
Interaktiver Netzwerkscanner

GoScan ist ein interaktiver Netzwerkscanner-Client mit Autovervollständigung, der Abstraktion und Automatisierung über nmap bietet.
Obwohl es als kleines Nebenprojekt begann, das ich entwickelte, um @golang zu lernen, kann GoScan nun für Host-Erkennung, Port-Scans und Service-Enumeration verwendet werden – nicht nur in Situationen, in denen Tarnung keine Priorität hat und die Zeit begrenzt ist (denken Sie an CTFs, OSCP, Prüfungen usw.), sondern auch (mit einigen Anpassungen in der Konfiguration) bei professionellen Einsätzen.
GoScan eignet sich auch besonders für instabile Umgebungen (denken Sie an unzuverlässige Netzwerkkonnektivität, Fehlen von screen usw.), da es Scans ausführt und deren Zustand in einer SQLite-Datenbank speichert. Scans laufen im Hintergrund (vom Hauptthread getrennt), sodass selbst bei Verbindungsabbruch zur Box, auf der GoScan läuft, Ergebnisse asynchron hochgeladen werden können (mehr dazu weiter unten). Das bedeutet, dass Daten zu verschiedenen Phasen des Prozesses in GoScan importiert werden können, ohne den gesamten Prozess von vorne starten zu müssen, falls etwas schiefgeht.
Darüber hinaus integriert die Service-Enumeration-Phase eine Sammlung anderer Tools (z.B. EyeWitness, Hydra, nikto usw.), die jeweils auf einen bestimmten Dienst zugeschnitten sind.

Binaries sind auf der Release-Seite verfügbar.
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip
# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip
# After that, place the executable in your PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan
# Clone and spin up the project
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash
# Initialize DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup
# Build
root@cli:/go/src/github.com/marco-lancini/goscan $ make build
# To create a multi-platform binary, use the cross command via make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross
GoScan unterstützt alle Hauptschritte der Netzwerkerkundung:

Die Service-Enumeration-Phase unterstützt derzeit die folgenden Integrationen:
GoScan wird unter einer MIT-Lizenz veröffentlicht. Details finden Sie in der Datei LICENSE.
| Schritt | Befehle |
|---|
| 1. Ziele laden |
|
| 2. Host-Erkennung |
|
| 3. Port-Scan |
|
| 4. Service-Enumeration |
|
| 5. Spezielle Scans |
|
| Hilfsprogramme |
|
| WAS | INTEGRATION |
|---|
| ARP |
|
| DNS |
|
| FINGER |
|
| FTP |
|
| HTTP |
|
| RDP |
|
| SMB |
|
| SMTP |
|
| SNMP |
|
| SSH |
|
| SQL |
|
| VNC |
|