Zurück zu den Updates
New releaseAug 26, 2026

fscan v2.2.1

Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.)

Teilen

Fscan

English

Umfassendes Intranet-Scan-Tool, automatisierte Schwachstellenerkennung mit einem Klick.

Version: 2.2.2

Funktionen

Scan-Fähigkeiten

  • Host-Erkennung - ICMP/Ping-Lebendigkeitserkennung, unterstützt Lebendigkeitsstatistiken für große B/C-Netzsegmente
  • Port-Scan - TCP-Volllverbindungsscan, integrierte 133 gängige Ports, unterstützt Portgruppen (web/db/service/all)
  • Diensterkennung - Intelligente Protokollererkennung, unterstützt 20+ Dienst-Fingerprint-Matching
  • Web-Erkennung - Website-Titel, CMS-Fingerprints, Web-Middleware, WAF/CDN-Erkennung (40+ Fingerprints)

Brute-Force-Fähigkeiten

  • Schwachpasswort-Brute-Force - 28 Dienste-Brute-Force (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis usw.)
  • Hash-Cracking - Unterstützt NTLM-Hash-Authentifizierung (SMB/WMI)
  • SSH-Schlüssel-Anmeldung - Unterstützt Private-Key-Authentifizierung
  • Intelligentes Wörterbuch - Integrierte 100+ gängige Schwachpasswörter, unterstützt {user}-Variablenersetzung

Schwachstellenerkennung

  • Hochrisiko-Schwachstellen - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Unautorisierter Zugriff - Redis/MongoDB/Memcached/Elasticsearch usw. Unautorisierte-Zugriff-Erkennung
  • POC-Scan - Integrierte Web-Schwachstellen-POCs, unterstützt Xray-POC-Format
  • DNSLog - Unterstützt DNSLog-Out-of-Band-Erkennung

Schwachstellenausnutzung

  • Redis-Ausnutzung - Public-Key schreiben, Cron-Jobs schreiben, WebShell schreiben, Master-Slave-Replikation RCE
  • MS17-010-Ausnutzung - ShellCode-Injection, unterstützt Benutzer hinzufügen, Befehle ausführen
  • SSH-Befehlsausführung - Automatische Befehlsausführung nach erfolgreicher Authentifizierung

Lokale Module

  • Informationssammlung - Systeminformationen, Umgebungsvariablen, Domänencontroller-Informationen, Netzwerkkartenkonfiguration
  • Anmeldedaten-Erfassung - Speicher-Dump (MiniDump), Keylogger, Registry-Export
  • Persistenz - Systemd-Dienste, Windows-Dienste, Cron-Jobs, Autostart-Einträge, LD_PRELOAD
  • Reverse Shell - Bind Shell, Reverse Shell, SOCKS5-Proxy-Dienst
  • AV-Erkennung - Identifizierung der auf dem Zielhost installierten Sicherheitssoftware
  • Spurenbereinigung - Log-Bereinigungstool

Ein- und Ausgabe

  • Zieleingabe - IP/CIDR/Domain/URL, unterstützt Datei-Batch-Import
  • Ausschlussregeln - Unterstützt Ausschluss bestimmter Hosts und Ports
  • Ausgabeformate - TXT/JSON/CSV Mehrfachformat-Ausgabe
  • Silent-Modus - Kein Banner, kein Fortschrittsbalken, keine farbige Ausgabe

Netzwerkkontrolle

  • Proxy-Unterstützung - HTTP/SOCKS5-Proxy, unterstützt Angabe der Netzwerkkarte
  • Paketversand-Kontrolle - Ratenbegrenzung, maximale Paketanzahl-Kontrolle
  • Timeout-Kontrolle - Port-Timeout, Web-Timeout, globales Timeout unabhängig konfigurierbar
  • Parallelitätskontrolle - Port-Scan-Threads, Dienst-Scan-Threads unabhängig konfigurierbar

Erweiterungsfunktionen

  • SDK-Einbettung - pkg/fscan bietet Go-SDK, kann in Agent oder Sicherheitsplattform eingebettet werden, unterstützt Task-Kontrolle (Pause/Resume), Echtzeit-Fortschritts-Callbacks, TaskID-Rückverfolgung
  • Web-Verwaltungsoberfläche - Visualisierte Scan-Task-Verwaltung (bedingte Kompilierung -tags web)
  • Lab-Testumgebung - Integrierte Docker-Testumgebung zum Testen und Lernen
  • Plugin-Architektur - Dienst-Plugins/Web-Plugins/Lokale-Plugins getrennt, einfach erweiterbar
  • Mehrsprachige Unterstützung - Chinesisch/Englisch Oberflächenumschaltung (-lang zh/en)
  • Leistungsstatistiken - JSON-Format Leistungsbericht (-perf)

v2.1.0 Änderungsprotokoll

Dieses Update enthält 262 Commits, umfasst 30 neue Funktionen, 120 Fehlerbehebungen, 54 Refactorings, 14 Leistungsoptimierungen, 20 Testverbesserungen.

Architektur-Refactoring

  • Eliminierung globaler Variablen - Migration zu Config/State-Objekten, Verbesserung der Parallelitätssicherheit und Testbarkeit
  • SMB-Plugin-Zusammenführung - Integration von smb/smb2/smbghost/smbinfo zu einem einheitlichen Plugin, neue smb_protocol.go
  • Diensterkennungs-Refactoring - Implementierung eines Nmap-artigen Fallback-Mechanismus, Optimierung der Port-Fingerprint-Erkennungsstrategie
  • Ausgabesystem-Refactoring - TXT-Echtzeit-Disk-Flush + Dual-Write-Mechanismus, Lösung von Ergebnisverlust und Reihenfolgeproblemen
  • i18n-Framework-Upgrade - Migration zu go-i18n, vollständige Abdeckung der Module core/plugins/webscan
  • HostInfo-Refactoring - Ports-Feld von string zu int geändert, Typsicherheit
  • Funktionskomplexitäts-Optimierung - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Code-Audit - Behebung von P0-P2-Problemen, Bereinigung von Deadcode
  • Log-System-Optimierung - LogDebug-Aufrufbereinigung (71→18), Verschlankung der Start-Log-Ausgabe

Leistungsoptimierung

  • Regex-Vorkompilierung - Globale Regex-Vorkompilierung, Vermeidung von wiederholtem Kompilierungsaufwand
  • Speicheroptimierung - map[string]bool zu map[string]struct{} geändert zur Speichereinsparung
  • Paralleles Fingerprint-Matching - Mehrere Goroutinen parallel für schnellere Erkennung
  • Verbindungswiederverwendung - SOCKS5 globaler Dialer-Wiederverwendung, Vermeidung von wiederholtem Handshake
  • Sliding-Window-Scheduling - Adaptiver Thread-Pool + Streaming-Iterator, Optimierung des Port-Scans
  • CEL-Cache-Optimierung - POC-Scan CEL-Umgebungs-Cache, Reduzierung wiederholter Initialisierung
  • Paketvariablen-Extraktion - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes usw.
  • Vorallokierte Kapazität - Vereinfachte Konvertierungskette, einmalige String-Ersetzung
  • Parallelitätssicherheits-Optimierung - Optimierung von Lock-Granularität und Speicherallokation

Kategorien