
Программа безопасности для восстановления паролей и пентестинга серверов, маршрутизаторов и IoT-устройств с использованием атак методом перебора паролей.
Программа безопасности для пен-тестирования серверов, маршрутизаторов и IoT-устройств
(кстати, мой биткоин-адрес: 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE)
(Вот альтернатива, тоже для BTC, так как я получал сообщения, что некоторые биткоин-кошельки не поддерживают определённые адреса: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme)
Приветствую, товарищи, и добро пожаловать в UBERSCAN 1.0
UBERSCAN предназначен для помощи в пен-тестировании серверов и сетей, а также как инструмент для таких людей, как я, которые пытаются войти в бизнес этичного хакинга, чтобы просто разобраться, например, сколько устройств уязвимы, скажем, для вируса Mirai. Да, это своего рода вар-диаллер, и да, его можно использовать для взлома паролей серверов и IoT-устройств, и нет, его нельзя использовать в зловещих или неблаговидных целях (см. ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ).
Пример использования из командной строки:
uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20
или
uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20
или, возможно,
uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15
Попробуйте комбинировать и настраивать эти различные параметры, пока не найдёте что-нибудь интересное для экспериментов! (ТОЛЬКО ШУЧУ, Я НЕ ХОЧУ ПОПАСТЬ В ТЮРЬМУ ААААААААРРРРРГГГГХХХХХХ!)
Эта программа (далее именуемая UBERSCAN или uberscan) распространяется под лицензией GPL 3. Все соответствующие права защищены. UBERSCAN ЗАЩИЩЁН АВТОРСКИМ ПРАВОМ (c) Batch McNulty 2017. Вы можете распространять, модифицировать и/или копировать UBERSCAN без разрешения, если соблюдаете условия лицензии GPL 3.
Эта утилита предназначена ТОЛЬКО ДЛЯ ЗАКОННОГО ИСПОЛЬЗОВАНИЯ. Я не несу ответственности за злонамеренное использование. У злонамеренных хакеров в любом случае есть свои собственные инструменты; UBERSCAN разработан для помощи в обеспечении безопасности компьютерных систем, а не для их разрушения. Если вы найдёте уязвимые серверы с помощью сканеров -random_ip и -random_ipblock, вам рекомендуется связаться с владельцами и сообщить им об уязвимости.
Будьте добры! Это приказ!
Пожалуйста, отправляйте все угрозы смертью, ордера на экстрадицию и сомнительные предложения о работе на [email protected]. Я постараюсь ответить, но ничего не гарантирую...
У программы есть несколько зависимостей, поэтому я прилагаю пакетный файл, который должен установить их автоматически. Просто откройте окно терминала в папке, где находится программа, и введите
sudo bash INSTALL.bash
..подождите (это может занять много времени), и вы сможете запустить UBERSCAN (попробуйте perl uberscan.pl, если совсем застряли).
Если программа установки не сработает, необходимые библиотеки:
WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode
Scalar::Util, Fcntl, utf8 и Encode должны быть включены в ваш дистрибутив Perl, который идёт с Linux. Остальные, вероятно, нужно устанавливать отдельно... к сожалению, в случае Curl::Easy сама зависимость имеет свою зависимость, которую бывает трудно найти. Если файл INSTALL.bash не приводит к тому, что ваш компьютер запускает UBERSCAN, попробуйте выполнить одну или все из следующих команд, затем запустите файл установки снова:
sudo apt-get install libcurl4-doc
sudo apt-get install libcurl3-dbg
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev
Кроме того, файл INSTALL.bash требует cpan, который должен быть в Linux — если его нет, введите
sudo apt-get install cpan
в терминале перед запуском.
Ещё одна очень важная вещь:
Модуль Net::SSH::Expect требует внесения изменений в один из ваших системных файлов. Это:
/etc/ssh/ssh_config
Вам понадобятся права суперпользователя для его редактирования, поэтому откройте его в своём любимом редакторе и добавьте следующие строки:
Host *
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
(Строка "Host *" может уже существовать; если да, не добавляйте новую)
Если вы не можете этого сделать, uberscan будет работать — просто вы не сможете использовать опцию -scantype:ssh.
2.1 Введение
UBERSCAN был разработан на платформе Ubuntu Linux, поэтому я не могу гарантировать, что он будет работать на чём-то другом, хотя я достаточно уверен, что он будет работать на любом Linux-ПК. С Windows и Mac — не так уверен, но можете попробовать на свой страх и риск.
UBERSCAN может сканировать TCP/IP-сеть на предмет устройств со слабыми паролями (включая маршрутизаторы и IoT-устройства) и SMTP-серверов, уязвимых для спамеров. Его основная функция — брутфорс паролей на серверах, защищённых паролем (исключительно для этических целей, конечно!).
Он может сканировать следующие службы/уязвимости:
UBERSCAN запрограммирован с портами по умолчанию, но вы можете переопределить это с помощью опции -port:.
2.2 Замечание о режиме словаря:
Режим словаря (-passlist:textfile.txt и -userlist:textfile:txt) перебирает словари и пытается брутфорсить выбранные IP-адреса.
Режим словаря отличается для разных типов сканирования. Когда вы выбираете блок IP, диапазон IP или список IP, UBERSCAN проходит по целям, пробуя одинаковое имя пользователя/пароль на каждом IP, затем возвращается и пробует следующее имя пользователя и/или пароль из списка, пока не закончатся словари. Это довольно примитивная попытка обойти старую защиту «три попытки — и вы вылетаете»: если список достаточно длинный, к моменту повторного обхода того же IP у вас будет «свежая» попытка.
Режим случайной генерации IP (-random_ip) работает иначе. Поскольку IP выбираются случайным образом и поиск может продолжаться бесконечно, нет списка IP для обхода, поэтому весь словарь применяется к цели за один раз.
2.3 Сканер SSH:
Программирование сканера SSH доставило мне много хлопот. Я запрограммировал его на поиск приглашений «~», «>» и «#», а также сообщения «Welcome to», большого количества выводов типа «bad password» и создал третий вариант: если ничего не найдено, создаётся файл «SSH-MAYBES.txt». Он не должен создавать ложных срабатываний или пропусков, но если это произойдёт, пожалуйста, пришлите мне любые сгенерированные файлы (разумеется, отредактированные), чтобы я мог исправить проблему.
2.4 Пасхальные яйца: