Network tools, vÔi kuidas alustada pentrikseriga?

Algaja pentestija tööriistakomplekt: esitame lĂŒhikese ĂŒlevaate peamistest tööriistadest, mis on vajalikud sisevĂ”rgu pentestimiseks. Need tööriistad on juba laialdaselt kasutusel, seega on kasulik teada nende vĂ”imalusi ja osata neid tĂ€ielikult kasutada.

Network tools, vÔi kuidas alustada pentrikseriga?

Sisu:

Nmap

Nmap – avatud lĂ€htekoodiga tööriist vĂ”rkude skaneerimiseks, on ĂŒks populaarsemaid tööriistu kĂŒberkaitsjate ja sĂŒsteemihaldurite seas. Seda kasutatakse peamiselt portide skaneerimiseks, kuid lisaks on see varustatud hulga kasulike funktsioonidega, mistĂ”ttu teeb Nmap-ist super-tööriista vĂ”rkude uurimiseks.

Lisaks avatud/suletud portide kontrollimisele saab Nmap identifitseerida teenuse, mis kuulab avatud porti, ja selle versiooni, ning mĂ”nikord aitab ka tuvastada operatsioonisĂŒsteemi. NMap toetab skaneerimiseks skripte (NSE - Nmap Scripting Engine). Skriptide abil on vĂ”imalik kontrollida haavatavusi erinevates teenustes (kui loomulikult on nende kohta olemas skript, vĂ”i saab alati kirjutada oma).

Seega vĂ”imaldab Nmap koostada pĂ”hjaliku vĂ”rgu kaardi, saada maksimaalset teavet vĂ”rgu hostides kĂ€ivitunud teenuste kohta ning ennetavalt kontrollida mĂ”ningaid haavatavusi. Nmap-il on ka paindlikud skaneerimise seadistused, skaneerimise kiiruse, voogude arvu, skaneerimiste rĂŒhmade arvu jne seadistamine.
Sobib vĂ€ikevĂ”rkude skaneerimiseks ning on asendamatu ĂŒksikute hostide tĂ€ppskaneerimisel.

Plussid:

  • Töötleb kiiresti vĂ€ikese arvu hostidega;
  • Seadistuste paindlikkus - vĂ”imalus kombineerida valikuid nii, et saada maksimaalselt informatiivseid andmeid mĂ”istlikus ajas;
  • Paralleelsed skaneeringud - sihthostide nimekiri jagatakse rĂŒhmadesse, seejĂ€rel skaneeritakse iga rĂŒhm jĂ€rjestikku, rĂŒhmas kasutatakse paralleelselt skaneerimist. Samuti on rĂŒhmitamine vĂ€ike puudus (vt allpool);
  • Eelseadistatud skriptide kogumid erinevate ĂŒlesannete jaoks - ei pea kulutama palju aega konkreetsete skriptide otsimisele, piisab, kui mÀÀrata skriptigrupp;
  • Tulemuste esitamine - 5 erinevat formaati, sealhulgas XML, mis vĂ”ib olla imporditud teistesse tööriistadesse;

Miinused:

  • Hostide rĂŒhma skaneerimine - teave mĂ”ne hosti kohta ei ole saadaval, kuni kogu rĂŒhma skaneerimine on lĂ”petatud. Selle saab lahendada, mÀÀrates optsioonides maksimaalse rĂŒhma suuruse ja maksimaalse ajavahemiku, mille jooksul oodatakse vastust pĂ€ringule, enne kui katse lĂ”petatakse vĂ”i tehakse uus katse;
  • Nmap saadab sihtporti SYN-pakette ja ootab vastuspaketti vĂ”i ajastu tĂ”rke sel juhul, kui vastust pole. See mĂ”jutab skaneerija ĂŒldist jĂ”udlust vĂ”rreldes asĂŒnkroonsete skaneerijatega (nĂ€iteks zmap vĂ”i masscan);
  • Suuremate vĂ”rkude skaneerimisel kiiruseteate kasutamisel (—min-rate, —min-parallelism) vĂ”ivad anda vale-negatiivseid tulemusi, jĂ€ttes vahele avatud pordid hostis. Samuti tuleks neid valikuid kasutada ettevaatlikult, arvestades, et suur packet-rate vĂ”ib pĂ”hjustada ettenĂ€gematut DoS rĂŒnnakut.

Network tools, vÔi kuidas alustada pentrikseriga?

Zmap

Zmap (Àrge segage ZenMap-iga) - samuti avatud lÀhtekoodiga skaneerija, mis loodi kiiremana alternatiivina Nmap-ile.

Erinevalt nmap-ist - Zmap ei oota SYN-paketi vastust, vaid jĂ€tkab skaneerimist, oodates samal ajal vastuseid kĂ”ikidelt hostidelt, seega ei hooli ta ĂŒhenduse olekust. Kui vastus SYN-paketile jĂ”uab, mĂ”istab Zmap paketi sisu pĂ”hjal, milline port ja millisel hostil oli avatud. Lisaks saadab Zmap skaneeritavale pordile ainult ĂŒhe SYN-paketi. Samuti on vĂ”imalik kasutada PF_RING'i suurte vĂ”rkude kiireks skaneerimiseks, kui juhuslikult on sul 10-gigabitine liides ja ĂŒhilduv vĂ”rgukaart.

Plussid:

  • Skaneerimise kiirus;
  • Zmap genereerib Etherneti raame, mööda sĂŒsteemset TCP/IP steki;
  • PF_RING'i kasutamise vĂ”imalus;
  • ZMap juhuslikustab sihtmĂ€rke, et koormust ĂŒhtlaselt jagada skaneeritaval poolel;
  • VĂ”imalus integreeruda ZGrab'iga (tööriist teenuste teabe kogumiseks rakendustasandil L7).

Miinused:

  • VĂ”ib tekitada vĂ”rgu seadmete teenuse tĂ”rke, nĂ€iteks takistada vahepeatuste marsruutereid, hoolimata jaotatud koormusest, kuna kĂ”ik paketid lĂ€bivad ĂŒhe marsruuteri.

Network tools, vÔi kuidas alustada pentrikseriga?

Masscan

Masscan — ĂŒllatavalt on see ka avatud lĂ€htekoodiga skanner, mis loodi ĂŒhe eesmĂ€rgiga – skaneerida Internetti veelgi kiiremini (vĂ€hem kui 6 minutiga kiirusel ~10 miljonit paketti/s). Tegelikult töötab see peaaegu samamoodi nagu Zmap, kuid veel kiiremini.

Plussid:

  • SĂŒntaks on sarnane Nmapiga ning programm toetab ka mĂ”ningaid Nmapiga ĂŒhilduvaid vĂ”imalusi;
  • Töötamise kiirus – ĂŒks kiiremaid asĂŒnkroonseid skannereid.
  • Paindlik skaneerimismehhanism – katkestatud skaneerimise jĂ€tkamine, koormuse jaotamine mitme seadme vahel (nagu Zmapis).

Miinused:

  • Samamoodi nagu Zmapiga on koormus ise vĂ”rgule ÀÀrmiselt kĂ”rge, mis vĂ”ib pĂ”hjustada DoS;
  • Vaikimisi ei ole vĂ”imalik skaneerida rakendustasandi L7-l;

Network tools, vÔi kuidas alustada pentrikseriga?

Nessus

Nessus — skanner, et automatiseerida sĂŒsteemi tuntud haavatavuste kontrollimist ja avastamist. Allikas on suletud, aga olemas on tasuta versioon Nessus Home, mis vĂ”imaldab skaneerida kuni 16 IP-aadressi sama kiirusel ja detailse analĂŒĂŒsi tasemel kui makstud versioon.

Suudab tuvastada haavatavad teenuste vĂ”i serverite versioonid, avastada sĂŒsteemi konfiguratsioonivigu, teostada bruteforce'i sĂ”naraamiparoolidele. Seda saab kasutada teenuste (nt e-post, uuendused jne) seadistuste Ă”igsuse mÀÀramiseks ning samuti PCI DSS auditi ettevalmistamiseks. Lisaks saab Nessusesse edastada hosti mandaati (SSH vĂ”i domeeni kasutajakonto Active Directorys) ja skanner saab hostile ligipÀÀsu ning viib lĂ€bi kontrollid otse selle peal, seda vĂ”imalust nimetatakse credential scan. Mugav ettevĂ”tetele, kes viivad lĂ€bi oma vĂ”rkude auditeid.

Plussid:

  • Iga haavatavuse jaoks eraldi stsenaariumid, mille andmebaasi pidevalt uuendatakse;
  • Tulemuste vĂ€ljund – lihttekst, XML, HTML ja LaTeX;
  • Nessus API – vĂ”imaldab automatiseerida skaneerimise ja tulemuste saamise protsesse;
  • Credential Scan, saab kasutada Windowsi vĂ”i Linuxi mandaate uuenduste vĂ”i muude haavatavuste kontrollimiseks;
  • VĂ”imalus kirjutada oma sisseehitatud turvamooduleid – skanneris on oma skriptikeel NASL (Nessus Attack Scripting Language);
  • Saab mÀÀrata regulaarse skaneerimise aja kohalikus vĂ”rgus – tĂ€nu sellele teab Infoturbe Teenistus kĂ”iki muudatusi turvakonfiguratsioonis, uusi hoste ja sĂ”naraamiparoolide vĂ”i vaikimisi paroolide kasutamist.

Miinused:

  • Skaneeritavate sĂŒsteemide töös vĂ”ivad esineda katkestusi – vĂ€lja lĂŒlitatud safe checks valikuga tuleb töötada ettevaatlikult;
  • Äriotstarbeline versioon ei ole tasuta.

Network tools, vÔi kuidas alustada pentrikseriga?

Net-Creds

Net-Creds — Pythonis loodud tööriist paroolide ja hash'ide kogumiseks, samuti muu teabe, nĂ€iteks kĂŒlastatud URLide, allalaaditud failide ja muu teabe kogumiseks liikluses, nii reaalajas MiTM-i rĂŒnnakute ajal kui ka eelnevalt salvestatud PCAP-failidest. Sobib suurte liiklusmahtude kiireks ja pinnapealseks analĂŒĂŒsiks, nĂ€iteks vĂ”rgu MiTM-rĂŒnnakute puhul, kus aeg on piiratud ja kĂ€sitsi analĂŒĂŒs Wiresharkiga vĂ”tab palju aega.

Plussid:

  • Teenuste tuvastamine pĂ”hineb pakettide analĂŒĂŒsil, mitte teenuse mÀÀramisel kasutatava pordi numbri jĂ€rgi;
  • Lihtne kasutada;
  • Lai andmete ekstraheerimise spekter – sealhulgas kasulikud ja paroolid FTP, POP, IMAP, SMTP, protokollid NTLMv1/v2, samuti teave HTTP-pĂ€ringutest, nĂ€iteks login-formid ja basic auth;

Network tools, vÔi kuidas alustada pentrikseriga?

network-miner

network-miner — Net-Credsi analoog tööpĂ”himĂ”tte poolest, kuid suurema funktsionaalsusega, nĂ€iteks failide ekstraheerimise vĂ”imalus SMB protokolli kaudu. Nagu Net-Creds, on see mugav, kui tuleb kiiresti analĂŒĂŒsida suurt liiklusmahtu. Samuti on selles mugav graafiline liides.

Plussid:

  • Graafiline liides;
  • Andmete visualiseerimine ja klassifitseerimine rĂŒhmade kaupa – lihtsustab liikluse analĂŒĂŒsimist ja muudab selle kiireks.

Miinused:

  • Tutvumisversioonil on teatud funktsionaalsus piiratud.

Network tools, vÔi kuidas alustada pentrikseriga?

mitm6

mitm6 — tööriist IPv6 rĂŒnnakute teostamiseks (SLAAC-attack). IPv6 on prioriteetne Windowsi operatsioonisĂŒsteemis (ja ka teistes operatsioonisĂŒsteemides), ning vaikimisi on IPv6-liides sisse lĂŒlitatud, mis vĂ”imaldab rĂŒndajal seadistada sihtmĂ€rgiks oma DNS-serveri, kasutades Router Advertisement pakette, pĂ€rast mida saab rĂŒndaja asendada ohvri DNS-i. Sobib suurepĂ€raselt Relay-rĂŒnnaku lĂ€biviimiseks koos tööriistaga ntlmrelayx, mis vĂ”imaldab edukalt rĂŒnnata Windowsi vĂ”rgustikke.

Plussid:

  • Töötab suurepĂ€raselt paljudes vĂ”rku just tĂ€nu Windowsi hostide ja vĂ”rkude standardkonfiguratsioonidele;

Responder

Responder — tööriist nime resolutsiooni laiemate protokollide spofimiseks (LLMNR, NetBIOS, MDNS). HĂ€davajalik tööriist Active Directory vĂ”rkudes. Lisaks spofimisele oskab see pĂŒĂŒda NTLM-autentimist, komplektis on ka tööriistade kogum teabe kogumiseks ja NTLM-Relay rĂŒnnakute teostamiseks.

Plussid:

  • Vaikimisi tĂ”stab see ĂŒles mitmeid сДрĐČДрe, mis toetavad NTLM-autentimist: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
  • VĂ”imaldab asendada DNS MITM-rĂŒnnakute korral (ARP-spoofing jne);
  • Hostide sĂ”rmejĂ€lg, kes on teinud laialdase pĂ€ringu;
  • AnalĂŒĂŒsireĆŸiim — passiivseks vaatlemiseks pĂ€ringute ĂŒle;
  • NTLM-autentimise korral pĂ”hijĂ€tku vĂ”rguhashide formaat on ĂŒhilduv John the Ripperi ja Hashcat’iga.

Miinused:

  • Windowsiga töötamisel on 445 port (SMB) sidumisega seotud teatavad raskused (vajalik on vastavate teenuste peatamine ja taaskĂ€ivitamine);

Network tools, vÔi kuidas alustada pentrikseriga?

Network tools, vÔi kuidas alustada pentrikseriga?

Evil_Foca

Evil Foca — tööriist erinevate vĂ”rgu rĂŒnnakute kontrollimiseks IPv4 ja IPv6 vĂ”rku. Skaneerib kohalikku vĂ”rku, tuvastades seadmeid, ruutereid ja nende vĂ”rgu liidesi ning seejĂ€rel saab teha erinevaid rĂŒnnakuid vĂ”rgu liikmete vastu.

Plussid:

  • Mugav MITM-rĂŒnnakute lĂ€biviimiseks (ARP spoofing, DHCP ACK-injektsioonid, SLAAC rĂŒnnak, DHCP-spoofing);
  • Saab lĂ€bi viia DoS-rĂŒnnakuid — ARP-spoofinguga IPv4-vĂ”rkudes, SLAAC DoS IPv6-vĂ”rkudes;
  • Saab teostada DNS hijackingut;
  • Lihtne kasutada, mugav graafiline liides.

Miinused:

  • Töötab ainult Windowsi all.

Network tools, vÔi kuidas alustada pentrikseriga?

Bettercap

Bettercap — vĂ”imas raamistik vĂ”rkude analĂŒĂŒsimiseks ja rĂŒndamiseks, sealhulgas ka traadita vĂ”rkude, BLE (Bluetooth madala energia) ja isegi MouseJack rĂŒnnakute vastu traadita HID seadmetele. Lisaks sisaldab see funktsionaalsust teabe kogumiseks liiklusest (sarnane net-creds'iga). Üldiselt ĆĄveitsi armee nuga (all in one). Hiljuti on see saanud graafilise veebipĂ”hise liidese.

Plussid:

  • Krediitkaardihaldur — saab jĂ€lgida kĂŒlastatud URL-e ja HTTPS-host'e, HTTP-autentimist, kasutajat pidades mitmete erinevate protokollide kaudu;
  • Palju sisseehitatud MITM-rĂŒnnakute;
  • Modulaarne HTTP(S) lĂ€bilaskeproksi — liiklust saab juhtida vastavalt vajadusele;
  • Sisseehitatud HTTP-server;
  • Toetab caplette — faile, mis vĂ”imaldavad keerukate ja automatiseeritud rĂŒnnakute kirjeldamist skriptikeeles.

Miinused:

  • MĂ”ned moodulid, nĂ€iteks ble.enum, ei ole osaliselt macOS ja Windowsis toetatud, mĂ”ned on mĂ”eldud ainult Linuxile — packet.proxy.

Network tools, vÔi kuidas alustada pentrikseriga?

gateway_finder

gateway finder — Pythonis kirjutatud skript, mis aitab tuvastada vĂ”imalikke gateway'e vĂ”rgus. Mugav segmenteerimise kontrollimiseks vĂ”i hostide otsimiseks, mis vĂ”ivad suunata vajaliku alamvĂ”rku vĂ”i Internetti. Sobib sisemistele pentestidele, kui on vajalik kiiresti kontrollida, kas olemas on volitamata marsruutide vĂ”i teiste sisemiste kohalike vĂ”rkude marsruutide olemasolu.

Plussid:

  • Lihtne kasutada ja kohandada.

Network tools, vÔi kuidas alustada pentrikseriga?

mitmproxy

mitmproxy — avatud lĂ€htekoodiga tööriist SSL/TLS kaitstud liikluse analĂŒĂŒsimiseks. mitmproxy on mugav kaitstud liikluse haaramiseks ja muutmiseks, kindlasti teatud eeltingimustega; tööriist ei vii lĂ€bi rĂŒnnakut SSL/TLS dekodeerimisele. Kasutatakse, kui on vajalik haarata ja fikseerida muudatusi kaitstud liikluses, mis on kaitstud SSL/TLS. Koosneb Mitmproxy'st — liikluse edastamiseks, mitmdump — sarnane tcpdumpile, kuid HTTP(S)-liiklusele, ja mitmweb — veebiliides Mitmproxy jaoks.

Plussid:

  • Töötleb erinevaid protokolle ja toetab erinevate formaatide muutmist, alates HTML-ist kuni Protobuf-ini;
  • API Pythonile — vĂ”imaldab kirjutada skripte erakorraliste ĂŒlesannete jaoks;
  • VĂ”ib töötada lĂ€bipaistva proksi reĆŸiimis liikluse haaramisega.

Miinused:

  • Dumpprogrammi formaat pole millegagi ĂŒhilduv — raske kasutada grep’i, tuleb kirjutada skripte;

Network tools, vÔi kuidas alustada pentrikseriga?

Network tools, vÔi kuidas alustada pentrikseriga?

SIET

SIET — tööriist Cisco Smart Installi protokolli haavatavuste Ă€rakasutamiseks. VĂ”imalik on konfigureerimise saamine ja muutmine, samuti seadme kontrolli haaramine. Kui olete saanud Cisco seadme konfigureerimise, saate seda kontrollida CCAT, see tööriist on kasulik Cisco seadmete konfidentsiaalsuse analĂŒĂŒsimiseks.

Plussid:

Cisco Smart Installi protokolli kasutamine vÔimaldab:

  • Muuta kliendiseadme tftp-serveri aadressi, saates ĂŒhe moonutatud TCP paketti;
  • Kopeerida seadme konfigureerimise faili;
  • Asendada seadme konfigureerimine, lisades nĂ€iteks uue kasutaja;
  • Uuendada seadme iOSi versiooni;
  • Teostada mis tahes kĂ€su seadmes. See on uus funktsioon, mis töötab ainult versioonides 3.6.0E ja 15.2 (2) E iOS;

Miinused:

  • Toimib piiratud hulgaga Cisco seadmetest, samuti on vajalik „valge” ip, et saada seadme vastust vĂ”i peab olema seadmega samas vĂ”rgus;

Network tools, vÔi kuidas alustada pentrikseriga?

yersinia

yersinia — raamistik L2 rĂŒnnakuteks, loodud, et Ă€ra kasutada mitmesuguseid L2 vĂ”rgu protokollide turvaprobleeme.

Plussid:

  • Lubab rĂŒnnakud STP, CDP, DTP, DHCP, HSRP, VTP ja muude protokollide vastu.

Miinused:

  • Ei ole kĂ”ige mugavam liides.

Network tools, vÔi kuidas alustada pentrikseriga?

proxychains

proxychains — tööriist, mis vĂ”imaldab suunata rakenduste liikluse mÀÀratud SOCKS-proksi kaudu.

Plussid:

  • Aitab suunata teatud rakenduste liiklust, mis vaikimisi ei oska töötada proksiga;

Network tools, vÔi kuidas alustada pentrikseriga?

Selles artiklis vaatleme lĂŒhidalt peamiste tööriistade eeliseid ja puudusi sisevĂ”rgu pentestimiseks. JĂ€lgige meie uuendusi, plaanime jagada selliseid kogumikke ka edaspidi: veeb, andmebaasid, mobiilirakendused — kirjutame sellest kindlasti rohkem.

Jagage oma lemmikutiliite kommentaarides!

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster