This repository has been archived by the owner on Jul 6, 2023. It is now read-only.
-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy pathmassive_nmap_idle_scan.sh
68 lines (56 loc) · 2.47 KB
/
massive_nmap_idle_scan.sh
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
#!/bin/bash
# надо докинуть ввод переменных как параметров к скрипту
# наша цель
target="xx.xx.xx.xx"
# считываем файл с ip адресами zombi в массив
file="zombies"
readarray zombi < $file
# количество наших zombi
zc=${#zombi[*]}
################################################
# функция разбиения всего диапазона портов на поддиапазоны
# количество поддиапазонов равно количеству zombi
## надо усовершенствовать эту функцию указав значения по умолчанию
################################################
function ranges {
let "ports=65535 / $zc"
zr=()
for ((x=0; x<$zc; x++)); do
if [[ $(( $x + 1 )) == $zc ]]; then
# если это последний зомби, то отдаем ему немного больше портов
# остаток от деления
zr+=($((x * ports + 1))-$(((x+1) * $ports + (65535%zc))))
else
zr+=($((x * ports + 1))-$(((x+1) * $ports)))
fi
done
# передаем поддиапазоны
echo ${zr[*]}
}
################################################
# главная исполняющая функция
# просто собирает все значения из других функций
# и формирует команды nmap в параллельном режиме - спасибо трюку c &
## надо добавить какой-нибудь общий rate-limit пакетов приходящих к цели
## добавить обобщенный вывод в один файл
################################################
function main {
# берем наши поддиапазоны
#local portranges
portranges=(`ranges`)
for ((i=0; i<$zc; i++)); do
(
# считаем что цель активна
# добавляем mtu для обхода firewall - хоть старо, но а вдруг
# используем rand значения для длины пакетов с помощью $(($RANDOM % 64))
# перечисляем диапазоны
# перечисляем наших zombi
# сама цель идет последней
nmap -Pn --mtu 32 --data-length $((RANDOM % 64)) -p ${portranges[$i]} -sI ${zombi[$i]} $target
#echo ${zombi[$i]}
)&
done
}
# вызываем функцию
main
exit 1