Fscan
English
أداة فحص شاملة للشبكات الداخلية، فحص ثغرات آلي بضغطة واحدة.
الإصدار: 2.2.2
الميزات الوظيفية
قدرات الفحص
- اكتشاف المضيفين - كشف الحيوية عبر ICMP/Ping، يدعم إحصاءات الحيوية لنطاقات الشبكة الكبيرة من الفئة B/C
- فحص المنافذ - فحص TCP كامل الاتصال، يتضمن 133 منفذاً شائعاً، يدعم مجموعات المنافذ (web/db/service/all)
- التعرف على الخدمات - تعرف ذكي على البروتوكولات، يدعم مطابقة بصمات أكثر من 20 نوعاً من الخدمات
- استكشاف الويب - عناوين المواقع، بصمات CMS، الوسائط الوسيطة للويب، التعرف على WAF/CDN (أكثر من 40 بصمة)
قدرات التخمين
- تخمين كلمات المرور الضعيفة - تخمين 28 نوعاً من الخدمات (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis وغيرها)
- تصادم Hash - يدعم مصادقة NTLM Hash (SMB/WMI)
- تسجيل الدخول بمفتاح SSH - يدعم المصادقة بالمفتاح الخاص
- قواميس ذكية - يتضمن أكثر من 100 كلمة مرور ضعيفة شائعة، يدعم استبدال متغير {user}
كشف الثغرات
- الثغرات عالية الخطورة - MS17-010 (EternalBlue)، SMBGhost (CVE-2020-0796)
- الوصول غير المصرح به - كشف الوصول غير المصرح به لـ Redis/MongoDB/Memcached/Elasticsearch وغيرها
- فحص POC - يتضمن POC لثغرات الويب، يدعم صيغة Xray POC
- DNSLog - يدعم الكشف عبر DNSLog الخارجي
استغلال الثغرات
- استغلال Redis - كتابة المفتاح العام، كتابة المهام المجدولة، كتابة WebShell، RCE عبر النسخ الرئيسي-التابع
- استغلال MS17-010 - حقن ShellCode، يدعم إضافة مستخدمين وتنفيذ الأوامر
- تنفيذ أوامر SSH - تنفيذ الأوامر تلقائياً بعد نجاح المصادقة
الوحدات المحلية
- جمع المعلومات - معلومات النظام، متغيرات البيئة، معلومات وحدة التحكم بالمجال، إعدادات بطاقة الشبكة
- الحصول على بيانات الاعتماد - تفريغ الذاكرة (MiniDump)، تسجيل لوحة المفاتيح، تصدير السجل
- الحفاظ على الصلاحيات - خدمة Systemd، خدمة Windows، المهام المجدولة، عناصر بدء التشغيل، LD_PRELOAD
- Shell عكسي - Shell أمامي، Shell عكسي، خدمة وكيل SOCKS5
- كشف مضادات الفيروسات - التعرف على برامج الأمان المثبتة على المضيف المستهدف
- تنظيف الآثار - أداة تنظيف السجلات
الإدخال والإخراج
- إدخال الأهداف - IP/CIDR/نطاق/URL، يدعم الاستيراد الجماعي من ملفات
- قواعد الاستبعاد - يدعم استبعاد مضيفين ومنافذ محددة
- صيغ الإخراج - إخراج متعدد الصيغ TXT/JSON/CSV
- الوضع الصامت - بدون Banner، بدون شريط تقدم، بدون إخراج ملون
التحكم بالشبكة
- دعم الوكلاء - وكيل HTTP/SOCKS5، يدعم تحديد بطاقة الشبكة
- التحكم بإرسال الحزم - تحديد المعدل، التحكم بالحد الأقصى لعدد الحزم المرسلة
- التحكم بالمهلة - مهلة المنفذ، مهلة الويب، المهلة العامة قابلة للتهيئة بشكل مستقل
- التحكم بالتزامن - خيوط فحص المنافذ وخيوط فحص الخدمات قابلة للتهيئة بشكل مستقل
الميزات الموسعة
- تضمين SDK -
pkg/fscan يوفر Go SDK، يمكن تضمينه في Agent أو منصة أمنية، يدعم التحكم بالمهام (Pause/Resume)، استدعاءات التقدم الفورية، تتبع TaskID
- واجهة إدارة الويب - إدارة مرئية لمهام الفحص (ترجمة شرطية -tags web)
- بيئة مختبر Lab - بيئة Docker مختبرية مدمجة للاختبار والتعلم
- بنية إضافات - فصل إضافات الخدمات/إضافات الويب/الإضافات المحلية، سهلة التوسيع
- دعم متعدد اللغات - تبديل الواجهة بين الصينية والإنجليزية (-lang zh/en)
- إحصاءات الأداء - تقرير أداء بصيغة JSON (-perf)
سجل تحديثات v2.1.0
يتضمن هذا التحديث 262 commit، يغطي 30 ميزة جديدة، 120 إصلاحاً، 54 إعادة هيكلة، 14 تحسين أداء، 20 تحسين اختبار.
إعادة هيكلة البنية
- إزالة المتغيرات العامة - الانتقال إلى كائنات Config/State، تحسين الأمان التزامني وقابلية الاختبار
- دمج إضافة SMB - توحيد smb/smb2/smbghost/smbinfo في إضافة موحدة، إضافة smb_protocol.go
- إعادة هيكلة استكشاف الخدمات - تنفيذ آلية fallback بنمط Nmap، تحسين استراتيجية التعرف على بصمات المنافذ
- إعادة هيكلة نظام الإخراج - كتابة TXT الفورية على القرص + آلية الكتابة المزدوجة، حل مشاكل فقدان النتائج وعدم الترتيب
- ترقية إطار i18n - الانتقال إلى go-i18n، تغطية كاملة لوحدات core/plugins/webscan
- إعادة هيكلة HostInfo - تغيير حقل Ports من string إلى int، أمان النوع
- تحسين تعقيد الدوال - clusterpoc(125→30)، EnhancedPortScan(111→20)
- تدقيق الكود - إصلاح مشاكل المستوى P0-P2، تنظيف deadcode
- تحسين نظام السجلات - تنظيف استدعاءات LogDebug (71→18)، تبسيط إخراج سجلات بدء التشغيل
تحسينات الأداء
- الترجمة المسبقة للتعبيرات النمطية - ترجمة مسبقة عالمية للتعبيرات النمطية، تجنب تكاليف الترجمة المتكررة
- تحسين الذاكرة - تغيير map[string]bool إلى map[string]struct{} لتوفير الذاكرة
- مطابقة البصمات المتزامنة - مطابقة متوازية متعددة الخيوط، تسريع التعرف
- إعادة استخدام الاتصالات - إعادة استخدام موزع SOCKS5 العام، تجنب المصافحة المتكررة
- جدولة النافذة المنزلقة - تجمع خيوط تكيفي + مكرر تدفقي، تحسين فحص المنافذ
- تحسين ذاكرة CEL المؤقتة - ذاكرة مؤقتة لبيئة CEL في فحص POC، تقليل التهيئة المتكررة
- استخراج متغيرات مستوى الحزمة - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes وغيرها
- تخصيص السعة المسبق - تبسيط سلاسل التحويل، استبدال النصوص لمرة واحدة
- تحسين الأمان التزامني - تحسين دقة الأقفال وتخصيص الذاكرة
ميزات جديدة
- واجهة إدارة الويب - إدارة مرئية لمهام الفحص، تخطيط متجاوب وعرض التقدم
- توافق POC متعدد الصيغ - دعم POC بصيغتي xray وafrog
- وضع الفحص الذكي - إزالة التكرار بمرشح Bloom + تحسين الوكيل
- مكتبة بصمات معززة - دمج FingerprintHub (3139 بصمة)
- التعرف على بصمة Favicon - دعم مطابقة hash بصيغتي mmh3 وMD5
- مستخرج الإصدارات العام - استخراج تلقائي لمعلومات إصدار الخدمات
- ترتيب أولوية البصمات - ترتيب ذكي لنتائج المطابقة
- كشف البروتوكول الذكي - تعرف تلقائي على نوع بروتوكول HTTP/HTTPS
- ميزة تحديد بطاقة الشبكة - دعم سيناريوهات VPN (معامل -iface)
- ملف استبعاد المضيفين - دعم قراءة المضيفين المستبعدين من ملف (معامل -ehf)
- تحديد معدل ICMP بنظام الدلو - منع انهيار الموجهات بسبب الفحص عالي السرعة
- إعادة محاولة فحص المنافذ - آلية إعادة الفحص التلقائي عند الفشل
- مصادقة RDP الحقيقية - دمج مكتبة grdp للتعرف على بصمة النظام
- قائمة ملفات SMB/FTP - سرد الملفات تلقائياً عند الوصول المجهول
- التعرف المزدوج على إعادة التوجيه 302 - التعرف على بصمات الاستجابة الأصلية والاستجابة بعد إعادة التوجيه معاً
- ملخص URLs في إخراج TXT - إضافة قائمة عناوين خدمات الويب في النهاية لتسهيل الاختبار الجماعي
- دمج نواة nmap - ثلاث تحسينات رئيسية: استراتيجية الاستكشاف/محرك المطابقة/تحليل الإصدارات
- ترجمة الإضافات الانتقائية - نظام Build Tags، يدعم الترجمة المستقلة لإضافات الخدمات/المحلية/الويب
- توسيع المنافذ الافتراضية - من 62 إلى 133 منفذاً شائعاً
- دعم فحص جميع المنافذ - توسيع حدود نطاق المنافذ
- التحكم بإعادة توجيه HTTP - حد قابل للتهيئة لعدد مرات إعادة التوجيه
- دعم تحليل الأداء - إضافة تحليل أداء pprof واختبارات benchmark
- إحصاءات حزم TCP - إضافات الخدمات تدعم إحصاء إرسال حزم TCP
- مختبر fscan-lab - منصة تدريب لاختراق الشبكات الداخلية، تغطي جميع سيناريوهات الثغرات (غير مكتمل)
- تعزيز استغلال Redis - نقل وظائف استغلال Redis الكاملة (كتابة المفتاح العام/المهام المجدولة/WebShell/RCE الرئيسي-التابع)
- إعادة هيكلة إضافة rsync - إعادة هيكلة منطق المصادقة باستخدام مكتبة go-rsync