
ماسح منافذ متعدد البروتوكولات مع التعرف على البصمات، كشف الخدمات، واختبار المصادقة بالقوة الغاشمة. يدعم أكثر من 1200 بروتوكول، وأكثر من 10000 بصمة، والاستكشاف الآلي للشبكة.
[Readme بالصينية] | [Readme بالإنجليزية]
_ __
/#| /#/ أداة مسح شاملة خفيفة الوزن بواسطة:kv2
|#|/#/ _____ _____ * _ _
|#.#/ /Edge/ /Forum\ /#\ /#\ /#\
|##| |#|____ |#| /Kv2\ |##\|#|
|#.#\ \r0cky\|#| /#/_\#\ |#.#.#|
|#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
\#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
Kscan هو ماسح شامل مكتوب بلغة Go النقية، يتميز بمسح المنافذ، كشف البروتوكولات، التعرف على البصمات، والاختراق القسري. يدعم أكثر من 1200 بروتوكول، أكثر من 10000 بصمة بروتوكول، أكثر من 20000 بصمة تطبيق، وأكثر من 10 بروتوكولات للاختراق القسري.
في الواقع، هناك بالفعل العديد من الأدوات المماثلة لمسح الأصول، التعرف على البصمات، وكشف الثغرات، بما في ذلك بعض الأدوات الممتازة، لكن Kscan لديها العديد من الأفكار المختلفة.

لدى Kscan حالياً 3 طرق لإدخال الأهداف
عنوان IP:114.114.114.114
نطاق عناوين IP:114.114.114.114-115.115.115.115
عنوان URL:https://www.baidu.com
مسار ملف:/tmp/target.txt
[فارغ]: سيتم كشف عنوان IP الخاص بالجهاز، واستكشاف القطاع B الذي ينتمي إليه عنوان IP الخاص بالجهاز
[all]: سيتم استكشاف جميع عناوين الشبكات الخاصة (192.168/172.32/10 إلخ)
عنوان IP: سيتم استكشاف القطاع B الذي ينتمي إليه عنوان IP المحدد
كلمة بحث fofa: سيتم إرجاع نتائج بحث fofa مباشرة
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]
optional arguments:
-h , --help show this help message and exit
-f , --fofa احصل على أهداف الكشف من fofa، يجب تكوين متغيرات البيئة مسبقًا:FOFA_EMAIL、FOFA_KEY
-t , --target حدد كائن الكشف:
عنوان IP:114.114.114.114
نطاق IP:114.114.114.114/24, لا يُنصح بقناع شبكة فرعية أقل من 12
نطاق IP:114.114.114.114-115.115.115.115
عنوان URL:https://www.baidu.com
مسار ملف:file:/tmp/target.txt
--spy وضع استكشاف القطاعات، في هذا الوضع سيتم تلقائيًا اكتشاف قطاعات الشبكة الداخلية التي يمكن للمضيف الوصول إليها. يمكن أن يستقبل المعلمات:
(فارغ)、192、10、172、all、عنوان IP محدد (سيتم اكتشاف البوابة النشطة للقطاع B لعنوان IP هذا)
--check قم بالتعرف على البصمات على عنوان الهدف فقط، لن يتم إجراء كشف المنافذ
--scan سيتم إجراء مسح المنافذ والتعرف على البصمات على أهداف --fofa و --spy
-p , --port امسح المنفذ المحدد، افتراضيًا سيمسح TOP400، يدعم:80,8080,8088-8090
-eP, --excluded-port تخطي مسح المنافذ المحددة، يدعم:80,8080,8088-8090
-o , --output احفظ نتائج المسح في ملف
-oJ احفظ نتائج المسح بتنسيق json في ملف
-Pn باستخدام هذه المعلمة، لن يتم إجراء كشف النشاط الذكي، الآن افتراضيًا سيكون كشف النشاط الذكي مفتوحًا لزيادة الكفاءة
-Cn باستخدام هذه المعلمة، لن تحتوي نتائج إخراج وحدة التحكم على ألوان
-Dn باستخدام هذه المعلمة، سيتم إيقاف وظيفة التعرف على CDN
-sV باستخدام هذه المعلمة، سيتم إجراء كشف كامل بالمجسات على جميع المنافذ، هذه المعلمة تؤثر بشدة على الكفاءة، استخدمها بحذر!
--top امسح أشهر المنافذ التي تمت تصفيتها TopX، أعلى دعم 1000 منفذ، افتراضيًا TOP400
--proxy ضع وكيل(socks5|socks4|https|http)://IP:Port
--threads معلمة الخيوط، الخيط الافتراضي 100، القيمة القصوى 2048
--path حدد الدليل لطلب الوصول، يدعم دليلاً واحدًا فقط
--host حدد قيمة Host في رأس جميع الطلبات
--timeout ضبط وقت المهلة
--encoding ضبط ترميز إخراج الطرفية، يمكن تحديد:gb2312、utf-8
--match ابحث في Banner الخاص بالأصول، إذا وجدت كلمة مفتاحية ستظهر، وإلا لن تظهر
--hydra دعم الاختراق التلقائي للبروتوكولات: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis، افتراضيًا سيتم تشغيل الكل
hydra options:
--hydra-user اسم مستخدم مخصص لاختراق hydra: username or user1,user2 or file:username.txt
--hydra-pass كلمة مرور مخصصة لاختراق hydra:password or pass1,pass2 or file:password.txt
إذا كانت كلمة المرور تحتوي على فاصلة، استخدم \, للهروب، الرموز الأخرى لا تحتاج للهروب
--hydra-update وضع مخصص لاسم المستخدم وكلمة المرور، إذا تم استخدام هذه المعلمة فهي وضع إضافة، سيتم إضافة اسم المستخدم وكلمة المرور بعد القاموس الافتراضي. وإلا سيتم استبدال القاموس الافتراضي.
--hydra-mod حدد وحدة الاختراق التلقائي:rdp or rdp,ssh,smb
fofa options:
--fofa-syntax سيحصل على شرح بناء جملة بحث fofa
--fofa-size سيحدد عدد الإدخالات التي يتم إرجاعها من fofa، افتراضيًا 100 إدخال
--fofa-fix-keyword يعدل الكلمة المفتاحية، سيتم استبدال {} في هذه المعلمة بقيمة -f
الوظائف ليست معقدة، استكشف الباقي بنفسك





رابط مشروع Github (مرحبًا بتقديم الأخطاء والطلبات والقواعد): https://github.com/lcvvvv/kscan
WeChat:
