LibreNet Scanner 0.1.0
LibreNet Scanner est un scanner réseau graphique pour Linux, pensé comme une alternative libre et simple à Advanced IP Scanner.
Cette première version cible Debian 13 (Trixie) + KDE Plasma et utilise uniquement des composants disponibles dans les dépôts Debian.
Fonctionnalités V0.1
- détection automatique des interfaces IPv4 et du CIDR local ;
- filtrage par défaut des interfaces Docker/Podman/virbr/veth ;
- 3 profils de scan : Rapide, Standard et Approfondi ;
- découverte ARP avec
arp-scansur le LAN local ; - découverte et scan TCP avec
nmap; - affichage IP, nom DNS, MAC, constructeur, ports/services, OS si disponible, latence ;
- scan détaillé des 1000 ports principaux d'une machine par double-clic/clic droit ;
- actions KDE : HTTP/HTTPS, SSH et ping dans Konsole, SMB dans Dolphin, RDP avec Remmina si installé ;
- export CSV et JSON ;
- historique SQLite des scans ;
- interface non lancée en root ;
- limite de sécurité à 4096 adresses par scan dans cette V0.1.
Installation sur Debian 13
Le plus simple est d'utiliser le paquet .deb fourni :
sudo apt install ./librenet-scanner_0.1.0_all.deb
APT installera automatiquement les dépendances (python3-pyside6.qtwidgets, nmap, arp-scan, etc.).
Puis lancer :
librenet-scanner
ou chercher LibreNet Scanner dans le menu KDE.
Dépendances
Obligatoires :
- Python 3
- PySide6 / Qt 6
- Nmap
- arp-scan
- iproute2
- xdg-utils
- iputils-ping
Recommandées :
- Konsole
- Remmina
Profils
Rapide
Sur le réseau directement connecté : arp-scan. Pour une cible distante : découverte nmap -sn.
Standard
Découverte des hôtes puis scan d'une liste de ports d'administration courants : 22, 23, 53, 80, 139, 443, 445, 3389, 5900, 8006, 8080, 8443 et 9100.
Approfondi
Scan TCP des 100 ports les plus courants avec détection légère de version (nmap -sT -sV --version-light).
Le double-clic sur une machine lance un scan des 1000 ports les plus courants avec détection de services.
Sécurité
LibreNet Scanner n'exécute pas son interface graphique en root et transmet les cibles à Nmap/arp-scan sous forme d'arguments, sans passer par un shell.
Utilisez le programme uniquement sur des réseaux que vous êtes autorisé à scanner.
Données locales
L'historique se trouve dans :
~/.local/share/librenet-scanner/history.sqlite3
ou sous $XDG_DATA_HOME/librenet-scanner/ si cette variable est définie.
Licence
Le code de LibreNet Scanner est sous licence GPL-3.0-or-later.
Nmap et arp-scan sont des programmes externes installés séparément par Debian et conservent leurs propres licences.
À propos de arp-scan sur Debian 13
Debian compile arp-scan avec le support des capabilities, mais le paquet indique qu'un utilisateur non privilégié peut devoir activer explicitement CAP_NET_RAW pour utiliser toutes les fonctions :
sudo setcap cap_net_raw+p /usr/sbin/arp-scan
Cette commande n'est pas exécutée automatiquement par LibreNet Scanner. Si arp-scan n'est pas utilisable par l'utilisateur courant, le profil Rapide se replie automatiquement sur nmap -sn et l'interface graphique reste non-root.