
Zscan مجموعة أدوات فحص قوية
راجع سجل التحديثات log
Zscan هو مجموعة أدوات مفتوحة المصدر تتضمن ماسحًا ضوئيًا للمنافذ الداخلية وأدوات اختراق وأدوات عملية أخرى، يمكن تسميتها حزمة أدوات. على أساس اكتشاف الشبكة الداخلية واكتشاف المضيف ومسح المنافذ، يمكن في وحدة blast اختراق خدمات مثل mysql و mssql و redis و mongo و postgres و ftp و ssh و ldap و rdp و smb. في وحدة scan توجد وظائف مسح مثل netbios و smb و oxid و socks server (مسح خوادم الوكيل) و ms17010 و مسح POC لـ http. افتراضيًا، يتم التقاط عنوان http ومعلومات البصمة. في وحدة server يمكن تشغيل خادم http (لتحميل وتنزيل الملفات) وخادم socks5 (خادم وكيل). في وحدة tools توجد أدوات صغيرة عملية، حاليًا فقط nc. تمت إضافة وحدة exploit حديثًا، يمكن استخدامها لاستغلال الخدمات التي تم اختراقها بنجاح، وتوفر تسجيل دخول تفاعلي لـ ssh (باسم المستخدم وكلمة المرور أو المفتاح)، ونسخ redis الرئيسي-الفرعي وهروب صندوق رمل Lua (تحميل الملفات وتنفيذ الأوامر)، واستعلام ldap (مع استعلامات شائعة مدمجة). بالإضافة إلى وحدة all، التي تستدعي جميع وحدات المسح والاختراق أثناء المسح. يدعم مسح ipv6، ويدخل أسماء النطاقات ويتعرف تلقائيًا على CDN. وظائف الوحدات المحددة كما يلي
حجم الأداة كبير نسبيًا، وسيتم إصدار إصدار مبسط لاحقًا، بتصميم معياري يسهل فصل الوظائف غير الضرورية.``` all 调用所有扫描和爆破模块 ping 主机发现和网段发现 ps 基本的端口扫描和http指纹识别title抓取 scan 扫描模块 --->ms17010扫描 --->poc漏洞扫描(内置380个poc) --->proxyfind内网代理服务器扫描 --->winscan Windows的smb,netbios和oxid扫描 blast 爆破服务模块(包括以下爆破模块) --->ftp --->ldap --->mongo --->mssql --->mysql --->postgres --->rdp --->redis --->smb --->ssh server start http server or socks5 server --->http服务器(可上传下载文件) --->socks5服务器(可启动一个代理服务器,支持身份验证) exploit 漏洞利用模块 --->ldap查询 --->redis组从复制上传文件执行命令,lua沙箱逃逸RCE --->snmp查询 --->ssh登陆 --->sunlogin向日葵RCE tools 实用工具模块 --->nc简单的nc,可以开放端口连接端口 --->searchfile支持多线程正则搜索文件
تنسيق الاستخدام هو```
zscan 模块 参数
1. الإدخال عبر أنبوب (pipe): تقوم بإدخال قائمة الوكلاء عبر الإدخال القياسي (stdin).
$ cat proxies.txt | mubeng -o proxy.txt -t 10
2. إخراج إلى ملف: يحفظ عنوان الوكيل المعاد تدويره في ملف.
$ mubeng -f proxy.txt -o output.txt -r 0
3. تدوير الوكيل: احصل على وكيل دوراني سريع.
$ mubeng -f proxy.txt --rotate 10s -o output.txt
4. التحقق من الصلاحية: تحقق من قائمة الوكلاء.
$ mubeng -f proxy.txt --check
ملاحظة: بدون استخدام -o سيتم حفظ المخرجات في ملف عشوائي تحت دليل /tmp.
$ docker run --rm -it ghcr.io/kitabisa/mubeng
...```
/___ \ /\ \ /\ \ /\ __ \ /\ "-.\ \
// / \ _ \ \ \ ___ \ \ __ \ \ \ -. \
/_\ /_\ \ ___\ \ _\ _\ \ _\"_\
// // /_____/ //// // //
Usage: zscan [command]
Available Commands: all Use all scan mode blast Common service blasting exploit sshlogin,redisexec help Help about any command ping ping scan to find computer ps Port Scan scan ms17010,proxyfind,snmp,winscan(smb,netbios,oxid),poc server start http server or socks5 server
Flags: -h, --help help for zscan --nobar disable portscan progress bar -o, --output string the path of result file (default "result.txt") --proxy string Connect with a proxy(user:[email protected]:1080 or 172.16.95.1:1080) -T, --thread thread Set thread eg:2000 (default 600) -t, --timeout time Set timeout(s) eg:5s (default 5s) -v, --verbose Show verbose information
الـ Flags داخل الوحدة تمثل معاملات الأمر الحالي، و Global Flags تمثل معاملات عامة (تستخدم لجميع الأوامر).
هنا الـ Flags هي معاملات عامة، ويمكن لجميع الوحدات استخدامها.
- `--log`: تفعيل هذا المعامل سيكتب نتائج التشغيل الحالية إلى `log.txt` بطريقة الإلحاق (يمكن تسجيل نتائج كل تشغيل)
- `-o --output`: اسم الملف الافتراضي في الدليل الحالي هو Hosts، و-`o` يحدد المسار
- `--proxy`: تعيين الوكيل، اسم المستخدم وكلمة المرور (`user:pass@ip:port`) ولا حاجة للمصادقة (`ip:port`)
- `-T --thread`: تحديد عدد الخيوط، الافتراضي 100
- `-t --timeout`: تعيين المهلة الزمنية، إذا كانت ظروف الشبكة جيدة وتبحث عن السرعة يمكن ضبطها على 1 ثانية
- `-v --verbose`: تعيين عرض معلومات عملية المسح
## الوحدات الوظيفية 😈
الوحدات المتوفرة حالياً:
<details>
<summary><b>وحدة ping: المستخدم العادي يستدعي ping النظام، ومستخدم root يمكنه اختيار استخدام حزم ICMP</b></summary>```
zscan ping
يرجى تقديم محتوى الماركداون المراد ترجمته.``` Usage: zscan ping [flags]
Flags: -d, --discover string Live network segment found,local parameter uses the local NIC information。eg:zscan ping -d local/zscan ping -d 172.18.0.0,172.19.0.0 -h, --help help for ping -H, --host hosts Set hosts(The format is similar to Nmap) --hostfile string Set host file -i, --icmp Icmp packets are sent to check whether the host is alive(need root)
Global Flags: --nobar disable portscan progress bar -o, --output string the path of result file (default "result.txt") --proxy string Connect with a proxy(user:[email protected]:1080 or 172.16.95.1:1080) -T, --thread thread Set thread eg:2000 (default 600) -t, --timeout time Set timeout(s) eg:5s (default 5s) -v, --verbose Show verbose information
يجب تحديد واحد من المعاملين `host` و `hostfile`. عند توفر صلاحيات root، يمكن استخدام `-i` لإرسال حزم ICMP مباشرة بدلاً من استدعاء ping المحلي (في حالة تشغيل عدد كبير جداً من الخيوط، كالآلاف، فإن استدعاء ping المحلي قد يؤدي إلى ارتفاع استخدام وحدة المعالجة المركزية).
`--discover` وضعان لاكتشاف الشبكة: الأول هو ping بوابة النطاق B، والثاني هو فحص oxid.
`--discover` يتطلب معلمة. إذا تم إعطاء `local` (مثل: `zscan ping --discover local`)، فسيقرأ معلومات بطاقة الشبكة المحلية لمسح النطاق B المحلي. على سبيل المثال، إذا قرأ بطاقتي شبكة محليتين `192.168.13.13` و `172.16.95.23`، فسيقوم بعمل ping للنطاقين `192.168.0.0/16` و `172.16.0.0/16`.
يمكن أيضاً تحديد عنوان IP واحد أو أكثر للنطاق B، مثل `172.17.0.0` أو `172.18.0.0`، `10.10.0.0`، ويتم فصل النطاقات المتعددة بفاصلة.
</details>
<details>
<summary><b>وحدة ps: فحص المنافذ والحصول على عنوان HTTP</b></summary>```
zscan ps
يتضمن: onPathChange , onNodeExpand
تمرير معلمات الحدث: path , expanded
onBeforeSort
المعلمات الأساسية لرد الاتصال بالحدث
يتضمن: onBeforeSort
تمرير معلمات الحدث: path , status , prevStatus , parentPath , prevParentPath
onNodeStatusResult
المعلمات الأساسية لرد الاتصال بالحدث