
Neet - Инструмент для сетевого перечисления и эксплуатации
NEET - Network Enumeration and Exploitation Tool
Neet — это гибкий многопоточный инструмент для тестирования сетей на проникновение. Он работает в Linux и координирует использование множества других открытых сетевых инструментов с целью сбора как можно большего объёма информации о сети в понятных и удобных форматах. Основной движок сканирования находит и идентифицирует сетевые сервисы, модули тестируют или перечисляют эти сервисы, а оболочка Neet обеспечивает интегрированную среду для обработки результатов и эксплуатации известных уязвимостей. Таким образом, он занимает промежуточное положение между ручным запуском сканирования портов и последующих тестов и использованием полностью автоматизированного инструмента оценки уязвимостей (VA). Он имеет множество опций, позволяющих пользователю настраивать параметры тестирования для максимально эффективного и практичного сканирования сети.
Neet предназначен для профессиональных тестировщиков на проникновение, внутренних ИТ-служб безопасности и сетевых администраторов, желающих узнать больше о том, что на самом деле находится в их сетевой инфраструктуре. Если вы относитесь к одной из этих категорий, возможно, вам стоит попробовать его.
Он был написан (и продолжает разрабатываться) профессиональным тестировщиком на проникновение в течение многих лет работы и был специально спроектирован для того, чтобы выполнять за вас черновую работу и обеспечивать удобный и безопасный доступ к полезной сетевой информации до того, как заказчик принесёт вам первую чашку чая за день.
Neet имеет простой и гибкий интерфейс командной строки и собирает множество данных о сетях, входящих в его область действия. Он предоставит вам актуальную информацию о том, сколько сервисов найдено в сети, какие это типы служб, какие типы хостов, их имена хостов, принадлежат ли они к доменам и т.д. Если модули включены (по умолчанию они включены), он будет выполнять тесты против определённых служб — например, искать стандартные community strings SNMP и перечислять всё, что возможно, из служб SMB. Он также будет проверять на наличие явных уязвимостей безопасности и позволит вам их эксплуатировать, если вы того пожелаете.
Вся собранная информация сохраняется в текстовых файлах, понятных человеку, чтобы их можно было обрабатывать с помощью grep и awk по усмотрению пользователя. Помимо хранения необработанных данных, Neet агрегирует большую их часть в файлы со связанной информацией для упрощения обработки.
Также имеется настраиваемая оболочка, которая объединяет многие типовые задачи, обычно выполняемые вручную, в простые команды. Например, команда win выводит список Windows-хостов в сети и сопоставляет их с найденными проблемами и уязвимостями, предоставляя цветной список активных Windows-хостов, а команда testshares проверяет неаутентифицированный доступ к общим ресурсам SMB.
Есть и документация. Ознакомьтесь с man-страницами, командой help внутри оболочки neet и HTML-документацией в /opt/neet/doc. Кроме того, посетите страницу проекта для получения последних новостей и отслеживания ошибок / запросов функций.
В итоге Neet — это не инструмент для взлома или оценки уязвимостей методом «укажи и щёлкни». Это консольная среда, лучше всего работающая под X Windows, предназначенная для того, чтобы оператор мог получить представление о компонентах, взаимосвязях и функционировании тестируемой сети. Она также призвана облегчить составление отчётов за счёт сбора максимально возможного количества доказательств.
Neet распространяется под лицензией GNU General Public License версии 3. Подробности см. в файле LICENSE.
Copyright 2008-2016 Jonathan Roach Email: jonnyhightower [at] funkygeek.com
Некоторые из основных возможностей включают:
Единый интерфейс для координации множества инструментов;
Сканирование портов и идентификация служб выполняются пакетами, поэтому полезные результаты появляются на ранних этапах;
Легко задавать диапазоны для включения и исключения как IP-адресов, так и портов;
Не создает лишнего трафика сверх необходимого;
Детальное логирование с временными метками;
Доступен как вывод всех исходных данных инструментов, так и разумно организованный вывод в текстовом формате;
Настраиваемая скорость и интенсивность;
Надёжное сканирование с нескольких интерфейсов и через VPN;
Управление сканированием позволяет приостанавливать / возобновлять сканирование;
Отмена сканирования на отдельных хостах;
Мониторинг хода сканирования;
Очень гибкая настройка;
Оболочка Neet (neetsh) является оболочкой bash с множеством псевдонимов для быстрой обработки результатов;
Эксплуатация для конкретных уязвимостей, включенная в оболочку Neet;
Извлечение учётных данных с удалённых хостов напрямую в результаты Neet без ручного переноса файлов и команд между машинами;
Инкрементные обновления онлайн без необходимости полной переустановки каждый раз;
Документация: man-страницы, HTML-справка и команда help в оболочке Neet;
И многое другое.
** УСТАНОВКА **
Из-за большого количества инструментов с открытым исходным кодом, координируемых Neet, процесс установки проверяет целевую систему на наличие необходимых инструментов. Для дистрибутивов Linux Debian, Ubuntu, Kali и Mint необходимые предварительные требования будут установлены с помощью APT до начала основного процесса установки.
Смотрите файл INSTALL для инструкций по установке.