Cerberus Recon
Scanner di rete multi-thread scritto solo con la libreria standard di Python.
Contesto
Cerberus Recon è uno strumento per mappare la superficie di una rete. L’ho scritto con un vincolo preciso: zero dipendenze esterne, solo la libreria standard di Python. Deve girare ovunque ci sia Python, senza installare niente.
Cosa ho costruito
Uno scanner multi-thread con un menu interattivo. Scansiona le porte su intervalli configurabili, riconosce i servizi interrogandoli direttamente (header HTTP, TCP grezzo) e ordina i risultati per livello di rischio.
Ha tre modalità — porte più comuni, intervallo standard, tutte le porte TCP — e un piccolo archivio che collega ogni porta ai rischi noti del servizio, per dare contesto ai risultati invece di un elenco secco di porte aperte.
Scelte tecniche
Solo libreria standard: socket, threading, queue, json. Il vincolo è
stato una scelta per imparare: mi ha costretto a capire come funzionano davvero
i socket e il multi-threading, invece di appoggiarmi a una libreria che nasconde
tutto. Il risultato è uno script che copi su una macchina e lanci, senza
pip install.
Stato
Finito, il codice è su GitHub. Copre la parte di ricognizione accanto a BadHand: hanno lo stesso obiettivo ma non condividono il codice.
Ambito d’uso
Da usare solo su sistemi propri o con il permesso scritto di testarli. Scansionare reti altrui senza autorizzazione è illegale.