Toolkit-i testerit fillestar: paraqitni një përmbledhje të shkurtër të mjeteve kryesore që do të jenë të dobishme gjatë testimit të penetrimit në rrjetin e brendshëm. Këto mjete tashmë përdoren aktivisht nga një gamë të gjerë specialistësh, prandaj është e dobishme që të njihni mundësitë e tyre dhe të zotëroni ato në mënyrë të përsosur.

Përmbajtja:
Nmap
Nmap është një utilitar me burim të hapur për skanimin e rrjeteve dhe është një nga mjetet më të njohura në komunitetin e sigurisë dhe administratës së sistemeve. Ai përdoret kryesisht për skanimin e porteve, por ka gjithashtu një sërë funksionesh të dobishme, duke e bërë Nmap një super-komandant për hulumtimin e rrjeteve.
PĂ«rveç kontrollimit tĂ« porteve tĂ« hapura/ tĂ« mbyllura, Nmap mund tĂ« identifikojĂ« shĂ«rbimin qĂ« po dĂ«gjon nĂ« portin e hapur dhe versionin e tij, dhe ndonjĂ«herĂ« ndihmon nĂ« pĂ«rcaktimin e sistemit operativ. Nmap ka mbĂ«shtetje pĂ«r skriptet e skanimit (NSE â Nmap Scripting Engine). Me pĂ«rdorimin e skripteve, Ă«shtĂ« e mundur tĂ« kontrolloni vulnerabilitetet pĂ«r shĂ«rbime tĂ« ndryshme (nĂ«se, sigurisht, ekziston njĂ« skript pĂ«r to, ose gjithmonĂ« mund tĂ« shkruani tĂ« tuajin) ose tĂ« provoni tĂ« zgjidhni fjalĂ«kalimet pĂ«r shĂ«rbime tĂ« ndryshme.
Kështu, Nmap lejon që të përgatitet një hartë e detajuar e rrjetit, për të marrë sa më shumë informacion rreth shërbimeve të aktivizuara në hostet në rrjet, si dhe për të kontrolluar parandalueshëm disa vulnerabilitete. Nmap gjithashtu ka konfigurime të fleksibla skanimi, është e mundur të konfigurohet shpejtësia e skanimit, numri i fazave, numri i grupeve për skanimin, etj.
E përshtatshme për skanimin e rrjeteve të vogla dhe e pazëvendësueshme për skanimin e pjesshëm të hosteve të veçantë.
Avantazhet:
- Punon shpejt me një gamë të vogël hostesh;
- Fleksibiliteti i konfigurimeve â mund tĂ« kombinoni opsionet nĂ« njĂ« mĂ«nyrĂ« qĂ« tĂ« merrni informacione sa mĂ« informative nĂ« njĂ« kohĂ« tĂ« pranueshme;
- Skanimi paralel â lista e hosteve tĂ« synuar ndahet nĂ« grupe, dhe pastaj çdo grup skanohet me rend, brenda grupit pĂ«rdoret skanimi paralel. MegjithatĂ«, ndarja nĂ« grupe Ă«shtĂ« njĂ« disavantazh i vogĂ«l (shih mĂ« poshtĂ«);
- Setet e paracaktuara tĂ« skripteve pĂ«r detyra tĂ« ndryshme â mund tĂ« mos e humbni shumĂ« kohĂ« nĂ« gjetjen e skripteve specifike, por tĂ« tregoni grupe skriptesh;
- Shfaqja e rezultateve â 5 formate tĂ« ndryshme, pĂ«rfshirĂ« XML, i cili mund tĂ« importohet nĂ« mjete tĂ« tjera;
Disavantazhet:
- Skandimi i grupit të hosteve - informacioni mbi ndonjë host nuk është i disponueshëm derisa të përfundojë skandimi i të gjithë grupit. Kjo zgjidhet duke vendosur në opsione madhësinë maksimale të grupit dhe intervalin maksimaal të kohës gjatë të cilit do të pritet përgjigja për kërkesën, para se të ndërpriten përpjekjet ose të kryhet një tjetër;
- Gjatë skanimit, Nmap dërgon paketat SYN në portin e synuar dhe pret ndonjë paketë përgjigjeje ose kalimin e kohës, në rast se nuk ka përgjigje. Kjo ndikon negativisht në performancën e skanerit në tërësi, krahasuar me skanerat asinkronë (p.sh., zmap ose masscan);
- GjatĂ« skanimit tĂ« rrjeteve tĂ« mĂ«dha duke pĂ«rdorur flamujt pĂ«r tĂ« pĂ«rshpejtuar skanimin (âmin-rate, âmin-parallelism) mund tĂ« japĂ« rezultate false-negative, duke lĂ«nĂ« jashtĂ« portet e hapura nĂ« host. Gjithashtu, duhet tĂ« pĂ«rdoren kĂ«to opsione me kujdes, duke marrĂ« parasysh se njĂ« paketĂ« e madhe mund tĂ« çojĂ« nĂ« njĂ« DoS tĂ« paqĂ«llimshĂ«m.

Zmap
(mos ngatërroni me ZenMap) - gjithashtu është një skaner me burim të hapur, krijuar si një alternativë më të shpejtë për Nmap.
Në ndryshim nga nmap - Zmap gjatë dërgimit të paketave SYN nuk pret që përgjigjja të kthehet, por vazhdon skanimin, duke pritur përgjigjet nga të gjithë hostet, kështu që në thelb nuk mbështet gjendjen e lidhjes. Kur përgjigjia për paketën SYN arrin, Zmap me përmbajtjen e paketës kupton cilin port dhe në cilin host është hapur. Për më tepër, Zmap dërgon vetëm një paketë SYN në portin e skanuar. Gjithashtu ka mundësinë e përdorimit të PF_RING për skanimin e shpejtë të rrjeteve të mëdha, nëse ndonjëherë keni në duar një ndërfaqe 10-gigabitësh dhe një kartë rrjeti të përshtatshme.
Avantazhet:
- Shpejtësia e skanimit;
- Zmap gjeneron frame Ethernet duke anashkaluar stekën sistemike TCP/IP;
- Mundësia e përdorimit të PF_RING;
- ZMap randomizon objektivat për shpërndarjen e barabartë të ngarkesës në anën e skanuar;
- Mundësia e integrimit me ZGrab (instrument për mbledhjen e informacionit mbi shërbimet në nivelin aplikativ L7).
Disavantazhet:
- Mund të shkaktojë një pezullim të shërbimit të pajisjeve rrjetësore, për shembull, të nxjerrë jashtë funksionit ruterat e ndërmjetëm, megjithëse ngarkesa është e shpërndarë, pasi të gjitha paketat do të kalojnë përmes një ruteriku.

Masscan
â e çuditshme, por gjithashtu Ă«shtĂ« njĂ« skaner me burim tĂ« hapur, i krijuar me njĂ« qĂ«llim â pĂ«r tĂ« skanuar Internetin edhe mĂ« shpejt (mĂ« pak se 6 minuta me shpejtĂ«si ~10 milion paketash/s). NĂ« thelb punon pothuajse si Zmap, vetĂ«m edhe mĂ« shpejt.
Avantazhet:
- Sintaksia është e ngjashme me Nmap, dhe gjithashtu programi mbështet disa mundësi të përputhshme me Nmap.
- ShpejtĂ«sia e punĂ«s â njĂ« nga skaneret mĂ« tĂ« shpejtĂ« asinkronĂ«.
- Mekanizmi fleksibĂ«l i skanimit â rikthimi i skanimit tĂ« ndĂ«rprerĂ«, shpĂ«rndarja e ngarkesĂ«s nĂ« disa pajisje (ashtu si te Zmap).
Disavantazhet:
- Njëlloj si me Zmap, ngarkesa në vetë rrjetin është jashtëzakonisht e lartë, gjë që mund të çojë në DoS.
- Në mënyrë të paracaktuar, nuk ka mundësi për të skanuar në nivelin e aplikacionit L7.

Nessus
â njĂ« skaner pĂ«r automatikisht verifikimin dhe zbulimin e vulnerabiliteteve tĂ« njohura nĂ« sistem. Kodi burimor Ă«shtĂ« i mbyllur, ekziston njĂ« version falas Nessus Home, i cili lejon skanimin deri nĂ« 16 adresa IP me tĂ« njĂ«jtĂ«n shpejtĂ«si dhe analizĂ« tĂ« detajuar si nĂ« versionin e paguar.
Ajo është në gjendje të identifikojë versione të cenueshme të shërbimeve ose serverëve, të zbulojë gabime në konfigurimin e sistemit, dhe të kryejë bruteforce për fjalëkalimet e fjalëve. Mund të përdoret për të përcaktuar saktësinë e cilësimeve të shërbimeve (posta, azhurnimet, etj.), si dhe gjatë përgatitjes për auditimin PCI DSS. Për më tepër, në Nessus mund të jepen akreditime për host (SSH ose llogari domene në Active Directory) dhe skaneri do të ketë qasje në hostin dhe do të kryejë kontrollime direkt në të, kjo opsion quhet skanimi i akreditimeve. E mira për kompanitë që kryejnë auditime të rrjeteve të tyre.
Avantazhet:
- Skenarë të veçantë për çdo vulnerabilitet, baza e të cilave përditësohet vazhdimisht.
- Shfaqja e rezultateve â tekst i thjeshtĂ«, XML, HTML dhe LaTeX.
- API Nessus â lejon automatizimin e proceseve tĂ« skanimit dhe marrjen e rezultateve.
- Skanimi i Akreditimeve, mund të përdoren akreditime Windows ose Linux për të kontrolluar azhurnimet ose vulnerabilitetet e tjera.
- MundĂ«sia pĂ«r tĂ« shkruar module tĂ« sigurisĂ« tĂ« integruara â skaneri ka njĂ« gjuhĂ« skenari tĂ« vetin NASL (Nessus Attack Scripting Language).
- Mund tĂ« caktoni kohĂ«n pĂ«r skanim tĂ« rregullt tĂ« rrjetit lokal â kĂ«shtu ShĂ«rbimi i SigurisĂ« sĂ« Informacionit do tĂ« jetĂ« nĂ« dijeni tĂ« tĂ« gjitha ndryshimeve nĂ« konfigurimin e sigurisĂ«, shfaqjes sĂ« hosteve tĂ« rinj dhe pĂ«rdorimit tĂ« fjalĂ«kalimeve tĂ« zakonshme ose fjalĂ«kalimeve tĂ« paracaktuara.
Disavantazhet:
- Mund të ketë ndërprerje në punën e sistemeve të skanuara - me opsionin e sigurtë të çaktivizuar duhet të punoni me kujdes;
- Versioni që lejon përdorim komercial nuk është falas.

Net-Creds
â njĂ« mjet nĂ« gjuhĂ«n Python pĂ«r grumbullimin e fjalĂ«kalimeve dhe hash-eve, si dhe informacion tjetĂ«r, pĂ«r shembull, URL-tĂ« e vizituara, skedarĂ«t e ngitur dhe informacion tjetĂ«r nga trafiku, si nĂ« kohĂ« reale gjatĂ« kryerjes sĂ« njĂ« sulmi MiTM, ashtu edhe nga skedarĂ«t PCAP tĂ« ruajtur paraprakisht. PĂ«rshtatet pĂ«r analizĂ«n e shpejtĂ« dhe sipĂ«rfaqĂ«sore tĂ« sasisĂ« sĂ« madhe tĂ« trafikut, pĂ«r shembull, gjatĂ« sulmeve tĂ« MiTM nĂ« rrjet, kur koha Ă«shtĂ« e kufizuar dhe analiza manuale me Wireshark kĂ«rkon shumĂ« kohĂ«.
Avantazhet:
- Identifikimi i shërbimeve është i bazuar në analizën e pakove në vend të përcaktimit të shërbimit sipas numrit të portit të përdorur;
- I lehtë për t'u përdorur;
- Një gamë të gjerë të të dhënave të nxjerra - përfshirë identifikuesit dhe fjalëkalimet për FTP, POP, IMAP, SMTP, protokollet NTLMv1/v2, si dhe informacion nga kërkesat HTTP, për shembull, formularet e login dhe basic auth;

network-miner
â analog i Net-Creds sipas parimit tĂ« funksionimit, megjithatĂ« ka njĂ« funksionalitet mĂ« tĂ« madh, pĂ«r shembull, ka mundĂ«sinĂ« e nxjerrjes sĂ« skedarĂ«ve tĂ« transferuar pĂ«rmes protokolleve SMB. Ashtu si Net-Creds, Ă«shtĂ« i pĂ«rshtatshĂ«m kur nevojitet tĂ« analizohet shpejt njĂ« sasi e madhe trafiku. Po ashtu ka njĂ« ndĂ«rfaqe grafike tĂ« pĂ«rshtatshme.
Avantazhet:
- Ndërfaqja grafike;
- Vizualizimi dhe klasifikimi i të dhënave në grupe - thjeshton analizën e trafikut dhe e bën atë të shpejtë.
Disavantazhet:
- Versioni i demo ka disa funksione të kufizuara.

mitm6
â njĂ« mjet pĂ«r kryerjen e sulmeve nĂ« IPv6 (sulmi SLAAC). IPv6 Ă«shtĂ« prioritet nĂ« sistemin operativ Windows (nĂ« pĂ«rgjithĂ«si, dhe nĂ« sistemet e tjera gjithashtu), dhe nĂ« konfigurimin e paracaktuar, ndĂ«rfaqja IPv6 Ă«shtĂ« e aktivizuar, kjo lejon sulmuesin tĂ« vendosĂ« serverin e tij DNS pĂ«r viktimĂ«n, duke pĂ«rdorur paketat Router Advertisement, pas sĂ« cilĂ«s sulmuesi merr mundĂ«sinĂ« tĂ« ndrrojĂ« DNS-in e viktimĂ«s. PĂ«rshtatet nĂ« mĂ«nyrĂ« tĂ« shkĂ«lqyer pĂ«r kryerjen e sulmeve Relay sĂ« bashku me utilitarin ntlmrelayx, qĂ« lejon sulmimin e rrjeteve Windows.
Avantazhet:
- Funksionon shkëlqyer në shumë rrjete për shkak të konfigurimeve standarde të hosteve dhe rrjeteve Windows;
Responder
â njĂ« mjet pĂ«r spufimin e protokolleve tĂ« emĂ«rimit tĂ« transmetimeve (LLMNR, NetBIOS, MDNS). NjĂ« mjet i pazĂ«vendĂ«sueshĂ«m nĂ« rrjetet Active Directory. PĂ«rveç spufimit, ai di tĂ« kapĂ« NTLM-autentikimin, me njĂ« paketĂ« gjithashtu shkon njĂ« grup mjetesh pĂ«r grumbullimin e informacionit dhe realizimin e sulmeve NTLM-Relay.
Avantazhet:
- Në mënyrë default, ngre shumë servera me mbështetje për autentifikimin NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
- Lejon zëvendësimin e DNS në rastin e sulmeve MITM (ARP spoofing dhe të tjera);
- Identifikimi i hosteve që kanë bërë kërkesë të përhapur;
- Analiza e modit â pĂ«r vĂ«zhgim pasiv tĂ« kĂ«rkesave;
- Formati i hash-eve të kapura gjatë autentifikimit NTLM është kompatibel me John the Ripper dhe Hashcat.
Disavantazhet:
- Kur ekzekutohet në Windows, lidhja e portit 445 (SMB) ka disa vështirësi (kërkon ndalimin e shërbimeve përkatëse dhe ri-ngarkimin);


Evil_Foca
â njĂ« mjet pĂ«r kontrollin e sulmeve tĂ« ndryshme nĂ« rrjetet IPv4 dhe IPv6. Skanohet rrjeti lokal, duke identifikuar pajisjet, routerĂ«t dhe ndĂ«rfaqet e tyre rrjetore, dhe mĂ« pas Ă«shtĂ« e mundur tĂ« kryhen sulme tĂ« ndryshme ndaj pjesĂ«marrĂ«sve nĂ« rrjet.
Avantazhet:
- I dobishëm për kryerjen e sulmeve MITM (ARP spoofing, injeksione DHCP ACK, sulmi SLAAC, DHCP spoofing);
- Mund tĂ« kryhen sulme DoS â me ARP spoofing pĂ«r rrjetet IPv4, me SLAAC DoS nĂ« rrjetet IPv6;
- Mund të realizohet DNS hijacking;
- I thjeshtë për t'u përdorur, me një ndërfaqe grafike të përshtatshme.
Disavantazhet:
- Punon vetëm në Windows.

Bettercap
â njĂ« framework i fuqishĂ«m pĂ«r analizimin dhe sulmin e rrjeteve, i cili gjithashtu pĂ«rfshin sulme ndaj rrjeteve pa tel, BLE (bluetooth low energy) dhe sulme MouseJack ndaj pajisjeve HID pa tel. PĂ«rveç kĂ«saj, pĂ«rmban funksionalitet pĂ«r mbledhjen e informacionit nga trafik (analog me net-creds). NĂ« pĂ«rgjithĂ«si, njĂ« thikĂ« zvicerane (all in one). SĂ« fundmi, gjithashtu ka .
Avantazhet:
- Sniffer i kredencialeve â mund tĂ« kapĂ« URL-tĂ« e vizituara dhe hostet HTTPS, autentikimin HTTP, kredencialet pĂ«r shumĂ« protokolle tĂ« ndryshme;
- Më shumë sulme MITM të integruara;
- Proxy transparent HTTP(S) modular â mund tĂ« menaxhojĂ« trafikun sipas nevojave;
- Server HTTP të integruar;
- MbĂ«shtetje pĂ«r caplets â skedarĂ« qĂ« lejojnĂ« pĂ«rshkrimin e sulmeve komplekse dhe tĂ« automatizuara me njĂ« gjuhĂ« skenari.
Disavantazhet:
- Disa module â pĂ«r shembull, ble.enum â pjesĂ«risht nuk mbĂ«shteten nĂ« macOS dhe Windows, disa janĂ« tĂ« dizajnuara vetĂ«m pĂ«r Linux â packet.proxy.

gateway_finder
â njĂ« skenar nĂ« Python qĂ« ndihmon nĂ« identifikimin e mundshĂ«m tĂ« gateway-Ă«ve nĂ« rrjet. I pĂ«rshtatshĂ«m pĂ«r kontrollin e segmentimit ose kĂ«rkimin e hosteve qĂ« mund tĂ« rutejnĂ« nĂ« subnetin e nevojshĂ«m ose nĂ« Internet. I pĂ«rshtatshĂ«m pĂ«r testet e brendshme tĂ« penetrimit, kur Ă«shtĂ« e nevojshme tĂ« kontrollohet shpejt nĂ«se ekzistojnĂ« rrugĂ« tĂ« paautorizuara ose rrugĂ« ndaj rrjeteve tĂ« tjera lokale tĂ« brendshme.
Avantazhet:
- E lehtë për t'u përdorur dhe për ta personalizuar.

mitmproxy
â njĂ« mjet opensource pĂ«r analizimin e trafikut tĂ« mbrojtur me SSL/TLS. mitmproxy Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r kapjen dhe modifikimin e trafikut tĂ« mbrojtur, natyrisht me disa rezerva; mjeti nuk kryen sulme pĂ«r dekapsulimin e SSL/TLS. PĂ«rdoret kur Ă«shtĂ« e nevojshme tĂ« kapet dhe tĂ« registrohen ndryshimet nĂ« trafik tĂ« mbrojtur me SSL/TLS. Konsiston nĂ« Mitmproxy â pĂ«r proksimin e trafikut, mitmdump â i ngjashĂ«m me tcpdump, por pĂ«r trafik HTTP(S), dhe mitmweb â ndĂ«rfaqen web pĂ«r Mitmproxy.
Avantazhet:
- Punon me protokolle të ndryshme dhe gjithashtu mbështet modifikimin e formateve të ndryshme, nga HTML deri në Protobuf;
- API pĂ«r Python â lejon tĂ« shkruani skripta pĂ«r detyra tĂ« pazakonta;
- Mund të punojë në mënyrë transparente si proksi me kapjen e trafikut.
Disavantazhet:
- Formati i dump-it nuk Ă«shtĂ« i pajtueshĂ«m me asgjĂ« â e vĂ«shtirĂ« pĂ«r tĂ« pĂ«rdorur grep, duhet tĂ« shkruani skripta;


SIET
â njĂ« mjet pĂ«r shfrytĂ«zimin e mundĂ«sive tĂ« protokollit Cisco Smart Install. ĂshtĂ« e mundur tĂ« merrni dhe tĂ« modifikoni konfigurimin, si dhe tĂ« kapni kontrollin mbi pajisjen Cisco. NĂ«se keni arritur tĂ« merrni konfiguracionin e pajisjes Cisco, mund ta kontrolloni atĂ« me anĂ« tĂ« , ky mjet Ă«shtĂ« i dobishĂ«m pĂ«r analizimin e sigurisĂ« sĂ« konfiguracionit tĂ« pajisjeve Cisco.
Avantazhet:
Përdorimi i protokollit Cisco Smart Install lejon:
- Të ndryshoni adresën e serverit tftp në pajisjen klient, duke dërguar një paketë TCP të deformuar;
- Të kopjoni skedarin e konfiguracionit të pajisjes;
- Të zëvendësoni konfigurimin e pajisjes, për shembull, duke shtuar një përdorues të ri;
- Të përditësoni imazhin e iOS në pajisje;
- Të kryeni një grup komandash të rastësishme në pajisje. Kjo është një veçori e re që funksionon vetëm në versionet 3.6.0E dhe 15.2 (2) E iOS;
Disavantazhet:
- Punon me një numër të kufizuar pajisjesh Cisco, gjithashtu kërkohet një IP "e bardhë" për të marrë përgjigje nga pajisja, ose duhet të jeni në të njëjtën rrjet me pajisjen;

yersinia
â njĂ« kornizĂ« pĂ«r sulme L2, krijuar pĂ«r tĂ« shfrytĂ«zuar dobĂ«sitĂ« e sigurisĂ« nĂ« protokollet e ndryshme rrjet L2.
Avantazhet:
- Lejon të kryhen sulme ndaj protokolleve STP, CDP, DTP, DHCP, HSRP, VTP dhe të tjera.
Disavantazhet:
- Nuk ka një ndërfaqe shumë të rehatshme.

proxychains
â njĂ« mjet qĂ« lejon tĂ« riorientohet trafiku i aplikacionit pĂ«rmes njĂ« SOCKS-proxy tĂ« caktuar.
Avantazhet:
- Ndihmon në riorientimin e trafikut të disa aplikacioneve që për default nuk dinë të punojnë me proxy;

NĂ« kĂ«tĂ« artikull ne shpjeguam nĂ« mĂ«nyrĂ« tĂ« shkurtĂ«r avantazhet dhe disavantazhet e mjeteve kryesore pĂ«r testimin e penetrimit nĂ« rrjetin e brendshĂ«m. Ndiqni na pĂ«rditĂ«simet, planifikojmĂ« tĂ« publikojmĂ« gjithashtu pĂ«rmbajtje tĂ« tillĂ«: Web, baza tĂ« dhĂ«nash, aplikacione mobile â pĂ«r kĂ«tĂ« do tĂ« shkruajmĂ« me siguri.
Ndani mjetet tuaja të preferuara në komentet!
Burimi: habr.com
