Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

La boßte à outils du testeur de pénétration débutant : voici un résumé des principaux outils qui seront utiles lors d'un test de pénétration sur un réseau interne. Ces outils sont déjà largement utilisés par un grand nombre de professionnels, il est donc bénéfique de connaßtre leurs capacités et de les maßtriser.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Contenu :

Nmap

Nmap – un utilitaire open source pour le scan des rĂ©seaux, est l'un des outils les plus populaires parmi les spĂ©cialistes de la sĂ©curitĂ© et les administrateurs systĂšmes. Il est principalement utilisĂ© pour le scan de ports, mais il possĂšde de nombreuses fonctions utiles, ce qui en fait, en rĂ©alitĂ©, un super-combineur. pour l'exploration de rĂ©seaux. En plus de vĂ©rifier les ports ouverts/fermĂ©s, Nmap peut identifier le service Ă©coutant sur un port ouvert et sa version, et parfois aider Ă  dĂ©terminer le systĂšme d'exploitation. Nmap prend en charge des scripts pour le scan (NSE — Nmap Scripting Engine). GrĂące aux scripts, il est possible de vĂ©rifier des vulnĂ©rabilitĂ©s pour diffĂ©rents services (s'il existe bien un script pour ceux-ci, sinon il est toujours possible d'en Ă©crire un soi-mĂȘme) ou de brute-forcer les mots de passe de divers services.

Ainsi, Nmap permet de dresser une carte détaillée du réseau, d'obtenir un maximum d'informations sur les services actifs sur les hÎtes du réseau, ainsi que de vérifier préventivement certaines vulnérabilités. Nmap dispose également de réglages flexibles de scan, permettant de configurer la vitesse de scan, le nombre de threads, le nombre de groupes à scanner, etc.

Il est pratique pour scanner de petits réseaux et indispensable pour le scan ciblé d'hÎtes spécifiques.
Il fonctionne rapidement avec un petit nombre d'hĂŽtes ;

Avantages :

  • FlexibilitĂ© des rĂ©glages — il est possible de combiner les options de maniĂšre Ă  obtenir les donnĂ©es les plus informatives dans un temps acceptable ;
  • Scan parallĂšle — la liste des hĂŽtes cibles est divisĂ©e en groupes, chaque groupe Ă©tant ensuite scannĂ© successivement, avec un scan parallĂšle Ă  l'intĂ©rieur de chaque groupe. Toutefois, la division en groupes reprĂ©sente Ă©galement un petit inconvĂ©nient (voir ci-dessous) ;
  • Ensembles de scripts prĂ©dĂ©finis pour diffĂ©rentes tĂąches — il n'est pas nĂ©cessaire de passer beaucoup de temps Ă  trouver des scripts spĂ©cifiques, il suffit de spĂ©cifier des groupes de scripts ;
  • Sortie des rĂ©sultats — 5 formats diffĂ©rents, y compris XML, qui peut ĂȘtre importĂ© dans d'autres outils ;
  • Exportation des rĂ©sultats dans 5 formats diffĂ©rents, y compris XML, qui peut ĂȘtre importĂ© dans d'autres outils;

Inconvénients :

  • Le scan du groupe d'hĂŽtes - les informations sur un hĂŽte sont indisponibles jusqu'Ă  ce que le scan de tout le groupe soit terminĂ©. Cela peut ĂȘtre rĂ©solu en dĂ©finissant dans les options la taille maximale du groupe et la durĂ©e d'attente maximale pour une rĂ©ponse Ă  la demande avant d'arrĂȘter les tentatives ou de faire une autre demande;
  • Lors du scan, Nmap envoie des paquets SYN au port cible et attend tout paquet de rĂ©ponse ou un dĂ©lai d'attente en cas d'absence de rĂ©ponse. Cela affecte nĂ©gativement les performances du scanner en gĂ©nĂ©ral, par rapport aux scanners asynchrones (comme zmap ou masscan);
  • Lors du scan de grands rĂ©seaux en utilisant des drapeaux pour accĂ©lĂ©rer le scan (—min-rate, —min-parallelism), cela peut donner des rĂ©sultats faux-nĂ©gatifs, en omettant les ports ouverts sur l'hĂŽte. Il est Ă©galement conseillĂ© d'utiliser ces options avec prudence, car un taux de paquets Ă©levĂ© peut entraĂźner un DoS involontaire.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Zmap

Zmap (ne pas confondre avec ZenMap) - est également un scanner open source, créé comme une alternative plus rapide à Nmap.

Contrairement à Nmap, Zmap, lors de l'envoi de paquets SYN, n'attend pas le retour d'une réponse, mais continue à scanner tout en attendant les réponses de tous les hÎtes. Ainsi, il ne maintient en fait pas l'état de la connexion. Lorsque la réponse au paquet SYN arrive, Zmap déduit, à partir du contenu du paquet, quel port était ouvert et sur quel hÎte. De plus, Zmap n'envoie qu'un seul paquet SYN au port scanné. Il est également possible d'utiliser PF_RING pour un scan rapide de grands réseaux, si vous disposez d'un interface 10 Gigabit et d'une carte réseau compatible.

Avantages :

  • Vitesse de scan;
  • Zmap gĂ©nĂšre des trames Ethernet en contournant la pile TCP/IP systĂšme;
  • PossibilitĂ© d'utiliser PF_RING;
  • ZMap randomise les cibles pour une rĂ©partition uniforme de la charge du cĂŽtĂ© scannĂ©;
  • PossibilitĂ© d'intĂ©gration avec ZGrab (outil pour collecter des informations sur les services au niveau applicatif L7).

Inconvénients :

  • Peut causer des pannes de l'Ă©quipement rĂ©seau, par exemple, mettre hors d'Ă©tat de fonctionner des routeurs intermĂ©diaires, malgrĂ© la charge rĂ©partie, car tous les paquets passeront par un seul routeur.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Masscan

Masscan — c'est surprenant, mais c'est aussi un scanner open source qui a Ă©tĂ© conçu dans un seul but : scanner Internet encore plus rapidement (en moins de 6 minutes Ă  une vitesse d'environ 10 millions de paquets/s). En essence, il fonctionne presque comme Zmap, mais encore plus vite.

Avantages :

  • La syntaxe est similaire Ă  Nmap, et le programme prend Ă©galement en charge certaines options compatibles avec Nmap ;
  • La vitesse de fonctionnement — l'un des scanners asynchrones les plus rapides.
  • MĂ©canisme de scan flexible — reprise d'un scan interrompu, rĂ©partition de la charge sur plusieurs appareils (comme avec Zmap).

Inconvénients :

  • Tout comme avec Zmap, la charge sur le rĂ©seau lui-mĂȘme est extrĂȘmement Ă©levĂ©e, ce qui peut entraĂźner un DoS ;
  • Par dĂ©faut, il n'est pas possible de scanner au niveau applicatif L7 ;

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Nessus

Nessus — un scanner pour automatiser la vĂ©rification et la dĂ©tection de vulnĂ©rabilitĂ©s connues dans le systĂšme. Le code source est fermĂ©, il existe une version gratuite de Nessus Home, qui permet de scanner jusqu'Ă  16 adresses IP avec la mĂȘme vitesse et le mĂȘme niveau d'analyse dĂ©taillĂ©e que dans la version payante.

Capable de dĂ©terminer les versions vulnĂ©rables des services ou serveurs, de dĂ©tecter les erreurs de configuration systĂšme, d’effectuer un bruteforce de mots de passe. Peut ĂȘtre utilisĂ© pour vĂ©rifier la validitĂ© des paramĂštres des services (email, mises Ă  jour, etc.), ainsi que lors de la prĂ©paration Ă  un audit PCI DSS. De plus, dans Nessus, il est possible de transmettre des identifiants pour l'hĂŽte (SSH ou identifiant de domaine dans Active Directory) et le scanner aura accĂšs Ă  l'hĂŽte et effectuera des vĂ©rifications directement dessus, cette option s'appelle le scan par identifiants. Pratique pour les entreprises rĂ©alisant des audits de leurs propres rĂ©seaux.

Avantages :

  • Des scĂ©narios distincts pour chaque vulnĂ©rabilitĂ©, dont la base est constamment mise Ă  jour ;
  • Sortie des rĂ©sultats — texte brut, XML, HTML et LaTeX ;
  • L'API de Nessus — permet d'automatiser les processus de scan et d'obtention de rĂ©sultats ;
  • Scan par identifiants, il est possible d'utiliser des identifiants Windows ou Linux pour vĂ©rifier les mises Ă  jour ou d'autres vulnĂ©rabilitĂ©s ;
  • PossibilitĂ© d'Ă©crire ses propres modules de sĂ©curitĂ© intĂ©grĂ©s — le scanner dispose d'un langage de script propre, le NASL (Nessus Attack Scripting Language) ;
  • Il est possible de programmer des scans rĂ©guliers du rĂ©seau local — cela permet au Service de SĂ©curitĂ© de l'Information de rester au courant de tous les changements dans la configuration de sĂ©curitĂ©, de l'apparition de nouveaux hĂŽtes et de l'utilisation de mots de passe par dictionnaire ou de mots de passe par dĂ©faut.

Inconvénients :

  • Des interruptions de service peuvent se produire sur les systĂšmes analysĂ©s - il faut travailler prudemment avec l'option de vĂ©rification des sĂ©curitĂ©s dĂ©sactivĂ©e;
  • La version autorisant une utilisation commerciale n'est pas gratuite.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Net-Creds

Net-Creds — un outil en Python pour collecter des mots de passe et des hashes, ainsi que d'autres informations, comme les URL visitĂ©es, les fichiers tĂ©lĂ©chargĂ©s et d'autres informations du trafic, Ă  la fois en temps rĂ©el lors d'une attaque MiTM et Ă  partir de fichiers PCAP prĂ©enregistrĂ©s. Il convient pour une analyse rapide et superficielle de grands volumes de trafic, par exemple lors d'attaques MiTM, lorsque le temps est limitĂ© et que l'analyse manuelle avec Wireshark prend beaucoup de temps.

Avantages :

  • L'identification des services est basĂ©e sur l'analyse des paquets plutĂŽt que sur la dĂ©termination du service par le numĂ©ro de port utilisĂ©;
  • Facile Ă  utiliser;
  • Large Ă©ventail de donnĂ©es extraites - y compris identifiants et mots de passe pour FTP, POP, IMAP, SMTP, protocoles NTLMv1/v2, ainsi que des informations provenant des requĂȘtes HTTP, comme des formulaires de connexion et une authentification de base;

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

network-miner

network-miner — analogue de Net-Creds en termes de fonctionnement, mais avec plus de fonctionnalitĂ©s, par exemple la possibilitĂ© d'extraire des fichiers transmis par les protocoles SMB. Comme Net-Creds, il est pratique lorsqu'il faut analyser rapidement un grand volume de trafic. Dispose Ă©galement d'une interface graphique conviviale.

Avantages :

  • Interface graphique;
  • Visualisation et classification des donnĂ©es par groupes - simplifie l'analyse du trafic et la rend rapide.

Inconvénients :

  • La version d'essai a certaines fonctionnalitĂ©s limitĂ©es.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

mitm6

mitm6 — un outil pour mener des attaques sur IPv6 (attaque SLAAC). IPv6 est prioritaire dans les systĂšmes d'exploitation Windows (en gĂ©nĂ©ral, et dans les autres systĂšmes d'exploitation aussi), et par dĂ©faut, l'interface IPv6 est activĂ©e, ce qui permet Ă  un attaquant de dĂ©finir son propre serveur DNS sur la machine victime en utilisant des paquets Router Advertisement, aprĂšs quoi l'attaquant peut remplacer le DNS de la victime. IdĂ©al pour rĂ©aliser une attaque de relais avec l'outil ntlmrelayx, permettant d'attaquer avec succĂšs les rĂ©seaux Windows.

Avantages :

  • Fonctionne parfaitement dans de nombreux rĂ©seaux en raison des configurations standard des hĂŽtes Windows et des rĂ©seaux;

Responder

Responder — un outil pour le spoofing des protocoles de rĂ©solution de noms de diffusion (LLMNR, NetBIOS, MDNS). Outil indispensable dans les rĂ©seaux Active Directory. En plus du spoofing, il peut intercepter l'authentification NTLM, et est livrĂ© avec un ensemble d'outils pour la collecte d'informations et la mise en Ɠuvre d'attaques NTLM-Relay.

Avantages :

  • Par dĂ©faut, il lĂšve plusieurs serveurs avec le support de l'authentification NTLM : SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP ;
  • Permet de falsifier DNS en cas d'attaques MITM (spouffing ARP, etc.) ;
  • Identification des hĂŽtes ayant effectuĂ© une requĂȘte de diffusion ;
  • Mode d'analyse — pour l'observation passive des requĂȘtes ;
  • Le format des hachages interceptĂ©s lors de l'authentification NTLM est compatible avec John the Ripper et Hashcat.

Inconvénients :

  • Lors du lancement sous Windows, le binding du port 445 (SMB) est associĂ© Ă  certaines complexitĂ©s (nĂ©cessite l'arrĂȘt des services correspondants et un redĂ©marrage) ;

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Evil_Foca

Evil Foca — un outil pour vĂ©rifier diverses attaques rĂ©seau dans les rĂ©seaux IPv4 et IPv6. Il scanne le rĂ©seau local, identifiant les appareils, les routeurs et leurs interfaces rĂ©seau, aprĂšs quoi diverses attaques peuvent ĂȘtre menĂ©es sur les participants du rĂ©seau.

Avantages :

  • Utile pour la rĂ©alisation d'attaques MITM (spouffing ARP, injections DHCP ACK, attaque SLAAC, spouffing DHCP) ;
  • Des attaques DoS peuvent ĂȘtre menĂ©es — avec spouffing ARP pour les rĂ©seaux IPv4, avec DoS SLAAC dans les rĂ©seaux IPv6 ;
  • Il est possible d'effectuer un dĂ©tournement DNS ;
  • Simple Ă  utiliser, interface graphique conviviale.

Inconvénients :

  • Fonctionne uniquement sous Windows.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Bettercap

Bettercap — un puissant cadre pour l'analyse et l'attaque de rĂ©seaux, incluant Ă©galement des attaques sur des rĂ©seaux sans fil, BLE (Bluetooth Low Energy) et mĂȘme des attaques MouseJack sur des appareils HID sans fil. Il contient Ă©galement des fonctionnalitĂ©s pour collecter des informations Ă  partir du trafic (similaire Ă  net-creds). En gros, c'est un couteau suisse (tout-en-un). Il a rĂ©cemment aussi intĂ©grĂ© une interface graphique basĂ©e sur le web.

Avantages :

  • Un sniffer de donnĂ©es d'identification — capable de capturer les URL visitĂ©es et les hĂŽtes HTTPS, l'authentification HTTP, les identifiants Ă  travers de nombreux protocoles diffĂ©rents ;
  • De nombreuses attaques MITM intĂ©grĂ©es ;
  • Proxy HTTP(S) transparent modulaire — permettant de gĂ©rer le trafic en fonction des besoins ;
  • Serveur HTTP intĂ©grĂ© ;
  • Support des caplets — fichiers permettant de dĂ©crire en langage script des attaques complexes et automatisĂ©es.

Inconvénients :

  • Certains modules — par exemple, ble.enum — ne sont partiellement pas supportĂ©s sous macOS et Windows, quelques-uns sont conçus uniquement pour Linux — packet.proxy.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

gateway_finder

gateway finder — un script Python qui aide Ă  identifier les gateways possibles dans un rĂ©seau. Pratique pour vĂ©rifier la segmentation ou trouver des hĂŽtes pouvant router vers le sous-rĂ©seau nĂ©cessaire ou Internet. AdaptĂ© pour des pentests internes, lorsque vous devez rapidement vĂ©rifier la prĂ©sence de routes non autorisĂ©es ou de routes vers d'autres rĂ©seaux locaux internes.

Avantages :

  • Facile Ă  utiliser et Ă  personnaliser.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

mitmproxy

mitmproxy — un outil open source pour l'analyse du trafic protĂ©gĂ© par SSL/TLS. mitmproxy est pratique pour intercepter et modifier le trafic sĂ©curisĂ©, bien sĂ»r, avec quelques rĂ©serves ; cet outil n'effectue pas d'attaques pour dĂ©chiffrer SSL/TLS. Il est utilisĂ© lorsque vous devez intercepter et enregistrer les modifications dans le trafic protĂ©gĂ© par SSL/TLS. Il se compose de Mitmproxy — pour le proxy du trafic, mitmdump — similaire Ă  tcpdump, mais pour le trafic HTTP(S), et mitmweb — une interface web pour Mitmproxy.

Avantages :

  • Il fonctionne avec divers protocoles et prend Ă©galement en charge la modification de diffĂ©rents formats, allant de HTML Ă  Protobuf ;
  • API pour Python — permet d'Ă©crire des scripts pour des tĂąches non standard ;
  • Peut fonctionner en mode proxy transparent avec interception du trafic.

Inconvénients :

  • Le format de dump n'est compatible avec rien — il est difficile d'utiliser grep, il est nĂ©cessaire d'Ă©crire des scripts ;

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

SIET

SIET — un outil pour exploiter les capacitĂ©s du protocole Cisco Smart Install. Il est possible d'obtenir et de modifier la configuration, ainsi que de prendre le contrĂŽle d'un appareil Cisco. Si vous avez pu obtenir la configuration d'un appareil Cisco, vous pouvez la vĂ©rifier avec CCAT, cet outil est utile pour l'analyse de la sĂ©curitĂ© des configurations des appareils Cisco.

Avantages :

L'utilisation du protocole Cisco Smart Install permet :

  • De changer l'adresse du serveur tftp sur l'appareil client en envoyant un paquet TCP corrompu ;
  • De copier le fichier de configuration de l'appareil ;
  • De remplacer la configuration de l'appareil, par exemple, en ajoutant un nouvel utilisateur ;
  • De mettre Ă  jour l'image iOS sur l'appareil ;
  • D'exĂ©cuter un ensemble arbitraire de commandes sur l'appareil. C'est une nouvelle fonction qui ne fonctionne que dans les versions 3.6.0E et 15.2 (2) E d'iOS ;

Inconvénients :

  • Fonctionne avec un nombre limitĂ© d'appareils Cisco, un IP "blanc" est Ă©galement nĂ©cessaire pour recevoir une rĂ©ponse de l'appareil, ou il faut ĂȘtre sur le mĂȘme rĂ©seau que l'appareil ;

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

yersinia

yersinia — un framework pour des attaques L2, créé pour exploiter les failles de sĂ©curitĂ© dans divers protocoles rĂ©seau L2.

Avantages :

  • Permet de rĂ©aliser des attaques contre les protocoles STP, CDP, DTP, DHCP, HSRP, VTP et d'autres.

Inconvénients :

  • Interface pas la plus conviviale.

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

proxychains

proxychains — un outil qui permet de rediriger le trafic des applications via un proxy SOCKS spĂ©cifiĂ©.

Avantages :

  • Aide Ă  rediriger le trafic de certaines applications qui, par dĂ©faut, ne peuvent pas fonctionner avec un proxy ;

Outils de rĂ©seau, ou par oĂč commencer pour un testeur de pĂ©nĂ©tration ?

Dans cet article, nous avons briĂšvement examinĂ© les avantages et les inconvĂ©nients des principaux outils pour le pentesting des rĂ©seaux internes. Restez Ă  l'Ă©coute, nous prĂ©voyons de publier d'autres sĂ©lections : Web, bases de donnĂ©es, applications mobiles — nous en parlerons Ă©galement.

Partagez vos utilitaires préférés dans les commentaires !

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster