
New releaseAug 26, 2026
fscan v2.2.1
Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.)
Fscan
Umfassendes Intranet-Scan-Tool, automatisierte Schwachstellenerkennung mit einem Klick.
Version: 2.2.2
Funktionen
Scan-Fähigkeiten
- Host-Erkennung - ICMP/Ping-Lebendigkeitserkennung, unterstützt Lebendigkeitsstatistiken für große B/C-Netzsegmente
- Port-Scan - TCP-Volllverbindungsscan, integrierte 133 gängige Ports, unterstützt Portgruppen (web/db/service/all)
- Diensterkennung - Intelligente Protokollererkennung, unterstützt 20+ Dienst-Fingerprint-Matching
- Web-Erkennung - Website-Titel, CMS-Fingerprints, Web-Middleware, WAF/CDN-Erkennung (40+ Fingerprints)
Brute-Force-Fähigkeiten
- Schwachpasswort-Brute-Force - 28 Dienste-Brute-Force (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis usw.)
- Hash-Cracking - Unterstützt NTLM-Hash-Authentifizierung (SMB/WMI)
- SSH-Schlüssel-Anmeldung - Unterstützt Private-Key-Authentifizierung
- Intelligentes Wörterbuch - Integrierte 100+ gängige Schwachpasswörter, unterstützt {user}-Variablenersetzung
Schwachstellenerkennung
- Hochrisiko-Schwachstellen - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Unautorisierter Zugriff - Redis/MongoDB/Memcached/Elasticsearch usw. Unautorisierte-Zugriff-Erkennung
- POC-Scan - Integrierte Web-Schwachstellen-POCs, unterstützt Xray-POC-Format
- DNSLog - Unterstützt DNSLog-Out-of-Band-Erkennung
Schwachstellenausnutzung
- Redis-Ausnutzung - Public-Key schreiben, Cron-Jobs schreiben, WebShell schreiben, Master-Slave-Replikation RCE
- MS17-010-Ausnutzung - ShellCode-Injection, unterstützt Benutzer hinzufügen, Befehle ausführen
- SSH-Befehlsausführung - Automatische Befehlsausführung nach erfolgreicher Authentifizierung
Lokale Module
- Informationssammlung - Systeminformationen, Umgebungsvariablen, Domänencontroller-Informationen, Netzwerkkartenkonfiguration
- Anmeldedaten-Erfassung - Speicher-Dump (MiniDump), Keylogger, Registry-Export
- Persistenz - Systemd-Dienste, Windows-Dienste, Cron-Jobs, Autostart-Einträge, LD_PRELOAD
- Reverse Shell - Bind Shell, Reverse Shell, SOCKS5-Proxy-Dienst
- AV-Erkennung - Identifizierung der auf dem Zielhost installierten Sicherheitssoftware
- Spurenbereinigung - Log-Bereinigungstool
Ein- und Ausgabe
- Zieleingabe - IP/CIDR/Domain/URL, unterstützt Datei-Batch-Import
- Ausschlussregeln - Unterstützt Ausschluss bestimmter Hosts und Ports
- Ausgabeformate - TXT/JSON/CSV Mehrfachformat-Ausgabe
- Silent-Modus - Kein Banner, kein Fortschrittsbalken, keine farbige Ausgabe
Netzwerkkontrolle
- Proxy-Unterstützung - HTTP/SOCKS5-Proxy, unterstützt Angabe der Netzwerkkarte
- Paketversand-Kontrolle - Ratenbegrenzung, maximale Paketanzahl-Kontrolle
- Timeout-Kontrolle - Port-Timeout, Web-Timeout, globales Timeout unabhängig konfigurierbar
- Parallelitätskontrolle - Port-Scan-Threads, Dienst-Scan-Threads unabhängig konfigurierbar
Erweiterungsfunktionen
- SDK-Einbettung -
pkg/fscanbietet Go-SDK, kann in Agent oder Sicherheitsplattform eingebettet werden, unterstützt Task-Kontrolle (Pause/Resume), Echtzeit-Fortschritts-Callbacks, TaskID-Rückverfolgung - Web-Verwaltungsoberfläche - Visualisierte Scan-Task-Verwaltung (bedingte Kompilierung -tags web)
- Lab-Testumgebung - Integrierte Docker-Testumgebung zum Testen und Lernen
- Plugin-Architektur - Dienst-Plugins/Web-Plugins/Lokale-Plugins getrennt, einfach erweiterbar
- Mehrsprachige Unterstützung - Chinesisch/Englisch Oberflächenumschaltung (-lang zh/en)
- Leistungsstatistiken - JSON-Format Leistungsbericht (-perf)
v2.1.0 Änderungsprotokoll
Dieses Update enthält 262 Commits, umfasst 30 neue Funktionen, 120 Fehlerbehebungen, 54 Refactorings, 14 Leistungsoptimierungen, 20 Testverbesserungen.
Architektur-Refactoring
- Eliminierung globaler Variablen - Migration zu Config/State-Objekten, Verbesserung der Parallelitätssicherheit und Testbarkeit
- SMB-Plugin-Zusammenführung - Integration von smb/smb2/smbghost/smbinfo zu einem einheitlichen Plugin, neue smb_protocol.go
- Diensterkennungs-Refactoring - Implementierung eines Nmap-artigen Fallback-Mechanismus, Optimierung der Port-Fingerprint-Erkennungsstrategie
- Ausgabesystem-Refactoring - TXT-Echtzeit-Disk-Flush + Dual-Write-Mechanismus, Lösung von Ergebnisverlust und Reihenfolgeproblemen
- i18n-Framework-Upgrade - Migration zu go-i18n, vollständige Abdeckung der Module core/plugins/webscan
- HostInfo-Refactoring - Ports-Feld von string zu int geändert, Typsicherheit
- Funktionskomplexitäts-Optimierung - clusterpoc(125→30), EnhancedPortScan(111→20)
- Code-Audit - Behebung von P0-P2-Problemen, Bereinigung von Deadcode
- Log-System-Optimierung - LogDebug-Aufrufbereinigung (71→18), Verschlankung der Start-Log-Ausgabe
Leistungsoptimierung
- Regex-Vorkompilierung - Globale Regex-Vorkompilierung, Vermeidung von wiederholtem Kompilierungsaufwand
- Speicheroptimierung - map[string]bool zu map[string]struct{} geändert zur Speichereinsparung
- Paralleles Fingerprint-Matching - Mehrere Goroutinen parallel für schnellere Erkennung
- Verbindungswiederverwendung - SOCKS5 globaler Dialer-Wiederverwendung, Vermeidung von wiederholtem Handshake
- Sliding-Window-Scheduling - Adaptiver Thread-Pool + Streaming-Iterator, Optimierung des Port-Scans
- CEL-Cache-Optimierung - POC-Scan CEL-Umgebungs-Cache, Reduzierung wiederholter Initialisierung
- Paketvariablen-Extraktion - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes usw.
- Vorallokierte Kapazität - Vereinfachte Konvertierungskette, einmalige String-Ersetzung
- Parallelitätssicherheits-Optimierung - Optimierung von Lock-Granularität und Speicherallokation