
Достижимы ли целевые диапазоны?
ЭТО ОБЁРТКА НА PYTHON ВОКРУГ MASSCAN (https://github.com/robertdavidgraham/masscan)
Эти скрипты предполагают, что вы используете дистрибутив Debian Linux и имеете доступ в интернет.
#На какие вопросы отвечает скрипт? Доступны ли целевые диапазоны? Если да, то сколько хостов в каждом диапазоне? Если этого недостаточно, какие IP-адреса отвечают на каких портах?
#Сценарии
Вам предоставлен доступ к сети или набору сетей, и поручено провести пентест. Чтобы убедиться, что у вас есть доступ ко всем диапазонам, необходимо выполнить ping sweep и сканирование портов (различными способами), а затем сравнить IP-адреса, на которых обнаружены открытые порты или которые ответили на ping, с тем, к каким диапазонам у вас должен быть доступ. Иногда список диапазонов может занимать несколько страниц. Этот скрипт решает проблему ручного перекрёстного сравнения результатов сканирования со списком CIDR-диапазонов, к которым вам предоставлен доступ. Часто с первого раза доступ даётся не ко всем диапазонам, и этот процесс занимает много времени.
Вы участвуете в пентесте или вам просто поручено убедиться, что между списком сетей настроена правильная сегментация. Этот скрипт делает процесс простым и лёгким, предоставляя выходные данные в формате Excel для ваших начальников-управленцев.
[ПРЕДУПРЕЖДЕНИЕ: НЕ ЗАПУСКАЙТЕ В КОРПОРАТИВНОЙ СЕТИ, если вы этого не планируете.] Эта команда загрузит инструмент, настроит его и запустит на первом сетевом интерфейсе, к которому вы подключены, как /24.
sudo git clone https://github.com/jsmit260/reachability.git && cd reachability&&sudo chmod 755 setup.sh && sudo ./setup.sh && echo ' ' && echo ' '&& echo 'Create a file named targets.list or whatever, fill it with line seperate IP ranges in CIDR notation such as 192.168.0.0/24 then run $>./ireach.py to continue life on easy street'
sudo git clone https://github.com/jsmit260/reachability.git
cd reachability
sudo chmod 755 setup.sh
sudo ./setup.sh
(Этот скрипт проверяет, что у вас есть всё необходимое для запуска reachy.py)
Создайте список целевых IP-диапазонов, разделённых строками (например, x.x.x.x/24).
echo "127.0.0.1/32" >> targets.list echo "192.168.1.1/32" >> targets.list
Открыть огонь:
sudo ./reachy.py targets.list