Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
uberscan — Программа безопасности для восстановления паролей и пентестинга серверов, маршрутизаторов и IoT-устройств с использованием атак методом перебора паролей. | Kitploit
Инструменты/GitHubGitHub/batchmcnulty/uberscan
Безопасность IoTАтаки на ПаролиСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubbatchmcnulty/uberscan

uberscan

Программа безопасности для восстановления паролей и пентестинга серверов, маршрутизаторов и IoT-устройств с использованием атак методом перебора паролей.

Репозиторий
5611792 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

uberscan

Программа безопасности для пен-тестирования серверов, маршрутизаторов и IoT-устройств

(кстати, мой биткоин-адрес: 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE)

(Вот альтернатива, тоже для BTC, так как я получал сообщения, что некоторые биткоин-кошельки не поддерживают определённые адреса: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme)

Приветствую, товарищи, и добро пожаловать в UBERSCAN 1.0

UBERSCAN предназначен для помощи в пен-тестировании серверов и сетей, а также как инструмент для таких людей, как я, которые пытаются войти в бизнес этичного хакинга, чтобы просто разобраться, например, сколько устройств уязвимы, скажем, для вируса Mirai. Да, это своего рода вар-диаллер, и да, его можно использовать для взлома паролей серверов и IoT-устройств, и нет, его нельзя использовать в зловещих или неблаговидных целях (см. ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ).

Быстрый старт:

Пример использования из командной строки:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

или

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

или, возможно,

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

Попробуйте комбинировать и настраивать эти различные параметры, пока не найдёте что-нибудь интересное для экспериментов! (ТОЛЬКО ШУЧУ, Я НЕ ХОЧУ ПОПАСТЬ В ТЮРЬМУ ААААААААРРРРРГГГГХХХХХХ!)


СОДЕРЖАНИЕ:

0.... ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ

1.... УСТАНОВКА

2.....ОБЗОР

2.1...Введение
2.2...Замечание о режиме словаря
2.3...Сканер SSH
2.4...Пасхальные яйца
2.5...Прощание и нудная просьба о пожертвованиях

3.....ПАРАМЕТРЫ


  1. ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ:

Эта программа (далее именуемая UBERSCAN или uberscan) распространяется под лицензией GPL 3. Все соответствующие права защищены. UBERSCAN ЗАЩИЩЁН АВТОРСКИМ ПРАВОМ (c) Batch McNulty 2017. Вы можете распространять, модифицировать и/или копировать UBERSCAN без разрешения, если соблюдаете условия лицензии GPL 3.

Эта утилита предназначена ТОЛЬКО ДЛЯ ЗАКОННОГО ИСПОЛЬЗОВАНИЯ. Я не несу ответственности за злонамеренное использование. У злонамеренных хакеров в любом случае есть свои собственные инструменты; UBERSCAN разработан для помощи в обеспечении безопасности компьютерных систем, а не для их разрушения. Если вы найдёте уязвимые серверы с помощью сканеров -random_ip и -random_ipblock, вам рекомендуется связаться с владельцами и сообщить им об уязвимости.

Будьте добры! Это приказ!

Пожалуйста, отправляйте все угрозы смертью, ордера на экстрадицию и сомнительные предложения о работе на [email protected]. Я постараюсь ответить, но ничего не гарантирую...


  1. УСТАНОВКА:

У программы есть несколько зависимостей, поэтому я прилагаю пакетный файл, который должен установить их автоматически. Просто откройте окно терминала в папке, где находится программа, и введите

sudo bash INSTALL.bash

..подождите (это может занять много времени), и вы сможете запустить UBERSCAN (попробуйте perl uberscan.pl, если совсем застряли).

Если программа установки не сработает, необходимые библиотеки:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 и Encode должны быть включены в ваш дистрибутив Perl, который идёт с Linux. Остальные, вероятно, нужно устанавливать отдельно... к сожалению, в случае Curl::Easy сама зависимость имеет свою зависимость, которую бывает трудно найти. Если файл INSTALL.bash не приводит к тому, что ваш компьютер запускает UBERSCAN, попробуйте выполнить одну или все из следующих команд, затем запустите файл установки снова:

sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

Кроме того, файл INSTALL.bash требует cpan, который должен быть в Linux — если его нет, введите

sudo apt-get install cpan

в терминале перед запуском.

Ещё одна очень важная вещь:

Модуль Net::SSH::Expect требует внесения изменений в один из ваших системных файлов. Это:

/etc/ssh/ssh_config

Вам понадобятся права суперпользователя для его редактирования, поэтому откройте его в своём любимом редакторе и добавьте следующие строки:

Host *

StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

(Строка "Host *" может уже существовать; если да, не добавляйте новую)

Если вы не можете этого сделать, uberscan будет работать — просто вы не сможете использовать опцию -scantype:ssh.


  1. ОБЗОР:

2.1 Введение

UBERSCAN был разработан на платформе Ubuntu Linux, поэтому я не могу гарантировать, что он будет работать на чём-то другом, хотя я достаточно уверен, что он будет работать на любом Linux-ПК. С Windows и Mac — не так уверен, но можете попробовать на свой страх и риск.

UBERSCAN может сканировать TCP/IP-сеть на предмет устройств со слабыми паролями (включая маршрутизаторы и IoT-устройства) и SMTP-серверов, уязвимых для спамеров. Его основная функция — брутфорс паролей на серверах, защищённых паролем (исключительно для этических целей, конечно!).

Он может сканировать следующие службы/уязвимости:

  • SSH (Secure Shell) с плохой защитой паролем
  • Telnet (открыт на многих маршрутизаторах и устройствах Интернета вещей)
  • FTP (открыт на многих маршрутизаторах)
  • Анонимные FTP-серверы
  • Незашифрованные POP3-серверы
  • SMTP-серверы — классическая «ошибка SMTP», команды SMTP VRFY и SMTP-серверы, которые могут быть захвачены спамерами (NB, программа НЕ занимается взломом паролей на SMTP-серверах... пока).
  • Устройства, защищённые HTTP-«челенджем» (НЕ «формами») — как типа «Realm», так и «Digest».
  • В качестве бонуса он также сканирует «баннеры» — первую строку, отправляемую устройством, так что вы можете искать, например, баннеры на порту mysql.

UBERSCAN запрограммирован с портами по умолчанию, но вы можете переопределить это с помощью опции -port:.

2.2 Замечание о режиме словаря:

Режим словаря (-passlist:textfile.txt и -userlist:textfile:txt) перебирает словари и пытается брутфорсить выбранные IP-адреса.

Режим словаря отличается для разных типов сканирования. Когда вы выбираете блок IP, диапазон IP или список IP, UBERSCAN проходит по целям, пробуя одинаковое имя пользователя/пароль на каждом IP, затем возвращается и пробует следующее имя пользователя и/или пароль из списка, пока не закончатся словари. Это довольно примитивная попытка обойти старую защиту «три попытки — и вы вылетаете»: если список достаточно длинный, к моменту повторного обхода того же IP у вас будет «свежая» попытка.

Режим случайной генерации IP (-random_ip) работает иначе. Поскольку IP выбираются случайным образом и поиск может продолжаться бесконечно, нет списка IP для обхода, поэтому весь словарь применяется к цели за один раз.

2.3 Сканер SSH:

Программирование сканера SSH доставило мне много хлопот. Я запрограммировал его на поиск приглашений «~», «>» и «#», а также сообщения «Welcome to», большого количества выводов типа «bad password» и создал третий вариант: если ничего не найдено, создаётся файл «SSH-MAYBES.txt». Он не должен создавать ложных срабатываний или пропусков, но если это произойдёт, пожалуйста, пришлите мне любые сгенерированные файлы (разумеется, отредактированные), чтобы я мог исправить проблему.

2.4 Пасхальные яйца:

Скачать инструмент