Toolkit i pentesterit fillestar: prezantojmë një përmbledhje të shkurtër të mjeteve kryesore që do t'ju nevojiten për testimin e penetrimit të rrjetit të brendshëm. Këto mjete po përdoren aktivisht nga një gamë të gjerë specialistësh, prandaj është e dobishme të dini mundësitë e tyre dhe t'i zotëroni ato në mënyrë të shkëlqyer.

Përmbajtja:
Nmap
â njĂ« utilitar me burim tĂ« hapur pĂ«r skanimin e rrjeteve, Ă«shtĂ« njĂ« nga mjetet mĂ« tĂ« njohura ndĂ«r profesionistĂ«t e sigurisĂ« dhe administratorĂ«t e sistemeve. PĂ«rdoret kryesisht pĂ«r skanimin e porteve, por, pĂ«rveç kĂ«saj, ka njĂ« sĂ«rĂ« funksionesh tĂ« dobishme, çka, nĂ« thelb, e bĂ«n Nmap njĂ« super-kombajn pĂ«r hulumtimin e rrjeteve.
PĂ«rveç verifikimit tĂ« porteve tĂ« hapura/mbyllura, Nmap mund tĂ« identifikojĂ« shĂ«rbimin qĂ« dĂ«gjon nĂ« portin e hapur dhe versionin e tij, dhe ndonjĂ«herĂ« ndihmon nĂ« pĂ«rcaktimin e sistemit operativ. Nmap ka mbĂ«shtetje pĂ«r skriptet pĂ«r skanimin (NSE â Nmap Scripting Engine). Me pĂ«rdorimin e skripteve, Ă«shtĂ« e mundur tĂ« kontrolloni vulnerabilitetet pĂ«r shĂ«rbime tĂ« ndryshme (nĂ«se, natyrisht, ekziston njĂ« skript pĂ«r to, ose gjithmonĂ« mund tĂ« shkruani njĂ« tuajin) ose tĂ« brute-forceni fjalĂ«kalimet pĂ«r shĂ«rbime tĂ« ndryshme.
Kështu, Nmap lejon të krijoni një hartë të detajuar të rrjetit, të merrni maksimumin e informacionit mbi shërbimet që funksionojnë në hostet e rrjetit, si dhe të kontrolloni disa vulnerabilitete në mënyrë parandalueshme. Nmap gjithashtu ka konfigurime të fleksibël skanimi, duke mundësuar rregullimin e shpejtësisë së skanimit, numrit të vazhdave, numrit të grupeve për skanimin etj.
E përshtatshme për skanimin e rrjeteve të vogla dhe e domosdoshme për skanimin e saktë të hosteve të veçantë.
Avantazhet:
- Punon shpejt me një gamë të vogël hostesh;
- Fleksibiliteti i konfigurimeve â mund tĂ« kombinoni opsionet nĂ« mĂ«nyrĂ« qĂ« tĂ« merrni tĂ« dhĂ«na sa mĂ« informuese nĂ« njĂ« kohĂ« tĂ« pranueshme;
- Skanimi paralel â lista e hosteve tĂ« synuar ndahet nĂ« grupe, dhe pastaj çdo grup skanohet ndaras, brenda grupit pĂ«rdoret skanimi paralel. MegjithatĂ«, ndarja nĂ« grupe Ă«shtĂ« njĂ« disavantazh i vogĂ«l (shih mĂ« poshtĂ«);
- Grupet e paracaktuara tĂ« skripteve pĂ«r detyra tĂ« ndryshme â nuk do tĂ« duhet tĂ« shpenzoni shumĂ« kohĂ« pĂ«r tĂ« gjetur skripte specifike, por mund tĂ« specifikoni grupe skriptesh;
- Shfaqja e rezultateve â 5 formate tĂ« ndryshme, duke pĂ«rfshirĂ« XML, i cili mund tĂ« importohet nĂ« mjete tĂ« tjera;
Disavantazhet:
- Skanimi i grupit tĂ« hosteve â informacioni pĂ«r njĂ« host tĂ« caktuar nuk Ă«shtĂ« i disponueshĂ«m derisa tĂ« pĂ«rfundojĂ« skanimi i gjithĂ« grupit. Kjo zgjidhet duke vendosur nĂ« opsione madhĂ«sinĂ« maksimale tĂ« grupit dhe intervalin maksimale tĂ« kohĂ«s qĂ« do tĂ« pritet pĂ«rgjigje nga kĂ«rkesa, pĂ«rpara se tĂ« ndaloni pĂ«rpjekjet ose tĂ« bĂ«ni njĂ« tjetĂ«r;
- Gjatë skanimit, Nmap dërgon paketa SYN në portin e synuar dhe pret ndonjë paketë përgjigjeje ose skadon, në rast se nuk ka përgjigje. Kjo ndikon negativisht në performancën e skanerit në përgjithësi, krahasuar me skanerët asinkronë (p.sh., zmap ose masscan);
- GjatĂ« skanimit tĂ« rrjeteve tĂ« mĂ«dha, me pĂ«rdorimin e flagjeve pĂ«r tĂ« pĂ«rshpejtuar skanimin (âmin-rate, âmin-parallelism) mund tĂ« jep rezultate false-negative, duke anashkaluar portet e hapura nĂ« host. Gjithashtu, duhet tĂ« pĂ«rdoren kĂ«to opsione me kujdes, duke marrĂ« parasysh se njĂ« ritĂ«m i madh tĂ« paketash mund tĂ« çojĂ« nĂ« njĂ« DoS tĂ« paqĂ«llimshĂ«m.

Zmap
(mos e ngatĂ«rroni me ZenMap) â gjithashtu njĂ« skaner me burim tĂ« hapur, krijuar si njĂ« alternativĂ« mĂ« tĂ« shpejtĂ« pĂ«r Nmap.
Ndryshe nga nmap â Zmap, gjatĂ« dĂ«rgimit tĂ« paketave SYN, nuk pret qĂ« pĂ«rgjigjja tĂ« kthehet, por vazhdon skanimin, duke pritur paralelisht pĂ«rgjigjet nga tĂ« gjithĂ« hostet, kĂ«shtu qĂ« nĂ« thelb nuk mbĂ«shtet gjendjen e lidhjes. Kur pĂ«rgjigjja pĂ«r paketĂ«n SYN tĂ« vijĂ«, Zmap dedukton nga pĂ«rmbajtja e paketĂ«s se cili port dhe nĂ« cilin host Ă«shtĂ« hapur. PĂ«r mĂ« tepĂ«r, Zmap dĂ«rgon vetĂ«m njĂ« paketĂ« SYN nĂ« portin e skanuar. Ka gjithashtu mundĂ«sinĂ« e pĂ«rdorimit tĂ« PF_RING pĂ«r skanimin e shpejtĂ« tĂ« rrjeteve tĂ« mĂ«dha, nĂ«se ndodhet njĂ« ndĂ«rfaqe 10-gigabit dhe njĂ« kartĂ« rrjeti e pĂ«rputhshme.
Avantazhet:
- Shpejtësia e skanimit;
- Zmap gjeneron fjalëvëllime Ethernet duke kaluar përmes grumbullit të sistemit TCP/IP;
- Mundësia e përdorimit të PF_RING;
- ZMap randomizon objektet për shpërndarjen e barabartë të ngarkesës në anën e skanuar;
- Mundësia e integrimit me ZGrab (një mjet për mbledhjen e informacionit rreth shërbimeve në nivelin aplikativ L7).
Disavantazhet:
- Mund të shkaktojë dështim të pajisjeve rrjetore, për shembull, të çojë në dështimin e ruterëve të ndërmjetëm, megjithëse ngarkesa është e shpërndarë, pasi të gjitha paketat do të kalojnë përmes një ruter.

Masscan
â e çuditshme, por gjithashtu Ă«shtĂ« njĂ« skaner me kod tĂ« hapur, i krijuar me njĂ« qĂ«llim â tĂ« skanojĂ« Internetin edhe mĂ« shpejt (mĂ« pak se 6 minuta me njĂ« shpejtĂ«si ~10 milion pakete/s). NĂ« thelb funksionon pothuajse tĂ« njĂ«jtĂ«n mĂ«nyrĂ« si Zmap, vetĂ«m edhe mĂ« shpejt.
Avantazhet:
- Sintaksa është e ngjashme me Nmap, dhe programi mbështet disa opsione të përputhshme me Nmap;
- ShpejtĂ«sia e punĂ«s â njĂ« nga skanuesit mĂ« tĂ« shpejtĂ« asinkronĂ«.
- Mekanizmi fleksibĂ«l i skanimit â rifillimi i skanimit tĂ« ndĂ«rprerĂ«, shpĂ«rndarja e ngarkesĂ«s nĂ« disa pajisje (si nĂ« Zmap).
Disavantazhet:
- Si në Zmap, ngarkesa në vetë rrjetin është jashtëzakonisht e lartë, çka mund të çojë në DoS;
- Për default nuk ka mundësi skanimi në nivelin aplikativ L7;

Nessus
â njĂ« skaner pĂ«r automatizimin e verifikimit dhe zbulimit tĂ« dobĂ«sive tĂ« njohura nĂ« sistem. Kodi burimor Ă«shtĂ« i mbyllur, ekziston njĂ« version falas Nessus Home, i cili lejon skanimin deri nĂ« 16 adresa IP me shpejtĂ«si dhe analizĂ« tĂ« detajuar, ashtu si versioni me pagesĂ«.
Capable të identifikojë versione të dobësuara të shërbimeve ose serverëve, zbulojë gabime në konfigurimin e sistemit, të kryejë bruteforce të fjalëve kaluese të fjalëve. Mund të përdoret për të përcaktuar korrektësinë e konfigurimeve të shërbimeve (postë, përditësime etj.), si dhe kur përgatitet për auditimin PCI DSS. Për më tepër, në Nessus mund të kaloni kredencialet për host (SSH ose llogari domain në Active Directory) dhe skaneri do të fitojë qasje në host dhe do të kryejë kontrolle direkt mbi të, kjo opsion quhet verifikimi i kredencialeve. I përshtatshëm për kompanitë që kryejnë auditime të rrjeteve të veta.
Avantazhet:
- Skenarë të veçantë për çdo dobësi, baza e të cilave përditësohet vazhdimisht;
- Nxjerrja e rezultateve â tekst i thjeshtĂ«, XML, HTML dhe LaTeX;
- API Nessus â lejon automatizimin e proceseve tĂ« skanimit dhe marrjen e rezultateve;
- Verifikimi i Kredencialeve, mund të përdoren kredencialet Windows ose Linux për të kontrolluar përditësimet ose dobësitë e tjera;
- MundĂ«sia pĂ«r tĂ« shkruar module tĂ« integruara pĂ«r sigurinĂ« â skaneri ka njĂ« gjuhĂ« skenari tĂ« vetĂ« NASL (Nessus Attack Scripting Language);
- Mund tĂ« caktoni kohĂ« pĂ«r skanimin e rregullt tĂ« rrjetit lokal â pĂ«rmes kĂ«saj, ShĂ«rbimi i SigurisĂ« sĂ« Informacionit do tĂ« jetĂ« nĂ« dijeni tĂ« tĂ« gjitha ndryshimeve nĂ« konfigurimin e sigurisĂ«, shfaqjes sĂ« hosteve tĂ« rinj dhe pĂ«rdorimit tĂ« fjalĂ«ve kaluese ose fjalĂ«ve kaluese pĂ«r default.
Disavantazhet:
- MundĂ«sitĂ« pĂ«r prishjen e funksionimit tĂ« sistemeve tĂ« skanuara â me opsionin e sigurt tĂ« çaktivizuar duhet punuar me kujdes;
- Versioni që lejon përdorimin komercial nuk është falas.

Net-Creds
â njĂ« mjet nĂ« gjuhĂ«n Python pĂ«r grumbullimin e fjalĂ«ve kaluese dhe hash-eve, si dhe informacione tĂ« tjera, pĂ«r shembull, URL tĂ« vizituara, skedat e ngarkuara dhe informacion tjetĂ«r nga trafiku, si nĂ« kohĂ« reale gjatĂ« kryerjes sĂ« njĂ« sulmi MiTM, ashtu edhe nga skedarĂ«t e ruajtur mĂ« parĂ« PCAP. I pĂ«rshtatshĂ«m pĂ«r njĂ« analizĂ« tĂ« shpejtĂ« dhe sipĂ«rfaqĂ«sore tĂ« sasi tĂ« mĂ«dha trafiku, pĂ«r shembull, gjatĂ« sulmeve rrjetore MiTM, kur koha Ă«shtĂ« e kufizuar dhe analiza manuale me Wireshark kĂ«rkon shumĂ« kohĂ«.
Avantazhet:
- Identifikimi i shërbimeve bazohet në analizën e paketeve në vend të përcaktimit të shërbimit sipas numrit të portit të përdorur;
- I lehtë për t'u përdorur;
- NjĂ« gamĂ« e gjerĂ« e tĂ« dhĂ«nave tĂ« nxjerra â pĂ«rfshirĂ« emra pĂ«rdoruesish dhe fjalĂ« kaluese pĂ«r FTP, POP, IMAP, SMTP, protokollet NTLMv1/v2, si dhe informacion nga kĂ«rkesat HTTP, pĂ«r shembull formularĂ«t e login dhe autentikimin bazik;

network-miner
â njĂ« analog i Net-Creds nĂ« parimin e punĂ«s, megjithatĂ« ka njĂ« funksionalitet mĂ« tĂ« madh, pĂ«r shembull ka mundĂ«sinĂ« e nxjerrjes sĂ« skedarĂ«ve tĂ« dĂ«rguar pĂ«rmes protokolleve SMB. Ashtu si Net-Creds, i pĂ«rshtatshĂ«m kur Ă«shtĂ« e nevojshme tĂ« analizoni shpejt njĂ« sasi tĂ« madhe trafiku. Po ashtu ka njĂ« ndĂ«rfaqe grafike tĂ« pĂ«rshtatshme.
Avantazhet:
- Ndërfaqe grafike;
- Vizualizimi dhe klasifikimi i tĂ« dhĂ«nave nĂ« grupe â e thjeshton analizĂ«n e trafikut dhe e bĂ«n atĂ« tĂ« shpejtĂ«.
Disavantazhet:
- Në versionin informues disa funksionalitete janë të kufizuara.

mitm6
â njĂ« mjet pĂ«r kryerjen e sulmeve nĂ« IPv6 (SLAAC-sulmu). IPv6 Ă«shtĂ« prioritet nĂ« sistemin operativ Windows (nĂ« pĂ«rgjithĂ«si, dhe nĂ« sistemet e tjera gjithashtu), dhe nĂ« konfigurimin e parazgjedhur, ndĂ«rfaqja IPv6 Ă«shtĂ« e aktivizuar, kjo e lejon sulmuesin tĂ« vendosĂ« serverin e tij DNS pĂ«r viktimĂ«n, duke pĂ«rdorur paketat e Njoftimit tĂ« Router-it, pas sĂ« cilĂ«s sulmuesi fiton mundĂ«sinĂ« pĂ«r tĂ« zĂ«vendĂ«suar DNS-nĂ« e viktimĂ«s. PĂ«rshtatet shkĂ«lqyeshĂ«m pĂ«r tĂ« kryer sulme Relay sĂ« bashku me utilitarin ntlmrelayx, çka lehtĂ«son sulmet mbi rrjetet Windows.
Avantazhet:
- Funksionon shkëlqyeshëm në shumë rrjete pikërisht për shkak të konfigurimeve standarde të hosteve dhe rrjeteve Windows;
Responder
â njĂ« mjet pĂ«r spufimin e protokolleve tĂ« pĂ«rhapjes sĂ« emrave (LLMNR, NetBIOS, MDNS). NjĂ« mjet qĂ« nuk mund tĂ« anashkalohet nĂ« rrjetet Active Directory. PĂ«rveç spufimit, ai di tĂ« kapĂ« autentifikimin NTLM, nĂ« paketĂ« gjithashtu vjen njĂ« grup mjetesh pĂ«r mbledhjen e informacionit dhe realizimin e sulmeve NTLM-Relay.
Avantazhet:
- Sipas habilitimit, ngre shumë serverë me mbështetje për autentifikimin NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
- Lejon ndërrimin e DNS në rastin e sulmeve MITM (ARP-spoofing etj.);
- Fingerprint i hosteve që kanë bërë një kërkesë të transmetuar;
- Modaliteti Analyze â pĂ«r vĂ«zhgimin pasiv tĂ« kĂ«rkesave;
- Formati i hash-eve të kapura gjatë autentifikimit NTLM është i kompatibil me John the Ripper dhe Hashcat.
Disavantazhet:
- Kur ekzekutohet në Windows, lidhja e portit 445 (SMB) ka disa vështirësi (requirohet ndalimi i shërbimeve përkatëse dhe rindezja);


Evil_Foca
â njĂ« mjet pĂ«r kontrollin e sulmeve tĂ« ndryshme nĂ« rrjetet IPv4 dhe IPv6. Skanon rrjetin lokal, identifikon pajisjet, routerat dhe ndĂ«rfaqet e tyre rrjetore, pas sĂ« cilĂ«s mund tĂ« kryhen sulme tĂ« ndryshme ndaj pjesĂ«marrĂ«sve nĂ« rrjet.
Avantazhet:
- E përshtatshme për realizimin e sulmeve MITM (ARP spoofing, injeksione DHCP ACK, sulmi SLAAC, DHCP spoofing);
- Mund tĂ« realizohen sulme DoS â me ARP spoofing pĂ«r rrjetet IPv4, me SLAAC DoS nĂ« rrjetet IPv6;
- Mund të realizoni DNS hijacking;
- E lehtë për t'u përdorur, me një ndërfaqe grafike miqësore.
Disavantazhet:
- Funksionon vetëm në Windows.

Bettercap
â njĂ« framework i fuqishĂ«m pĂ«r analizĂ«n dhe sulmet mbi rrjetet, pĂ«rfshirĂ« gjithashtu sulmet mbi rrjetet pa tel, BLE (bluetooth low energy) dhe edhe sulmet MouseJack mbi pajisjet HID pa tel. PĂ«r mĂ« tepĂ«r, pĂ«rmban funksionalitet pĂ«r mbledhjen e informacionit nga trafiku (ngjashĂ«m me net-creds). NĂ« pĂ«rgjithĂ«si, njĂ« thikĂ« zvicerane (all in one). KohĂ«t e fundit ka gjithashtu .
Avantazhet:
- Sniffer pĂ«r kredencialet â mund tĂ« kapĂ« URL-tĂ« dhe hostet HTTPS tĂ« vizituara, autentikimin HTTP, kredencialet nga shumĂ« protokolle tĂ« ndryshme;
- Shumë sulme MITM të integruara;
- Proxy tĂ« transparent HTTP(S) modular â mund tĂ« menaxhosh trafikun sipas nevojave;
- Server HTTP të integruar;
- MbĂ«shtetje pĂ«r caplets â skedarĂ« qĂ« lejojnĂ« pĂ«rshkrimin e sulmeve tĂ« komplikuara dhe automatizuara me njĂ« gjuhĂ« skripti.
Disavantazhet:
- Disa module â si p.sh., ble.enum â janĂ« pjesĂ«risht tĂ« papĂ«rkrahura nĂ« macOS dhe Windows, disa janĂ« tĂ« pĂ«rshtatura vetĂ«m pĂ«r Linux â packet.proxy.

gateway_finder
â njĂ« skript nĂ« Python qĂ« ndihmon nĂ« identifikimin e mundshĂ«m tĂ« gateway-ve nĂ« rrjet. E pĂ«rshtatshme pĂ«r verifikimin e segmentimit ose kĂ«rkimin e hosteve qĂ« mund tĂ« rruajnĂ« nĂ« ndĂ«rruesin e nevojshĂ«m ose Internet. E pĂ«rshtatshme pĂ«r testime tĂ« brendshme, kur duhet tĂ« kontrolloni shpejtĂ« tĂ« pranishmĂ«rinĂ« e rrugĂ«ve tĂ« paautorizuara ose rrugĂ«ve nĂ« rrjetet e tjera tĂ« brendshme.
Avantazhet:
- E lehtë për t'u përdorur dhe për t'u personalizuar.

mitmproxy
â njĂ« mjet me burim tĂ« hapur pĂ«r analizĂ«n e trafikut tĂ« mbrojtur nga SSL/TLS. mitmproxy Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r kapjen dhe modifikimin e trafikut tĂ« mbrojtur, me disa rezervime; instrumenti nuk kryen sulme pĂ«r deshifimin e SSL/TLS. PĂ«rdoret kur nevojitet tĂ« kapet dhe tĂ« dokumentohet ndryshimi nĂ« trafikun e mbrojtur me SSL/TLS. Konsiston nĂ« Mitmproxy â pĂ«r proksimin e trafikut, mitmdump â i ngjashĂ«m me tcpdump, por pĂ«r trafikun HTTP(S), dhe mitmweb â ndĂ«rfaqen e web-it pĂ«r Mitmproxy.
Avantazhet:
- Punon me protokolle të ndryshme, gjithashtu mbështet modifikimin e formateve të ndryshme, nga HTML deri në Protobuf;
- API pĂ«r Python â lejon tĂ« shkruhen skriptet pĂ«r detyra tĂ« pazakonta;
- Mund të funksionojë në modalitetin e proxy të transparent me kapjen e trafikut.
Disavantazhet:
- Formati i dump-it nuk Ă«shtĂ« i pĂ«rkrahur me asgjĂ« â e vĂ«shtirĂ« pĂ«r t'u pĂ«rdorur grep, duhet tĂ« shkruhen skriptet;


SIET
â njĂ« mjet pĂ«r eksploitimin e mundĂ«sive tĂ« protokollit Cisco Smart Install. MundĂ«sia pĂ«r tĂ« fituar dhe modifikuar konfigurimin, si dhe pĂ«r tĂ« marrĂ« kontrollin mbi pajisjen Cisco. NĂ«se keni arritur tĂ« merrni konfigurimin e pajisjes Cisco, atĂ«herĂ« mund ta kontrolloni me , ky mjet Ă«shtĂ« i dobishĂ«m pĂ«r analizĂ«n e sigurisĂ« sĂ« konfigurimeve tĂ« pajisjeve Cisco.
Avantazhet:
Përdorimi i protokollit Cisco Smart Install lejon:
- Të ndryshoni adresën e serverit tftp në pajisjen e klientit duke dërguar një paketë TCP të deformuar;
- Të kopjoni skedarin e konfigurimit të pajisjes;
- Të zëvendësoni konfigurimin e pajisjes, për shembull, duke shtuar një përdorues të ri;
- Të përditësoni imazhin e iOS në pajisje;
- Të kryeni një grup komandash të rastit në pajisje. Kjo është një funksion e re, që funksionon vetëm në versionet 3.6.0E dhe 15.2 (2) E të iOS;
Disavantazhet:
- Funksionon me një grup të kufizuar pajisjesh Cisco, gjithashtu kërkohet një IP 'e bardhë' për të marrë përgjigje nga pajisja, ose është e nevojshme të jeni në të njëjtin rrjet me pajisjen;

yersinia
â njĂ« framework pĂ«r sulmet L2, i krijuar pĂ«r tĂ« shfrytĂ«zuar dobĂ«sitĂ« e sigurisĂ« nĂ« protokollet e ndryshme rrjetore L2.
Avantazhet:
- Lejon kryerjen e sulmeve ndaj protokolleve STP, CDP, DTP, DHCP, HSRP, VTP dhe të tjera.
Disavantazhet:
- Nuk ka një ndërfaqe shumë miqësore.

proxychains
â njĂ« mjet qĂ« lejon redirektimin e trafikut tĂ« aplikacionit pĂ«rmes njĂ« SOCKS-proxy tĂ« specifikuar.
Avantazhet:
- Ndihmon në redirektimin e trafikut të disa aplikacioneve, të cilat për defekt nuk dinë të punojnë me proxy.

Në këtë artikull ne shqyrtuam shkurtimisht përfitimet dhe disavantazhet e veglave kryesore për pen-testimin e rrjetit të brendshëm. Ndiqni përditësimet, ne planifikojmë të publikojmë koleksione të tilla edhe më tej: Web, baza të dhënash, aplikacione mobile - për to do të shkruajmë gjithashtu.
Shpërndani mjetet tuaja të preferuara në komentet!
Burimi: habr.com
