Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fscan — أداة فحص شاملة للشبكات الداخلية، تُسهّل الفحص الآلي والشامل للثغرات بنقرة واحدة. | Kitploit
أدوات/GitHubGitHub/shadow1ng/fscan
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالالحركة الجانبيةما بعد الاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالتعلم والتعليمالفريق الأحمر
14.2k1.9kمنذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubshadow1ng/fscan

fscan

أداة فحص شاملة للشبكات الداخلية، تُسهّل الفحص الآلي والشامل للثغرات بنقرة واحدة.

عرض المستودع

Fscan

English

أداة مسح شاملة للشبكة الداخلية، مسح آلي للثغرات بنقرة واحدة.

الإصدار: 2.2.0

الميزات

قدرات المسح

  • اكتشاف المضيفين - فحص البقاء عبر ICMP/Ping، يدعم إحصائيات بقاء الشبكات الكبيرة (B/C class)
  • مسح المنافذ - اتصال TCP كامل، 133 منفذًا شائعًا مدمجًا، يدعم مجموعات المنافذ (web/db/service/all)
  • التعريف بالخدمات - تعريف ذكي للبروتوكولات، يدعم مطابقة بصمات 20+ خدمة
  • فحص الويب - عنوان الموقع، بصمة CMS، وسيط ويب، التعرف على WAF/CDN (40+ بصمة)

قدرات الاختراق

  • اختراق كلمات المرور الضعيفة - اختراق 28 خدمة (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis، إلخ.)
  • تصادم التجزئة - يدعم مصادقة تجزئة NTLM (SMB/WMI)
  • تسجيل الدخول بمفتاح SSH - يدعم طريقة المصادقة بالمفتاح الخاص
  • قاموس ذكي - 100+ كلمة مرور ضعيفة مدمجة، يدعم استبدال المتغير {user}

اكتشاف الثغرات

  • ثغرات عالية الخطورة - MS17-010 (EternalBlue)، SMBGhost (CVE-2020-0796)
  • الوصول غير المصرح به - كشف عدم التصريح لـ Redis/MongoDB/Memcached/Elasticsearch
  • مسح POC - يدمج POC لثغرات الويب، يدعم تنسيق POC لـ Xray
  • DNSLog - يدعم اكتشاف تسريب DNSLog

استغلال الثغرات

  • استغلال Redis - كتابة مفتاح عام، كتابة مهمة مجدولة، كتابة WebShell، تنفيذ الأوامر عن بعد عبر Master-Slave
  • استغلال MS17-010 - حقن ShellCode، يدعم إضافة مستخدم، تنفيذ الأوامر
  • تنفيذ أوامر SSH - تنفيذ الأوامر تلقائيًا بعد المصادقة الناجحة

الوحدات المحلية

  • جمع المعلومات - معلومات النظام، متغيرات البيئة، معلومات وحدة التحكم بالمجال، تكوين بطاقة الشبكة
  • الحصول على بيانات الاعتماد - تفريغ الذاكرة (MiniDump)، تسجيل لوحة المفاتيح، تصدير السجل
  • الحفاظ على الصلاحيات - خدمة Systemd، خدمة Windows، مهمة مجدولة، عناصر بدء التشغيل، LD_PRELOAD
  • إعادة الغلاف - غلاف أمامي، غلاف عكسي، خدمة وكيل SOCKS5
  • كشف برامج مكافحة الفيروسات - التعرف على برامج الأمان المثبتة على المضيف الهدف
  • تنظيف الآثار - أداة تنظيف السجلات

الإدخال والإخراج

  • إدخال الهدف - IP/CIDR/اسم المجال/URL، يدعم الاستيراد الجماعي من ملف
  • قواعد الاستبعاد - يدعم استبعاد مضيفين أو منافذ محددة
  • صيغ الإخراج - إخراج متعدد الصيغ TXT/JSON/CSV
  • وضع الصامت - لا شعار، لا شريط تقدم، لا إخراج ملون

التحكم بالشبكة

  • دعم الوكيل - وكيل HTTP/SOCKS5، يدعم تحديد بطاقة الشبكة
  • التحكم بإرسال الحزم - تحديد السرعة، الحد الأقصى لعدد الحزم المرسلة
  • التحكم بالمهلة - مهلة المنفذ، مهلة الويب، المهلة العامة قابلة للتكوين بشكل مستقل
  • التحكم بالتزامن - خيوط مسح المنافذ، وخيوط مسح الخدمات قابلة للتكوين بشكل مستقل

الميزات الموسعة

  • تضمين SDK - توفر pkg/fscan Go SDK، يمكن تضمينه في الوكيل أو منصة الأمان، يدعم التحكم بالمهام (إيقاف مؤقت/استئناف)، استدعاء التقدم في الوقت الفعلي، تتبع TaskID
  • واجهة إدارة ويب - إدارة مهام المسح مرئية (تجميع شرطي -tags web)
  • بيئة مختبر - بيئة مختبر Docker مدمجة للاختبار والتعلم
  • هندسة إضافات - فصل إضافات الخدمة/الويب/المحلية، سهلة التوسيع
  • دعم متعدد اللغات - تبديل الواجهة بين الصينية والإنجليزية (-lang zh/en)
  • إحصائيات الأداء - تقرير أداء بصيغة JSON (-perf)

سجل تحديث v2.1.0

يتضمن هذا التحديث 262 التزامًا، يغطي 30 ميزة جديدة، 120 إصلاحًا، 54 إعادة هيكلة، 14 تحسينًا للأداء، 20 تحسينًا للاختبار.

إعادة هيكلة البنية

  • إزالة المتغيرات العامة - الترحيل إلى كائنات Config/State، تحسين أمان التزامن وقابلية الاختبار
  • دمج إضافات SMB - دمج smb/smb2/smbghost/smbinfo في إضافة موحدة، إضافة smb_protocol.go
  • إعادة هيكلة اكتشاف الخدمات - تنفيذ آلية التراجع على غرار Nmap، تحسين استراتيجية التعرف على بصمات المنافذ
  • إعادة هيكلة نظام الإخراج - كتابة فورية على القرص لـ TXT + آلية الكتابة المزدوجة، حل مشكلات فقدان النتائج وعدم الترتيب
  • ترقية إطار i18n - الترحيل إلى go-i18n، تغطية كاملة لوحدات core/plugins/webscan
  • إعادة هيكلة HostInfo - تغيير حقل Ports من string إلى int، أمان النوع
  • تحسين تعقيد الدوال - clusterpoc (125→30)، EnhancedPortScan (111→20)
  • مراجعة الكود - إصلاح مشكلات المستوى P0-P2، تنظيف الكود الميت
  • تحسين نظام السجلات - تنظيف استدعاءات LogDebug (71→18)، تقليل إخراج سجلات بدء التشغيل

تحسين الأداء

  • التجميع المسبق للتعبيرات العادية - تجميع مسبق للتعبيرات العادية العامة، تجنب نفقات التجميع المتكررة
  • تحسين الذاكرة - تغيير map[string]bool إلى map[string]struct{} لتوفير الذاكرة
  • مطابقة البصمات المتزامنة - مطابقة متوازية متعددة الخيوط، تحسين سرعة التعرف
  • إعادة استخدام الاتصالات - إعادة استخدام موالف SOCKS5 العام، تجنب المصافحة المتكررة
  • جدولة النافذة المنزلقة - تجمع خيوط متكيف + مكرر تدفقي، تحسين مسح المنافذ
  • تحسين ذاكرة التخزين المؤقت لـ CEL - تخزين مؤقت لبيئة CEL لمسح POC، تقليل إعادة التهيئة المتكررة
  • استخراج متغيرات المستوى الحزمة - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes إلخ.
  • تخصيص السعة المسبق - تبسيط سلسلة التحويل، استبدال سلسلة واحدة
  • تحسين أمان التزامن - تحسين دقة الأقفال وتخصيص الذاكرة

ميزات جديدة

  • واجهة إدارة ويب - إدارة مهام المسح مرئية، تخطيط متجاوب وعرض التقدم
  • تكييف POC متعدد الصيغ - دعم POC بصيغة xray و afrog
  • وضع المسح الذكي - إزالة التكرار بفلتر Bloom + تحسين الوكيل
  • مكتبة بصمات محسنة - دمج FingerprintHub (3139 بصمة)
  • التعرف على بصمة Favicon - دعم مطابقة التجزئة بصيغة mmh3 و MD5
  • مستخرج إصدار عام - استخراج تلقائي لمعلومات إصدار الخدمة
  • ترتيب أولوية البصمات - فرز ذكي لنتائج المطابقة
  • كشف البروتوكول الذكي - التعرف التلقائي على نوع بروتوكول HTTP/HTTPS
  • وظيفة تحديد بطاقة الشبكة - دعم سيناريوهات VPN (معامل -iface)
  • ملف استبعاد المضيفين - دعم قراءة المضيفات المستبعدة من ملف (معامل -ehf)
  • تحديد سرعة ICMP باستخدام Token Bucket - منع تحطم جهاز التوجيه بسبب المسح عالي السرعة
  • إعادة محاولة مسح المنافذ - آلية إعادة مسح تلقائي عند الفشل
  • مصادقة RDP حقيقية - دمج مكتبة grdp لتحقيق التعرف على بصمة النظام
  • قائمة ملفات SMB/FTP - سرد الملفات تلقائيًا عند الوصول المجهول
  • التعرف المزدوج على إعادة التوجيه 302 - التعرف في نفس الوقت على بصمات الاستجابة الأصلية والاستجابة بعد إعادة التوجيه
  • ملخص URL في إخراج TXT - إضافة قائمة بعناوين URL لخدمات الويب في النهاية لتسهيل الاختبار الجماعي
  • دمج نواة nmap - ثلاثة تحسينات رئيسية: استراتيجية الكشف/محرك المطابقة/تحليل الإصدار
  • التجميع الانتقائي للإضافات - نظام Build Tags، يدعم التجميع المستقل لإضافات الخدمة/المحلية/الويب
  • توسيع المنافذ الافتراضية - من 62 إلى 133 منفذًا شائعًا
  • دعم مسح جميع المنافذ - توسيع نطاق حدود المنافذ
  • التحكم في إعادة توجيه HTTP - حد قابل للتكوين لعدد عمليات إعادة التوجيه
  • دعم تحليل الأداء - إضافة اختبارات pprof لتحليل الأداء و benchmark
  • إحصائيات حزم TCP - دعم إحصاءات إرسال حزم TCP لإضافات الخدمة
  • بيئة مختبر fscan-lab - منصة تدريب لاختبار الاختراق الداخلي، تغطي جميع سيناريوهات الثغرات (غير مكتمل)
  • تحسين استغلال Redis - نقل وظيفة استغلال Redis بالكامل (كتابة مفتاح عام/مهمة مجدولة/WebShell/Master-Slave RCE)
  • إعادة هيكلة إضافة rsync - إعادة هيكلة منطق المصادقة باستخدام مكتبة go-rsync

إصلاح الأخطاء (120 إصلاحًا، تم سرد الإصلاحات الرئيسية)

  • خطأ مؤشر فارغ في RDP - إصلاح التعطل الناتج عن تحليل الشهادة (#551)
  • عدم اكتشاف في المسح الجماعي - إصلاح مشكلة الفقد في المسح على نطاق واسع (#304)
  • تنسيق إخراج JSON - إصلاح خطأ تنسيق الإخراج (#446)
  • اكتشاف كلمة مرور ضعيفة لـ Redis - إصلاح مشكلة عدم الاكتشاف (#447)
  • حفظ النتائج في الوقت الفعلي - إصلاح عدم حفظ نتائج المسح في الوقت المناسب (#469)
  • تجاوز في تحليل Nmap - إصلاح خطأ تحليل هروب ثماني (#478)
  • سباق التعرف على البصمات - إصلاح مشكلة السباق في webtitle/webpoc (#474)
  • التحقق من اتصال MySQL - استخدام مكتبة information_schema للتحقق
  • خطأ في تقدير منفذ الوكيل - إصلاح خطأ في تقدير حالة المنفذ في وضع الوكيل
  • مهلة السياق - إصلاح 22 حالة عدم استجابة لإضافات المهلة
  • حالة سباق ICMP - إصلاح مشكلة التنافس في المسح المتزامن
  • تنسيق عنوان IPv6 - إصلاح 4 مشكلات في تنسيق العنوان
  • توقف POC عند التزامن العالي - إصلاح مشكلة عدم انتشار السياق
  • فقدان النتائج عند Ctrl+C - إضافة معالجة إشارات لضمان كتابة النتائج
  • عرض كامل لـ SOCKS5 - إضافة التحقق من اتصال الوكيل
  • تسرب اكتشاف الخدمات - إصلاح مشكلة عدم إغلاق الاتصال بشكل صحيح
  • تجاهل استجابة webtitle - إصلاح فقدان بعض بيانات الاستجابة مما يؤدي إلى فشل التعرف
  • فقدان معلومات الثغرات في TXT - إصلاح تفاصيل الثغرات المفقودة في الإخراج
  • فقدان بصمات JSON - توحيد تنسيق Target لنتائج SERVICE
  • عرض وقت المسح - إصلاح عرض وقت الإنجاز كصفر
  • سجلات ثغرات وهمية - إعادة هيكلة نظام إخراج TXT للقضاء على الإنذارات الكاذبة
  • المسار عبر الأنظمة الأساسية لـ Redis - إصلاح مشكلات المسار والمهلة في وظائف الاستغلال
  • تحذيرات تجميع Windows - إصلاح توافق fscan-lite مع المنصة
  • التوافق مع Go 1.20 - تخفيض التبعيات للحفاظ على التوافق

تحسينات الاختبار (20 عنصرًا)

  • اختبارات الوحدة - تغطية الوحدات الأساسية 74-100%
  • اختبار أمان التزامن - اختبارات متخصصة لكائن State ومحرك مطابقة البصمات
  • اختبارات التكامل - مسح الويب/مسح المنافذ/اكتشاف الخدمات/مصادقة SSH/اكتشاف ICMP
  • اختبار معاملات CLI - التحقق من تحليل معاملات سطر الأوامر
  • اختبارات قياس الأداء - AdaptivePool، استراتيجية اكتشاف الخدمات benchmark
  • اختبار ResultBuffer - التحقق من إزالة التكامل وتقييم الاكتمال

تحسينات هندسية

  • تحسين مسار CI - ترقية golangci-lint v2، تبسيط خطوات البناء
  • أتمتة المشكلات - تحسين قالب مشكلات GitHub، سير عمل Project الآلي
  • إصلاح شامل لـ Lint - اجتياز revive/errcheck/shadow/staticcheck/gosimple بالكامل
  • إعادة كتابة README - تحديث شامل للوثائق بالصينية والإنجليزية
  • توحيد تنسيق الكود - توحيد gofmt/goimports

بداية سريعة

root@kitploit:~
# مسح الشبكة C class
./fscan -h 192.168.1.1/24

# تحديد المنافذ
./fscan -h 192.168.1.1 -p 22,80,443,3389

# كشف البقاء فقط
./fscan -h 192.168.1.1/24 -ao

# تعطيل الاختراق
./fscan -h 192.168.1.1/24 -nobr

# مسح الويب
./fscan -u http://192.168.1.1

# إضافة محلية
./fscan -local systeminfo

# تصادم التجزئة
./fscan -h 192.168.1.1 -m smb2 -user admin -hash xxxxx

# كتابة مفتاح عام لـ Redis
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub

التجميع

root@kitploit:~
# التجميع القياسي
go build -ldflags="-s -w" -trimpath -o fscan .

# مع واجهة إدارة ويب
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .

التثبيت

root@kitploit:~
# Arch Linux
yay -S fscan-git

لقطات التشغيل

fscan.exe -h 192.168.x.x

fscan.exe -h 192.168.x.x -rf id_rsa.pub (كتابة مفتاح عام لـ Redis)

fscan.exe -h 192.168.x.x -m ssh -user root -pwd password

fscan.exe -h 192.168.x.x -m ssh -user root -pwda pass1 pass2 pass3 (إضافة كلمات مرور متعددة)

fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080

fscan.exe -h 192.168.x.x -socks5 socks5://user:[email protected]:1080 (وكيل SOCKS5 مع مصادقة)

fscan.exe -h 192.168.x.x -p 139 -m netbios

fscan.exe -h 192.0.0.0/8 -m icmp img.png

2.0-1

2.0-2

خارطة الطريق

خطة التحديث

  • دورة التحديث - إصدار مرة واحدة شهريًا
  • الأسبوعان الأولان - تطوير الميزات الجديدة وتحديث الميزات
  • الأسبوعان الأخيران - إصلاح الأخطاء ودمج الكود
  • مرحبًا بـ PR - نتطلع إلى مساهمتك!

تكامل SDK والوكيل

  • توسيع قدرات SDK، تحسين دعم تضمين وكيل الطرفية
  • استئناف المسح من نقطة التوقف، تحديد السرعة على مستوى النطاق الترددي، التحكم في مستوى الذاكرة
  • المزيد من أمثلة التكامل لسيناريوهات الوكيل

نظام الإضافات

  • التوسع المستمر في تغطية إضافات الخدمة
  • تطوير المزيد من قدرات اكتشاف واستغلال الثغرات لكل إضافة خدمة
  • الحفاظ على التوافق الخلفي لواجهة برمجة تطبيقات الإضافات، ضمان استمرار عمل POC للإصدارات القديمة

Fscan-lite

  • إصدار خفيف الوزن مكتوب بلغة C
  • حجم أصغر، تبعيات أقل
  • دعم المزيد من البيئات المضمنة/المقيدة
  • الدليل: fscan-lite

Fscan-lab

  • بيئة مختبر اختبار الاختراق الداخلي
  • تغطي جميع سيناريوهات الثغرات التي يدعمها fscan
  • منصة تطوير واختبار والتحقق من الوظائف
  • بيئة تعلم للمبتدئين وممارسة المهارات
  • الدليل: fscan-lab

إخلاء المسؤولية

هذه الأداة مخصصة فقط لأنشطة بناء أمان المؤسسات المرخصة قانونًا. يرجى التأكد من الحصول على إذن قبل الاستخدام، والامتثال للقوانين واللوائح المحلية، عدم مسح أهداف غير مصرح بها. لا يتحمل المؤلف أي عواقب ناتجة عن الاستخدام غير القانوني.

404StarLink

fscan هو مشروع عضو في مشروع سلسلة النجوم 2.0 لفريق 404.

اتجاه النجمة

Stargazers over time

التبرع

اشترِ مشروبًا للمؤلف

المراجع

  • https://github.com/Adminisme/ServerScan
  • https://github.com/netxfly/x-crack
  • https://github.com/hack2fun/Gscan
  • https://github.com/k8gege/LadonGo
  • https://github.com/jjf012/gopoc
  • https://github.com/chainreactors/gogo
  • https://github.com/0x727/FingerprintHub
  • https://github.com/killmonday/fscanx
تنزيل الأداة