Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scannerl — Модульный распределённый движок фингерпринтинга | Kitploit
Инструменты/GitHubGitHub/kudelskisecurity/scannerl
РазведкаКартирование сетиСбор информации
GitHubkudelskisecurity/scannerl

scannerl

Модульный распределённый движок фингерпринтинга

Репозиторий
21942168 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Scannerl

License: GPL v3 AUR

Scannerl — это модульный распределённый движок для снятия цифровых отпечатков (fingerprinting), реализованный компанией Kudelski Security. Scannerl может снимать отпечатки тысяч целей на одном хосте, но при этом легко распределяется между несколькими хостами. Scannerl для fingerprinting — это то же, что zmap для сканирования портов.

Scannerl работает на Debian/Ubuntu/Arch (но, скорее всего, будет работать и на других дистрибутивах). Он использует архитектуру «ведущий/ведомый», где ведущий узел распределяет работу (хост(ы) для fingerprinting) между своими ведомыми (локальными или удалёнными). Всё развёртывание прозрачно для пользователя.

Зачем использовать Scannerl

При использовании обычных инструментов fingerprinting для крупномасштабного анализа исследователи безопасности часто сталкиваются с двумя ограничениями: во-первых, такие инструменты обычно созданы для сканирования сравнительно небольшого количества хостов за раз и непригодны для больших диапазонов IP-адресов. Во-вторых, если сканируется большой диапазон IP-адресов, защищённых устройствами IPS, вероятность попадания в чёрный список выше, что может привести к неполному набору информации. Scannerl разработан для обхода этих ограничений, предоставляя не только возможность одновременно снимать отпечатки множества хостов, но и распределяя нагрузку между произвольным количеством хостов. Scannerl также делает распределение этих задач полностью прозрачным, что упрощает настройку и обслуживание крупномасштабных проектов fingerprinting; это позволяет сосредоточиться на анализе, а не на геркулесовой задаче ручного управления и распределения процессов fingerprinting. Вдобавок к скорости, scannerl спроектирован так, чтобы можно было легко настроить конкретный анализ fingerprinting всего несколькими строками кода. Создание кластера fingerprinting не только просто в настройке, но и может быть доработано путём добавления тонко настроенных сканирований в ваши кампании fingerprinting.

Это самый быстрый инструмент для проведения крупномасштабных кампаний fingerprinting.

Подробнее:

  • Fingerprint all the things with scannerl at BlackAlps
  • Fingerprinting MySQL with scannerl
  • Fingerprint ICS/Scada with scannerl
  • Distributed fingerprinting with scannerl
  • 6 months of ICS scanning

Содержание

  • Установка

  • Использование

    • Автономное использование
    • Распределённое использование
    • Доступные модули
    • Аргументы модулей
    • Формат результата
  • Расширение Scannerl

  • Участие

  • Лицензия и авторские права

См. wiki для получения дополнительной информации.

Установка

См. различные варианты установки на странице установки wiki

Для установки из исходников сначала установите Erlang (не ниже версии 18), выбрав подходящий пакет для вашей платформы: Загрузки Erlang

Установите необходимые пакеты:

# на debian
$ sudo apt install erlang erlang-src rebar

# на arch
$ sudo pacman -S erlang-nox rebar

Затем соберите scannerl:

$ git clone https://github.com/kudelskisecurity/scannerl.git
$ cd scannerl
$ ./build.sh

Получите справку по использованию, выполнив

$ ./scannerl -h

Scannerl доступен в AUR для пользователей Arch Linux

  • scannerl
  • scannerl-git

DEB-пакеты (Ubuntu, Debian) доступны в релизах.

RPM-пакеты (Opensuse, Centos, Redhat) доступны на https://build.opensuse.org/package/show/home:chapeaurouge/scannerl.

Распределённая настройка

Для выполнения распределённого сканирования необходимы два типа узлов:

  • Ведущий узел (Master node): здесь запускается бинарный файл scannerl
  • Ведомый узел (Slave node): сюда scannerl будет подключаться для распределения всей работы

На ведущем узле должен быть установлен и скомпилирован scannerl, в то время как на ведомом узле (узлах) требуется только установленный Erlang. Вся настройка прозрачна и выполняется автоматически ведущим узлом.

Требования для распределённого сканирования:

  • На всех хостах установлена одна и та же версия Erlang
  • Все хосты могут подключаться друг к другу с помощью открытого ключа SSH
  • Имена всех хостов разрешаются (используйте /etc/hosts, если не настроен DNS)
  • На всех хостах одинаковый Erlang security cookie
  • Все хосты должны разрешать подключение к порту Erlang EPMD (TCP/4369)
  • На всех хостах должен быть открыт следующий диапазон портов: TCP/11100 до TCP/11100 + количество-ведомых

Использование

$ ./scannerl -h
   ____   ____    _    _   _ _   _ _____ ____  _
  / ___| / ___|  / \  | \ | | \ | | ____|  _ \| |
  \___ \| |     / _ \ |  \| |  \| |  _| | |_) | |
   ___) | |___ / ___ \| |\  | |\  | |___|  _ <| |___
  |____/ \____/_/   \_\_| \_|_| \_|_____|_| \_\_____|

ИСПОЛЬЗОВАНИЕ
  scannerl МОДУЛЬ ЦЕЛИ [УЗЛЫ] [ОПЦИИ]

  МОДУЛЬ:
    -m <mod> --module <mod>
      mod: модуль fingerprinting для использования.
           аргументы разделяются двоеточием.

  ЦЕЛИ:
    -f <target> --target <target>
      target: список целей, разделённых запятыми.
    -F <path> --target-file <path>
      path: путь к файлу, содержащему по одной цели в строке.
    -d <domain> --domain <domain>
      domain: список доменов, разделённых запятыми.
    -D <path> --domain-file <path>
      path: путь к файлу, содержащему по одному домену в строке.

  УЗЛЫ:
    -s <node> --slave <node>
      node: список узлов (имена хостов, не IP), разделённых запятыми.
    -S <path> --slave-file <path>
      path: путь к файлу, содержащему по одному узлу в строке.
            узел также может быть указан с множителем (<node>*<nb>).
Скачать инструмент