Como utilizar Unicornscan en Kali Linux hacking y ciberseguridad
Como utilizar Unicornscan en Kali Linux hacking y ciberseguridad
Unicornscan es un nuevo motor de recopilación y correlación de información, desarrollado por y para miembros de las comunidades de investigación y pruebas de seguridad. Fue diseñado para proporcionar un motor escalable, preciso, flexible y eficiente. Se publica para uso de la comunidad bajo los términos de la licencia GPL. Beneficios:
Unicornscan es un intento de crear una pila TCP/IP distribuida en el espacio de usuario. Su objetivo es proporcionar al investigador una interfaz superior para introducir un estímulo y medir la respuesta de un dispositivo o red con TCP/IP habilitado. Aunque actualmente cuenta con cientos de funciones individuales, sus principales capacidades incluyen:
Como instalar: sudo apt install unicornscan
# unicornscan -h
# unicornscan -mTsf -Iv -r 1000 192.168.0.102:a
Kali Linux: Cómo utilizar Unicornscan
Unicornscan es una herramienta de escaneo de red asíncrona y de código abierto que se enfoca en la velocidad y la escalabilidad. A diferencia de otros escáneres, utiliza un enfoque sin estado para el escaneo, lo que le permite procesar un gran número de puertos y hosts simultáneamente. Aunque es una herramienta poderosa, su desarrollo se ha estancado y nmap es la opción preferida y más actualizada para la mayoría de los usuarios.
Instalación y conceptos básicos
Unicornscan puede no venir preinstalado en las versiones más recientes de Kali Linux. Para instalarlo, abre una terminal y ejecuta:
sudo apt-get update
sudo apt-get install unicornscan
Una vez instalado, el comando básico tiene el siguiente formato: unicornscan [opciones] [dirección_IP]
Ejemplos de uso
A continuación, se presentan algunos ejemplos comunes de cómo utilizar Unicornscan:
1. Escaneo de puertos TCP
Para escanear los puertos TCP de una dirección IP específica, utiliza la opción -p para especificar los puertos y el prefijo T: para indicar TCP.
unicornscan 192.168.1.10 -p T:1-1024
Este comando escaneará los puertos TCP del 1 al 1024 en la dirección 192.168.1.10.
2. Escaneo de puertos UDP
Para escanear puertos UDP, usa el prefijo U:. Ten en cuenta que el escaneo UDP es a menudo más lento y menos fiable que el TCP, ya que no hay confirmación de conexión.
unicornscan 192.168.1.10 -p U:53,161
Esto escaneará los puertos UDP 53 (DNS) y 161 (SNMP).
3. Escaneo de hosts y puertos ICMP
Unicornscan también puede utilizarse para un ping sweep (barrido de ping) con ICMP, lo que te permite identificar qué hosts están activos en una red. Para ello, utiliza la opción -i.
unicornscan -i 192.168.1.0/24
Este comando enviará paquetes ICMP a todos los hosts en el rango de subred 192.168.1.0 para ver cuáles responden.
4. Escaneo de rangos de red
Para escanear una subred completa en busca de puertos abiertos, puedes usar la notación CIDR.
unicornscan 192.168.1.0/24 -p T:80,443,22
Esto escaneará los puertos TCP 80, 443 y 22 en todos los hosts de la subred 192.168.1.0/24.
Conclusión y recomendación
Unicornscan es una herramienta poderosa y rápida para el escaneo de redes, especialmente útil para escaneos a gran escala. Sin embargo, su desarrollo ha sido discontinuado y su funcionalidad puede ser superada por herramientas más modernas y mantenidas como nmap. Para la mayoría de los casos de uso, se recomienda utilizar nmap debido a su gran comunidad, actualizaciones constantes, y la riqueza de sus scripts (Nmap Scripting Engine, NSE) que permiten un análisis mucho más profundo de los servicios y vulnerabilidades.