Algaja petturi tööriistade komplekt: tutvustame lĂŒhikest ĂŒlevaadet peamistest tööriistadest, mis on kasulikud sisevĂ”rgu pettustel. Need tööriistad on juba laialdaselt kasutusel spetsialistide seas, seega on kasulik tutvuda nende vĂ”imalustega ja omandada need pĂ”hjalikult.

Sisukord:
Nmap
â avatud lĂ€htekoodiga utiliit vĂ”rkude skaneerimiseks, mis on ĂŒks populaarsemaid tööriistu kĂŒberkaitsjate ja sĂŒsteemihaldurite seas. EelkĂ”ige kasutatakse seda portide skaneerimiseks, kuid lisaks sellele on see varustatud paljude kasulike funktsioonidega, mis tegelikult muudavad Nmapi super-kaubanduseks vĂ”rkude uurimiseks.
Lisaks avatud/suletud portide kontrollimisele suudab nmap tuvastada teenuse, mis kuulab avatud pordi peal, ja selle versiooni, ning mĂ”nikord aitab tuvastada ka operatsioonisĂŒsteemi. Nmap toetab skripti skaneerimist (NSE - Nmap Scripting Engine). Skriptide abil on vĂ”imalik kontrollida haavatavusi erinevates teenustes (kui loomulikult on skript olemas, vĂ”i saab alati kirjutada oma), vĂ”i murda erinevate teenuste paroolid.
Seega vĂ”imaldab Nmap koostada ĂŒksikasjaliku vĂ”rgu kaardi, saada maksimumteavet vĂ”rgu hostides kĂ€ivitatud teenuste kohta ning ennetavalt kontrollida mĂ”ningaid haavatavusi. Nmapil on ka paindlikud skaneerimise seaded, skaneerimise kiirus, lĂ”imede arv, skaneerimise gruppide arv jne.
Sobib vÀikeste vÔrkude skaneerimiseks ja on hÀdavajalik teatud hostide skaneerimiseks.
Plussid:
- Töötleb kiiresti vÀikese hulga hostidega;
- Seadete paindlikkus - saab kombineerida valikuid nii, et saada maksimaalne informatiivne teave mÔistliku ajaga;
- Paralleelne skaneerimine - siht-hostide loend jagatakse gruppideks ja seejĂ€rel skaneeritakse igat gruppi jĂ€rjestikku, rĂŒhmas kasutatakse paralleelset skaneerimist. Samuti on grupi jagamine vĂ€ike puudus (vt allpool);
- Eelseadistatud skriptikomplektid erinevate ĂŒlesannete jaoks - ei pea kulutama palju aega konkreetsete skriptide otsimisele, vaid saab mÀÀrata skriptigruppide.
- Tulemuste vÀljund - 5 erinevat formaati, sealhulgas XML, mida saab importida teistesse tööriistadesse.
Miinused:
- Hostgrupi skaneerimine - teave mÔne hosti kohta ei ole kÀttesaadav, kuni kogu grupi skaneerimine on lÔpule viidud. Probleemi saab lahendada, seadistades valikutes grupi maksimaalse suuruse ja maksimaalse ajavahemiku, mille jooksul oodatakse vastust pÀringule, enne kui katkestatakse katsetamine vÔi tehakse uus katse;
- Nmap skaneerimise ajal saadab SYN-pakette sihtporti ja ootab vastupakette vĂ”i ajaliselt vĂ€lja kukkumist, kui vastust ei tule. See halvendab skanneri ĂŒldist jĂ”udlust vĂ”rreldes asĂŒnkroonsete skanneritega (nt zmap vĂ”i masscan);
- Suurte vĂ”rkude skaneerimisel kiirusmĂ€rkide kasutamisel (âmin-rate, âmin-parallelism) vĂ”ivad tulemused olla vale-negatiivsed, jĂ€ttes hostilt avatud portides vahele. Samuti tuleb neid valikuid kasutada ettevaatlikult, arvestades, et suur packet-rate vĂ”ib pĂ”hjustada tahtmatut DoS-i.

Zmap
(Àra sega ZenMapiga) - samuti avatud lÀhtekoodiga skanner, mis on loodud kiiremaks alternatiiviks Nmapile.
Erinevalt nmapist - Zmap ei oota, kuni SYN-paketi vastus naaseb, vaid jĂ€tkab skaneerimist, ootades samal ajal kĂ”igilt hostidelt vastuseid, nii et see ei toeta tegelikult ĂŒhenduse olekut. Kui SYN-paketi vastus saabub, saab Zmap paketi sisu pĂ”hjal aru, milline port ja millisel hostil oli avatud. Lisaks saadab Zmap ĂŒksnes ĂŒhe SYN-paketi skaneeritavale pordile. Samuti on vĂ”imalus kasutada PF_RING-i kiireks suure vĂ”rgus skaneerimiseks, kui sul on juhuslikult 10-gigabitisetooja ja ĂŒhilduv vĂ”rgukaart.
Plussid:
- Skaneerimise kiirus;
- Zmap genereerib Etherneti raame, mööda minnes sĂŒsteemi TCP/IP mĂ€hisest;
- PF_RING-i kasutamise vÔimalus;
- ZMap randomiseerib sihtkohti vÔrdselt, et hajutada koormust skaneeritavas osas;
- VÔimalus integreeruda ZGrabiga (teenuste kogumise tööriist rakendusliku taseme L7 kohta).
Miinused:
- VĂ”ib pĂ”hjustada vĂ”rguseadmete teenuse katkestust, nĂ€iteks vĂ”ib see rikkuda vahepealseid ruutereid, vaatamata jaotatud koormusele, kuna kĂ”ik paketid lĂ€bivad ĂŒhe ruuteri.

Masscan
â ĂŒllatavalt on see samuti avatud lĂ€htekoodiga skanner, mis loodi ĂŒhe eesmĂ€rgiga â skannida internetti veelgi kiiremini (alla 6 minuti kiirusel ~10 miljonit paketti/s). Tegu on sisuliselt sama funktsionaalsusega nagu Zmap, kuid veelgi kiiremini.
Plussid:
- SĂŒntaks on sarnane Nmapiga, samuti toetab programm mĂ”ningaid Nmapiga ĂŒhilduvaid optsioone;
- Töökiirus â ĂŒks kiiremaid asĂŒnkroonseid skannereid.
- Paindlik skaneerimismehhanism â katkenud skaneerimise jĂ€tkamine, koormuse jaotamine mitme seadme vahel (nagu Zmapis).
Miinused:
- Nagu Zmapiga, on koormus vÔrku ÀÀrmiselt kÔrge, mis vÔib viia DoS-i;
- Vaikimisi ei ole vÔimalik skaneerida rakenduslikul tasemel L7;

Nessus
â skanner tuntud haavatavuste automatiseeritud kontrollimiseks ja avastamiseks sĂŒsteemis. Algne kood on suletud, olemas on tasuta versioon Nessus Home, mis vĂ”imaldab skannida kuni 16 IP-aadressi sama kiirusel ja detailse analĂŒĂŒsiga nagu tasuline versioon.
Suudab tuvastada haavatavaid teenuste vĂ”i serverite versioone, avastada sĂŒsteemi konfiguratsioonivigu, teostada paroolide bruteforce'i. Seda saab kasutada teenuste (nt e-post, uuendused jne) seadistuste Ă”igsuse mÀÀramiseks ja ka PCI DSS auditi ettevalmistamiseks. Lisaks saab Nessuses edastada hosti autentimisandmeid (SSH vĂ”i domeenia konto Active Directorys), mis vĂ”imaldab skanneril saada hostile juurdepÀÀs ja teostada kontrolli otse sellel, seda vĂ”imalust nimetatakse credential scan. Mugav ettevĂ”tetele, kes viivad lĂ€bi oma vĂ”rkude auditeid.
Plussid:
- Iga haavatavuse jaoks eraldi skriptid, mille andmebaas on pidevalt uuendamisel;
- Tulemuste vĂ€ljund â lihttekst, XML, HTML ja LaTeX;
- Nessuse API â vĂ”imaldab automatiseerida skaneerimisprotsesse ja tulemuste hankimist;
- Credential Scan, saab kasutada Windowsi vÔi Linuxi autentimisandmeid uuenduste vÔi muude haavatavuste kontrollimiseks;
- VĂ”ime kirjutada oma sisseehitatud turvamooduleid â skanneril on oma skriptingu keel NASL (Nessus Attack Scripting Language);
- Saab mÀÀrata aja regulaarselt skaneerida kohalikku vĂ”rku â tĂ€nu sellele on Teabe Turbe Teenistus teadlik kĂ”igist turvakonfiguratsiooni muudatustest, uutest hostidest, ning sĂ”nadega vĂ”i vaikeparoolidega seotud probleemidest.
Miinused:
- SĂŒsteemide skaneerimisel vĂ”ivad esineda tĂ”rkeid - keelatud turvaviikide valimine nĂ”uab ettevaatlikkust;
- Ărikasutuseks mĂ”eldud versioon ei ole tasuta.

Net-Creds
â tööriist Pythonis, mis on mĂ”eldud paroolide ja rĂ€siteabe kogumiseks ning muude andmete, nĂ€iteks kĂŒlastatud URL-ide, allalaaditud failide ja muude andmete kogumiseks vĂ”rgu liiklusest, reaalses ajas MiTM-rĂŒnnaku kĂ€igus vĂ”i eelnevalt salvestatud PCAP-failidest. Sobib kiireks ja pinnapealseks suure liiklusmahu analĂŒĂŒsiks, nĂ€iteks vĂ”rgu MiTM-rĂŒnnakute ajal, kui aeg on piiratud, ja kĂ€sitsi analĂŒĂŒs Wiresharkiga nĂ”uab palju aega.
Plussid:
- Teenuste identifitseerimine pĂ”hineb pakettide analĂŒĂŒsil, mitte teenuse mÀÀramisel kasutatava pordi numbri jĂ€rgi;
- Lihtne kasutada;
- Lai valik vÀljavÔetavaid andmeid - sealhulgas FTP, POP, IMAP, SMTP, NTLMv1/v2 protokollide sisenemine, samuti teave HTTP-pÀringutest, nÀiteks sisselogimisvormid ja basic auth;

network-miner
â analoog Net-Credsi tööpĂ”himĂ”ttest, kuid on suurema funktsionaalsusega, nĂ€iteks vĂ”imalus vĂ€ljavĂ”tta faile, mis on edastatud SMB-protokollide kaudu. Nagu Net-Creds, on mugav kiireks analĂŒĂŒsiks suures liikluses. Samuti on sellel mugav graafiline kasutajaliides.
Plussid:
- Graafiline kasutajaliides;
- Andmete visualiseerimine ja klassifitseerimine rĂŒhmades - lihtsustab liikluse analĂŒĂŒsi ja teeb selle kiiremaks.
Miinused:
- Katseseerias on mÔningad funktsioonid piiratud.

mitm6
â tööriist IPv6 rĂŒnnakute tegemiseks (SLAAC-attack). IPv6 on Windowsi operatsioonisĂŒsteemis prioriteetne (ĂŒldiselt ka teistes operatsioonisĂŒsteemides), ja vaikimisi on IPv6-liides lubatud, mis vĂ”imaldab kurjategijal seadistada ohvrile oma DNS-server, kasutades Router Advertisement pakette, pĂ€rast mida saab kurjategija asendada ohvri DNS-i. Sobib suurepĂ€raselt Relay-rĂŒnnakute tegemiseks koos ntlmrelayx tööriistaga, mis vĂ”imaldab edukalt rĂŒnnata Windowsi vĂ”rgustikke.
Plussid:
- Töötab suurepÀraselt paljudes vÔrkudes just Windowsi hostide ja vÔrkude standardsete konfiguratsioonide tÔttu;
Responder
â tööriist nime lahendamise lahtiste protokollide petmiseks (LLMNR, NetBIOS, MDNS). HĂ€davajalik tööriist Active Directory vĂ”rgustikes. Lisaks petmisele oskab see ka NTLM-autentimist kinni pĂŒĂŒda, komplektis on lisaks ka teabe kogumise ja NTLM-Relay rĂŒnnakute teostamise tööriistade komplekt.
Plussid:
- Vaikimisi tÔstab see mitmeid servereid, mis toetavad NTLM autentimist: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
- Lubab DNS-i asendamist MITM-rĂŒnnakute (ARP-spoofing jne) korral;
- Hostide sÔrmejÀlgimine, kes on teinud laiaulatuslikke pÀringuid;
- AnalĂŒĂŒsimood â passiivseks jĂ€lgimiseks pĂ€ringute osas;
- NTLM-auditimise ajal pĂŒĂŒtud hashide formaat on ĂŒhilduv John the Ripper ja Hashcatiga.
Miinused:
- Windowsi all kÀivitamisel on 445 pordi (SMB) sidumine seotud teatud raskustega (nÔuab vastavate teenuste peatamist ja taaskÀivitamist);


Evil_Foca
â tööriist erinevate vĂ”rgurĂŒnnakute kontrollimiseks IPv4 ja IPv6 vĂ”rkudes. Skaneerib kohalikke vĂ”rguseid, tuvastades seadmed, ruuterid ja nende vĂ”rkahelad, pĂ€rast mida on vĂ”imalik teha erinevaid rĂŒnnakuid vĂ”rgu osalejatele.
Plussid:
- Sobib MITM-rĂŒnnakute lĂ€biviimiseks (ARP spoofing, DHCP ACK sĂŒstimine, SLAAC rĂŒnnak, DHCP-sposhing);
- VĂ”imalik teostada DoS-rĂŒnnakuid â ARP-spoofinguga IPv4-vĂ”rkudes, SLAAC DoS IPv6-vĂ”rkudes;
- VÔimalik DNS-i hijacking;
- Lihtne kasutada, mugav graafiline kasutajaliides.
Miinused:
- Töötleb ainult Windowsi platvormil.

Bettercap
â vĂ”imas raamistik vĂ”rkude analĂŒĂŒsimiseks ja rĂŒnnakuteks, sealhulgas juhtmevabade vĂ”rkude, BLE (bluetooth low energy) ja isegi MouseJack rĂŒnnakute tegemiseks juhtmevabade HID seadmete suhtes. Samuti sisaldab funktsionaalsust teabe kogumiseks liiklusest (sarnane net-credsiga). ĂhesĂ”naga, Ć veitsi nuga (kĂ”ik ĂŒhes). Hiljuti on tal ka .
Plussid:
- Krediidi nuhkija â vĂ”imalus jĂ€lgida kĂŒlastatud URL-e ja HTTPS-hostide, HTTP autentimise, autentimisandmete kaudu paljude erinevate protokollide osas;
- Palju sisseehitatud MITM-rĂŒnnakuid;
- Modulaarne HTTP(S) lĂ€bipaistev vaheline teenus â vĂ”imalik juhtida liiklust sĂ”ltuvalt vajadustest;
- Sisseehitatud HTTP-server;
- Toetab caplet'e â faile, mis vĂ”imaldavad keeruliste ja automatiseeritud rĂŒnnakute kirja panekut skriptimeeles.
Miinused:
- MĂ”ned moodulid â nĂ€iteks ble.enum â on osaliselt mittetoetatud macOS ja Windowsis, mĂ”ned on mĂ”eldud ainult Linuxile â packet.proxy.

gateway_finder
â Pythonis kirjutatud skript, mis aitab tuvastada vĂ”imalikke gateway'sid vĂ”rgus. Mugav segmenteerimise kontrollimiseks vĂ”i hostide leidmiseks, mis vĂ”ivad suunata vajalikku alvĂ”rku vĂ”i Internetti. Sobib sisemisteks pen-testideks, kui on vaja kiiresti kontrollida volitamata marsruutide vĂ”i marsruutide olemasolu teistesse sisemistesse kohalikesse vĂ”rkudesse.
Plussid:
- Lihtne kasutada ja kohandada.

mitmproxy
â avatud lĂ€htekoodiga tööriist SSL/TLS kaitstud liikluse analĂŒĂŒsimiseks. mitmproxy sobib SSL/TLS kaitstud liikluse pealtkuulamiseks ja muutmiseks, loomulikult teatud tingimustel; tööriist ei riku SSL/TLS dekrĂŒpteerimise turvalisust. Seda kasutatakse, kui on vaja pealt kuulata ja fikseerida muudatusi SSL/TLS kaitstud liikluses. Koosneb Mitmproxy â liikluse proksimiseks, mitmdump â sarnane tcpdumpâile, kuid HTTP(S) liikluse jaoks, ja mitmweb â veebiliides Mitmproxy jaoks.
Plussid:
- Töötleb erinevaid protokolle ja toetab erinevate formaatide, alates HTML-ist kuni Protobuf-ini, muutmist;
- Pythonile mĂ”eldud API â vĂ”imaldab kirjutada skripte mittestandardseteks ĂŒlesanneteks;
- VĂ”ib töötada lĂ€bipaistva proksi reĆŸiimis, pealt kuulates liiklust.
Miinused:
- Dumpriba formaat ei ĂŒhildu millegagi â grep-i on raske kasutada, tuleb kirjutada skripte;


SIET
â tööriist Cisco Smart Installi protokolli vĂ”imaluste Ă€ra kasutamiseks. VĂ”imalik on saada ja muuta seadme konfiguratsiooni, samuti seadme ĂŒle kontrolli haaramine. Kui olete saanud Cisco seadme konfiguratsiooni, saate seda kontrollida , see tööriist on kasulik Cisco seadmete konfiguratsiooni turvalisuse analĂŒĂŒsimiseks.
Plussid:
Cisco Smart Installi protokolli kasutamine vÔimaldab:
- Muuta tftp-serveri aadressi kliendiseadmes, saatmisega ĂŒks moonutatud TCP-pakett;
- Kopeerida seadme konfiguratsioonifail;
- Asendada seadme konfiguratsioon, nÀiteks lisades uue kasutaja;
- Uuendada seadme iOS-i pilti;
- Teha seadmes ĂŒkskĂ”ik milline kĂ€skude kogum. See on uus funktsioon, mis töötab ainult versioonides 3.6.0E ja 15.2 (2) E iOS;
Miinused:
- Töötleb piiratud arvu Cisco seadmetega, samuti on vajalik 'valge' IP, et saada seadmest vastus, vÔi peab olema seadmega samas vÔrgus;

yersinia
â raamistik L2-rĂŒnnakute jaoks, loodud turvaauke erinevates L2 vĂ”rgu protokollides Ă€ra kasutama.
Plussid:
- Lubab rĂŒnnakuid STP, CDP, DTP, DHCP, HSRP, VTP ja teiste protokollide vastu.
Miinused:
- Ei ole kÔige mugavam liides.

proxychains
â tööriist, mis vĂ”imaldab suunata rakenduse liikluse mÀÀratud SOCKS-proksi kaudu.
Plussid:
- Aitab suunata teatud rakenduste liiklust, mis ei oska vaikimisi töötada proksiga;

Selles artiklis vaatleme lĂŒhidalt peamisi tööriistu sisevĂ”rgu pentestimise jaoks, nende eeliseid ja puudusi. JĂ€lgige meie uuendusi, plaanime selliseid kogumikke ka edaspidi jagada: veeb, andmebaasid, mobiilirakendused â kirjutame ka sellest kindlasti.
Jagage oma lemmikutiliite kommentaarides!
Allikas: habr.com
