Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kscan — Multi-Protokoll-Portscanner mit Fingerabdruckerkennung, Diensterkennung und Brute-Force-Authentifizierungstests. Unterstützt 1200+ Protokolle, 10000+ Fingerabdrücke und automatisierte Netzwerkerkundung. | Kitploit
Tools/GitHubGitHub/lcvvvv/kscan
AufklärungSchwachstellenscannerPasswortangriffePort-ScanningNetzwerksicherheit
GitHublcvvvv/kscan

kscan

Multi-Protokoll-Portscanner mit Fingerabdruckerkennung, Diensterkennung und Brute-Force-Authentifizierungstests. Unterstützt 1200+ Protokolle, 10000+ Fingerabdrücke und automatisierte Netzwerkerkundung.

Repository anzeigen
4.3k547vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kscan – Leichter umfassender Scanner

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[Chinesisches Readme] | [Englisches Readme]

0 Haftungsausschluss (Der Autor hat nicht an der XX-Aktion teilgenommen, bitte nicht zurückverfolgen)

  • Dieses Tool richtet sich ausschließlich an legitime Sicherheitsmaßnahmen in Unternehmen sowie an persönliche Lernzwecke. Falls Sie die Funktionsfähigkeit dieses Tools testen möchten, richten Sie bitte selbst eine Zielumgebung ein.

  • Bei der Verwendung dieses Tools für Überprüfungen müssen Sie sicherstellen, dass die Handlungen den örtlichen Gesetzen und Vorschriften entsprechen und Sie ausreichende Autorisierungen eingeholt haben. Scannen Sie keine nicht autorisierten Ziele.

Sollten die oben genannten verbotenen Handlungen festgestellt werden, behalten wir uns das Recht vor, rechtliche Schritte gegen Sie einzuleiten.

Wenn Sie bei der Nutzung dieses Tools irgendwelche illegalen Handlungen begehen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Wir übernehmen keinerlei rechtliche oder damit verbundene Haftung.

Bevor Sie dieses Tool installieren und verwenden, lesen Sie bitte alle Bedingungen sorgfältig und vollständig durch.

Wenn Sie nicht alle Klauseln dieser Vereinbarung vollständig gelesen, verstanden und akzeptiert haben, installieren und verwenden Sie dieses Tool bitte nicht. Ihre Nutzung oder jede andere ausdrückliche oder stillschweigende Weise der Zustimmung zu dieser Vereinbarung gilt als Zustimmung zu den Bedingungen.

1 Einführung

root@kitploit:~
     _   __
    /#| /#/    Leichter umfassender Scanner by:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan ist ein leichter, in reinem Go entwickelter All-in-One-Scanner mit Funktionen wie Port-Scan, Protokollerkennung, Fingerabdruck-Erkennung und Brute-Force. Es werden über 1200 Protokolle, über 10.000 Protokoll-Fingerabdrücke, über 20.000 Anwendungs-Fingerabdrücke und mehr als 10 Brute-Force-Protokolle unterstützt.

2 Vorwort

Tatsächlich gibt es bereits sehr viele ähnliche Tools für Asset-Scan, Fingerabdruck-Erkennung und Schwachstellenerkennung, darunter auch einige ausgezeichnete. Allerdings hat Kscan einige andere Ansätze.

  • Kscan möchte verschiedene Eingabeformate akzeptieren, ohne dass die Scan-Objekte vor der Verwendung klassifiziert werden müssen (z. B. in IP oder URL). Das wäre für den Benutzer nur zusätzliche Arbeit. Alle Einträge können normal eingegeben und erkannt werden. Handelt es sich um eine URL, wird der Pfad erhalten und überprüft; bei einem IP:PORT wird zuerst die Protokollerkennung für diesen Port durchgeführt. Derzeit unterstützt Kscan drei Eingabemethoden (-t,--target|-f,--fofa|--spy).

  • Kscan vergleicht nicht aus Effizienzgründen Port-Nummern mit bekannten Protokollen, um das Protokoll eines Ports zu bestimmen, und es scannt nicht nur Web-Assets. In dieser Hinsicht legt Kscan mehr Wert auf Genauigkeit und Vollständigkeit. Nur eine hochgenaue Protokollerkennung kann gute Bedingungen für die nachfolgende Anwendungsschicht-Erkennung schaffen.

  • Kscan arbeitet nicht modular, indem es Funktionen einfach stapelt (z. B. ein Modul holt nur den Titel, ein anderes nur SMB-Informationen usw., unabhängig voneinander). Stattdessen werden Asset-Informationen pro Port ausgegeben. Wenn das Port-Protokoll HTTP ist, werden automatisch Fingerabdruck-Erkennung und Titelabruf durchgeführt; ist das Protokoll RPC, wird versucht, den Hostnamen zu ermitteln usw.

kscan-Logikdiagramm.drawio

3 Kompilierungshandbuch

Kompilierungshandbuch

4 Los geht’s

Kscan unterstützt derzeit drei Arten der Ziel-Eingabe.

  • -t/--target: Mit dem Parameter --check wird nur die Fingerabdruck-Erkennung für das angegebene Ziel durchgeführt; andernfalls werden Port-Scan und Fingerabdruck-Erkennung durchgeführt.
root@kitploit:~
IP-Adresse:114.114.114.114
IP-Adressbereich:114.114.114.114-115.115.115.115
URL:https://www.baidu.com
Dateipfad:/tmp/target.txt
  • --spy: Mit dem Parameter --scan können Port-Scan und Fingerabdruck-Erkennung auf lebende C-Segmente angewendet werden; andernfalls werden nur lebende Netzsegmente erkannt.
root@kitploit:~
[leer]:Erkennt die eigene IP-Adresse und durchsucht das B-Segment der eigenen IP.
[all]:Durchsucht alle privaten Adressbereiche (192.168/172.32/10 usw.)
IP-Adresse:Durchsucht das B-Segment der angegebenen IP-Adresse.
  • -f/--fofa: Mit dem Parameter --check wird eine Lebendigkeitsprüfung der Suchergebnisse durchgeführt; mit --scan werden Port-Scan und Fingerabdruck-Erkennung auf die Ergebnisse angewendet; andernfalls werden nur die Fofa-Suchergebnisse zurückgegeben.
root@kitploit:~
Fofa-Suchbegriff:Gibt direkt die Fofa-Suchergebnisse zurück.

5 Verwendung

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     Holt Scan-Objekte von Fofa. Erfordert vorherige Konfiguration der Umgebungsvariablen FOFA_EMAIL, FOFA_KEY.
  -t , --target   Gibt die Scan-Objekte an:
                  IP-Adresse:114.114.114.114
                  IP-Adressbereich:114.114.114.114/24 (Subnetzmaske nicht kleiner als 12 empfohlen)
                  IP-Adressbereich:114.114.114.114-115.115.115.115
                  URL:https://www.baidu.com
                  Dateipfad:file:/tmp/target.txt
  --spy           Netzsegment-Erkennungsmodus. Erkennt automatisch erreichbare interne Netzsegmente. Mögliche Parameter:
                  (leer), 192, 10, 172, all, bestimmte IP-Adresse (erkennt lebende Gateways im B-Segment dieser IP)
  --check         Führt Fingerabdruck-Erkennung für das Ziel durch, ohne Port-Scan.
  --scan          Führt Port-Scan und Fingerabdruck-Erkennung für die von --fofa oder --spy bereitgestellten Ziele durch.
  -p , --port     Scannt bestimmte Ports. Standardmäßig werden die TOP400 gescannt. Unterstützt: 80,8080,8088-8090
  -eP, --excluded-port Überspringt die angegebenen Ports. Unterstützt: 80,8080,8088-8090
  -o , --output   Speichert die Scan-Ergebnisse in einer Datei.
  -oJ             Speichert die Scan-Ergebnisse im JSON-Format in einer Datei.
  -Pn             Mit diesem Parameter wird keine intelligente Lebendigkeitserkennung durchgeführt. Standardmäßig ist die intelligente Lebendigkeitserkennung aktiviert, um die Effizienz zu steigern.
  -Cn             Mit diesem Parameter werden die Konsolenausgaben ohne Farben dargestellt.
  -Dn             Mit diesem Parameter wird die CDN-Erkennung deaktiviert.
  -sV             Mit diesem Parameter werden alle Ports mit allen Sonden überprüft. Dieser Parameter beeinträchtigt die Effizienz erheblich – mit Vorsicht verwenden!
  --top           Scannt die häufigsten Ports (TopX). Maximal 1000. Standard TOP400.
  --proxy         Setzt einen Proxy (socks5|socks4|https|http)://IP:Port
  --threads       Thread-Anzahl, Standard 100, maximal 2048.
  --path          Gibt das anzufragende Verzeichnis an. Nur ein einzelnes Verzeichnis.
  --host          Setzt den Host-Header für alle Anfragen.
  --timeout       Setzt das Timeout.
  --encoding      Setzt die Terminal-Ausgabe-Kodierung: gb2312, utf-8.
  --match         Durchsucht die Bannerrückgaben nach einem bestimmten Schlüsselwort. Nur Treffer werden angezeigt.
  --hydra         Automatisierter Brute-Force für Protokolle: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis. Standardmäßig alle aktiviert.
hydra options:
   --hydra-user   Benutzerdefinierte Hydra-Benutzernamen: username oder user1,user2 oder file:username.txt
   --hydra-pass   Benutzerdefinierte Hydra-Passwörter: password oder pass1,pass2 oder file:password.txt
                  Wenn das Passwort ein Komma enthält, maskieren Sie es mit \, andere Zeichen müssen nicht maskiert werden.
   --hydra-update Modus für benutzerdefinierte Benutzernamen/Passwörter. Mit diesem Parameter wird das Standardwörterbuch erweitert, andernfalls wird es ersetzt.
   --hydra-mod    Gibt das Brute-Force-Modul an: rdp oder rdp,ssh,smb
fofa options:
   --fofa-syntax  Zeigt die Fofa-Suchsyntax an.
   --fofa-size    Setzt die Anzahl der zurückgegebenen Fofa-Einträge, Standard 100.
   --fofa-fix-keyword Modifiziert das Schlüsselwort. Die {} in diesem Parameter werden durch den Wert von -f ersetzt.

Die Funktionen sind nicht komplex – erkunden Sie sie einfach selbst.

6 Demonstration

6.1 Port-Scan-Modus

WechatIMG986

6.2 Erkennung lebender Netzsegmente

WechatIMG988

6.3 Fofa-Ergebnisabruf

WechatIMG989

6.4 Brute-Force

WechatIMG996

6.5 CDN-Erkennung

WechatIMG996

7 Besonderer Dank

  • EdgeSecurityTeam

  • bufferfly

  • EHole (Lingdong)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 Schlusswort

Github-Projektadresse (BUGs, Anforderungen, Regeln willkommen): https://github.com/lcvvvv/kscan

WeChat:

WechatIMG996

Tool herunterladen