Algaja pentestija tööriistakomplekt: esitame lĂŒhikese ĂŒlevaate peamistest tööriistadest, mis on vajalikud sisevĂ”rgu pentestimiseks. Need tööriistad on juba laialdaselt kasutusel, seega on kasulik teada nende vĂ”imalusi ja osata neid tĂ€ielikult kasutada.

Sisu:
Nmap
â avatud lĂ€htekoodiga tööriist vĂ”rkude skaneerimiseks, on ĂŒks populaarsemaid tööriistu kĂŒberkaitsjate ja sĂŒsteemihaldurite seas. Seda kasutatakse peamiselt portide skaneerimiseks, kuid lisaks on see varustatud hulga kasulike funktsioonidega, mistĂ”ttu teeb Nmap-ist super-tööriista vĂ”rkude uurimiseks.
Lisaks avatud/suletud portide kontrollimisele saab Nmap identifitseerida teenuse, mis kuulab avatud porti, ja selle versiooni, ning mĂ”nikord aitab ka tuvastada operatsioonisĂŒsteemi. NMap toetab skaneerimiseks skripte (NSE - Nmap Scripting Engine). Skriptide abil on vĂ”imalik kontrollida haavatavusi erinevates teenustes (kui loomulikult on nende kohta olemas skript, vĂ”i saab alati kirjutada oma).
Seega vĂ”imaldab Nmap koostada pĂ”hjaliku vĂ”rgu kaardi, saada maksimaalset teavet vĂ”rgu hostides kĂ€ivitunud teenuste kohta ning ennetavalt kontrollida mĂ”ningaid haavatavusi. Nmap-il on ka paindlikud skaneerimise seadistused, skaneerimise kiiruse, voogude arvu, skaneerimiste rĂŒhmade arvu jne seadistamine.
Sobib vĂ€ikevĂ”rkude skaneerimiseks ning on asendamatu ĂŒksikute hostide tĂ€ppskaneerimisel.
Plussid:
- Töötleb kiiresti vÀikese arvu hostidega;
- Seadistuste paindlikkus - vÔimalus kombineerida valikuid nii, et saada maksimaalselt informatiivseid andmeid mÔistlikus ajas;
- Paralleelsed skaneeringud - sihthostide nimekiri jagatakse rĂŒhmadesse, seejĂ€rel skaneeritakse iga rĂŒhm jĂ€rjestikku, rĂŒhmas kasutatakse paralleelselt skaneerimist. Samuti on rĂŒhmitamine vĂ€ike puudus (vt allpool);
- Eelseadistatud skriptide kogumid erinevate ĂŒlesannete jaoks - ei pea kulutama palju aega konkreetsete skriptide otsimisele, piisab, kui mÀÀrata skriptigrupp;
- Tulemuste esitamine - 5 erinevat formaati, sealhulgas XML, mis vÔib olla imporditud teistesse tööriistadesse;
Miinused:
- Hostide rĂŒhma skaneerimine - teave mĂ”ne hosti kohta ei ole saadaval, kuni kogu rĂŒhma skaneerimine on lĂ”petatud. Selle saab lahendada, mÀÀrates optsioonides maksimaalse rĂŒhma suuruse ja maksimaalse ajavahemiku, mille jooksul oodatakse vastust pĂ€ringule, enne kui katse lĂ”petatakse vĂ”i tehakse uus katse;
- Nmap saadab sihtporti SYN-pakette ja ootab vastuspaketti vĂ”i ajastu tĂ”rke sel juhul, kui vastust pole. See mĂ”jutab skaneerija ĂŒldist jĂ”udlust vĂ”rreldes asĂŒnkroonsete skaneerijatega (nĂ€iteks zmap vĂ”i masscan);
- Suuremate vĂ”rkude skaneerimisel kiiruseteate kasutamisel (âmin-rate, âmin-parallelism) vĂ”ivad anda vale-negatiivseid tulemusi, jĂ€ttes vahele avatud pordid hostis. Samuti tuleks neid valikuid kasutada ettevaatlikult, arvestades, et suur packet-rate vĂ”ib pĂ”hjustada ettenĂ€gematut DoS rĂŒnnakut.

Zmap
(Àrge segage ZenMap-iga) - samuti avatud lÀhtekoodiga skaneerija, mis loodi kiiremana alternatiivina Nmap-ile.
Erinevalt nmap-ist - Zmap ei oota SYN-paketi vastust, vaid jĂ€tkab skaneerimist, oodates samal ajal vastuseid kĂ”ikidelt hostidelt, seega ei hooli ta ĂŒhenduse olekust. Kui vastus SYN-paketile jĂ”uab, mĂ”istab Zmap paketi sisu pĂ”hjal, milline port ja millisel hostil oli avatud. Lisaks saadab Zmap skaneeritavale pordile ainult ĂŒhe SYN-paketi. Samuti on vĂ”imalik kasutada PF_RING'i suurte vĂ”rkude kiireks skaneerimiseks, kui juhuslikult on sul 10-gigabitine liides ja ĂŒhilduv vĂ”rgukaart.
Plussid:
- Skaneerimise kiirus;
- Zmap genereerib Etherneti raame, mööda sĂŒsteemset TCP/IP steki;
- PF_RING'i kasutamise vÔimalus;
- ZMap juhuslikustab sihtmĂ€rke, et koormust ĂŒhtlaselt jagada skaneeritaval poolel;
- VÔimalus integreeruda ZGrab'iga (tööriist teenuste teabe kogumiseks rakendustasandil L7).
Miinused:
- VĂ”ib tekitada vĂ”rgu seadmete teenuse tĂ”rke, nĂ€iteks takistada vahepeatuste marsruutereid, hoolimata jaotatud koormusest, kuna kĂ”ik paketid lĂ€bivad ĂŒhe marsruuteri.

Masscan
â ĂŒllatavalt on see ka avatud lĂ€htekoodiga skanner, mis loodi ĂŒhe eesmĂ€rgiga â skaneerida Internetti veelgi kiiremini (vĂ€hem kui 6 minutiga kiirusel ~10 miljonit paketti/s). Tegelikult töötab see peaaegu samamoodi nagu Zmap, kuid veel kiiremini.
Plussid:
- SĂŒntaks on sarnane Nmapiga ning programm toetab ka mĂ”ningaid Nmapiga ĂŒhilduvaid vĂ”imalusi;
- Töötamise kiirus â ĂŒks kiiremaid asĂŒnkroonseid skannereid.
- Paindlik skaneerimismehhanism â katkestatud skaneerimise jĂ€tkamine, koormuse jaotamine mitme seadme vahel (nagu Zmapis).
Miinused:
- Samamoodi nagu Zmapiga on koormus ise vÔrgule ÀÀrmiselt kÔrge, mis vÔib pÔhjustada DoS;
- Vaikimisi ei ole vÔimalik skaneerida rakendustasandi L7-l;

Nessus
â skanner, et automatiseerida sĂŒsteemi tuntud haavatavuste kontrollimist ja avastamist. Allikas on suletud, aga olemas on tasuta versioon Nessus Home, mis vĂ”imaldab skaneerida kuni 16 IP-aadressi sama kiirusel ja detailse analĂŒĂŒsi tasemel kui makstud versioon.
Suudab tuvastada haavatavad teenuste vĂ”i serverite versioonid, avastada sĂŒsteemi konfiguratsioonivigu, teostada bruteforce'i sĂ”naraamiparoolidele. Seda saab kasutada teenuste (nt e-post, uuendused jne) seadistuste Ă”igsuse mÀÀramiseks ning samuti PCI DSS auditi ettevalmistamiseks. Lisaks saab Nessusesse edastada hosti mandaati (SSH vĂ”i domeeni kasutajakonto Active Directorys) ja skanner saab hostile ligipÀÀsu ning viib lĂ€bi kontrollid otse selle peal, seda vĂ”imalust nimetatakse credential scan. Mugav ettevĂ”tetele, kes viivad lĂ€bi oma vĂ”rkude auditeid.
Plussid:
- Iga haavatavuse jaoks eraldi stsenaariumid, mille andmebaasi pidevalt uuendatakse;
- Tulemuste vĂ€ljund â lihttekst, XML, HTML ja LaTeX;
- Nessus API â vĂ”imaldab automatiseerida skaneerimise ja tulemuste saamise protsesse;
- Credential Scan, saab kasutada Windowsi vÔi Linuxi mandaate uuenduste vÔi muude haavatavuste kontrollimiseks;
- VĂ”imalus kirjutada oma sisseehitatud turvamooduleid â skanneris on oma skriptikeel NASL (Nessus Attack Scripting Language);
- Saab mÀÀrata regulaarse skaneerimise aja kohalikus vĂ”rgus â tĂ€nu sellele teab Infoturbe Teenistus kĂ”iki muudatusi turvakonfiguratsioonis, uusi hoste ja sĂ”naraamiparoolide vĂ”i vaikimisi paroolide kasutamist.
Miinused:
- Skaneeritavate sĂŒsteemide töös vĂ”ivad esineda katkestusi â vĂ€lja lĂŒlitatud safe checks valikuga tuleb töötada ettevaatlikult;
- Ăriotstarbeline versioon ei ole tasuta.

Net-Creds
â Pythonis loodud tööriist paroolide ja hash'ide kogumiseks, samuti muu teabe, nĂ€iteks kĂŒlastatud URLide, allalaaditud failide ja muu teabe kogumiseks liikluses, nii reaalajas MiTM-i rĂŒnnakute ajal kui ka eelnevalt salvestatud PCAP-failidest. Sobib suurte liiklusmahtude kiireks ja pinnapealseks analĂŒĂŒsiks, nĂ€iteks vĂ”rgu MiTM-rĂŒnnakute puhul, kus aeg on piiratud ja kĂ€sitsi analĂŒĂŒs Wiresharkiga vĂ”tab palju aega.
Plussid:
- Teenuste tuvastamine pĂ”hineb pakettide analĂŒĂŒsil, mitte teenuse mÀÀramisel kasutatava pordi numbri jĂ€rgi;
- Lihtne kasutada;
- Lai andmete ekstraheerimise spekter â sealhulgas kasulikud ja paroolid FTP, POP, IMAP, SMTP, protokollid NTLMv1/v2, samuti teave HTTP-pĂ€ringutest, nĂ€iteks login-formid ja basic auth;

network-miner
â Net-Credsi analoog tööpĂ”himĂ”tte poolest, kuid suurema funktsionaalsusega, nĂ€iteks failide ekstraheerimise vĂ”imalus SMB protokolli kaudu. Nagu Net-Creds, on see mugav, kui tuleb kiiresti analĂŒĂŒsida suurt liiklusmahtu. Samuti on selles mugav graafiline liides.
Plussid:
- Graafiline liides;
- Andmete visualiseerimine ja klassifitseerimine rĂŒhmade kaupa â lihtsustab liikluse analĂŒĂŒsimist ja muudab selle kiireks.
Miinused:
- Tutvumisversioonil on teatud funktsionaalsus piiratud.

mitm6
â tööriist IPv6 rĂŒnnakute teostamiseks (SLAAC-attack). IPv6 on prioriteetne Windowsi operatsioonisĂŒsteemis (ja ka teistes operatsioonisĂŒsteemides), ning vaikimisi on IPv6-liides sisse lĂŒlitatud, mis vĂ”imaldab rĂŒndajal seadistada sihtmĂ€rgiks oma DNS-serveri, kasutades Router Advertisement pakette, pĂ€rast mida saab rĂŒndaja asendada ohvri DNS-i. Sobib suurepĂ€raselt Relay-rĂŒnnaku lĂ€biviimiseks koos tööriistaga ntlmrelayx, mis vĂ”imaldab edukalt rĂŒnnata Windowsi vĂ”rgustikke.
Plussid:
- Töötab suurepÀraselt paljudes vÔrku just tÀnu Windowsi hostide ja vÔrkude standardkonfiguratsioonidele;
Responder
â tööriist nime resolutsiooni laiemate protokollide spofimiseks (LLMNR, NetBIOS, MDNS). HĂ€davajalik tööriist Active Directory vĂ”rkudes. Lisaks spofimisele oskab see pĂŒĂŒda NTLM-autentimist, komplektis on ka tööriistade kogum teabe kogumiseks ja NTLM-Relay rĂŒnnakute teostamiseks.
Plussid:
- Vaikimisi tĂ”stab see ĂŒles mitmeid ŃĐ”ŃĐČĐ”Ńe, mis toetavad NTLM-autentimist: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
- VĂ”imaldab asendada DNS MITM-rĂŒnnakute korral (ARP-spoofing jne);
- Hostide sÔrmejÀlg, kes on teinud laialdase pÀringu;
- AnalĂŒĂŒsireĆŸiim â passiivseks vaatlemiseks pĂ€ringute ĂŒle;
- NTLM-autentimise korral pĂ”hijĂ€tku vĂ”rguhashide formaat on ĂŒhilduv John the Ripperi ja Hashcatâiga.
Miinused:
- Windowsiga töötamisel on 445 port (SMB) sidumisega seotud teatavad raskused (vajalik on vastavate teenuste peatamine ja taaskÀivitamine);


Evil_Foca
â tööriist erinevate vĂ”rgu rĂŒnnakute kontrollimiseks IPv4 ja IPv6 vĂ”rku. Skaneerib kohalikku vĂ”rku, tuvastades seadmeid, ruutereid ja nende vĂ”rgu liidesi ning seejĂ€rel saab teha erinevaid rĂŒnnakuid vĂ”rgu liikmete vastu.
Plussid:
- Mugav MITM-rĂŒnnakute lĂ€biviimiseks (ARP spoofing, DHCP ACK-injektsioonid, SLAAC rĂŒnnak, DHCP-spoofing);
- Saab lĂ€bi viia DoS-rĂŒnnakuid â ARP-spoofinguga IPv4-vĂ”rkudes, SLAAC DoS IPv6-vĂ”rkudes;
- Saab teostada DNS hijackingut;
- Lihtne kasutada, mugav graafiline liides.
Miinused:
- Töötab ainult Windowsi all.

Bettercap
â vĂ”imas raamistik vĂ”rkude analĂŒĂŒsimiseks ja rĂŒndamiseks, sealhulgas ka traadita vĂ”rkude, BLE (Bluetooth madala energia) ja isegi MouseJack rĂŒnnakute vastu traadita HID seadmetele. Lisaks sisaldab see funktsionaalsust teabe kogumiseks liiklusest (sarnane net-creds'iga). Ăldiselt ĆĄveitsi armee nuga (all in one). Hiljuti on see saanud .
Plussid:
- Krediitkaardihaldur â saab jĂ€lgida kĂŒlastatud URL-e ja HTTPS-host'e, HTTP-autentimist, kasutajat pidades mitmete erinevate protokollide kaudu;
- Palju sisseehitatud MITM-rĂŒnnakute;
- Modulaarne HTTP(S) lĂ€bilaskeproksi â liiklust saab juhtida vastavalt vajadusele;
- Sisseehitatud HTTP-server;
- Toetab caplette â faile, mis vĂ”imaldavad keerukate ja automatiseeritud rĂŒnnakute kirjeldamist skriptikeeles.
Miinused:
- MĂ”ned moodulid, nĂ€iteks ble.enum, ei ole osaliselt macOS ja Windowsis toetatud, mĂ”ned on mĂ”eldud ainult Linuxile â packet.proxy.

gateway_finder
â Pythonis kirjutatud skript, mis aitab tuvastada vĂ”imalikke gateway'e vĂ”rgus. Mugav segmenteerimise kontrollimiseks vĂ”i hostide otsimiseks, mis vĂ”ivad suunata vajaliku alamvĂ”rku vĂ”i Internetti. Sobib sisemistele pentestidele, kui on vajalik kiiresti kontrollida, kas olemas on volitamata marsruutide vĂ”i teiste sisemiste kohalike vĂ”rkude marsruutide olemasolu.
Plussid:
- Lihtne kasutada ja kohandada.

mitmproxy
â avatud lĂ€htekoodiga tööriist SSL/TLS kaitstud liikluse analĂŒĂŒsimiseks. mitmproxy on mugav kaitstud liikluse haaramiseks ja muutmiseks, kindlasti teatud eeltingimustega; tööriist ei vii lĂ€bi rĂŒnnakut SSL/TLS dekodeerimisele. Kasutatakse, kui on vajalik haarata ja fikseerida muudatusi kaitstud liikluses, mis on kaitstud SSL/TLS. Koosneb Mitmproxy'st â liikluse edastamiseks, mitmdump â sarnane tcpdumpile, kuid HTTP(S)-liiklusele, ja mitmweb â veebiliides Mitmproxy jaoks.
Plussid:
- Töötleb erinevaid protokolle ja toetab erinevate formaatide muutmist, alates HTML-ist kuni Protobuf-ini;
- API Pythonile â vĂ”imaldab kirjutada skripte erakorraliste ĂŒlesannete jaoks;
- VĂ”ib töötada lĂ€bipaistva proksi reĆŸiimis liikluse haaramisega.
Miinused:
- Dumpprogrammi formaat pole millegagi ĂŒhilduv â raske kasutada grepâi, tuleb kirjutada skripte;


SIET
â tööriist Cisco Smart Installi protokolli haavatavuste Ă€rakasutamiseks. VĂ”imalik on konfigureerimise saamine ja muutmine, samuti seadme kontrolli haaramine. Kui olete saanud Cisco seadme konfigureerimise, saate seda kontrollida , see tööriist on kasulik Cisco seadmete konfidentsiaalsuse analĂŒĂŒsimiseks.
Plussid:
Cisco Smart Installi protokolli kasutamine vÔimaldab:
- Muuta kliendiseadme tftp-serveri aadressi, saates ĂŒhe moonutatud TCP paketti;
- Kopeerida seadme konfigureerimise faili;
- Asendada seadme konfigureerimine, lisades nÀiteks uue kasutaja;
- Uuendada seadme iOSi versiooni;
- Teostada mis tahes kÀsu seadmes. See on uus funktsioon, mis töötab ainult versioonides 3.6.0E ja 15.2 (2) E iOS;
Miinused:
- Toimib piiratud hulgaga Cisco seadmetest, samuti on vajalik âvalgeâ ip, et saada seadme vastust vĂ”i peab olema seadmega samas vĂ”rgus;

yersinia
â raamistik L2 rĂŒnnakuteks, loodud, et Ă€ra kasutada mitmesuguseid L2 vĂ”rgu protokollide turvaprobleeme.
Plussid:
- Lubab rĂŒnnakud STP, CDP, DTP, DHCP, HSRP, VTP ja muude protokollide vastu.
Miinused:
- Ei ole kÔige mugavam liides.

proxychains
â tööriist, mis vĂ”imaldab suunata rakenduste liikluse mÀÀratud SOCKS-proksi kaudu.
Plussid:
- Aitab suunata teatud rakenduste liiklust, mis vaikimisi ei oska töötada proksiga;

Selles artiklis vaatleme lĂŒhidalt peamiste tööriistade eeliseid ja puudusi sisevĂ”rgu pentestimiseks. JĂ€lgige meie uuendusi, plaanime jagada selliseid kogumikke ka edaspidi: veeb, andmebaasid, mobiilirakendused â kirjutame sellest kindlasti rohkem.
Jagage oma lemmikutiliite kommentaarides!
Allikas: habr.com
