NEET - 网络枚举与利用工具
Neet 是一款灵活、多线程的网络渗透测试工具。它运行在 Linux 上,协调使用许多其他开源网络工具,旨在以清晰易用的格式收集尽可能多的网络信息。核心扫描引擎发现并识别网络服务,模块测试或枚举这些服务,而 Neet Shell 提供了一个集成环境,用于处理结果并利用已知漏洞。因此,它介于手动运行端口扫描及后续测试与运行全自动漏洞评估(VA)工具之间。它具有许多选项,允许用户以最高效和实用的方式调整网络扫描的测试参数。
Neet 面向专业渗透测试人员、内部 IT 安全团队以及希望更深入了解其网络基础设施实际状况的网络管理员。如果你属于这些类别之一,不妨试用一下。
它由一位专业渗透测试人员经过多年的项目实践编写(并持续开发),旨在为你完成繁重的工作,让你在客户为你端来一天的第一杯茶之前,就能方便、安全地获取有用的网络信息。
Neet 拥有简单灵活的命令行界面,并收集其范围内网络的大量数据。它会实时显示已发现网络上的服务数量、服务类型、主机类型、主机名、是否属于域等信息。如果启用了模块(默认启用),它将针对某些服务执行测试——例如,查找默认的 SNMP 团体字符串并枚举 SMB 服务中可能的内容。它还会检查明显的安全漏洞,并允许你根据需要利用这些漏洞。
所有收集到的信息都存储在人类可读的文本文件中,以便用户根据需要对其进行 grep 和 awk 处理;除了存储原始数据外,Neet 还会将大量数据汇总到相关信息的文件中,以便于处理。
此外,还有一个定制的 shell,它将你通常执行的许多常见任务整合为简单命令。例如,win 命令列出网络上的 Windows 主机,并将其与发现的问题和漏洞交叉引用,以生成一张颜色编码的活动 Windows 主机列表;testshares 命令检查对 SMB 共享的未授权访问。
还提供了文档。请查看手册页、neet shell 内的 help 命令以及 /opt/neet/doc 中的 HTML 文档。此外,请查阅项目页面以获取最新新闻和问题跟踪/功能请求。
总之,Neet 不是一个点击式的黑客或漏洞评估工具。它是一个基于控制台的环境,最好在 X Windows 下运行,旨在帮助操作员深入了解被测网络的组件、关系和运行情况。它还旨在通过收集尽可能多的证据来帮助编写报告。
Neet 根据 GNU 公共许可证第 3 版发布。详情请参见 LICENSE 文件。
版权所有 2008-2016 Jonathan Roach 邮箱:jonnyhightower [at] funkygeek.com
主要功能包括:
统一的界面协调多个工具;
端口扫描和服务识别分批进行,因此早期就能看到有用的结果;
轻松指定 IP 地址和端口的包含与排除范围;
不会产生超出必要流量的网络流量;
详细的、带时间戳的日志记录;
所有原始工具输出均可获得,同时还有组织合理的文本格式输出;
可自定义的速度和强度;
通过多个接口和 VPN 进行可靠扫描;
扫描控制允许暂停/恢复扫描;
取消对单个主机的扫描;
监控扫描进度;
高度可配置;
Neet shell(neetsh)是一个 bash shell,带有许多用于快速处理结果的别名;
Neet shell 中包含针对特定漏洞的利用;
将远程主机的凭据直接转储到你的 Neet 结果中,无需手动在机器之间传输文件和命令;
在线增量更新,无需每次重新完整安装;
文档:手册页、HTML 帮助以及 Neet shell 中的 help 命令;
更多其他功能。
** 安装 **
由于 Neet 协调的开源工具数量众多,安装过程会检查目标系统以确保其具备所需的工具。对于 Debian、Ubuntu、Kali 和 Mint Linux 发行版,在主要安装过程之前,将使用 APT 安装所需的先决条件。
安装说明请参见 INSTALL 文件。