Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scan4all — Offizielles Repository vuls Scan: 15000+ PoCs; 23 Arten von Anwendungspasswort-Knacken; 7000+ Web-Fingerabdrücke; 146 Protokolle und 90000+ Regeln Port-Scanning; Fuzz, HW, tolles BugBounty ( ͡° ͜ʖ ͡°)... | Kitploit
Tools/GitHubGitHub/ghosttroops/scan4all
Passwort-CrackingAufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploit-FrameworksNetzwerkkartierungPort-ScanningDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitFuzzingPenetrationstests
6.2k717vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubghosttroops/scan4all

scan4all

Offizielles Repository vuls Scan: 15000+ PoCs; 23 Arten von Anwendungspasswort-Knacken; 7000+ Web-Fingerabdrücke; 146 Protokolle und 90000+ Regeln Port-Scanning; Fuzz, HW, tolles BugBounty ( ͡° ͜ʖ ͡°)...

Repository anzeigenWebseite

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Kompilieren/Installieren/Ausführen • Parameterbeschreibung • Verwendung • Szenario • POC-Liste • Benutzerdefinierter Scan • Bewährte Praktiken

Funktionen

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Kostenloses Multi-Target-Web-Netcat für Reverse Shell (eine ID)
  • Was ist scan4all: Integriert vscan, nuclei, ksubdomain, subfinder usw., vollständig automatisiert und intelligent. Red-Team-Tools Code-Optimierung, Parameteroptimierung und einzelne Module wie vscan filefuzz wurden für diese integrierten Projekte neu geschrieben. Grundsätzlich wird das Rad nicht neu erfunden, es sei denn, es gibt Fehler oder Probleme.
  • Plattformübergreifend: Basiert auf Golang-Implementierung, leichtgewichtig, hochgradig anpassbar, Open Source, unterstützt Linux, Windows, macOS usw.
  • Unterstützt [23] Passwort-Brute-Force, unterstützt benutzerdefinierte Wörterbücher, aktiviert durch "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, erkennt auch MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth(Authorization), enthält Webdav, SVN (Apache Subversion) Crack
    • Weblogic, aktiviere nuclei über enableNuclei=true gleichzeitig, unterstützt T3, IIOP und andere Erkennung
    • Tomcat
    • Jboss
    • Winrm(wsman)
    • POP3/POP3S
  • Standardmäßig ist die intelligente HTTP-Passwort-Brute-Force aktiviert und wird automatisch aktiviert, wenn ein HTTP-Passwort erforderlich ist, ohne manuelles Eingreifen.
  • Erkennt, ob nmap im System vorhanden ist, und aktiviert nmap für schnelle Scans durch priorityNmap=true, was standardmäßig aktiviert ist. Die optimierten nmap-Parameter sind schneller als masscan. Nachteile der Verwendung von nmap: Ist das Netzwerk schlecht, da das Datenverkehrsnetzwerkpaket zu groß ist, was zu unvollständigen Ergebnissen führen kann. Die Verwendung von nmap erfordert zusätzlich das Setzen des Root-Passworts als Umgebungsvariable.
root@kitploit:~
  export PPSSWWDD=yourRootPswd 

Weitere Referenzen: config/doNmapScan.sh Standardmäßig wird naabu verwendet, um den Port-Scan abzuschließen. -stats=true zeigt den Scan-Fortschritt an. Kann ich keine Ports scannen?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Schnelle Erkennung von über 15000 POCs, enthaltene PoCs:
    • nuclei POC

    Nuclei Templates Top 10 Statistiken

281 Verzeichnisse, 3922 Dateien.

  • vscan POC
    • vscan POC enthält: xray 2.0 300+ POC, go POC usw.
  • scan4all POC
  • Unterstützt das Scannen und Identifizieren von über 7000 Web-Fingerabdrücken:

    • httpx fingerprint
      • vscan fingerprint
      • vscan fingerprint: einschließlich eHoleFinger, localFinger usw.
    • scan4all fingerprint
  • Unterstützt 146 Protokolle und Port-Scan mit über 90000 Regeln

    • Hängt von den von nmap unterstützten Protokollen und Fingerabdrücken ab
  • Schnelle Erkennung sensibler HTTP-Dateien, Wörterbuch anpassbar

  • Erkennung von Landing Pages

  • Unterstützt mehrere Eingabetypen - STDIN/HOST/IP/CIDR/URL/TXT

  • Unterstützt mehrere Ausgabetypen - JSON/TXT/CSV/STDOUT

  • Hoch integrierbar: Konfigurierbare einheitliche Speicherung der Ergebnisse in Elasticsearch [stark empfohlen]

  • Intelligente SSL-Analyse:

    • Tiefgehende Analyse, automatische Verknüpfung des Scannens von Domainnamen in SSL-Informationen wie *.xxx.com, und Abschluss der Subdomain-Traversierung gemäß der Konfiguration. Das Ergebnis fügt das Ziel automatisch zur Scan-Liste hinzu.
    • Unterstützt die Aktivierung der Subdomain-Traversierungsfunktion für *.xx.com in intelligenten SSL-Informationen. Export EnableSubfinder=true oder in der Konfigurationsdatei anpassen.
  • Automatische Erkennung, wenn mehrere IPs mit einer Domain verknüpft sind (DNS), und automatisches Scannen der zugehörigen IPs.

  • Intelligente Verarbeitung:

      1. Wenn die IPs mehrerer Domainnamen in der Liste identisch sind, Port-Scans zusammenführen, um die Effizienz zu verbessern.
      1. Intelligente Verarbeitung von HTTP-Ausnahmeseiten sowie Fingerabdruckberechnung und -lernen.
  • Automatisierte Lieferkettenidentifikation, -analyse und -scanning.

  • Verknüpfung mit python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan

    • Diese Version blockiert den Fehler, dass Ihre Zielinformationen an den DNS-Log-Server weitergegeben werden, um die Offenlegung von Schwachstellen zu vermeiden.
    • Fügt die Möglichkeit hinzu, Ergebnisse für Batch- und Touch-Typing an Elasticsearch zu senden.
    • Es wird in Zukunft Zeit geben, die Golang-Version zu implementieren. Wie benutzt man?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • Intelligente Erkennung von Honeypots und Überspringen von Zielen. Diese Funktion ist standardmäßig deaktiviert. Sie können EnableHoneyportDetection=true setzen, um sie zu aktivieren.

  • Hochgradig anpassbar: Ermöglicht die Definition eigener Wörterbücher über die config/config.json-Konfiguration oder die Steuerung weiterer Details, einschließlich, aber nicht beschränkt auf: nuclei, httpx, naabu usw.

  • Unterstützt HTTP Request Smuggling: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr image

  • Unterstützt über Parameter Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, kompatibel mit nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling

Arbeitsablauf

Installation

download from <a href=https://github.com/GhostTroops/scan4all/releases>Releases

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

Verwendung

    1. Elasticsearch starten, natürlich können Sie auch die traditionelle Methode zur Ausgabe der Ergebnisse verwenden.
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Initialize the es index, the result structure of each tool is different, and it is stored separately
./config/initEs.sh

# Suchsyntax, weitere Abfragemethoden, lernen Sie Elasticsearch selbst
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
wobei 192.168.0.111 das zu suchende Ziel ist

  • Bitte installieren Sie nmap vor der Verwendung selbst. <a href=https://github.com/GhostTroops/scan4all/discussions>Using Help
root@kitploit:~
go build
# Precise scan szUrl list UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Disable adaptation to nmap and use naabu port to scan its internally defined http-related Ports
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

Arbeitsplan

  • Integration von web-cache-vulnerability-scanner zur Realisierung von HTTP-Schmuggel- und Cache-Poisoning-Erkennung
  • Verknüpfung mit dem Metasploit Framework, unter der Voraussetzung, dass das System installiert wurde, Zusammenarbeit mit tmux, und Abschluss der Verknüpfung mit der macOS-Umgebung als beste Praxis
  • Integration weiterer Fuzzer , wie die Verknüpfung mit sqlmap
  • Integration von chromedp zur Erstellung von Screenshots von Landing Pages, Erkennung von Frontend-Landing Pages mit reinem JS und JS-Architektur sowie entsprechende Crawler (Erkennung sensibler Informationen, Seiten-Crawling)
  • Integration von nmap-go zur Verbesserung der Ausführungseffizienz, dynamisches Parsen des Ergebnisstroms und Integration in den aktuellen Aufgaben-Wasserfall
  • Integration von ksubdomain zur schnelleren Subdomain-Brute-Force
  • Integration von Spider, um mehr Fehler zu finden
  • Halbautomatisches Fingerabdruck-Lernen zur Verbesserung der Genauigkeit; Fingerabdrucknamen angeben, konfigurieren

Fragen und Antworten

  • Wie verwende ich Cookies?
  • Frage zu libpcap

mehr siehe: <a href=https://github.com/GhostTroops/scan4all/discussions>Diskussionen

Referenzen

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

Danke an Spender

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

Mitwirkende

https://github.com/GhostTroops/scan4all/graphs/contributors

Änderungsprotokoll

  • 2023-10-01 Optimierte Unterstützung für nuclei@latest
  • 2022-07-28 Hinzugefügt: substr und aes_cbc dsl-Helfer von mir, nuclei v2.7.7
  • 2022-07-20 Fehlerbehebung und PR nuclei #2301: Fehler bei gleichzeitigen Multi-Instanzen
  • 2022-07-20 web cache vulnerability scanner hinzugefügt
  • 2022-07-19 PR nuclei #2308: dsl-Funktion hinzugefügt: substr aes_cbc
  • 2022-07-19 dcom-Protokoll zur Aufzählung von Netzwerkschnittstellen hinzugefügt
  • 2022-06-30 Eingebettete integrierte private Version nuclei-templates, insgesamt 3744 YAML POCs; 1. Integration von Elasticsearch zur Speicherung von Zwischenergebnissen 2. Einbettung des gesamten config-Verzeichnisses in das Programm
  • 2022-06-27 Optimierung des Fuzzy-Matchings zur Verbesserung von Genauigkeit und Robustheit; Integration des ksubdomain-Fortschritts
  • 2022-06-24 Optimierung des Fingerabdruck-Algorithmus; Workflow-Diagramm hinzugefügt
  • 2022-06-23 Parameter ParseSSl hinzugefügt, um die Standardeinstellung zu steuern, DNS-Informationen in SSL nicht tief zu analysieren und DNS in SSL standardmäßig nicht zu scannen; Optimierung: nmap fügt nicht automatisch .exe hinzu - Fehler; Optimierung des Fehlers, dass Cache-Dateien unter Windows die Größe nicht optimieren
  • 2022-06-22 Integration von Schwachpasswort-Erkennung und Passwort-Brute-Force für 11 Protokolle: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet, und optimierte Unterstützung für Plugin-Passwortwörterbuch
  • 2022-06-20 Integration von Subfinder, Domain-Brute-Force, Startparameter export EnableSubfinder=true, bitte beachten Sie, dass es nach dem Start sehr langsam ist; automatisches tiefes Bohren von Domain-Informationen im SSL-Zertifikat ermöglicht die Definition eigener Wörterbücher über config/config.json oder das Setzen zugehöriger Schalter
  • 2022-06-17 Optimierung der Situation, in der ein Domainname mehrere IPs hat. Alle IPs werden einem Port-Scan unterzogen und folgen dann dem anschließenden Scan-Prozess.
  • 2022-06-15 Diese Version fügt mehrere Weblogic-Passwortwörterbücher und Webshell-Wörterbücher hinzu, die in früheren tatsächlichen Einsätzen gesammelt wurden.
  • 2022-06-10 Abschluss der Integration des Kerns, einschließlich der Integration der Kernvorlage
  • 2022-06-07 Ähnlichkeitsalgorithmus zur Erkennung von 404 hinzugefügt
  • 2022-06-07 HTTP-URL-Liste präzise Scan-Parameter hinzugefügt, aktiviert durch die Umgebungsvariable UrlPrecise=true

Kommunikationsgruppe (WeChat, QQ, Tg)

WechatoderQQchatoderTg

💖 Stern

Stargazers over time

Spenden

Wechat PayAliPayPaypalBTC PayBCH Pay
paypal [email protected]
Tool herunterladen
TAGANZAHLAUTORANZAHLVERZEICHNISANZAHLSCHWEREGRADANZAHLTYPANZAHL
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76