Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RXScan — Rust-CLI für begrenzte Netzwerkerkundung: TCP/UDP-Port-Erkennung, Dienstidentifikation, DNS/TLS/HTTP-Beweiserfassung und Benutzernamenssuche in öffentlichen Quellen mit Korrelation. | Kitploit
Tools/GitHubGitHub/darkrx1/rxscan
DefensivwerkzeugeOSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungNetzwerksicherheitDienstprogramme & FrameworksDNS-Analyse
15vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
darkrx1/rxscan

RXScan

Rust-CLI für begrenzte Netzwerkerkundung: TCP/UDP-Port-Erkennung, Dienstidentifikation, DNS/TLS/HTTP-Beweiserfassung und Benutzernamenssuche in öffentlichen Quellen mit Korrelation.

Repository anzeigen
Teilen

RXScan

RXScan

Raw Excess Scan
Begrenzte Reconnaissance und Evidenzkorrelation in Rust.

release Rust 1.85+ Linux MIT


RXScan kombiniert Netzwerk-Reconnaissance, Suche in öffentlichen Quellen, Investigation und Evidenzkorrelation in einer CLI.

Es kann Hosts und Ports entdecken, beobachtete Dienste identifizieren, begrenzte Protokoll- und Web-Evidenz sammeln, öffentliche Anbieter durchsuchen, Befunde korrelieren und Ergebnisse für spätere Analysen und Vergleiche persistieren.

RXScan ist bewusst konservativ bei dem, was es berichtet. Eine Portnummer identifiziert keinen Dienst, ein HTTP-Erfolg bestätigt nicht allein ein Konto, und unvollständige Abdeckung wird von einem negativen Ergebnis getrennt gehalten.

Schnellstart

Aus dem Repository bauen und installieren:

git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked

Den installierten Build prüfen:

rxscan --version
rxscan --help

Einen normalen Reconnaissance-Scan ausführen:

rxscan example.test

Öffentliche Quellen durchsuchen:

rxscan search --username exampleuser

Öffentliche Befunde untersuchen und korrelieren:

rxscan investigate --username exampleuser

Dies sind die drei Haupt-Einstiegspunkte:

rxscan TARGET
rxscan search ...
rxscan investigate ...

Netzwerk-Scanning

Der Standard-Scan verwendet den recon-Workflow, Level 3 und ausgewogene Ausführungseinstellungen.

rxscan example.test

Ports angeben, wenn eine exakte Portauswahl gewünscht ist:

rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100

Den vollständigen TCP-Portbereich scannen:

rxscan example.test --all-ports

UDP-Erkennung ist explizit:

rxscan example.test --udp

Den effektiven Plan und zusätzliche Ausführungsdetails anzeigen:

rxscan example.test --explain

TCP-Scan-Modi

RXScan unterstützt:

rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn

TCP-Connect-Scanning ist der portable Scan-Pfad, der derzeit von RXScan auf seiner unterstützten Plattform verwendet wird.

Raw-SYN-Scanning ist für IPv4 unter Linux verfügbar, wenn die erforderliche Capability vorhanden ist. Wenn der angeforderte SYN-Pfad nicht verwendet werden kann, meldet RXScan den effektiven Fallback, anstatt stillschweigend einen Connect-Scan als SYN darzustellen.

UDP

UDP-Scanning verwendet begrenzte native Probes und bleibt opt-in.

Die aktuelle protokollbewusste UDP-Erkennung umfasst kleine Probes für Dienste wie DNS, NTP und SSDP.

UDP-Stille wird nicht als Beweis dafür berichtet, dass ein Port offen oder geschlossen ist. RXScan bewahrt die daraus resultierende open|filtered-Unsicherheit.

Dienstidentifikation

RXScan identifiziert Dienste anhand beobachteten Protokollverhaltens, anstatt einen Dienst allein anhand seiner Portnummer zuzuweisen.

Die aktuelle native Identifikation deckt gängige Protokolle ab, darunter:

  • SSH
  • HTTP und HTTPS
  • TLS
  • FTP
  • SMTP
  • Redis
  • MySQL
  • PostgreSQL
  • SMB
  • RDP
  • MongoDB
  • MQTT
  • begrenzte Fingerprints unbekannter Dienste

Je nach Protokoll und verfügbarer Evidenz können Beobachtungen Produkt-/Versionsinformationen, Banner, HTTP-Endpunkte und -Titel, TLS-Zertifikatsfakten, SSH-Identitätsinformationen und normalisierte Technologie-Evidenz umfassen.

Unbekannte Dienste bleiben unbekannt, wenn RXScan nicht genügend Evidenz hat, um sie zu identifizieren.

Für diese Identifikations-Probes ist keine Authentifizierung erforderlich.

Suche in öffentlichen Quellen

Die Benutzernamenssuche ist verfügbar über:

rxscan search --username exampleuser

Die normale Ausgabe konzentriert sich auf nützliche positive und unsichere Befunde, anstatt jedes negative Anbieterergebnis auszugeben.

Ein Befund kann zwischen einem beobachteten Profil, einer anderen beobachteten Ressource und einem unbestätigten Kandidatenort unterscheiden.

Zum Beispiel:

FINDINGS

  ✓ provider / exampleuser
    Profile    https://example.test/exampleuser
    high · 94% · public profile

  ? another-provider / exampleuser
    Candidate  https://example.test/u/exampleuser
    low · 25% · weak evidence

Die Bezeichnungen sind beabsichtigt:

LabelBedeutung
Profilebeobachtetes identitätsspezifisches öffentliches Profil
Resourcebeobachtete identitätsspezifische Ressource, die nicht unbedingt ein öffentliches Profil ist
Candidateidentitätsspezifischer Ort, der nicht bestätigt wurde

Generische Anbieter-Startseiten oder API-Endpunkte werden nicht als bestätigte Profil-URLs präsentiert.

RXScan hält auch Anbieterergebnisse wie blockiert, rate-limited, unbekannt, Fehler und nicht gescannt getrennt, anstatt sie in falsch-negative Ergebnisse umzuwandeln.

Den vollständigen menschlichen Ergebnissatz anzeigen mit:

rxscan search --username exampleuser --all

Zusätzliche Ausführungs- und Klassifizierungsdetails anzeigen mit:

rxscan search --username exampleuser --explain

Investigation

Öffentliche Befunde können durch die Investigation- und Korrelationspipeline von RXScan geleitet werden:

rxscan investigate --username exampleuser

Die Standardansicht konzentriert sich auf Konten, nützliche URLs, Konfidenz und bedeutungsvolle Beziehungen.

Sekundäre Web-Ressourcen wie statisches JavaScript, Stylesheets, Fonts und Bilder werden beibehalten, wenn sie für die zugrunde liegende Evidenz relevant sind, dominieren aber nicht den standardmäßigen menschlichen Bericht.

Detaillierte Ansichten können mehr der gesammelten Beziehungsdaten offenlegen.

Investigation bleibt standardmäßig passiv. Das Entdecken eines Netzwerkziels durch öffentliche Evidenz autorisiert oder löst nicht automatisch einen Netzwerk-Scan aus.

Evidenz und Korrelation

RXScan speichert Beobachtungen als typisierte Evidenz, die von seinen Reporting-, Investigation-, Graph-, History- und Analysepfaden verwendet wird.

Mehrere Regeln werden im gesamten Projekt bewusst durchgesetzt:

  • Portnummern allein begründen keine Dienstidentität;
  • HTTP 200 allein begründet nicht, dass ein öffentliches Konto existiert;
  • UDP-Stille ist Unsicherheit;
  • schwache Identitätsevidenz führt nicht automatisch zur Zusammenführung von Entitäten;
  • gemeinsame Infrastruktur kann Beziehungen erzeugen, ohne Identität zu implizieren;
  • unvollständige Abdeckung wird nicht als Beweis dafür behandelt, dass eine zuvor beobachtete Entität verschwunden ist;
  • Präsentationsfilterung entfernt nicht die zugrunde liegende Maschinen-Evidenz.

Diese Unterscheidung zwischen Beobachtung und Interpretation ist ein Kernbestandteil des Designs von RXScan.

HTTP-, TLS- und DNS-Beobachtungen

Für bestätigte Web-Dienste kann RXScan begrenzte HTTP-Beobachtungen sammeln, wie:

  • Status und Header
  • Redirects
  • Seitentitel
  • Content-Type und Antwortgröße
  • Cookies
  • Links
  • Formulare
  • Skripte
  • robots.txt
  • sitemap.xml
Tool herunterladen