
Rust-CLI für begrenzte Netzwerkerkundung: TCP/UDP-Port-Erkennung, Dienstidentifikation, DNS/TLS/HTTP-Beweiserfassung und Benutzernamenssuche in öffentlichen Quellen mit Korrelation.
Raw Excess Scan
Begrenzte Reconnaissance und Evidenzkorrelation in Rust.
RXScan kombiniert Netzwerk-Reconnaissance, Suche in öffentlichen Quellen, Investigation und Evidenzkorrelation in einer CLI.
Es kann Hosts und Ports entdecken, beobachtete Dienste identifizieren, begrenzte Protokoll- und Web-Evidenz sammeln, öffentliche Anbieter durchsuchen, Befunde korrelieren und Ergebnisse für spätere Analysen und Vergleiche persistieren.
RXScan ist bewusst konservativ bei dem, was es berichtet. Eine Portnummer identifiziert keinen Dienst, ein HTTP-Erfolg bestätigt nicht allein ein Konto, und unvollständige Abdeckung wird von einem negativen Ergebnis getrennt gehalten.
Aus dem Repository bauen und installieren:
git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked
Den installierten Build prüfen:
rxscan --version
rxscan --help
Einen normalen Reconnaissance-Scan ausführen:
rxscan example.test
Öffentliche Quellen durchsuchen:
rxscan search --username exampleuser
Öffentliche Befunde untersuchen und korrelieren:
rxscan investigate --username exampleuser
Dies sind die drei Haupt-Einstiegspunkte:
rxscan TARGET
rxscan search ...
rxscan investigate ...
Der Standard-Scan verwendet den recon-Workflow, Level 3 und ausgewogene
Ausführungseinstellungen.
rxscan example.test
Ports angeben, wenn eine exakte Portauswahl gewünscht ist:
rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100
Den vollständigen TCP-Portbereich scannen:
rxscan example.test --all-ports
UDP-Erkennung ist explizit:
rxscan example.test --udp
Den effektiven Plan und zusätzliche Ausführungsdetails anzeigen:
rxscan example.test --explain
RXScan unterstützt:
rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn
TCP-Connect-Scanning ist der portable Scan-Pfad, der derzeit von RXScan auf seiner unterstützten Plattform verwendet wird.
Raw-SYN-Scanning ist für IPv4 unter Linux verfügbar, wenn die erforderliche Capability vorhanden ist. Wenn der angeforderte SYN-Pfad nicht verwendet werden kann, meldet RXScan den effektiven Fallback, anstatt stillschweigend einen Connect-Scan als SYN darzustellen.
UDP-Scanning verwendet begrenzte native Probes und bleibt opt-in.
Die aktuelle protokollbewusste UDP-Erkennung umfasst kleine Probes für Dienste wie DNS, NTP und SSDP.
UDP-Stille wird nicht als Beweis dafür berichtet, dass ein Port offen oder
geschlossen ist. RXScan bewahrt die daraus resultierende open|filtered-Unsicherheit.
RXScan identifiziert Dienste anhand beobachteten Protokollverhaltens, anstatt einen Dienst allein anhand seiner Portnummer zuzuweisen.
Die aktuelle native Identifikation deckt gängige Protokolle ab, darunter:
Je nach Protokoll und verfügbarer Evidenz können Beobachtungen Produkt-/Versionsinformationen, Banner, HTTP-Endpunkte und -Titel, TLS-Zertifikatsfakten, SSH-Identitätsinformationen und normalisierte Technologie-Evidenz umfassen.
Unbekannte Dienste bleiben unbekannt, wenn RXScan nicht genügend Evidenz hat, um sie zu identifizieren.
Für diese Identifikations-Probes ist keine Authentifizierung erforderlich.
Die Benutzernamenssuche ist verfügbar über:
rxscan search --username exampleuser
Die normale Ausgabe konzentriert sich auf nützliche positive und unsichere Befunde, anstatt jedes negative Anbieterergebnis auszugeben.
Ein Befund kann zwischen einem beobachteten Profil, einer anderen beobachteten Ressource und einem unbestätigten Kandidatenort unterscheiden.
Zum Beispiel:
FINDINGS
✓ provider / exampleuser
Profile https://example.test/exampleuser
high · 94% · public profile
? another-provider / exampleuser
Candidate https://example.test/u/exampleuser
low · 25% · weak evidence
Die Bezeichnungen sind beabsichtigt:
| Label | Bedeutung |
|---|---|
Profile | beobachtetes identitätsspezifisches öffentliches Profil |
Resource | beobachtete identitätsspezifische Ressource, die nicht unbedingt ein öffentliches Profil ist |
Candidate | identitätsspezifischer Ort, der nicht bestätigt wurde |
Generische Anbieter-Startseiten oder API-Endpunkte werden nicht als bestätigte Profil-URLs präsentiert.
RXScan hält auch Anbieterergebnisse wie blockiert, rate-limited, unbekannt, Fehler und nicht gescannt getrennt, anstatt sie in falsch-negative Ergebnisse umzuwandeln.
Den vollständigen menschlichen Ergebnissatz anzeigen mit:
rxscan search --username exampleuser --all
Zusätzliche Ausführungs- und Klassifizierungsdetails anzeigen mit:
rxscan search --username exampleuser --explain
Öffentliche Befunde können durch die Investigation- und Korrelationspipeline von RXScan geleitet werden:
rxscan investigate --username exampleuser
Die Standardansicht konzentriert sich auf Konten, nützliche URLs, Konfidenz und bedeutungsvolle Beziehungen.
Sekundäre Web-Ressourcen wie statisches JavaScript, Stylesheets, Fonts und Bilder werden beibehalten, wenn sie für die zugrunde liegende Evidenz relevant sind, dominieren aber nicht den standardmäßigen menschlichen Bericht.
Detaillierte Ansichten können mehr der gesammelten Beziehungsdaten offenlegen.
Investigation bleibt standardmäßig passiv. Das Entdecken eines Netzwerkziels durch öffentliche Evidenz autorisiert oder löst nicht automatisch einen Netzwerk-Scan aus.
RXScan speichert Beobachtungen als typisierte Evidenz, die von seinen Reporting-, Investigation-, Graph-, History- und Analysepfaden verwendet wird.
Mehrere Regeln werden im gesamten Projekt bewusst durchgesetzt:
200 allein begründet nicht, dass ein öffentliches Konto existiert;Diese Unterscheidung zwischen Beobachtung und Interpretation ist ein Kernbestandteil des Designs von RXScan.
Für bestätigte Web-Dienste kann RXScan begrenzte HTTP-Beobachtungen sammeln, wie:
robots.txtsitemap.xml