-lo, então carregue-o em seu editor favorito e adicione as seguintes linhas a ele:
Host *
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
(A linha "Host *" pode já existir; se existir, não adicione uma nova)
Se você não puder fazer isso, o uberscan ainda funcionará - você simplesmente não conseguirá usar a opção -scantype:ssh.
2.1 Introdução
O UBERSCAN foi projetado em uma plataforma Ubuntu Linux, então não posso garantir que funcionará em qualquer outra, embora esteja bastante confiante de que ficará bem em qualquer PC Linux. Windows e Macs, nem tanto, mas fiquem à vontade para ajudar-se.
O UBERSCAN pode escanear uma rede TCP/IP em busca de dispositivos com senhas fracas (incluindo roteadores e caixas IoT) e servidores de e-mail SMTP vulneráveis a spammers. Sua função principal é realizar ataques de força bruta em servidores protegidos por senha (para fins éticos APENAS, é claro!)
Ele pode escanear os seguintes serviços/vulnerabilidades:
O UBERSCAN é programado com as portas padrão, mas você pode substituí-las com a opção -port:.
2.2 Nota sobre o modo wordlist:
O modo wordlist (-passlist:textfile.txt e -userlist:textfile:txt) percorre listas de palavras e tenta realizar força bruta nos IPs selecionados com elas.
O modo wordlist difere em varreduras diferentes. Quando você seleciona um bloco de IP, faixa de IP ou lista de IPs, o UBERSCAN percorre os alvos e tenta o mesmo nome de usuário/senha em cada IP, depois volta e tenta o próximo nome de usuário e/ou senha da lista até que a(s) lista(s) de palavras se esgote(m). Esta é uma tentativa bastante básica de superar a antiga segurança de senha de "três tentativas e você está fora" - se a lista for longa o suficiente, quando o mesmo IP voltar novamente, você terá uma nova "chance" nele.
A geração aleatória de IP (-random_ip) funciona de forma diferente. Como os IPs são escolhidos aleatoriamente e a busca pode continuar indefinidamente, não há lista de IPs para percorrer, então toda a lista de palavras precisa ser aplicada ao alvo de uma só vez.
2.3 O scanner SSH:
Programar o scanner SSH me deu muito trabalho. Eu o programei para procurar os prompts "~", ">" e "#", bem como uma mensagem "Welcome to", um grande número de saídas do tipo "bad password", e também criei uma terceira opção: se não encontrar nenhum, ele cria um arquivo "SSH-MAYBES.txt". Não deve criar falsos negativos ou falsos positivos, mas se criar, por favor, envie-me quaisquer arquivos que ele gerar (devidamente editados, é claro) para que eu possa corrigir o problema.
2.4 Ovos de páscoa: