Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fscan — أداة فحص شاملة للشبكات الداخلية، تُسهّل الفحص الآلي والشامل للثغرات بنقرة واحدة. | Kitploit
أدوات/GitHubGitHub/shadow1ng/fscan
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالالحركة الجانبيةما بعد الاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالتعلم والتعليمالفريق الأحمر
14.2k1.9k35منذ 16 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubshadow1ng/fscan

fscan

أداة فحص شاملة للشبكات الداخلية، تُسهّل الفحص الآلي والشامل للثغرات بنقرة واحدة.

عرض المستودع

Fscan

English

أداة شاملة لفحص الشبكة الداخلية، مع فحص تلقائي للثغرات بنقرة واحدة.

الإصدار: 2.2.1

الميزات

قدرات الفحص

  • اكتشاف المضيفين - فحص البقاء عبر ICMP/Ping، مع دعم إحصائيات البقاء لقطاعات الشبكة الكبيرة B/C
  • فحص المنافذ - فحص اتصال TCP كامل، مع 133 منفذًا شائعًا مدمجًا، ودعم مجموعات المنافذ (web/db/service/all)
  • التعرف على الخدمات - تعرف ذكي على البروتوكولات، مع دعم مطابقة بصمات أكثر من 20 نوع خدمة
  • استكشاف الويب - عناوين المواقع، بصمات CMS، وسيطات الويب، التعرف على WAF/CDN (أكثر من 40 بصمة)

قدرات الاختراق

  • اختراق كلمات المرور الضعيفة - اختراق 28 نوع خدمة (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis وغيرها)
  • تصادم Hash - دعم مصادقة NTLM Hash (SMB/WMI)
  • تسجيل الدخول بمفتاح SSH - دعم طريقة المصادقة بالمفتاح الخاص
  • قاموس ذكي - أكثر من 100 كلمة مرور ضعيفة شائعة مدمجة، مع دعم استبدال متغير {user}

كشف الثغرات

  • الثغرات عالية الخطورة - MS17-010 (EternalBlue)، SMBGhost (CVE-2020-0796)
  • الوصول غير المصرح به - كشف الوصول غير المصرح به لـ Redis/MongoDB/Memcached/Elasticsearch وغيرها
  • فحص POC - دمج POC لثغرات الويب، مع دعم تنسيق Xray POC
  • DNSLog - دعم كشف الإرسال الخارجي عبر DNSLog

استغلال الثغرات

  • استغلال Redis - كتابة المفاتيح العامة، كتابة المهام المجدولة، كتابة WebShell، RCE عبر النسخ الرئيسي-التابع
  • استغلال MS17-010 - حقن ShellCode، مع دعم إضافة المستخدمين وتنفيذ الأوامر
  • تنفيذ أوامر SSH - تنفيذ الأوامر تلقائيًا بعد نجاح المصادقة

الوحدات المحلية

  • جمع المعلومات - معلومات النظام، متغيرات البيئة، معلومات وحدة التحكم بالمجال، إعدادات بطاقة الشبكة
  • الحصول على بيانات الاعتماد - تفريغ الذاكرة (MiniDump)، تسجيل لوحة المفاتيح، تصدير السجل
  • الحفاظ على الصلاحيات - خدمة Systemd، خدمات Windows، المهام المجدولة، عناصر بدء التشغيل، LD_PRELOAD
  • Shell عكسي - Shell مباشر، Shell عكسي، خدمة وكيل SOCKS5
  • كشف برامج مكافحة الفيروسات - التعرف على برامج الأمان المثبتة على المضيف الهدف
  • تنظيف الآثار - أدوات تنظيف السجلات

الإدخال والإخراج

  • إدخال الأهداف - IP/CIDR/نطاق/URL، مع دعم الاستيراد الجماعي من الملفات
  • قواعد الاستبعاد - دعم استبعاد مضيفين ومنافذ محددة
  • تنسيقات الإخراج - إخراج متعدد التنسيقات TXT/JSON/CSV
  • الوضع الصامت - بدون Banner، بدون شريط تقدم، بدون إخراج ملون

التحكم في الشبكة

  • دعم الوكيل - وكيل HTTP/SOCKS5، مع دعم تحديد بطاقة الشبكة
  • التحكم في إرسال الحزم - تحديد المعدل، التحكم في الحد الأقصى لعدد الحزم المرسلة
  • التحكم في المهلة - مهلة المنافذ، مهلة الويب، المهلة العامة قابلة للتكوين بشكل مستقل
  • التحكم في التزامن - خيوط فحص المنافذ وخيوط فحص الخدمات قابلة للتكوين بشكل مستقل

الميزات الموسعة

  • تضمين SDK - توفر pkg/fscan SDK للغة Go، يمكن تضمينها في Agent أو منصات الأمان، مع دعم التحكم في المهام (Pause/Resume)، استدعاءات التقدم في الوقت الفعلي، وتتبع TaskID
  • واجهة إدارة الويب - إدارة مرئية لمهام الفحص (تجميع شرطي -tags web)
  • بيئة Lab - بيئة Docker مدمجة للاختبار والتعلم
  • بنية قابلة للتوسيع - فصل إضافات الخدمات/إضافات الويب/الإضافات المحلية، سهلة التوسيع
  • دعم متعدد اللغات - تبديل الواجهة بين الصينية والإنجليزية (-lang zh/en)
  • إحصائيات الأداء - تقرير أداء بتنسيق JSON (-perf)

سجل تحديثات v2.1.0

يتضمن هذا التحديث 262 commit، تغطي 30 ميزة جديدة، 120 إصلاحًا، 54 إعادة هيكلة، 14 تحسينًا للأداء، 20 تحسينًا للاختبارات.

إعادة هيكلة البنية

  • إزالة المتغيرات العامة - الانتقال إلى كائنات Config/State، لتحسين أمان التزامن وقابلية الاختبار
  • دمج إضافات SMB - دمج smb/smb2/smbghost/smbinfo في إضافة موحدة، مع إضافة smb_protocol.go
  • إعادة هيكلة استكشاف الخدمات - تنفيذ آلية fallback بأسلوب Nmap، وتحسين استراتيجية التعرف على بصمات المنافذ
  • إعادة هيكلة نظام الإخراج - تحديث TXT في الوقت الفعلي + آلية الكتابة المزدوجة، لحل مشاكل فقدان النتائج وعدم الترتيب
  • ترقية إطار i18n - الانتقال إلى go-i18n، مع تغطية كاملة لوحدات core/plugins/webscan
  • إعادة هيكلة HostInfo - تغيير حقل Ports من string إلى int، لتحقيق أمان الأنواع
  • تحسين تعقيد الدوال - clusterpoc (125→30)، EnhancedPortScan (111→20)
  • مراجعة الكود - إصلاح مشاكل المستوى P0-P2، وتنظيف الكود الميت
  • تحسين نظام السجلات - تنظيف استدعاءات LogDebug (71→18)، وتبسيط إخراج سجلات بدء التشغيل

تحسينات الأداء

  • الترجمة المسبقة للتعبيرات النمطية - ترجمة مسبقة للتعبيرات النمطية العامة، لتجنب تكلفة الترجمة المتكررة
  • تحسين الذاكرة - تغيير map[string]bool إلى map[string]struct{} لتوفير الذاكرة
  • مطابقة البصمات المتزامنة - مطابقة متوازية متعددة الخيوط، لتحسين سرعة التعرف
  • إعادة استخدام الاتصالات - إعادة استخدام موصل SOCKS5 العام، لتجنب المصافحة المتكررة
  • جدولة النافذة المنزلقة - تجمع خيوط تكيفي + مكرر تدفقي، لتحسين فحص المنافذ
  • تحسين ذاكرة التخزين المؤقت CEL - تخزين بيئة CEL لفحص POC، لتقليل التهيئة المتكررة
  • استخراج متغيرات مستوى الحزمة - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes وغيرها
  • تخصيص السعة مسبقًا - تبسيط سلاسل التحويل، واستبدال السلاسل الفردية
  • تحسين أمان التزامن - تحسين دقة الأقفال وتخصيص الذاكرة

الميزات الجديدة

  • واجهة إدارة الويب - إدارة مرئية لمهام الفحص، مع تخطيط متجاوب وعرض التقدم
  • تكييف POC متعدد التنسيقات - دعم تنسيقات POC من xray و afrog
  • وضع الفحص الذكي - إزالة التكرار عبر مرشح Bloom + تحسين الوكيل
  • مكتبة بصمات محسّنة - دمج FingerprintHub (3139 بصمة)
  • التعرف على بصمات Favicon - دعم مطابقة hash بتنسيقي mmh3 و MD5
  • مستخرج الإصدارات العام - استخراج تلقائي لمعلومات إصدار الخدمات
  • ترتيب أولويات البصمات - فرز ذكي لنتائج المطابقة
  • كشف البروتوكولات الذكي - تعرف تلقائي على أنواع بروتوكولات HTTP/HTTPS
  • ميزة تحديد بطاقة الشبكة - دعم سيناريوهات VPN (معامل -iface)
  • ملف استبعاد المضيفين - دعم قراءة المضيفين المستبعدين من ملف (معامل -ehf)
  • تحديد معدل ICMP عبر Token Bucket - منع انهيار أجهزة التوجيه بسبب الفحص عالي السرعة
  • إعادة محاولة فحص المنافذ - آلية إعادة فحص تلقائية عند الفشل
  • مصادقة RDP حقيقية - دمج مكتبة grdp لتحقيق التعرف على بصمات النظام
  • قوائم ملفات SMB/FTP - سرد الملفات تلقائيًا عند الوصول المجهول
  • التعرف المزدوج على إعادة التوجيه 302 - التعرف في نفس الوقت على بصمات الاستجابة الأصلية وبصمات الاستجابة بعد إعادة التوجيه
  • ملخص عناوين URL في إخراج TXT - إضافة قائمة عناوين URL لخدمات الويب في النهاية لتسهيل الاختبار الجماعي
  • دمج نواة nmap - ثلاثة تحسينات رئيسية: استراتيجية الاستكشاف/محرك المطابقة/تحليل الإصدارات
  • التجميع الانتقائي للإضافات - نظام Build Tags، مع دعم التجميع المستقل لإضافات الخدمات/المحلية/الويب
  • توسيع المنافذ الافتراضية - التوسع من 62 إلى 133 منفذًا شائعًا
  • دعم فحص جميع المنافذ - توسيع حدود نطاق المنافذ
  • التحكم في إعادة توجيه HTTP - حد أقصى قابل للتكوين لعدد عمليات إعادة التوجيه
  • دعم تحليل الأداء - إضافة تحليل أداء pprof واختبارات benchmark
  • إحصائيات حزم TCP - دعم إحصائيات إرسال حزم TCP في إضافات الخدمات
  • بيئة fscan-lab - منصة تدريب على اختبار الاختراق للشبكات الداخلية، تغطي جميع سيناريوهات الثغرات (غير مكتملة)
  • تحسين استغلال Redis - نقل وظيفة استغلال Redis الكاملة (كتابة المفاتيح العامة/المهام المجدولة/WebShell/RCE عبر النسخ الرئيسي-التابع)
  • إعادة هيكلة إضافة rsync - إعادة هيكلة منطق المصادقة باستخدام مكتبة go-rsync

إصلاح الأخطاء (120 إصلاحًا، مع ذكر الإصلاحات الرئيسية)

  • خطأ RDP null pointer panic - إصلاح الانهيار الناتج عن تحليل الشهادات (#551)
  • تفويت نتائج الفحص الجماعي - إصلاح مشكلة التفويت في الفحص واسع النطاق (#304)
  • تنسيق إخراج JSON - إصلاح خطأ تنسيق الإخراج (#446)
  • كشف كلمات مرور Redis الضعيفة - إصلاح مشكلة التفويت في الكشف (#447)
  • الحفظ الفوري للنتائج - إصلاح عدم حفظ نتائج الفحص في الوقت المناسب (#469)
  • تجاوز تحليل nmap - إصلاح خطأ تحليل الهروب الثماني (#478)
  • سباق التعرف على البصمات - إصلاح مشكلة السباق في webtitle/webpoc (#474)
  • التحقق من اتصال MySQL - استخدام قاعدة بيانات information_schema للتحقق
  • الحكم الخاطئ على منافذ الوكيل - إصلاح خطأ الحكم على حالة المنافذ في وضع الوكيل
  • مهلة Context - إصلاح 22 مشكلة عدم استجابة المهلة في الإضافات
  • حالة سباق ICMP - إصلاح مشكلة المنافسة في الفحص المتزامن
  • تنسيق عناوين IPv6 - إصلاح 4 مشاكل في تنسيق العناوين
  • تجمّد POC عالي التزامن - إصلاح مشكلة عدم انتشار Context
  • فقدان النتائج عند Ctrl+C - إضافة معالجة الإشارات لضمان كتابة النتائج
  • صدى SOCKS5 الكامل - إضافة التحقق من اتصال الوكيل
  • تسرب استكشاف الخدمات - إصلاح مشكلة عدم إغلاق الاتصالات بشكل صحيح
  • تجاهل استجابة webtitle - إصلاح فشل التعرف بسبب تجاهل جزء من بيانات الاستجابة
  • نقص معلومات الثغرات في TXT - إصلاح تفويت تفاصيل الثغرات في الإخراج
  • نقص بصمات JSON - توحيد تنسيق Target لنتائج SERVICE
  • عرض مدة الفحص - إصلاح مشكلة عرض مدة الإنجاز كـ 0
  • سجلات الثغرات الزائفة - إعادة هيكلة نظام إخراج TXT للقضاء على النتائج الإيجابية الزائفة
  • مسارات Redis عبر المنصات - إصلاح مشاكل المسارات والمهلة في وظيفة الاستغلال
  • تحذيرات التجميع على Windows - إصلاح توافق منصة fscan-lite
  • توافق Go 1.20 - خفض مستوى التبعيات للحفاظ على التوافق

تحسينات الاختبارات (20 تحسينًا)

  • اختبارات الوحدة - تغطية الوحدات الأساسية 74-100%
  • اختبارات أمان التزامن - اختبارات متخصصة لكائن State ومحرك مطابقة البصمات
  • اختبارات التكامل - فحص الويب/فحص المنافذ/استكشاف الخدمات/مصادقة SSH/استكشاف ICMP
  • اختبارات معاملات CLI - التحقق من تحليل معاملات سطر الأوامر
  • اختبارات معايير الأداء - benchmark لـ AdaptivePool واستراتيجية استكشاف الخدمات
  • اختبارات ResultBuffer - التحقق من إزالة التكرار وتقييم درجة الاكتمال

تحسينات هندسية

  • تحسين مسار CI - ترقية golangci-lint v2، وتبسيط خطوات البناء
  • أتمتة Issues - تحسين قوالب Issues على GitHub، وسير عمل Project الآلي
  • إصلاح شامل لـ Lint - اجتياز revive/errcheck/shadow/staticcheck/gosimple بالكامل
  • إعادة كتابة README - تحديث شامل للوثائق بالصينية والإنجليزية
  • توحيد تنسيق الكود - تطبيع gofmt/goimports

البدء السريع

root@kitploit:~
# فحص قطاع C
./fscan -h 192.168.1.1/24

# تحديد المنافذ
./fscan -h 192.168.1.1 -p 22,80,443,3389

# فحص البقاء فقط
./fscan -h 192.168.1.1/24 -ao

# تعطيل الاختراق
./fscan -h 192.168.1.1/24 -nobr

# فحص الويب
./fscan -u http://192.168.1.1

# الإضافات المحلية
./fscan -local systeminfo

# تصادم Hash
./fscan -h 192.168.1.1 -m smb2 -user admin -hash xxxxx

# كتابة مفتاح عام في Redis
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub

التجميع

root@kitploit:~
# التجميع القياسي
go build -ldflags="-s -w" -trimpath -o fscan .

# مع واجهة إدارة الويب
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .

التثبيت

root@kitploit:~
# Arch Linux
yay -S fscan-git

لقطات التشغيل

fscan.exe -h 192.168.x.x

fscan.exe -h 192.168.x.x -rf id_rsa.pub (كتابة مفتاح عام في Redis)

fscan.exe -h 192.168.x.x -m ssh -user root -pwd password

fscan.exe -h 192.168.x.x -m ssh -user root -pwda pass1 pass2 pass3 (إضافة كلمات مرور متعددة)

fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080

fscan.exe -h 192.168.x.x -socks5 socks5://user:[email protected]:1080 (وكيل SOCKS5 مع مصادقة)

fscan.exe -h 192.168.x.x -p 139 -m netbios

fscan.exe -h 192.0.0.0/8 -m icmp img.png

2.0-1

2.0-2

خارطة الطريق

خطة التحديثات

  • دورة التحديث - إصدار شهري
  • الأسبوعان الأولان - تطوير الميزات الجديدة وتحديث الخصائص
  • الأسبوعان الأخيران - إصلاح الأخطاء ودمج الكود
  • نرحب بـ PR - نتطلع إلى مساهمتكم!

تكامل SDK & Agent

  • توسيع قدرات SDK، وتحسين دعم تضمين Agent على الأجهزة الطرفية
  • استئناف الفحص من نقطة التوقف، تحديد المعدل على مستوى النطاق الترددي، التحكم في مستوى الذاكرة
  • المزيد من أمثلة التكامل لسيناريوهات Agent

نظام الإضافات

  • التوسع المستمر في تغطية إضافات الخدمات
  • تطوير المزيد من قدرات كشف واستغلال الثغرات لكل إضافة خدمة
  • الحفاظ على التوافق الخلفي لواجهة برمجة الإضافات، لضمان استمرار عمل إصدارات POC القديمة

Fscan-lite

  • إصدار خفيف معاد كتابته بلغة C
  • حجم أصغر، وتبعيات أقل
  • دعم المزيد من البيئات المدمجة/المقيدة
  • الدليل: fscan-lite

Fscan-lab

  • بيئة تدريب لاختبار الاختراق للشبكات الداخلية
  • تغطية جميع سيناريوهات الثغرات التي يدعمها fscan
  • منصة لتطوير الاختبارات والتحقق من الوظائف
  • بيئة تعلم للمبتدئين وممارسة المهارات
  • الدليل: fscan-lab

إخلاء المسؤولية

هذه الأداة مخصصة فقط لأنشطة بناء أمان المؤسسات المصرح بها قانونًا. يرجى التأكد من الحصول على إذن قبل الاستخدام، والامتثال للقوانين واللوائح المحلية، وعدم فحص الأهداف غير المصرح بها. لا يتحمل المؤلف أي مسؤولية عن العواقب الناتجة عن الاستخدام غير القانوني.

404StarLink

fscan هو مشروع عضو في 404Team 星链计划2.0.

اتجاه النجوم

Stargazers over time

التبرعات

ادعم المؤلف بمشروب

المراجع

  • https://github.com/Adminisme/ServerScan
  • https://github.com/netxfly/x-crack
  • https://github.com/hack2fun/Gscan
  • https://github.com/k8gege/LadonGo
  • https://github.com/jjf012/gopoc
  • https://github.com/chainreactors/gogo
  • https://github.com/0x727/FingerprintHub
  • https://github.com/killmonday/fscanx
تنزيل الأداة