
Инструмент оценки сети для различных UDP-сервисов, охватывающий как протокол IPv4, так и IPv6
Сканирование UDP всегда было медленным и трудоемким занятием, а если добавить IPv6 поверх UDP, выбор инструментов становится довольно ограниченным. UDP Hunter — это инструмент для оценки сети с открытым исходным кодом на Python, ориентированный на сканирование служб UDP. С UDP Hunter мы сосредоточились на аудите широко известных протоколов UDP для узлов IPv6 и IPv4. На сегодняшний день UDP Hunter поддерживает 19 различных проб служб. Инструмент позволяет выполнять массовое сканирование больших сетей, а также целевое сканирование узлов по определенным портам и не только. После обнаружения открытой службы UDP Hunter делает еще один шаг — предоставляет рекомендации о том, как можно эксплуатировать обнаруженные службы. UDP Hunter формирует отчеты в аккуратном текстовом формате, однако поддержка других форматов уже в разработке.
UDP Hunter создает список IP-адресов, когда ему предоставляется любой диапазон IP. Он также поддерживает доменные имена, которые будут разрешены, и IP будет добавлен в список. После того как UDP Hunter внутренне создаст список, он отправляет UDP-пробы на все перечисленные IP. Если узел запустил UDP-службу, он ответит. UDP Hunter в основном перехватывает сетевой трафик, особенно UDP, а затем читает все UDP-пакеты, поступающие на целевой узел. Все UDP-пробы, полученные после запуска UDP Hunter, будут зарегистрированы. Однако есть опция (установив --noise=false), чтобы игнорировать нерелевантные UDP-пакеты и наблюдать только интересующий UDP-трафик, исходящий от узлов и служб/портов, указанных в целевом списке. Идея создания UDP Hunter была изначально вдохновлена udp-proto-scanner. Я искренне благодарю Portcullis Labs за это, а также Ананта и Сумита Сиддхартха (Sid) за их ценные замечания при работе над UDP Hunter.
На сегодняшний день мы поддерживаем следующие пробы UDP-служб на их портах по умолчанию:
git clone https://github.com/NotSoSecure/udp-hunter
Установите все необходимые модули: pip3 install -r requirements.txt
“--configfile ” и “--probehelp ”
python udp-hunter.py
Примечание: Должны отобразиться следующие сведения о справке. Если возникнет ошибка, проверьте ваши конфигурации или свяжитесь со мной для решения проблем, связанных с инструментом.
Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [optional arguments] Usage: python udp-hunter.py --file=inputfile.txt --output=outputfile.txt [--probes=NTPRequest,SNMPv3GetReques] [--ports=123,161,53] [--retries=3] [--noise=true] [--verbose=false] [--timeout=1.0] [--configfile]
UDP-пробы в основном взяты из amap, ike-scan, nmap и udp-proto-scanner. Вдохновение для кода сканирования было почерпнуто из udp-proto-scanner.