SoftPerfect Network Scanner

SoftPerfect Network Scanner es una utilidad libre multi-uso. Escanea IP, NetBIOS y SNMP con una interfaz moderna y varias funciones avanzadas. Está destinado tanto para los administradores de sistemas y usuarios en general interesados en la seguridad informática. El programa ping, analiza los puertos tcp en escucha y muestra los tipos de recursos compartidos en la red (incluido el sistema y ocultos).
Además, te permite montar las carpetas compartidas como unidades de red, navegar usando el Explorador de Windows, filtro de la lista de resultados y mucho más. SoftPerfect Network Scanner también puede comprobar un puerto definido por el usuario y que informe si uno está abierto.También puede resolver nombres de host y detectar automáticamente el rango de IP local y externa. Es compatible con el apagado remoto y Wake-On-LAN.

Captura:




Descripcion de las acciones básicas y avanzadas:

* Ping.
* No se requieren privilegios administrativos.
* Detección de hardware (MAC), incluso a través de enrutadores.
Cuotas de acceso * Detecta carpetas compartidas ocultas (normalmente invisible en la red) y escribir.
* Detecta el interior y exterior de direcciones IP.
* Escanea para escuchar los puertos TCP y los servicios SNMP.
* Recupera la actualidad los usuarios registrados.
* Usted puede montar y explorar los recursos de red.
* Puede lanzar aplicaciones externas de terceros.
* Exporta los resultados a HTML, XML, CSV y TXT
* Soporta Wake-On-LAN, apagado remoto y el envío de mensajes de red.
* Recupera potencialmente cualquier información a través de WMI.
* Recupera información de registro remoto.
* Es totalmente gratuito, no requiere instalación, y no contiene ningún tipo de adware / spyware / malware.

Aclaracion:
El metodo no se aprovecha de ningun Bug ni nada por el estilo, tan solo muestra el uso de carpetas y/o directorios compartidos y los lista para poder visualizar y descargar. En las pruebas que hice, escanee ip´s aleatorias pertenecientes a dominios de Argentina y encontro los suficientes como para aburrirse uno...
En la captura podras ver que el rango a escanear es:
66.249.89.0 a 66.249.88.254 --> Esto serian 255 equipos. Aunque nosotros al "0" no le demos valor, en la informatica si. Tambien comentar que el rango maximo de IP´s  permitido seria: 254.254.254.254. (Como maximo se utilizan 255 valores, recordemos que el "0" tambien cuenta)

Incluso si entras en alguna maquina podras observar que te dejan acceso a lectura/escritura en el disco local C:\. Esto puede ser devido a inexperiencia del administrador al crear los permisos lectura/escritura o una trampa (HoneyPot). Incluso puedes subirle archivos y ejecutarselos desde la shell... esto ya con imaginacion lo que se te ocurra hacer.
No hagan daño ni destruyan datos. Es un consejo, urga y descarga lo que veas pero si dañas el sistema para la proxima puede ser que no sea tan facil entrar en su maquina.

Link:
http://www.softperfect.com/products/networkscanner/
Descarga directa:
http://www.softperfect.com/download/freeware/netscan.exe