VÔrgutööriistad, ehk kuidas alustada pentesterina?

Algaja petturi tööriistade komplekt: tutvustame lĂŒhikest ĂŒlevaadet peamistest tööriistadest, mis on kasulikud sisevĂ”rgu pettustel. Need tööriistad on juba laialdaselt kasutusel spetsialistide seas, seega on kasulik tutvuda nende vĂ”imalustega ja omandada need pĂ”hjalikult.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Sisukord:

Nmap

Nmap – avatud lĂ€htekoodiga utiliit vĂ”rkude skaneerimiseks, mis on ĂŒks populaarsemaid tööriistu kĂŒberkaitsjate ja sĂŒsteemihaldurite seas. EelkĂ”ige kasutatakse seda portide skaneerimiseks, kuid lisaks sellele on see varustatud paljude kasulike funktsioonidega, mis tegelikult muudavad Nmapi super-kaubanduseks vĂ”rkude uurimiseks.

Lisaks avatud/suletud portide kontrollimisele suudab nmap tuvastada teenuse, mis kuulab avatud pordi peal, ja selle versiooni, ning mĂ”nikord aitab tuvastada ka operatsioonisĂŒsteemi. Nmap toetab skripti skaneerimist (NSE - Nmap Scripting Engine). Skriptide abil on vĂ”imalik kontrollida haavatavusi erinevates teenustes (kui loomulikult on skript olemas, vĂ”i saab alati kirjutada oma), vĂ”i murda erinevate teenuste paroolid.

Seega vĂ”imaldab Nmap koostada ĂŒksikasjaliku vĂ”rgu kaardi, saada maksimumteavet vĂ”rgu hostides kĂ€ivitatud teenuste kohta ning ennetavalt kontrollida mĂ”ningaid haavatavusi. Nmapil on ka paindlikud skaneerimise seaded, skaneerimise kiirus, lĂ”imede arv, skaneerimise gruppide arv jne.
Sobib vÀikeste vÔrkude skaneerimiseks ja on hÀdavajalik teatud hostide skaneerimiseks.

Plussid:

  • Töötleb kiiresti vĂ€ikese hulga hostidega;
  • Seadete paindlikkus - saab kombineerida valikuid nii, et saada maksimaalne informatiivne teave mĂ”istliku ajaga;
  • Paralleelne skaneerimine - siht-hostide loend jagatakse gruppideks ja seejĂ€rel skaneeritakse igat gruppi jĂ€rjestikku, rĂŒhmas kasutatakse paralleelset skaneerimist. Samuti on grupi jagamine vĂ€ike puudus (vt allpool);
  • Eelseadistatud skriptikomplektid erinevate ĂŒlesannete jaoks - ei pea kulutama palju aega konkreetsete skriptide otsimisele, vaid saab mÀÀrata skriptigruppide.
  • Tulemuste vĂ€ljund - 5 erinevat formaati, sealhulgas XML, mida saab importida teistesse tööriistadesse.

Miinused:

  • Hostgrupi skaneerimine - teave mĂ”ne hosti kohta ei ole kĂ€ttesaadav, kuni kogu grupi skaneerimine on lĂ”pule viidud. Probleemi saab lahendada, seadistades valikutes grupi maksimaalse suuruse ja maksimaalse ajavahemiku, mille jooksul oodatakse vastust pĂ€ringule, enne kui katkestatakse katsetamine vĂ”i tehakse uus katse;
  • Nmap skaneerimise ajal saadab SYN-pakette sihtporti ja ootab vastupakette vĂ”i ajaliselt vĂ€lja kukkumist, kui vastust ei tule. See halvendab skanneri ĂŒldist jĂ”udlust vĂ”rreldes asĂŒnkroonsete skanneritega (nt zmap vĂ”i masscan);
  • Suurte vĂ”rkude skaneerimisel kiirusmĂ€rkide kasutamisel (—min-rate, —min-parallelism) vĂ”ivad tulemused olla vale-negatiivsed, jĂ€ttes hostilt avatud portides vahele. Samuti tuleb neid valikuid kasutada ettevaatlikult, arvestades, et suur packet-rate vĂ”ib pĂ”hjustada tahtmatut DoS-i.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Zmap

Zmap (Àra sega ZenMapiga) - samuti avatud lÀhtekoodiga skanner, mis on loodud kiiremaks alternatiiviks Nmapile.

Erinevalt nmapist - Zmap ei oota, kuni SYN-paketi vastus naaseb, vaid jĂ€tkab skaneerimist, ootades samal ajal kĂ”igilt hostidelt vastuseid, nii et see ei toeta tegelikult ĂŒhenduse olekut. Kui SYN-paketi vastus saabub, saab Zmap paketi sisu pĂ”hjal aru, milline port ja millisel hostil oli avatud. Lisaks saadab Zmap ĂŒksnes ĂŒhe SYN-paketi skaneeritavale pordile. Samuti on vĂ”imalus kasutada PF_RING-i kiireks suure vĂ”rgus skaneerimiseks, kui sul on juhuslikult 10-gigabitisetooja ja ĂŒhilduv vĂ”rgukaart.

Plussid:

  • Skaneerimise kiirus;
  • Zmap genereerib Etherneti raame, mööda minnes sĂŒsteemi TCP/IP mĂ€hisest;
  • PF_RING-i kasutamise vĂ”imalus;
  • ZMap randomiseerib sihtkohti vĂ”rdselt, et hajutada koormust skaneeritavas osas;
  • VĂ”imalus integreeruda ZGrabiga (teenuste kogumise tööriist rakendusliku taseme L7 kohta).

Miinused:

  • VĂ”ib pĂ”hjustada vĂ”rguseadmete teenuse katkestust, nĂ€iteks vĂ”ib see rikkuda vahepealseid ruutereid, vaatamata jaotatud koormusele, kuna kĂ”ik paketid lĂ€bivad ĂŒhe ruuteri.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Masscan

Masscan — ĂŒllatavalt on see samuti avatud lĂ€htekoodiga skanner, mis loodi ĂŒhe eesmĂ€rgiga — skannida internetti veelgi kiiremini (alla 6 minuti kiirusel ~10 miljonit paketti/s). Tegu on sisuliselt sama funktsionaalsusega nagu Zmap, kuid veelgi kiiremini.

Plussid:

  • SĂŒntaks on sarnane Nmapiga, samuti toetab programm mĂ”ningaid Nmapiga ĂŒhilduvaid optsioone;
  • Töökiirus — ĂŒks kiiremaid asĂŒnkroonseid skannereid.
  • Paindlik skaneerimismehhanism — katkenud skaneerimise jĂ€tkamine, koormuse jaotamine mitme seadme vahel (nagu Zmapis).

Miinused:

  • Nagu Zmapiga, on koormus vĂ”rku ÀÀrmiselt kĂ”rge, mis vĂ”ib viia DoS-i;
  • Vaikimisi ei ole vĂ”imalik skaneerida rakenduslikul tasemel L7;

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Nessus

Nessus — skanner tuntud haavatavuste automatiseeritud kontrollimiseks ja avastamiseks sĂŒsteemis. Algne kood on suletud, olemas on tasuta versioon Nessus Home, mis vĂ”imaldab skannida kuni 16 IP-aadressi sama kiirusel ja detailse analĂŒĂŒsiga nagu tasuline versioon.

Suudab tuvastada haavatavaid teenuste vĂ”i serverite versioone, avastada sĂŒsteemi konfiguratsioonivigu, teostada paroolide bruteforce'i. Seda saab kasutada teenuste (nt e-post, uuendused jne) seadistuste Ă”igsuse mÀÀramiseks ja ka PCI DSS auditi ettevalmistamiseks. Lisaks saab Nessuses edastada hosti autentimisandmeid (SSH vĂ”i domeenia konto Active Directorys), mis vĂ”imaldab skanneril saada hostile juurdepÀÀs ja teostada kontrolli otse sellel, seda vĂ”imalust nimetatakse credential scan. Mugav ettevĂ”tetele, kes viivad lĂ€bi oma vĂ”rkude auditeid.

Plussid:

  • Iga haavatavuse jaoks eraldi skriptid, mille andmebaas on pidevalt uuendamisel;
  • Tulemuste vĂ€ljund — lihttekst, XML, HTML ja LaTeX;
  • Nessuse API — vĂ”imaldab automatiseerida skaneerimisprotsesse ja tulemuste hankimist;
  • Credential Scan, saab kasutada Windowsi vĂ”i Linuxi autentimisandmeid uuenduste vĂ”i muude haavatavuste kontrollimiseks;
  • VĂ”ime kirjutada oma sisseehitatud turvamooduleid — skanneril on oma skriptingu keel NASL (Nessus Attack Scripting Language);
  • Saab mÀÀrata aja regulaarselt skaneerida kohalikku vĂ”rku — tĂ€nu sellele on Teabe Turbe Teenistus teadlik kĂ”igist turvakonfiguratsiooni muudatustest, uutest hostidest, ning sĂ”nadega vĂ”i vaikeparoolidega seotud probleemidest.

Miinused:

  • SĂŒsteemide skaneerimisel vĂ”ivad esineda tĂ”rkeid - keelatud turvaviikide valimine nĂ”uab ettevaatlikkust;
  • Ärikasutuseks mĂ”eldud versioon ei ole tasuta.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Net-Creds

Net-Creds — tööriist Pythonis, mis on mĂ”eldud paroolide ja rĂ€siteabe kogumiseks ning muude andmete, nĂ€iteks kĂŒlastatud URL-ide, allalaaditud failide ja muude andmete kogumiseks vĂ”rgu liiklusest, reaalses ajas MiTM-rĂŒnnaku kĂ€igus vĂ”i eelnevalt salvestatud PCAP-failidest. Sobib kiireks ja pinnapealseks suure liiklusmahu analĂŒĂŒsiks, nĂ€iteks vĂ”rgu MiTM-rĂŒnnakute ajal, kui aeg on piiratud, ja kĂ€sitsi analĂŒĂŒs Wiresharkiga nĂ”uab palju aega.

Plussid:

  • Teenuste identifitseerimine pĂ”hineb pakettide analĂŒĂŒsil, mitte teenuse mÀÀramisel kasutatava pordi numbri jĂ€rgi;
  • Lihtne kasutada;
  • Lai valik vĂ€ljavĂ”etavaid andmeid - sealhulgas FTP, POP, IMAP, SMTP, NTLMv1/v2 protokollide sisenemine, samuti teave HTTP-pĂ€ringutest, nĂ€iteks sisselogimisvormid ja basic auth;

VÔrgutööriistad, ehk kuidas alustada pentesterina?

network-miner

network-miner — analoog Net-Credsi tööpĂ”himĂ”ttest, kuid on suurema funktsionaalsusega, nĂ€iteks vĂ”imalus vĂ€ljavĂ”tta faile, mis on edastatud SMB-protokollide kaudu. Nagu Net-Creds, on mugav kiireks analĂŒĂŒsiks suures liikluses. Samuti on sellel mugav graafiline kasutajaliides.

Plussid:

  • Graafiline kasutajaliides;
  • Andmete visualiseerimine ja klassifitseerimine rĂŒhmades - lihtsustab liikluse analĂŒĂŒsi ja teeb selle kiiremaks.

Miinused:

  • Katseseerias on mĂ”ningad funktsioonid piiratud.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

mitm6

mitm6 — tööriist IPv6 rĂŒnnakute tegemiseks (SLAAC-attack). IPv6 on Windowsi operatsioonisĂŒsteemis prioriteetne (ĂŒldiselt ka teistes operatsioonisĂŒsteemides), ja vaikimisi on IPv6-liides lubatud, mis vĂ”imaldab kurjategijal seadistada ohvrile oma DNS-server, kasutades Router Advertisement pakette, pĂ€rast mida saab kurjategija asendada ohvri DNS-i. Sobib suurepĂ€raselt Relay-rĂŒnnakute tegemiseks koos ntlmrelayx tööriistaga, mis vĂ”imaldab edukalt rĂŒnnata Windowsi vĂ”rgustikke.

Plussid:

  • Töötab suurepĂ€raselt paljudes vĂ”rkudes just Windowsi hostide ja vĂ”rkude standardsete konfiguratsioonide tĂ”ttu;

Responder

Responder — tööriist nime lahendamise lahtiste protokollide petmiseks (LLMNR, NetBIOS, MDNS). HĂ€davajalik tööriist Active Directory vĂ”rgustikes. Lisaks petmisele oskab see ka NTLM-autentimist kinni pĂŒĂŒda, komplektis on lisaks ka teabe kogumise ja NTLM-Relay rĂŒnnakute teostamise tööriistade komplekt.

Plussid:

  • Vaikimisi tĂ”stab see mitmeid servereid, mis toetavad NTLM autentimist: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
  • Lubab DNS-i asendamist MITM-rĂŒnnakute (ARP-spoofing jne) korral;
  • Hostide sĂ”rmejĂ€lgimine, kes on teinud laiaulatuslikke pĂ€ringuid;
  • AnalĂŒĂŒsimood — passiivseks jĂ€lgimiseks pĂ€ringute osas;
  • NTLM-auditimise ajal pĂŒĂŒtud hashide formaat on ĂŒhilduv John the Ripper ja Hashcatiga.

Miinused:

  • Windowsi all kĂ€ivitamisel on 445 pordi (SMB) sidumine seotud teatud raskustega (nĂ”uab vastavate teenuste peatamist ja taaskĂ€ivitamist);

VÔrgutööriistad, ehk kuidas alustada pentesterina?

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Evil_Foca

Evil Foca — tööriist erinevate vĂ”rgurĂŒnnakute kontrollimiseks IPv4 ja IPv6 vĂ”rkudes. Skaneerib kohalikke vĂ”rguseid, tuvastades seadmed, ruuterid ja nende vĂ”rkahelad, pĂ€rast mida on vĂ”imalik teha erinevaid rĂŒnnakuid vĂ”rgu osalejatele.

Plussid:

  • Sobib MITM-rĂŒnnakute lĂ€biviimiseks (ARP spoofing, DHCP ACK sĂŒstimine, SLAAC rĂŒnnak, DHCP-sposhing);
  • VĂ”imalik teostada DoS-rĂŒnnakuid — ARP-spoofinguga IPv4-vĂ”rkudes, SLAAC DoS IPv6-vĂ”rkudes;
  • VĂ”imalik DNS-i hijacking;
  • Lihtne kasutada, mugav graafiline kasutajaliides.

Miinused:

  • Töötleb ainult Windowsi platvormil.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Bettercap

Bettercap — vĂ”imas raamistik vĂ”rkude analĂŒĂŒsimiseks ja rĂŒnnakuteks, sealhulgas juhtmevabade vĂ”rkude, BLE (bluetooth low energy) ja isegi MouseJack rĂŒnnakute tegemiseks juhtmevabade HID seadmete suhtes. Samuti sisaldab funktsionaalsust teabe kogumiseks liiklusest (sarnane net-credsiga). ÜhesĂ”naga, Ć veitsi nuga (kĂ”ik ĂŒhes). Hiljuti on tal ka graafiline veebipĂ”hine liides..

Plussid:

  • Krediidi nuhkija — vĂ”imalus jĂ€lgida kĂŒlastatud URL-e ja HTTPS-hostide, HTTP autentimise, autentimisandmete kaudu paljude erinevate protokollide osas;
  • Palju sisseehitatud MITM-rĂŒnnakuid;
  • Modulaarne HTTP(S) lĂ€bipaistev vaheline teenus — vĂ”imalik juhtida liiklust sĂ”ltuvalt vajadustest;
  • Sisseehitatud HTTP-server;
  • Toetab caplet'e — faile, mis vĂ”imaldavad keeruliste ja automatiseeritud rĂŒnnakute kirja panekut skriptimeeles.

Miinused:

  • MĂ”ned moodulid — nĂ€iteks ble.enum — on osaliselt mittetoetatud macOS ja Windowsis, mĂ”ned on mĂ”eldud ainult Linuxile — packet.proxy.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

gateway_finder

gateway finder — Pythonis kirjutatud skript, mis aitab tuvastada vĂ”imalikke gateway'sid vĂ”rgus. Mugav segmenteerimise kontrollimiseks vĂ”i hostide leidmiseks, mis vĂ”ivad suunata vajalikku alvĂ”rku vĂ”i Internetti. Sobib sisemisteks pen-testideks, kui on vaja kiiresti kontrollida volitamata marsruutide vĂ”i marsruutide olemasolu teistesse sisemistesse kohalikesse vĂ”rkudesse.

Plussid:

  • Lihtne kasutada ja kohandada.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

mitmproxy

mitmproxy — avatud lĂ€htekoodiga tööriist SSL/TLS kaitstud liikluse analĂŒĂŒsimiseks. mitmproxy sobib SSL/TLS kaitstud liikluse pealtkuulamiseks ja muutmiseks, loomulikult teatud tingimustel; tööriist ei riku SSL/TLS dekrĂŒpteerimise turvalisust. Seda kasutatakse, kui on vaja pealt kuulata ja fikseerida muudatusi SSL/TLS kaitstud liikluses. Koosneb Mitmproxy – liikluse proksimiseks, mitmdump – sarnane tcpdump’ile, kuid HTTP(S) liikluse jaoks, ja mitmweb – veebiliides Mitmproxy jaoks.

Plussid:

  • Töötleb erinevaid protokolle ja toetab erinevate formaatide, alates HTML-ist kuni Protobuf-ini, muutmist;
  • Pythonile mĂ”eldud API — vĂ”imaldab kirjutada skripte mittestandardseteks ĂŒlesanneteks;
  • VĂ”ib töötada lĂ€bipaistva proksi reĆŸiimis, pealt kuulates liiklust.

Miinused:

  • Dumpriba formaat ei ĂŒhildu millegagi — grep-i on raske kasutada, tuleb kirjutada skripte;

VÔrgutööriistad, ehk kuidas alustada pentesterina?

VÔrgutööriistad, ehk kuidas alustada pentesterina?

SIET

SIET — tööriist Cisco Smart Installi protokolli vĂ”imaluste Ă€ra kasutamiseks. VĂ”imalik on saada ja muuta seadme konfiguratsiooni, samuti seadme ĂŒle kontrolli haaramine. Kui olete saanud Cisco seadme konfiguratsiooni, saate seda kontrollida CCAT, see tööriist on kasulik Cisco seadmete konfiguratsiooni turvalisuse analĂŒĂŒsimiseks.

Plussid:

Cisco Smart Installi protokolli kasutamine vÔimaldab:

  • Muuta tftp-serveri aadressi kliendiseadmes, saatmisega ĂŒks moonutatud TCP-pakett;
  • Kopeerida seadme konfiguratsioonifail;
  • Asendada seadme konfiguratsioon, nĂ€iteks lisades uue kasutaja;
  • Uuendada seadme iOS-i pilti;
  • Teha seadmes ĂŒkskĂ”ik milline kĂ€skude kogum. See on uus funktsioon, mis töötab ainult versioonides 3.6.0E ja 15.2 (2) E iOS;

Miinused:

  • Töötleb piiratud arvu Cisco seadmetega, samuti on vajalik 'valge' IP, et saada seadmest vastus, vĂ”i peab olema seadmega samas vĂ”rgus;

VÔrgutööriistad, ehk kuidas alustada pentesterina?

yersinia

yersinia — raamistik L2-rĂŒnnakute jaoks, loodud turvaauke erinevates L2 vĂ”rgu protokollides Ă€ra kasutama.

Plussid:

  • Lubab rĂŒnnakuid STP, CDP, DTP, DHCP, HSRP, VTP ja teiste protokollide vastu.

Miinused:

  • Ei ole kĂ”ige mugavam liides.

VÔrgutööriistad, ehk kuidas alustada pentesterina?

proxychains

proxychains — tööriist, mis vĂ”imaldab suunata rakenduse liikluse mÀÀratud SOCKS-proksi kaudu.

Plussid:

  • Aitab suunata teatud rakenduste liiklust, mis ei oska vaikimisi töötada proksiga;

VÔrgutööriistad, ehk kuidas alustada pentesterina?

Selles artiklis vaatleme lĂŒhidalt peamisi tööriistu sisevĂ”rgu pentestimise jaoks, nende eeliseid ja puudusi. JĂ€lgige meie uuendusi, plaanime selliseid kogumikke ka edaspidi jagada: veeb, andmebaasid, mobiilirakendused — kirjutame ka sellest kindlasti.

Jagage oma lemmikutiliite kommentaarides!

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster