Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
uberscan — 用于恢复密码以及通过暴力密码攻击对服务器、路由器和IoT设备进行渗透测试的安全程序。 | Kitploit
工具/GitHubGitHub/batchmcnulty/uberscan
物联网安全密码攻击信息收集网络安全渗透测试
GitHubbatchmcnulty/uberscan

uberscan

用于恢复密码以及通过暴力密码攻击对服务器、路由器和IoT设备进行渗透测试的安全程序。

查看仓库
5611632年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

uberscan

用于渗透测试服务器、路由器和物联网设备的安全程序

(顺便说一句,我的比特币地址是 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE)

(另外还有一个备用的BTC地址,因为有人报告某些比特币钱包不支持某些地址:1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme)

同志们,大家好,欢迎使用 UBERSCAN 1.0

UBERSCAN 旨在帮助渗透测试服务器和网络,并作为一个工具,供像我这样试图进入道德黑客行业的人用来了解,例如,有多少设备容易受到像 Mirai 病毒这样的攻击。是的,它有点像战争拨号器,是的,它可以用来破解服务器和物联网设备的密码,不,它不能用于邪恶或恶意的目的(请参阅法律声明)。

快速开始:

示例命令行用法:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

或

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

或

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

尝试组合和调整这些选项,直到找到一些有趣的东西来玩玩! (只是开玩笑,我可不想进监狱啊啊啊啊啊啊!!!)


目录:

0.... 法律声明

1.... 安装

2.....摘要

2.1...引言
2.2...关于字典模式的一点说明
2.3...SSH 扫描器
2.4...彩蛋
2.5...结束语和哭穷乞讨环节

3.....选项


  1. 法律声明:

本程序(以下简称 UBERSCAN 或 uberscan)根据 GPL 3 许可证分发。保留所有相关权利。UBERSCAN 版权归 Batch McNulty 2017 所有。只要你遵守 GPL 3 许可证的条款,你可以未经许可分发、修改和/或复制 UBERSCAN。

此实用程序仅供合法使用。我不会对恶意使用负责。 恶意黑客反正有自己的工具;UBERSCAN 旨在帮助保护计算机系统,而不是破坏它们。如果你使用 -random_ip 和 -random_ipblock 扫描器发现了易受攻击的服务器,我们鼓励你联系所有者并告知他们安全漏洞。

请友善!这是命令!

请将所有死亡威胁、引渡令和可疑的工作邀请发送至 [email protected]。我会尽量回复,但不能保证……


  1. 安装:

它有一些依赖项,所以我附带了一个批处理文件,它应该自动为你安装这些依赖项。只需在你所在的目录中打开一个终端窗口,然后输入

sudo bash INSTALL.bash

……等待(可能需要很长时间),你就应该能够运行 UBERSCAN(如果你真的卡住了,尝试 perl uberscan.pl)

如果安装程序不起作用,所需的库是:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util、Fcntl、utf8 和 Encode 应该都包含在你的 Perl 发行版中(Linux 自带)。其他的可能需要单独安装……遗憾的是,对于 Curl::Easy,它本身也有一个依赖项,可能很难找到。如果 INSTALL.bash 文件没有让你的电脑能运行 UBERSCAN,尝试运行以下一条或全部命令,然后再次运行安装文件:

root@kitploit:~
sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

另外,INSTALL.bash 文件需要 cpan,它应该随 Linux 一起提供——如果没有,请在运行之前在终端中输入

root@kitploit:~
sudo apt-get install cpan

还有一件非常重要的事情:

Net::SSH::Expect 模块要求你对系统文件做一些更改。该文件是:

/etc/ssh/ssh_config

你需要超级用户权限来调整它,所以用你喜欢的编辑器打开它,并添加以下行:

Host *

root@kitploit:~
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

("Host *" 行可能已经存在,如果存在,则不要添加新的)

如果你无法做到这一点,uberscan 仍然可以工作——只是你不能使用 -scantype:ssh 选项。


  1. 摘要:

2.1 引言

UBERSCAN 是在 Ubuntu Linux 平台上设计的,所以我不能保证它能在其他平台上运行,尽管我相当有信心它在任何 Linux PC 上都能正常工作。Windows 和 Mac 则不太确定,但欢迎你们自己尝试。

UBERSCAN 可以扫描 TCP/IP 网络,查找密码设置薄弱的设备(包括路由器和物联网盒子)以及易受垃圾邮件发送者攻击的 SMTP 邮件服务器。其主要功能是对受密码保护的服务器进行暴力破解(当然,仅用于道德目的!)

它可以扫描以下服务/漏洞:

  • SSH(安全外壳)——密码保护薄弱
  • Telnet(许多路由器和物联网设备上开放)
  • FTP(许多路由器上开放)
  • 匿名 FTP 服务器
  • 未加密的 POP3 邮件服务器
  • SMTP 邮件服务器——经典的“SMTP 漏洞”、SMTP VRFY 命令,以及可能被垃圾邮件发送者劫持的 SMTP 服务器(注意:它目前不会对 SMTP 服务器进行密码破解……还没有)
  • 受 HTTP“挑战”(不是“表单”)保护的设备——包括“领域”和“摘要”类型
  • 作为额外功能,它还可以扫描“横幅”(设备发送的第一行),这样你就可以查找,例如,mysql 端口上的横幅

UBERSCAN 使用默认端口进行编程,但你可以使用 -port: 选项覆盖它。

2.2 关于字典模式的一点说明:

字典模式(-passlist:textfile.txt 和 -userlist:textfile.txt)会逐页读取字典,并尝试使用这些字典对选定的 IP 进行暴力破解。

不同扫描类型的字典模式有所不同。当你选择 IP 块、IP 范围或 IP 列表时,UBERSCAN 会遍历目标,在每个 IP 上尝试相同的用户名/密码,然后循环回来尝试列表中的下一个用户名和/或密码,直到字典用完。这是一种相当基本的尝试,旨在克服旧式的“三次锁定”密码安全机制——如果列表足够长,当同一个 IP 再次循环回来时,你将获得一次新的“尝试机会”。

随机 IP 生成模式(-random_ip)的工作方式不同。因为 IP 是随机选择的,搜索可以无限期进行下去,没有要循环的 IP 列表,所以整个字典必须一次性应用于目标。

2.3 SSH 扫描器:

SSH 扫描器的编程给我带来了很多麻烦。我把它编程为查找“~”、“>”和“#”提示符,以及“Welcome to”消息,大量“错误密码”类型的输出,并创建了第三个选项:如果它两者都没有找到,它会创建一个“SSH-MAYBES.txt”文件。它不应该产生假阴性或假阳性,但如果确实产生了,请将任何生成的文件(适当编辑后)发送给我,以便我修复问题。

2.4 彩蛋:

在程序的一两个状态和错误消息中,有一些有趣的文化参考。这给 UBERSCAN 增添了一些个性。如果这造成混淆或显得有点傻,我随时欢迎反馈。

2.5 结束语和哭穷乞讨环节:

诚然,UBERSCAN 有点粗糙,但它不必一直这样。我附上了一个比特币地址,如果反应足够好,我会努力改进它的粗糙之处,然后会有 UBERSCAN 1.1、1.2,甚至可能是 UBERSCAN 2.0。这完全取决于你!请将你的钱发送到比特币地址:

1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme

-记住,如果你在工作中使用这个程序,你真的应该付费!(作为额外激励——如果我得到足够的钱,并且人们要求我这么做,我甚至可能会去掉烦人的提示屏幕!)


  1. 选项/使用方法:

虽然不带选项也能工作,但强烈建议你为 UBERSCAN 授予超级用户权限。

UBERSCAN 是一个命令行实用程序,因此它期望至少传递一个选项。

以下为全部选项:

扫描类型:

-scantype:xxx 设置扫描类型。"xxx" 可以是 SSH、FTP、POP3、SMTP、HTTP、Telnet 或 Banner。参见 -ftpanon 和 -smtpbug

-port:nn 将端口设置为该服务的默认端口以外的端口。(“-scantype:banner” 在端口 1433(SQL 端口)上搜索)

-ftpanon 搜索匿名 ftp 服务器。与 -scantype、-user、-pass 配合使用

-smtpbug 测试 smtp 漏洞。与 -scantype、-user、-pass 选项配合使用

-spamcheck 仅适用于“-scantype:smtp”扫描。每次连接服务器时,都检查它是否易受垃圾邮件发送者滥用。默认关闭。

-novrfy 在进行 SMTP 扫描时,阻止 UBERSCAN 发出 VRFY 命令。隐含 -spamcheck。

用户名和密码扫描:

-user:xxx -pass:xxx 设置要尝试的用户名/密码。如果你使用 -random_ip 选项在互联网上漫游寻找随机服务器,那么这是除 -userblank / -passblank 之外 UBERSCAN 接受的唯一用户名/密码选项。通常你会同时使用两者,但它们可与 -userfile 和 -passfile(字典)选项互换(如果允许),也可与 -userblank 和 -passblank 选项互换。请注意,如果 -scantype 设置为 SMTP,或者设置了 -ftpanon 或 -smtpbug 选项,这些选项无效。

-userblank -passblank -userblank 尝试空白用户名,-passblank 尝试空白密码。这对于某些 HTTP 挑战可能很有用,因为默认情况下其中一个或两个可能留空。

-userfile:wordlist.txt -passfile:wordlist.txt 尝试指定字典中的每个名称和密码。我只能保证它们适用于常规空格分隔的单词——使用包含重音、非拉丁字符和符号的字典风险自负(不过“@”符号应该可以正常使用)。

日志记录、重试、超时、端口扫描和暂停:

-debug 记录失败的登录尝试以及除最常见错误之外的所有错误。在调试模式下记录的错误包括连接服务器时突然断开,以及失败登录尝试,这也可用于诊断意外回复。还会保存在 -scantype:html 模式下收集的网页

-logall 与 -debug 类似,但也会记录那些会淹没更有趣错误的非常常见错误(这些错误标记为“Banal error”)。隐含 -debug(即,如果你使用“-logall”,则无需输入“-debug”选项)

-csv 除 html 扫描模式下保存的网页外,所有输出文件都以 CSV 格式保存。 保存的数据顺序为:进程 ID、扫描类型、IP 地址、端口号、用户名、密码 和“运行分钟数”(UBERSCAN 运行的时间,以分钟为单位)

-whois 在找到密码时对服务器执行 WHOIS 查询,并将结果记录在文本文件(whoisreport.txt)中。默认关闭。

-max_retries:nn 默认设置为 5。如果你是那些躲在代理和劣质 Wi-Fi 连接后面工作的可怜偏执狂之一,请随意将其调高到 15 或 20——我知道我这么做了!一个正常人可能甚至想向下调整,另一方面,如果你真的想确保在每个 IP 上尝试每个密码,你可以将其设置得非常高,比如 -max_retries:999(虽然我不推荐!)

-timeout:nn 其中 nn 是一个数字。设置超时变量,以秒为单位。默认为 60。如果你在代理后面,你会希望它相当高,达到几百秒(我是在代理后面编写这个程序的)。如果你经常使用 SSH 扫描,由于 SSH::Expect 的工作方式,你可能希望它更低——它直到超时时间过去才会返回数据。如果你只是在局域网中使用它,从不连接到互联网,甚至可能更低。我个人不会将其设置低于 60 秒。

-portscan_timeout: 同样,这是一个以秒为单位的数字。默认设置较低,但有时如果你想完全确定,你可能希望将其提高到 5 甚至 10 秒。这是你的选择。

-noportscan 关闭端口扫描。如果你在 proxychains 或类似 proxychains 的代理程序后面,或者你非常确定你有一个有效的 IP 地址/端口可以攻击,并且不想冒因错误跳过的风险,此功能很有用。特别是在网络连接较差的情况下。

-pause 在输入处理后暂停 UBERSCAN,以便你检查设置是否正确。默认关闭。

多任务:

-forktimes:nn 使用并行处理同时建立多个连接——请注意,-forktimes 选项仅在设置了 -random_ip 或 -random_ipblock 选项时有效。我个人选择 5 到 15 之间的值,但根据你可用的带宽,情况可能会有所不同。在这种模式下已知会崩溃——所以作为替代方案,你可能会发现更容易设置一个批处理文件,其中包含许多像这样复制粘贴的命令:

perl uberscan.pl -user:admin -pass:password -random_ip -scantype:telnet &

然后用 bash 运行它。

IP 选项:

默认情况下,UBERSCAN 从名为 ipnumbers.txt 的文件中获取 IP 地址。如果这不太方便,有许多命令行选项允许你从自己的文件中选择 IP、随机选择它们,或(粗略地)从 IP 范围或 IP 块生成它们。你甚至可以选择单个 IP 地址进行扫描——非常适合密集字典攻击!

-ipfile:filename.txt 从文件 filename.txt 获取 IP 地址。这可以是任何文件。它在给定文件中搜索任何符合 IP 地址格式的内容,并将其放入列表中进行扫描。这意味着它应该能够解析自己的输出,因此你可以使用 -debug 或 -logall 选项运行 -random_ip 扫描,重命名它输出的 errors.txt 文件,然后将其输入到新的扫描中,而无需进行所有烦人的编辑。

-ipblock:nnn.nnn.0.0/16 -ipblock:nnn.nnn.nnn.0/24 -ipblock:192.168.0/16 - 搜索从 192.168.0.0 到 192.168.255.255 的所有内容 -ipblock:192.168.1/24 - 搜索从 192.168.1.0 到 192.168.1.255 的所有内容 扫描选定的 IP 块(/16 或 /24),而不是使用 ipnumbers.txt。 它不太聪明——它只从零开始计数,所以如果你输入 192.168.1.0/16,它仍然会搜索 192.168.0.0 到 192.168.255.255。别担心,总有 -iprange 选项!

-iprange:nnn.nnn.nnn.nnn - nnn.nnn.nnn.nnn -iprange:192.168.0.0 - 192.168.0.3 -iprange:192.168.5.0 - 192.168.7.2 扫描指定的 IP 号码范围。不过它只能处理最后两个八位字节。

-ipsingle:nnn.nnn.nnn.nnn -ipsingle:192.168.0.1 扫描单个 IP——如果与 -userfile: 和 -passfile: 选项一起使用,功能非常强大!

-random_ip 循环运行一个生成随机 IP 号码的例程,这样你就可以在狂野的互联网上巡航,寻找一些刺激的活动。不要将其用于邪恶目的!

-random_ipblock:nnn -random_ipblock:nnn.nnn 与 -random_ip 类似,但只在指定的 IP 块中搜索。请注意,此选项中不使用尾随零和斜杠符号!(与 -ipblock 选项不同)示例:

perl uberscan.pl -scantype:banner -random_ipblock:192.168 perl uberscan.pl -scantype:banner -random_ipblock:192

法律术语/样板文件:

令人兴奋的法律样板世界现在向你开放,只需使用 -gpl 选项调用 UBERSCAN,即可看到其分发的许可证在你面前滚动。说真的,任何考虑编辑和/或重新分发此程序的人都应该阅读它——你可以这样做,但你必须继续显示我的名字,并感谢我编写了原始程序。

下载工具