Escaner de red interna automatizado, que a partir de un archivo generado con nmap -oA, ejecuta todo tipo de escaneos y explotación de los servicios.
-
Ejecuta un escaneo inicial con salida XML:
nmap -sS -sV -oA scans/oficina 10.10.0.0/24
-
Procesa el resultado con el script:
python internal_network_scanner.py --nmap-base scans/oficina
El script analiza
scans/oficina.xml, identifica los servicios abiertos y, según el perfil de cada servicio (HTTP, SMB, FTP, SSH, DNS, SMTP, SNMP, WinRM, etc.), lanza automáticamente comandos adicionales comowhatweb,nikto,enum4linux,smtp-user-enum,snmpwalko escaneos específicos de Nmap. Cada salida se almacena en carpetas por host dentro del directorioreports/(por ejemplo,reports/10_10_0_5/). Además, se generan automáticamentesummary.mdycommands.csvcon el estado de cada acción para que puedas revisar todo el resultado de un vistazo. -
Si solo quieres revisar los comandos que se ejecutarían, usa el modo
--dry-run:python internal_network_scanner.py --nmap-base scans/oficina --dry-run
--output: carpeta donde guardar los reportes (por defectoreports).--max-workers: número de hosts procesados en paralelo (cada host se maneja en su propio hilo).--dry-run: imprime los comandos planeados sin ejecutarlos, útil para ajustar la lista antes de lanzar la enumeración completa.--only-hosts/--skip-hosts: limita el escaneo a IPs/hostnames concretos o descarta objetivos ya revisados.--only-services/--skip-services: permite orquestar únicamente ciertos perfiles (por ejemplo solosmbydns) u omitir los que no interesen.--ad-user,--ad-password,--ad-domain: credenciales de Active Directory que se reutilizan automáticamente en comandos que las soportan (por ejemplosmbmapocrackmapexec winrm).- Los archivos
summary.mdycommands.csvdentro del directorio de salida sirven como un panel de control del escaneo: el primero muestra tablas Markdown con los hosts y comandos ejecutados, mientras que el segundo facilita importar los resultados a una hoja de cálculo.