R-MAS
masscan
Escáner de puertos asíncrono y de paquetes crudos construido para barrer rangos enormes a gran velocidad.
Sitio oficialVolver al catálogo
RESUMEN
masscan (robertdavidgraham/masscan) es un escáner de puertos diseñado sobre la misma arquitectura asíncrona y sin estado que el escaneo --min-rate de Nmap, pero llevada más lejos: trae su propia pila TCP/IP, evitando la pila de red del sistema operativo, así que puede transmitir y rastrear paquetes SYN a una tasa limitada solo por la tarjeta de red — los propios benchmarks del proyecto afirman cubrir todo el espacio de direcciones IPv4 en menos de seis minutos.
Sus flags de línea de comandos son deliberadamente compatibles con Nmap (-p, -oX, --rate) para mantener baja la curva de aprendizaje, pero es un escáner de puertos puro: no hace detección de servicio/versión ni scripting estilo NSE como Nmap, así que el flujo normal es correr primero masscan por velocidad y luego pasar la lista de puertos abiertos a Nmap para una enumeración de servicio más profunda.
CASOS DE USO
Casos de uso en un engagement
- 01
Obtener un primer inventario de puertos abiertos en un rango muy grande o en toda una huella expuesta a internet.
- 02
Re-escanear un alcance enorme rápidamente para comprobar si un puerto concreto se cerró tras una remediación.
- 03
Alimentar una lista amplia y rápida de puertos abiertos a Nmap para la pasada más lenta y detallada de versión de servicio.
- 04
Confirmar la superficie realmente expuesta de un rango que el cliente cree más pequeño de lo que es.
PRIMEROS PASOS
Cuando el alcance cubre un rango de IPs muy grande o toda la huella expuesta a internet, para obtener un primer inventario de puertos abiertos más rápido de lo que Nmap podría lograr.
- Confirma que el rango y la tasa de escaneo de paquetes crudos que planeas usar están explícitamente autorizados — la velocidad de masscan facilita pasarse del alcance.
- Instala masscan y ejecútalo primero con un --rate conservador, muy por debajo de su máximo teórico.
- Escanea el rango objetivo para los puertos relevantes (por ejemplo -p80,443 o un conjunto más amplio).
- Sube --rate solo si la red y el cliente pueden tolerarlo, vigilando pérdida de paquetes o quejas en el camino.
- Alimenta la lista de puertos abiertos resultante a Nmap para detección de servicio/versión.
masscan -p1-65535 10.10.10.0/24 --rate 1000 -oL masscan_results.txtANTES DE USARLA
Qué revisar antes de lanzarla
Su velocidad de paquetes crudos puede saturar switches, firewalls y sensores IDS/IPS frágiles, o incluso el enlace mismo — acuerda siempre un techo de --rate con el cliente y empieza muy por debajo, especialmente fuera de una ventana de mantenimiento definida.
Una tasa de escaneo alta puede producir resultados inexactos (respuestas perdidas o descartadas) en redes con pérdida de paquetes; contrasta cualquier cosa crítica con un escaneo Nmap más lento y cuidadoso.
Solo reporta puertos abiertos, no versiones de servicio ni vulnerabilidades — trata su salida como entrada para más enumeración, no como un resultado terminado.