-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathscanner.py
More file actions
423 lines (336 loc) · 13.7 KB
/
Copy pathscanner.py
File metadata and controls
423 lines (336 loc) · 13.7 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
#!/usr/bin/env python3
import socket
import threading
import argparse
import sys
import signal
from concurrent.futures import ThreadPoolExecutor, as_completed
from datetime import datetime
from colorama import Fore, Style, init, Back
# Initialize colorama
init(autoreset=True)
# Global variables
print_lock = threading.Lock()
open_ports = []
scan_interrupted = False
total_ports = 0
scanned_ports = 0
def signal_handler(sig, frame):
"""Handle Ctrl+C gracefully"""
global scan_interrupted
with print_lock:
print(f"\n{Fore.YELLOW}[!] Interrupted by user. Saving partial results...{Style.RESET_ALL}")
scan_interrupted = True
save_results()
print(f"{Fore.GREEN}[+] Partial results saved.{Style.RESET_ALL}")
sys.exit(0)
# Register signal handler
signal.signal(signal.SIGINT, signal_handler)
def is_host_alive(ip, port=80, timeout=1):
"""Check if host is alive by trying to connect to common port"""
try:
sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
sock.settimeout(timeout)
result = sock.connect_ex((ip, port))
sock.close()
return result == 0
except:
return False
def get_service_banner(sock, port):
"""
Enhanced banner grabbing with protocol-specific requests
"""
try:
# Send protocol-specific probe
probes = {
21: b"USER anonymous\r\n", # FTP
22: b"", # SSH
25: b"HELO test.com\r\n", # SMTP
80: b"HEAD / HTTP/1.0\r\n\r\n", # HTTP
110: b"", # POP3
143: b"", # IMAP
443: b"HEAD / HTTP/1.0\r\n\r\n", # HTTPS
3306: b"", # MySQL
3389: b"", # RDP
8080: b"HEAD / HTTP/1.0\r\n\r\n" # Proxy
}
# Set shorter timeout for banner grabbing
sock.settimeout(2)
# Send probe if available
if port in probes and probes[port]:
try:
sock.send(probes[port])
except:
pass
# Receive banner
banner = sock.recv(1024).decode('utf-8', errors='ignore').strip()
# Clean up banner
banner = banner.replace('\r', ' ').replace('\n', ' ').strip()
if not banner or len(banner) == 0:
return "No Banner"
# Limit banner length
if len(banner) > 100:
banner = banner[:97] + "..."
return banner
except socket.timeout:
return "Timeout"
except Exception:
return "No Banner"
def tcp_scan(ip, port):
"""
Scan a single TCP port
"""
global scanned_ports
try:
# Create TCP socket
tcp = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
tcp.settimeout(1.5)
# Attempt connection
result = tcp.connect_ex((ip, port))
# Port is open
if result == 0:
# Service detection
try:
service = socket.getservbyport(port)
except:
service = "unknown"
# Enhanced banner grabbing
banner = get_service_banner(tcp, port)
# Save result
with print_lock:
open_ports.append({
'ip': ip,
'port': port,
'service': service,
'banner': banner,
'timestamp': datetime.now().isoformat()
})
# Colorful output
print(f"\n{Fore.GREEN}╔══════════════════════════════════════════════════════════╗")
print(f"{Fore.GREEN}║ {Fore.WHITE}OPEN PORT FOUND{Fore.GREEN} ║")
print(f"{Fore.GREEN}╠══════════════════════════════════════════════════════════╣")
print(f"{Fore.GREEN}║ {Fore.CYAN}Host:{Fore.RESET} {ip:<50} {Fore.GREEN}║")
print(f"{Fore.GREEN}║ {Fore.CYAN}Port:{Fore.RESET} {port:<51} {Fore.GREEN}║")
print(f"{Fore.GREEN}║ {Fore.CYAN}Service:{Fore.RESET} {service:<49} {Fore.GREEN}║")
print(f"{Fore.GREEN}║ {Fore.CYAN}Banner:{Fore.RESET} {banner:<49} {Fore.GREEN}║")
print(f"{Fore.GREEN}╚══════════════════════════════════════════════════════════╝{Style.RESET_ALL}")
# Update progress counter
with print_lock:
scanned_ports += 1
if scanned_ports % 100 == 0:
progress = (scanned_ports / total_ports) * 100
print(f"{Fore.BLUE}[*] Progress: {progress:.1f}% ({scanned_ports}/{total_ports}){Style.RESET_ALL}")
except socket.error:
pass
except Exception as e:
with print_lock:
print(f"{Fore.RED}[!] Error scanning port {port}: {str(e)}{Style.RESET_ALL}")
finally:
try:
tcp.close()
except:
pass
def scan_host(ip, start_port, end_port, max_workers=100):
"""
Scan a single host with thread pool
"""
global total_ports, scanned_ports
total_ports = end_port - start_port + 1
scanned_ports = 0
print(f"\n{Fore.MAGENTA}{'='*60}")
print(f"{Fore.MAGENTA}[*] Starting TCP scan on host: {Fore.CYAN}{ip}")
print(f"{Fore.MAGENTA}[*] Port range: {Fore.YELLOW}{start_port}-{end_port}")
print(f"{Fore.MAGENTA}[*] Max threads: {Fore.YELLOW}{max_workers}")
print(f"{Fore.MAGENTA}[*] Start time: {Fore.CYAN}{datetime.now().strftime('%Y-%m-%d %H:%M:%S')}")
print(f"{Fore.MAGENTA}{'='*60}{Style.RESET_ALL}\n")
# Use thread pool instead of creating unlimited threads
with ThreadPoolExecutor(max_workers=max_workers) as executor:
futures = []
for port in range(start_port, end_port + 1):
future = executor.submit(tcp_scan, ip, port)
futures.append(future)
# Wait for all futures to complete
for future in as_completed(futures):
try:
future.result()
except Exception as e:
with print_lock:
print(f"{Fore.RED}[!] Thread error: {str(e)}{Style.RESET_ALL}")
print(f"\n{Fore.GREEN}{'='*60}")
print(f"{Fore.GREEN}[+] Scan complete for host: {Fore.CYAN}{ip}")
print(f"{Fore.GREEN}[+] End time: {Fore.CYAN}{datetime.now().strftime('%Y-%m-%d %H:%M:%S')}")
print(f"{Fore.GREEN}[+] Open ports found: {Fore.YELLOW}{len([p for p in open_ports if p['ip'] == ip])}")
print(f"{Fore.GREEN}{'='*60}{Style.RESET_ALL}\n")
def scan_network(network, start_port, end_port, max_workers=100, skip_dead_hosts=False):
"""
Scan an entire network range
"""
print(f"\n{Fore.MAGENTA}{'#'*60}")
print(f"{Fore.MAGENTA}# Network Scan Mode")
print(f"{Fore.MAGENTA}# Target network: {Fore.CYAN}{network}.0/24")
print(f"{Fore.MAGENTA}# Total hosts: {Fore.YELLOW}254")
print(f"{Fore.MAGENTA}# Skip dead hosts: {Fore.YELLOW}{skip_dead_hosts}")
print(f"{Fore.MAGENTA}# Start time: {Fore.CYAN}{datetime.now().strftime('%Y-%m-%d %H:%M:%S')}")
print(f"{Fore.MAGENTA}{'#'*60}{Style.RESET_ALL}")
alive_count = 0
for host in range(1, 255):
ip = f"{network}.{host}"
# Optional: Check if host is alive before scanning
if skip_dead_hosts and not is_host_alive(ip):
continue
if skip_dead_hosts:
alive_count += 1
scan_host(ip, start_port, end_port, max_workers)
if skip_dead_hosts:
print(f"\n{Fore.CYAN}[*] Scanned {alive_count} alive hosts out of 254{Style.RESET_ALL}")
print(f"\n{Fore.GREEN}{'#'*60}")
print(f"{Fore.GREEN}# Network scan complete!")
print(f"{Fore.GREEN}# Total open ports found: {Fore.YELLOW}{len(open_ports)}")
print(f"{Fore.GREEN}{'#'*60}{Style.RESET_ALL}")
def save_results():
"""
Save results to file with detailed format
"""
if not open_ports:
print(f"{Fore.YELLOW}[!] No results to save{Style.RESET_ALL}")
return
filename = f"scan_results_{datetime.now().strftime('%Y%m%d_%H%M%S')}.txt"
try:
with open(filename, "w") as file:
file.write("="*80 + "\n")
file.write("TCP PORT SCAN RESULTS\n")
file.write(f"Scan completed: {datetime.now().strftime('%Y-%m-%d %H:%M:%S')}\n")
file.write(f"Total open ports found: {len(open_ports)}\n")
file.write("="*80 + "\n\n")
# Group results by IP
hosts = {}
for result in open_ports:
ip = result['ip']
if ip not in hosts:
hosts[ip] = []
hosts[ip].append(result)
for ip in sorted(hosts.keys()):
file.write(f"\nHost: {ip}\n")
file.write("-"*60 + "\n")
for result in hosts[ip]:
file.write(f" Port {result['port']}/TCP\n")
file.write(f" Service: {result['service']}\n")
file.write(f" Banner : {result['banner']}\n")
file.write(f" Time : {result['timestamp']}\n\n")
print(f"\n{Fore.GREEN}[+] Results saved to: {Fore.CYAN}{filename}{Style.RESET_ALL}")
except Exception as e:
print(f"{Fore.RED}[!] Error saving results: {str(e)}{Style.RESET_ALL}")
def validate_ports(start_port, end_port):
"""
Validate port range
"""
if start_port < 1 or start_port > 65535:
print(f"{Fore.RED}[!] Start port must be between 1-65535{Style.RESET_ALL}")
return False
if end_port < 1 or end_port > 65535:
print(f"{Fore.RED}[!] End port must be between 1-65535{Style.RESET_ALL}")
return False
if start_port > end_port:
print(f"{Fore.RED}[!] Start port must be less than or equal to end port{Style.RESET_ALL}")
return False
return True
def validate_ip(ip_string):
"""
Validate IP address format
"""
parts = ip_string.split('.')
if len(parts) != 4:
return False
try:
for part in parts:
num = int(part)
if num < 0 or num > 255:
return False
return True
except ValueError:
return False
def main():
parser = argparse.ArgumentParser(
description="Multi-threaded TCP Port Scanner",
formatter_class=argparse.RawDescriptionHelpFormatter,
epilog="""
Examples:
%(prog)s 192.168.1.1 1 1000 # Scan single host
%(prog)s 192.168.1 1 1000 --network # Scan network range
%(prog)s 192.168.1.1 20 443 -w 200 # Scan with 200 threads
%(prog)s 192.168.1.1 1 65535 -w 150 # Full port scan
%(prog)s 192.168.1 1 1000 --network --skip-dead # Skip dead hosts
"""
)
parser.add_argument(
"target",
help="Target IP address (single) or network (without last octet, e.g., 192.168.1)"
)
parser.add_argument(
"start_port",
type=int,
help="Start port (1-65535)"
)
parser.add_argument(
"end_port",
type=int,
help="End port (1-65535)"
)
parser.add_argument(
"-n", "--network",
action="store_true",
help="Scan entire network range (/24)"
)
parser.add_argument(
"-w", "--workers",
type=int,
default=100,
help="Maximum number of threads (default: 100, max: 500)"
)
parser.add_argument(
"-o", "--output",
help="Custom output filename (default: auto-generated)"
)
parser.add_argument(
"--skip-dead",
action="store_true",
help="Skip dead hosts when scanning network (faster)"
)
args = parser.parse_args()
# Validate ports
if not validate_ports(args.start_port, args.end_port):
sys.exit(1)
# Limit workers
if args.workers > 500:
print(f"{Fore.YELLOW}[!] Reducing workers from {args.workers} to 500{Style.RESET_ALL}")
args.workers = 500
elif args.workers < 1:
print(f"{Fore.YELLOW}[!] Setting workers to minimum 1{Style.RESET_ALL}")
args.workers = 1
# Display banner
print(f"{Fore.CYAN}{'='*60}")
print(f"{Fore.CYAN} Python TCP Port Scanner v2.0")
print(f"{Fore.CYAN} Multi-threaded Network Scanner")
print(f"{Fore.CYAN}{'='*60}{Style.RESET_ALL}")
# Scan network
if args.network:
# Validate network format
if '.' in args.target and args.target.count('.') == 3:
network_parts = args.target.split('.')
network = '.'.join(network_parts[:3])
else:
network = args.target
scan_network(network, args.start_port, args.end_port, args.workers, args.skip_dead)
# Scan single host
else:
# Validate IP
if not validate_ip(args.target):
print(f"{Fore.RED}[!] Invalid IP address format: {args.target}{Style.RESET_ALL}")
sys.exit(1)
scan_host(args.target, args.start_port, args.end_port, args.workers)
# Save results only if not interrupted
if not scan_interrupted:
save_results()
print(f"\n{Fore.GREEN}[+] Scan completed successfully!{Style.RESET_ALL}")
if __name__ == "__main__":
main()