Saltar al contenido
OPS // KITitspentest.sh

R-MAS

masscan

Escáner de puertos asíncrono y de paquetes crudos construido para barrer rangos enormes a gran velocidad.

Sitio oficialVolver al catálogo

RESUMEN

masscan (robertdavidgraham/masscan) es un escáner de puertos diseñado sobre la misma arquitectura asíncrona y sin estado que el escaneo --min-rate de Nmap, pero llevada más lejos: trae su propia pila TCP/IP, evitando la pila de red del sistema operativo, así que puede transmitir y rastrear paquetes SYN a una tasa limitada solo por la tarjeta de red — los propios benchmarks del proyecto afirman cubrir todo el espacio de direcciones IPv4 en menos de seis minutos.

Sus flags de línea de comandos son deliberadamente compatibles con Nmap (-p, -oX, --rate) para mantener baja la curva de aprendizaje, pero es un escáner de puertos puro: no hace detección de servicio/versión ni scripting estilo NSE como Nmap, así que el flujo normal es correr primero masscan por velocidad y luego pasar la lista de puertos abiertos a Nmap para una enumeración de servicio más profunda.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Obtener un primer inventario de puertos abiertos en un rango muy grande o en toda una huella expuesta a internet.

  • 02

    Re-escanear un alcance enorme rápidamente para comprobar si un puerto concreto se cerró tras una remediación.

  • 03

    Alimentar una lista amplia y rápida de puertos abiertos a Nmap para la pasada más lenta y detallada de versión de servicio.

  • 04

    Confirmar la superficie realmente expuesta de un rango que el cliente cree más pequeño de lo que es.

PRIMEROS PASOS

Cuando el alcance cubre un rango de IPs muy grande o toda la huella expuesta a internet, para obtener un primer inventario de puertos abiertos más rápido de lo que Nmap podría lograr.

  1. Confirma que el rango y la tasa de escaneo de paquetes crudos que planeas usar están explícitamente autorizados — la velocidad de masscan facilita pasarse del alcance.
  2. Instala masscan y ejecútalo primero con un --rate conservador, muy por debajo de su máximo teórico.
  3. Escanea el rango objetivo para los puertos relevantes (por ejemplo -p80,443 o un conjunto más amplio).
  4. Sube --rate solo si la red y el cliente pueden tolerarlo, vigilando pérdida de paquetes o quejas en el camino.
  5. Alimenta la lista de puertos abiertos resultante a Nmap para detección de servicio/versión.
masscan -p1-65535 10.10.10.0/24 --rate 1000 -oL masscan_results.txt

ANTES DE USARLA

Qué revisar antes de lanzarla

Su velocidad de paquetes crudos puede saturar switches, firewalls y sensores IDS/IPS frágiles, o incluso el enlace mismo — acuerda siempre un techo de --rate con el cliente y empieza muy por debajo, especialmente fuera de una ventana de mantenimiento definida.

Una tasa de escaneo alta puede producir resultados inexactos (respuestas perdidas o descartadas) en redes con pérdida de paquetes; contrasta cualquier cosa crítica con un escaneo Nmap más lento y cuidadoso.

Solo reporta puertos abiertos, no versiones de servicio ni vulnerabilidades — trata su salida como entrada para más enumeración, no como un resultado terminado.

SIGUE EXPLORANDO

Ver toda la fase →