Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
py-network-scanner — Продвинутый набор инструментов для тестирования сети на проникновение с оценкой уязвимостей SSH, эксплуатацией CVE-2018-15473, возможностями скрытого брутфорса и техниками обхода fail2ban. Профессиональная платформа для тестирования безопасности в рамках санкционированных работ по тестированию на проникновение. | Kitploit
Инструменты/GitHubGitHub/anonymous121029034720384234234/py-network-scanner
РазведкаСканеры уязвимостейАтаки на ПаролиЭксплуатацияОбход IDS/IPSСбор информацииСетевая безопасностьТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubanonymous121029034720384234234/py-network-scanner

py-network-scanner

Репозиторий
150 лет назадЕщё не проверено

Описание

Продвинутый набор инструментов для тестирования сети на проникновение с оценкой уязвимостей SSH, эксплуатацией CVE-2018-15473, возможностями скрытого брутфорса и техниками обхода fail2ban. Профессиональная платформа для тестирования безопасности в рамках санкционированных работ по тестированию на проникновение.

Поделиться
root@kitploit:~
███╗   ██╗███████╗████████╗██╗    ██╗ ██████╗ ██████╗ ██╗  ██╗    ██████╗ ██████╗ ███████╗██████╗ 
████╗  ██║██╔════╝╚══██╔══╝██║    ██║██╔═══██╗██╔══██╗██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗     ██║   ██║ █╗ ██║██║   ██║██████╔╝█████╔╝     ██████╔╝██████╔╝█████╗  ██║  ██║
██║╚██╗██║██╔══╝     ██║   ██║███╗██║██║   ██║██╔══██╗██╔═██╗     ██╔═══╝ ██╔══██╗██╔══╝  ██║  ██║
██║ ╚████║███████╗   ██║   ╚███╔███╔╝╚██████╔╝██║  ██║██║  ██╗    ██║     ██║  ██║███████╗██████╔╝
╚═╝  ╚═══╝╚══════╝   ╚═╝    ╚══╝╚══╝  ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝    ╚═╝     ╚═╝  ╚═╝╚══════╝╚═════╝ 

🛡️ Продвинутый набор инструментов для тестирования сетей на проникновение

Python License Platform SSH Status

Профессиональный фреймворк для сетевой разведки и тестирования SSH на проникновение с расширенными возможностями обхода обнаружения

🚀 Быстрый старт • 📖 Документация • 🎯 Эксплуатация • 🛡️ Защита • ⚖️ Правовая информация


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

🔴 ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированный доступ к компьютерным системам противозаконен и может повлечь уголовную ответственность.

✅ Разрешенное использование:

  • Ваши собственные системы и сети
  • Системы с явного письменного разрешения
  • Образовательные лабораторные среды
  • Профессиональные работы по тестированию на проникновение

❌ Запрещенное использование:

  • Любые системы, которые вам не принадлежат
  • Публичные сети или инфраструктура
  • Корпоративные системы без разрешения
  • Любые вредоносные или злонамеренные намерения

Используя этот инструмент, вы соглашаетесь нести полную ответственность за свои действия и соблюдать все применимые законы.


🚀 Возможности

🌐 Сетевая разведка и обнаружение

  • 🔍 Расширенное обнаружение сети: интеллектуальные ping-опросы с настраиваемыми таймингами
  • 🔎 Многопротокольное сканирование портов: TCP-сканирование с установкой соединения и определением сервисов по отпечаткам
  • 🎨 Сбор баннеров и определение версий: автоматическая идентификация сервисов и обнаружение версий
  • ⚡ Многопоточность: высокопроизводительное параллельное сканирование нескольких хостов
  • 📊 Отслеживание прогресса: сканирование в реальном времени с оценкой времени до завершения

🔐 Фреймворк оценки безопасности SSH

  • 🔍 Глубокое определение отпечатков SSH: комплексный анализ SSH-серверов и обнаружение версий
  • 🛡️ Аудит конфигурации: автоматическое обнаружение ошибок конфигурации SSH
  • 📝 База данных уязвимостей: сопоставление CVE и проверка доступности эксплойтов
  • 📈 Оценка рисков: автоматическая оценка защищенности и приоритизация
  • 📄 Подробная отчетность: отчеты об оценке уязвимостей профессионального уровня

🎯 Расширенный движок эксплуатации SSH

💬 Перебор имен пользователей

  • CVE-2018-15473: эксплойт перечисления имен пользователей на основе анализа времени ответа
  • Режим скрытности: случайные задержки и регулирование темпа соединений для обхода обнаружения
  • Пользовательские словари: настраиваемые словари имен пользователей
  • Умный анализ: статистический анализ времени ответа для точных результатов

🔑 Фреймворк атак на учетные данные

  • Атаки по словарю: высокопроизводительный перебор с пользовательскими словарями
  • Умный перебор: интеллектуальные комбинации учетных данных и типовые шаблоны
  • Скрытый перебор: расширенные методы обхода защиты со случайными задержками и ротацией IP-адресов
  • Управление сеансами: постоянные сеансы атак с возможностью возобновления
  • Обход Fail2ban: адаптивные тайминги для обхода систем обнаружения вторжений

🛡️ Обход защиты и противодействие обнаружению

  • Ограничение частоты соединений: настраиваемые задержки между попытками
  • Случайные тайминги: переменные задержки для имитации поведения человека
  • Пул соединений: распределение атак по нескольким соединениям
  • Обработка ошибок: корректная обработка защитных контрмер

⚙️ Расширенная система конфигурации

  • 📝 YAML-конфигурация: гибкое управление параметрами через config.yaml
  • 🎯 Пользовательские списки портов: настраиваемые профили сканирования для разных сценариев
  • ⏱️ Управление таймингами: детальная настройка таймаутов и задержек
  • 🗺️ Сетевые профили: предварительно настроенные параметры для разных типов сетей
  • 📊 Настройка производительности: оптимизация пула потоков и соединений

📦 Установка

Предварительные требования

root@kitploit:~
# Ensure Python 3.6+ is installed
python3 --version

# Install required dependencies
pip3 install paramiko pyyaml colorama

Быстрая установка

root@kitploit:~
# Clone the repository
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner

# Make executable (Unix/Linux/macOS)
chmod +x scanner.py

# Run the scanner
python3 scanner.py

Установка через Docker (необязательно)

root@kitploit:~
# Build Docker image
docker build -t network-scanner .

# Run in container
docker run -it --network host network-scanner

🔧 Руководство по использованию

🚀 Быстрый старт

root@kitploit:~
python3 scanner.py

Сканер предоставляет интуитивно понятную систему меню:

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    NETWORK SCANNER TOOLKIT                      ║
║                  Professional Penetration Testing               ║
╠══════════════════════════════════════════════════════════════════╣
║  1. 📡 Extended Port Scan    - Comprehensive port discovery     ║
║  2. ⚡ Basic Port Scan       - Quick essential port check       ║
║  3. 🔐 SSH Security Testing  - Advanced SSH vulnerability scan  ║
║  4. 🎯 Custom Target Scan    - Manual IP/range specification   ║
║  5. ❌ Exit                   - Quit the application            ║
╚══════════════════════════════════════════════════════════════════╝

🔍 Обнаружение сети

root@kitploit:~
# Automatic network detection
[+] Network: 192.168.1.0/24 (254 hosts)
[+] Gateway: 192.168.1.1
[+] Local IP: 192.168.1.100

# Custom network specification
python3 scanner.py --network 10.0.0.0/16

🎯 Возможности эксплуатации SSH

💬 Перебор имен пользователей (CVE-2018-15473)

root@kitploit:~
# Standard enumeration
[EXPLOIT] CVE-2018-15473 Username Enumeration
[+] Target: 192.168.1.50:22 (OpenSSH 7.4)
[+] Testing 100 common usernames...
[✓] Valid users found: admin, user, test

# Stealth enumeration with evasion
[STEALTH] Enabling anti-detection measures
[+] Random delays: 0.5-2.0 seconds
[+] Connection variation: randomized
[✓] Valid users found: admin (confirmed)

🔑 Расширенные атаки перебором

root@kitploit:~
# Smart brute force
[EXPLOIT] Smart SSH Brute Force
[+] Target: 192.168.1.50:22
[+] Valid users: admin, user
[+] Wordlist: 500 common passwords
[✓] Credentials found: admin:password123

# Stealth brute force with fail2ban evasion
[STEALTH] Advanced evasion enabled
[+] Adaptive delays: 3-8 seconds
[+] Connection resets: every 5 attempts
[+] IP rotation: enabled
[!] Intrusion detection bypass: active

🛡️ Функции обхода защиты

  • Рандомизация таймингов: переменные задержки от 0,1 до 10 секунд
  • Управление соединениями: автоматическая ротация соединений для избежания обнаружения
  • Анализ ошибок: интеллектуальная обработка ответов fail2ban и IDS
  • Ограничение частоты: адаптивная регулировка скорости на основе ответов цели

🔧 Расширенная настройка

📝 Файл конфигурации (config.yaml)

root@kitploit:~
# Network scanning settings
network:
  ping_timeout: 1.0
  port_timeout: 3.0
  thread_count: 50
  max_hosts: 254

# SSH exploitation settings
ssh:
  timeout: 10.0
  retry_count: 3
  stealth_mode: true
  delay_min: 0.5
  delay_max: 2.0
  
# Exploitation parameters
exploits:
  user_enumeration:
    max_users: 100
    timing_threshold: 0.05
  brute_force:
    max_attempts: 50
    wordlist_size: 500
    fail2ban_detection: true

🎯 Пользовательские списки портов

root@kitploit:~
port_lists:
  basic: [22, 80, 443, 8080]
  extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
  comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]

🛡️ Защита и устранение уязвимостей

🔒 Рекомендации по укреплению безопасности SSH

Немедленные действия

root@kitploit:~
# Disable root login
echo "PermitRootLogin no" >> /etc/ssh/sshd_config

# Require key-based authentication
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config

# Change default port
echo "Port 2222" >> /etc/ssh/sshd_config

# Restart SSH service
systemctl restart sshd

Долгосрочные меры безопасности

  1. Обнаружение вторжений: установите и настройте fail2ban
  2. Сегментация сети: изолируйте доступ по SSH с помощью правил межсетевого экрана
  3. Мониторинг: внедрите журналирование подключений SSH и оповещения
  4. Регулярные обновления: поддерживайте SSH-программное обеспечение обновленным с помощью патчей безопасности
  5. Контроль доступа: используйте SSH-сертификаты и централизованное управление ключами

🚨 Сигнатуры обнаружения

Шаблоны журналов для мониторинга

root@kitploit:~
# Username enumeration attempts
grep "Invalid user" /var/log/auth.log

# Brute force detection
grep "Failed password" /var/log/auth.log | head -10

# Connection frequency analysis
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c

Конфигурация Fail2ban

root@kitploit:~
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600

🔬 Технический разбор

🎯 Технические детали эксплуатации CVE-2018-15473

Обзор уязвимости

  • Идентификатор CVE: CVE-2018-15473
  • Затронутые версии: OpenSSH < 7.7, Cisco IOS и другие
  • Воздействие: перебор имен пользователей с помощью атаки по времени
  • Оценка CVSS: 5.3 (средний уровень)

Методология эксплуатации

  1. Анализ времени ответа: измерение времени ответа для действительных и недействительных имен пользователей
  2. Статистическая проверка: использование нескольких образцов для подтверждения различий во времени ответа
  3. Методы обхода обнаружения: рандомизация задержек для избежания обнаружения
  4. Проверка результатов: перекрестная сверка с типовыми шаблонами имен пользователей
root@kitploit:~
# Simplified timing attack pseudocode
def enumerate_users(target, usernames):
    timings = {}
    for user in usernames:
        start = time.time()
        try_authentication(target, user, "invalid_password")
        end = time.time()
        timings[user] = end - start
    
    # Analyze timing patterns
    return analyze_timing_anomalies(timings)

🔍 Механизмы антиобнаружения

Функции режима скрытности

  • Внесение джиттера: случайные задержки от 0,1 до 10 секунд
  • Ротация соединений: периодическое установление новых соединений
  • Интервалы между запросами: адаптивные тайминги на основе ответов цели
  • Обработка ошибок: корректная обработка защитных мер

📊 Примеры результатов сканирования

Результат обнаружения сети

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                       NETWORK SCAN RESULTS                      ║
╠══════════════════════════════════════════════════════════════════╣
║ Network: 192.168.1.0/24                                         ║
║ Active Hosts: 12/254                                             ║
║ Scan Duration: 45.3 seconds                                     ║
╚══════════════════════════════════════════════════════════════════╝

📡 DISCOVERED HOSTS:
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ IP Address      │ Hostname         │ Response Time               │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1     │ gateway.local    │ 1.2ms                      │
│ 192.168.1.50    │ server.local     │ 2.1ms                      │
│ 192.168.1.100   │ workstation.local│ 0.8ms                      │
└─────────────────┴──────────────────┴─────────────────────────────┘

Отчет об уязвимостях SSH

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    SSH VULNERABILITY REPORT                     ║
║                      Target: 192.168.1.50:22                   ║
╠══════════════════════════════════════════════════════════════════╣
║ SSH Version: OpenSSH 7.4                                        ║
║ Risk Level: HIGH                                                 ║
║ Vulnerabilities: 3 Critical, 2 High, 1 Medium                  ║
╚══════════════════════════════════════════════════════════════════╝

🔴 CRITICAL VULNERABILITIES:
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473  │ Username Enumeration via Timing Attack        │
│ Status          │ ✅ EXPLOITABLE - 3 valid users discovered     │
│ Impact          │ Information Disclosure, Attack Preparation    │
│ Users Found     │ admin, user, test                             │
└─────────────────┴────────────────────────────────────────────────┘

┌─────────────────┬────────────────────────────────────────────────┐
│ Brute Force     │ Weak Authentication Configuration              │
│ Status          │ ✅ EXPLOITABLE - Password auth enabled        │
│ Impact          │ Unauthorized Access, Credential Compromise    │
│ Attempts        │ 45/50 tested, 1 credential found             │
└─────────────────┴────────────────────────────────────────────────┘

💥 EXPLOITATION RESULTS:
╔══════════════════════════════════════════════════════════════════╗
║ ✅ Successfully compromised SSH service                          ║
║ 🔑 Credential: admin:password123                                ║
║ 🎯 Access Level: Administrative                                 ║
║ ⚠️  Recommend immediate credential change and hardening         ║
╚══════════════════════════════════════════════════════════════════╝

🤝 Участие в проекте

Мы приветствуем вклад сообщества специалистов по безопасности! Пожалуйста, следуйте этим рекомендациям:

🔄 Процесс разработки

  1. Создайте форк репозитория
  2. Создайте ветку для новой функции: git checkout -b feature/new-exploit
  3. Зафиксируйте изменения: git commit -am 'Add new SSH exploit'
  4. Отправьте ветку: git push origin feature/new-exploit
  5. Создайте Pull Request

📝 Рекомендации по внесению вклада

  • Этическая направленность: все материалы должны быть предназначены для образовательных/защитных целей
  • Качество кода: соблюдайте стандарты Python PEP 8
  • Документация: включайте исчерпывающую документацию для новых функций
  • Тестирование: добавляйте модульные тесты для новых модулей эксплуатации
  • Безопасность: включайте соответствующие предупреждения и меры защиты

🐛 Сообщения об ошибках

Пожалуйста, укажите:

  • Версию Python и операционную систему
  • Полные сообщения об ошибках
  • Шаги для воспроизведения
  • Ожидаемое и фактическое поведение

📚 Ресурсы и ссылки

🔗 Ресурсы по безопасности

  • Руководство по тестированию OWASP
  • Фреймворк кибербезопасности NIST
  • База данных CVE
  • Лучшие практики обеспечения безопасности SSH

📖 Связанные проекты

  • Nmap — обнаружение сетей и аудит безопасности
  • Hydra — инструмент для подбора паролей
  • SSH-Audit — аудит конфигурации SSH

🎓 Обучающие материалы

  • Методология тестирования на проникновение
  • Подробный разбор протокола SSH
  • Основы сетевой безопасности

⚖️ Лицензия

Этот проект распространяется под Лицензией на образовательное использование — подробности см. в файле LICENSE.

Только для образовательного использования: это программное обеспечение предназначено исключительно для образовательных целей и авторизованного тестирования безопасности. Любое вредоносное использование строго запрещено и может повлечь уголовное преследование.


🙏 Благодарности

  • Команде OpenSSH за поддержку безопасных реализаций SSH
  • Сообществу исследователей безопасности за ответственное раскрытие уязвимостей
  • OWASP за методологии тестирования безопасности
  • Сообществу Python за отличные библиотеки для работы с сетью

⚠️ Помните: с большой силой приходит большая ответственность

Используйте этот инструмент этично, законно и ответственно.

Сообщить о проблемах • Запросить новые функции • Контакт для вопросов безопасности

Скачать инструмент