
Multi-Protokoll-Portscanner mit Fingerabdruckerkennung, Diensterkennung und Brute-Force-Authentifizierungstests. Unterstützt 1200+ Protokolle, 10000+ Fingerabdrücke und automatisierte Netzwerkerkundung.
[Chinesisches Readme] | [Englisches Readme]
Dieses Tool richtet sich ausschließlich an legitime Sicherheitsmaßnahmen in Unternehmen sowie an persönliche Lernzwecke. Falls Sie die Funktionsfähigkeit dieses Tools testen möchten, richten Sie bitte selbst eine Zielumgebung ein.
Bei der Verwendung dieses Tools für Überprüfungen müssen Sie sicherstellen, dass die Handlungen den örtlichen Gesetzen und Vorschriften entsprechen und Sie ausreichende Autorisierungen eingeholt haben. Scannen Sie keine nicht autorisierten Ziele.
Sollten die oben genannten verbotenen Handlungen festgestellt werden, behalten wir uns das Recht vor, rechtliche Schritte gegen Sie einzuleiten.
Wenn Sie bei der Nutzung dieses Tools irgendwelche illegalen Handlungen begehen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Wir übernehmen keinerlei rechtliche oder damit verbundene Haftung.
Bevor Sie dieses Tool installieren und verwenden, lesen Sie bitte alle Bedingungen sorgfältig und vollständig durch.
Wenn Sie nicht alle Klauseln dieser Vereinbarung vollständig gelesen, verstanden und akzeptiert haben, installieren und verwenden Sie dieses Tool bitte nicht. Ihre Nutzung oder jede andere ausdrückliche oder stillschweigende Weise der Zustimmung zu dieser Vereinbarung gilt als Zustimmung zu den Bedingungen.
_ __
/#| /#/ Leichter umfassender Scanner by:kv2
|#|/#/ _____ _____ * _ _
|#.#/ /Edge/ /Forum\ /#\ /#\ /#\
|##| |#|____ |#| /Kv2\ |##\|#|
|#.#\ \r0cky\|#| /#/_\#\ |#.#.#|
|#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
\#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
Kscan ist ein leichter, in reinem Go entwickelter All-in-One-Scanner mit Funktionen wie Port-Scan, Protokollerkennung, Fingerabdruck-Erkennung und Brute-Force. Es werden über 1200 Protokolle, über 10.000 Protokoll-Fingerabdrücke, über 20.000 Anwendungs-Fingerabdrücke und mehr als 10 Brute-Force-Protokolle unterstützt.
Tatsächlich gibt es bereits sehr viele ähnliche Tools für Asset-Scan, Fingerabdruck-Erkennung und Schwachstellenerkennung, darunter auch einige ausgezeichnete. Allerdings hat Kscan einige andere Ansätze.
Kscan möchte verschiedene Eingabeformate akzeptieren, ohne dass die Scan-Objekte vor der Verwendung klassifiziert werden müssen (z. B. in IP oder URL). Das wäre für den Benutzer nur zusätzliche Arbeit. Alle Einträge können normal eingegeben und erkannt werden. Handelt es sich um eine URL, wird der Pfad erhalten und überprüft; bei einem IP:PORT wird zuerst die Protokollerkennung für diesen Port durchgeführt. Derzeit unterstützt Kscan drei Eingabemethoden (-t,--target|-f,--fofa|--spy).
Kscan vergleicht nicht aus Effizienzgründen Port-Nummern mit bekannten Protokollen, um das Protokoll eines Ports zu bestimmen, und es scannt nicht nur Web-Assets. In dieser Hinsicht legt Kscan mehr Wert auf Genauigkeit und Vollständigkeit. Nur eine hochgenaue Protokollerkennung kann gute Bedingungen für die nachfolgende Anwendungsschicht-Erkennung schaffen.
Kscan arbeitet nicht modular, indem es Funktionen einfach stapelt (z. B. ein Modul holt nur den Titel, ein anderes nur SMB-Informationen usw., unabhängig voneinander). Stattdessen werden Asset-Informationen pro Port ausgegeben. Wenn das Port-Protokoll HTTP ist, werden automatisch Fingerabdruck-Erkennung und Titelabruf durchgeführt; ist das Protokoll RPC, wird versucht, den Hostnamen zu ermitteln usw.

Kscan unterstützt derzeit drei Arten der Ziel-Eingabe.
IP-Adresse:114.114.114.114
IP-Adressbereich:114.114.114.114-115.115.115.115
URL:https://www.baidu.com
Dateipfad:/tmp/target.txt
[leer]:Erkennt die eigene IP-Adresse und durchsucht das B-Segment der eigenen IP.
[all]:Durchsucht alle privaten Adressbereiche (192.168/172.32/10 usw.)
IP-Adresse:Durchsucht das B-Segment der angegebenen IP-Adresse.
Fofa-Suchbegriff:Gibt direkt die Fofa-Suchergebnisse zurück.
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]
optional arguments:
-h , --help show this help message and exit
-f , --fofa Holt Scan-Objekte von Fofa. Erfordert vorherige Konfiguration der Umgebungsvariablen FOFA_EMAIL, FOFA_KEY.
-t , --target Gibt die Scan-Objekte an:
IP-Adresse:114.114.114.114
IP-Adressbereich:114.114.114.114/24 (Subnetzmaske nicht kleiner als 12 empfohlen)
IP-Adressbereich:114.114.114.114-115.115.115.115
URL:https://www.baidu.com
Dateipfad:file:/tmp/target.txt
--spy Netzsegment-Erkennungsmodus. Erkennt automatisch erreichbare interne Netzsegmente. Mögliche Parameter:
(leer), 192, 10, 172, all, bestimmte IP-Adresse (erkennt lebende Gateways im B-Segment dieser IP)
--check Führt Fingerabdruck-Erkennung für das Ziel durch, ohne Port-Scan.
--scan Führt Port-Scan und Fingerabdruck-Erkennung für die von --fofa oder --spy bereitgestellten Ziele durch.
-p , --port Scannt bestimmte Ports. Standardmäßig werden die TOP400 gescannt. Unterstützt: 80,8080,8088-8090
-eP, --excluded-port Überspringt die angegebenen Ports. Unterstützt: 80,8080,8088-8090
-o , --output Speichert die Scan-Ergebnisse in einer Datei.
-oJ Speichert die Scan-Ergebnisse im JSON-Format in einer Datei.
-Pn Mit diesem Parameter wird keine intelligente Lebendigkeitserkennung durchgeführt. Standardmäßig ist die intelligente Lebendigkeitserkennung aktiviert, um die Effizienz zu steigern.
-Cn Mit diesem Parameter werden die Konsolenausgaben ohne Farben dargestellt.
-Dn Mit diesem Parameter wird die CDN-Erkennung deaktiviert.
-sV Mit diesem Parameter werden alle Ports mit allen Sonden überprüft. Dieser Parameter beeinträchtigt die Effizienz erheblich – mit Vorsicht verwenden!
--top Scannt die häufigsten Ports (TopX). Maximal 1000. Standard TOP400.
--proxy Setzt einen Proxy (socks5|socks4|https|http)://IP:Port
--threads Thread-Anzahl, Standard 100, maximal 2048.
--path Gibt das anzufragende Verzeichnis an. Nur ein einzelnes Verzeichnis.
--host Setzt den Host-Header für alle Anfragen.
--timeout Setzt das Timeout.
--encoding Setzt die Terminal-Ausgabe-Kodierung: gb2312, utf-8.
--match Durchsucht die Bannerrückgaben nach einem bestimmten Schlüsselwort. Nur Treffer werden angezeigt.
--hydra Automatisierter Brute-Force für Protokolle: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis. Standardmäßig alle aktiviert.
hydra options:
--hydra-user Benutzerdefinierte Hydra-Benutzernamen: username oder user1,user2 oder file:username.txt
--hydra-pass Benutzerdefinierte Hydra-Passwörter: password oder pass1,pass2 oder file:password.txt
Wenn das Passwort ein Komma enthält, maskieren Sie es mit \, andere Zeichen müssen nicht maskiert werden.
--hydra-update Modus für benutzerdefinierte Benutzernamen/Passwörter. Mit diesem Parameter wird das Standardwörterbuch erweitert, andernfalls wird es ersetzt.
--hydra-mod Gibt das Brute-Force-Modul an: rdp oder rdp,ssh,smb
fofa options:
--fofa-syntax Zeigt die Fofa-Suchsyntax an.
--fofa-size Setzt die Anzahl der zurückgegebenen Fofa-Einträge, Standard 100.
--fofa-fix-keyword Modifiziert das Schlüsselwort. Die {} in diesem Parameter werden durch den Wert von -f ersetzt.
Die Funktionen sind nicht komplex – erkunden Sie sie einfach selbst.





Github-Projektadresse (BUGs, Anforderungen, Regeln willkommen): https://github.com/lcvvvv/kscan
WeChat:
