IoTSeeker:物联网默认密码凭据网络扫描工具

admin 2022年8月1日00:36:45评论79 views字数 692阅读2分18秒阅读模式

####################
免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开发者无关。
####################

IoTSeeker可以帮助企业扫描其网络中的物联网设备,检测其密码是否已被修改,或设备是否处于出厂设置状态。早期的Mirai恶意软件主要利用IoT设备的telnet服务进行入侵感染,而IoTSeeker主要利用HTTP / HTTPS服务来进行检测识别。

项目地址

https://github.com/rapid7/IoTSeeker

工具特点

为了适应多种类型IoT设备,和大范围IP网络扫描,IoTSeeker具备以下特点:

高并行性:使用Perl模块AnyEvent,可以在同一时间执行数以千计的IoT设备扫描

可扩展性:无需更改或编写大量代码,支持很多新型设备

文件组成:工具文件有两部分组成,一个为设备配置识别的JSON格式文件devices.cfg,另一个为进行扫描控制的Perl文件iotScanner.pl。

运行环境:IoTSeeker目前的运行环境仅支持Linux或Mac OS系统

安装

  1. 确保系统安装了Perl和cpan(安装方法自行百度)

  2. 用以下命令安装所需Perl模块 :

cpan AnyEvent::HTTP Data::Dumper JSON

运行示例

perl iotScanner.pl 1.1.1.1-1.1.4.254,2.1.1.1-2.2.3.254

原文始发于微信公众号(菜鸟小新):IoTSeeker:物联网默认密码凭据网络扫描工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年8月1日00:36:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   IoTSeeker:物联网默认密码凭据网络扫描工具https://cn-sec.com/archives/1212797.html

发表评论

匿名网友 填写信息