Fscan
English
Umfassendes Intranet-Scan-Tool mit automatischer Schwachstellenprüfung auf einen Klick.
Version: 2.2.0
Funktionsübersicht
Scan-Fähigkeiten
- Host-Erkennung - ICMP/Ping-Erreichbarkeitsprüfung, unterstützt Überlebensstatistik für große Netze der Klassen B/C
- Port-Scan - TCP-Vollverbindungsscan, integriert 133 gängige Ports, unterstützt Portgruppen (web/db/service/all)
- Diensterkennung - Intelligente Protokollerkennung, unterstützt Fingerprint-Abgleich für 20+ Dienste
- Web-Erkennung - Website-Titel, CMS-Fingerprints, Web-Middleware, WAF/CDN-Erkennung (40+ Fingerprints)
Brute-Force-Funktionen
- Schwachstellen-Passwort-Angriff - Brute-Force gegen 28 Dienste (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis usw.)
- Hash-Kollision - Unterstützt NTLM-Hash-Authentifizierung (SMB/WMI)
- SSH-Schlüssellogin - Unterstützt Authentifizierung per privatem Schlüssel
- Intelligentes Wörterbuch - Integriert 100+ häufige schwache Passwörter, unterstützt {user}-Variablenersetzung
Schwachstellenerkennung
- Kritische Schwachstellen - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Nicht autorisierter Zugriff - Erkennung nicht autorisierter Zugriffe auf Redis/MongoDB/Memcached/Elasticsearch usw.
- POC-Scan - Integrierte Web-Schwachstellen-POCs, unterstützt das Xray-POC-Format
- DNSLog - Unterstützt DNSLog-Exfiltrationserkennung
Schwachstellenausnutzung
- Redis-Exploit - Öffentlichen Schlüssel schreiben, geplante Tasks schreiben, WebShell schreiben, Master-Slave-Replikation RCE
- MS17-010-Exploit - ShellCode-Injection, unterstützt Benutzer hinzufügen und Befehle ausführen
- SSH-Befehlsausführung - Führt nach erfolgreicher Authentifizierung automatisch Befehle aus
Lokale Module
- Informationssammlung - Systeminformationen, Umgebungsvariablen, Domain-Controller-Informationen, Netzwerkkartenkonfiguration
- Credential-Abruf - Speicherabbild (MiniDump), Tastatur-Logger, Registrierungsexport
- Persistenz - Systemd-Dienste, Windows-Dienste, geplante Tasks, Autostart-Einträge, LD_PRELOAD
- Reverse Shell - Bind Shell, Reverse Shell, SOCKS5-Proxy-Dienst
- AV-Erkennung - Erkennt auf dem Zielsystem installierte Sicherheitssoftware
- Spurenbereinigung - Tool zum Bereinigen von Logs
Ein-/Ausgabe
- Zieleingabe - IP/CIDR/Domain/URL, unterstützt Massenimport aus Dateien
- Ausschlussregeln - Unterstützt den Ausschluss bestimmter Hosts und Ports
- Ausgabeformate - TXT/JSON/CSV-Ausgabe in mehreren Formaten
- Stiller Modus - Kein Banner, keine Fortschrittsanzeige, keine Farbausgabe
Netzwerkkontrolle
- Proxy-Unterstützung - HTTP/SOCKS5-Proxy, unterstützt die Angabe einer Netzwerkkarte
- Paketsteuerung - Ratenbegrenzung, Begrenzung der maximalen Paketanzahl
- Timeout-Steuerung - Unabhängige Konfiguration für Port-, Web- und globale Timeouts
- Parallelitätssteuerung - Unabhängige Konfiguration für Port-Scan- und Dienst-Scan-Threads
Erweiterte Funktionen
- SDK-Einbettung -
pkg/fscan stellt ein Go-SDK bereit, das in Agents oder Sicherheitsplattformen eingebettet werden kann; unterstützt Aufgabensteuerung (Pause/Resume), Echtzeit-Fortschrittsrückmeldung und TaskID-Nachverfolgung
- Web-Verwaltungsoberfläche - Visuelle Scan-Task-Verwaltung (bedingte Kompilierung -tags web)
- Lab-Übungsumgebung - Integrierte Docker-Umgebung zum Testen und Lernen
- Plug-in-Architektur - Getrennte Dienst-/Web-/lokale Plug-ins, leicht erweiterbar
- Mehrsprachige Unterstützung - Umschalten der Oberfläche zwischen Chinesisch und Englisch (-lang zh/en)
- Leistungsstatistik - Leistungsbericht im JSON-Format (-perf)
v2.1.0 Änderungsprotokoll
Dieses Update umfasst 262 Commits mit 30 neuen Funktionen, 120 Bugfixes, 54 Refactorings, 14 Leistungsoptimierungen und 20 Testverbesserungen.
Architektur-Refactoring
- Beseitigung globaler Variablen - Migration zu Config-/State-Objekten, verbesserte Nebenläufigkeitssicherheit und Testbarkeit
- SMB-Plug-in-Verschmelzung - Zusammenführung von smb/smb2/smbghost/smbinfo in ein einheitliches Plug-in, neue Datei smb_protocol.go
- Refactoring der Diensterkennung - Implementierung eines Nmap-artigen Fallback-Mechanismus, Optimierung der Port-Fingerprint-Erkennungsstrategie
- Refactoring des Ausgabesystems - Echtzeit-Disk-Flush + Dual-Write-Mechanismus für TXT, behebt Probleme mit verlorenen und nicht sortierten Ergebnissen
- i18n-Framework-Upgrade - Migration zu go-i18n, vollständige Abdeckung der Module core/plugins/webscan
- HostInfo-Refactoring - Feld Ports von string auf int geändert, Typsicherheit
- Optimierung der Funktionskomplexität - clusterpoc (125→30), EnhancedPortScan (111→20)
- Code-Audit - Behebung von Problemen der Stufen P0-P2, Entfernung von Totcode
- Optimierung des Logsystems - LogDebug-Aufrufe bereinigt (71→18), schlankere Startprotokollausgabe
Leistungsoptimierung
- Vorkompilierung regulärer Ausdrücke - Globale Vorkompilierung, vermeidet wiederholten Kompilierungsaufwand
- Speicheroptimierung - map[string]bool auf map[string]struct{} geändert, spart Speicher
- Paralleler Fingerprint-Abgleich - Paralleler Abgleich mit mehreren Goroutinen, verbessert die Erkennungsgeschwindigkeit
- Verbindungswiederverwendung - Wiederverwendung des globalen SOCKS5-Dialers, vermeidet wiederholte Handshakes
- Sliding-Window-Scheduling - Adaptiver Thread-Pool + Streaming-Iterator, optimiert den Port-Scan
- CELL-Cache-Optimierung - CEL-Umgebungs-Cache für POC-Scans, reduziert wiederholte Initialisierungen
- Extraktion von Paketvariablen - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes usw.
- Vorab zugewiesene Kapazität - Vereinfachte Konvertierungsketten, einzelne String-Ersetzungen
- Optimierung der Nebenläufigkeitssicherheit - Optimierte Sperr-Granularität und Speicherzuweisung
Neue Funktionen
- Web-Verwaltungsoberfläche - Visuelle Scan-Task-Verwaltung, responsives Layout und Fortschrittsanzeige
- Mehrformat-POC-Unterstützung - Unterstützt POCs im xray- und afrog-Format
- Intelligenter Scan-Modus - Bloom-Filter-Deduplizierung + Proxy-Optimierung
- Erweiterte Fingerprint-Datenbank - Integriert FingerprintHub (3139 Fingerprints)
- Favicon-Fingerprint-Erkennung - Unterstützt Hash-Abgleich in den Formaten mmh3 und MD5
- Allgemeiner Versions-Extraktor - Extrahiert automatisch Dienstversionsinformationen
- Fingerprint-Prioritätsreihenfolge - Intelligente Sortierung der Abgleichsergebnisse
- Intelligente Protokollerkennung - Erkennt automatisch die Protokolltypen HTTP/HTTPS
- Netzwerkkarten-Auswahl - Unterstützt VPN-Szenarien (-iface-Parameter)
- Ausschluss-Host-Datei - Unterstützt das Lesen ausgeschlossener Hosts aus einer Datei (-ehf-Parameter)
- ICMP-Token-Bucket-Ratenbegrenzung - Verhindert Router-Abstürze durch schnelle Scans
- Port-Scan-Wiederholung - Automatischer erneuter Scan bei Fehlern
- RDP-Echtauthentifizierung - Integriert die grdp-Bibliothek für System-Fingerprint-Erkennung
- SMB/FTP-Dateiliste - Listet Dateien bei anonymem Zugriff automatisch auf
- Doppelte 302-Weiterleitungserkennung - Erkennt gleichzeitig Fingerprints der ursprünglichen Antwort und der Antwort nach der Weiterleitung
- URL-Zusammenfassung in TXT-Ausgabe - Fügt am Ende eine Liste der Webdienst-URLs für Batch-Tests hinzu
- nmap-Kernintegration - Drei große Verbesserungen: Erkennungsstrategie/Matching-Engine/Versionsanalyse
- Selektive Plug-in-Kompilierung - Build-Tags-System, unterstützt unabhängige Kompilierung von Dienst-/Lokal-/Web-Plug-ins
- Erweiterung der Standard-Ports - Von 62 auf 133 gängige Ports erweitert
- Vollport-Scan-Unterstützung - Erweiterte Portbereichsgrenzen
- HTTP-Weiterleitungssteuerung - Konfigurierbares Limit für Weiterleitungen
- Leistungsanalyse-Unterstützung - Hinzugefügt pprof-Leistungsanalyse und Benchmark-Tests
- TCP-Paketstatistik - Dienst-Plug-ins unterstützen Statistiken gesendeter TCP-Pakete
- fscan-lab-Umgebung - Internes Penetrationstest-Trainingsgelände, deckt alle Schwachstellenszenarien ab (unvollständig)
Bugfixes (120, wichtige Fixes)
- RDP-Nullpointer-Panic - Durch Zertifikatsparsing verursachten Absturz behoben (#551)
- Fehlmeldungen bei Batch-Scans - Problem übersehener Ergebnisse bei großen Scans behoben (#304)
- JSON-Ausgabeformat - Fehler im Ausgabeformat behoben (#446)
- Redis-Schwachpasswort-Erkennung - Erkennungslücken behoben (#447)
- Echtzeitspeicherung der Ergebnisse - Nicht rechtzeitig gespeicherte Scanergebnisse behoben (#469)
- Nmap-Parsing-Überlauf - Fehler beim Parsen von Oktal-Escapes behoben (#478)
- Wettlauf bei Fingerprint-Erkennung - Race Conditions in webtitle/webpoc behoben (#474)
- MySQL-Verbindungsvalidierung - Validierung über die Datenbank information_schema umgestellt
- Fehlurteil bei Proxy-Ports - Falsche Portstatusbewertung im Proxy-Modus behoben
- Context-Timeout - 22 Stellen behoben, an denen Plug-ins auf Timeouts nicht reagierten
- ICMP-Wettlaufbedingung - Wettlaufproblem bei parallelen Scans behoben
- IPv6-Adressformat - 4 Probleme bei der Adressformatierung behoben
- POC-Hänger bei hoher Parallelität - Problem der nicht weitergegebenen Contexts behoben
- Ergebnisverlust bei Ctrl+C - Signalbehandlung hinzugefügt, um das Schreiben der Ergebnisse sicherzustellen
- SOCKS5-Voll-Echo - Proxy-Verbindungsvalidierung hinzugefügt
- Diensterkennungsleck - Problem nicht ordnungsgemäß geschlossener Verbindungen behoben
- Verworfene webtitle-Antworten - Behebung, dass verworfene Antwortdaten zu Erkennungsfehlern führten
- Fehlende TXT-Schwachstelleninformationen - Behebung, dass Schwachstellendetails in der Ausgabe fehlten
- Fehlende JSON-Fingerprints - Target-Format der SERVICE-Ergebnisse vereinheitlicht
- Anzeige der Scan-Dauer - Problem behoben, dass die abgelaufene Zeit als 0 angezeigt wurde
- Falsche Schwachstelleneinträge - TXT-Ausgabesystem umgebaut, um Fehlmeldungen zu beseitigen
- Redis-plattformübergreifende Pfade - Pfad- und Timeout-Probleme der Exploit-Funktionen behoben
- Windows-Kompilierungswarnungen - Plattformkompatibilität von fscan-lite behoben
- Go-1.20-Kompatibilität - Abhängigkeiten herabgestuft, um Kompatibilität zu gewährleisten
Testverbesserungen (20)
- Unit-Tests - Abdeckung der Kernmodule 74–100 %
- Nebenläufigkeitssicherheitstests - Spezielle Tests für State-Objekte und Fingerprint-Matching-Engine
- Integrationstests - Web-Scan/Port-Scan/Diensterkennung/SSH-Authentifizierung/ICMP-Erkennung
- CLI-Parametertests - Validierung der Befehlszeilenargumente
- Leistungs-Benchmarks - Benchmarks für AdaptivePool und Diensterkennungsstrategie
- ResultBuffer-Tests - Validierung der Deduplizierung und Vollständigkeitsbewertung
Engineering-Verbesserungen
- CI-Pipeline-Optimierung - Upgrade auf golangci-lint v2, vereinfachte Build-Schritte
- Issue-Automatisierung - Optimierte GitHub-Issue-Vorlagen, automatisierte Project-Workflows
- Vollständige Lint-Fixes - revive/errcheck/shadow/staticcheck/gosimple bestehen alle
- README-Neufassung - Umfassende Aktualisierung der chinesischen und englischen Dokumentation
- Vereinheitlichte Codeformatierung - Normalisierung mit gofmt/goimports
Schnellstart
# 扫描C段
./fscan -h 192.168.1.1/24
# 指定端口
./fscan -h 192.168.1.1 -p 22,80,443,3389
# 仅存活探测
./fscan -h 192.168.1.1/24 -ao
# 禁用爆破
./fscan -h 192.168.1.1/24 -nobr
# Web扫描
./fscan -u http://192.168.1.1
# 本地插件
./fscan -local systeminfo
# Hash碰撞
./fscan -h 192.168.1.1 -m smb2 -user admin -hash xxxxx
# Redis写公钥
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub
Kompilieren
# 标准编译
go build -ldflags="-s -w" -trimpath -o fscan .
# 带Web管理界面
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .
Installation
# Arch Linux
yay -S fscan-git
Laufzeit-Screenshots
fscan.exe -h 192.168.x.x


fscan.exe -h 192.168.x.x -rf id_rsa.pub (Redis öffentlichen Schlüssel schreiben)

fscan.exe -h 192.168.x.x -m ssh -user root -pwd password

fscan.exe -h 192.168.x.x -m ssh -user root -pwda pass1 pass2 pass3 (mehrere Passwörter anhängen)
fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080

fscan.exe -h 192.168.x.x -socks5 socks5://user:[email protected]:1080 (SOCKS5-Authentifizierungsproxy)
fscan.exe -h 192.168.x.x -p 139 -m netbios


fscan.exe -h 192.0.0.0/8 -m icmp



Roadmap
Update-Plan
- Update-Rhythmus - Eine Versionsveröffentlichung pro Monat
- Erste zwei Wochen - Entwicklung neuer Funktionen und Feature-Updates
- Letzte zwei Wochen - Bugfixes und Code-Integration
- PRs willkommen - Wir freuen uns auf Ihren Beitrag!
SDK- & Agent-Integration
- SDK-Fähigkeiten erweitern und die Einbettungsunterstützung für Endgeräte-Agents verbessern
- Fortsetzen von Scans an Unterbrechungspunkten, Bandbreiten-Ratenbegrenzung, Speicherpegelsteuerung
- Weitere Integrationsbeispiele für Agent-Szenarien
Plug-in-Ökosystem
- Den Abdeckungsbereich der Dienst-Plug-ins kontinuierlich erweitern
- Für jedes Dienst-Plug-in weitere Schwachstellenerkennungs- und Exploit-Funktionen entwickeln
- Die Plug-in-API abwärtskompatibel halten, damit POCs älterer Versionen weiterhin funktionieren
Fscan-lite
- Leichtgewichtige Version, in C neu geschrieben
- Geringere Größe, weniger Abhängigkeiten
- Unterstützung für weitere eingebettete/eingeschränkte Umgebungen
- Verzeichnis: fscan-lite
Fscan-lab
- Übungsumgebung für interne Penetrationstests
- Deckt alle von fscan unterstützten Schwachstellenszenarien ab
- Plattform für Entwicklungs-, Test- und Funktionsvalidierung
- Umgebung zum Lernen für Anfänger und zum Üben von Fähigkeiten
- Verzeichnis: fscan-lab
Haftungsausschluss
Dieses Tool richtet sich ausschließlich an rechtmäßig autorisierte Sicherheitsmaßnahmen von Unternehmen. Stellen Sie vor der Verwendung sicher, dass Sie autorisiert sind und die örtlichen Gesetze und Vorschriften einhalten; scannen Sie keine nicht autorisierten Ziele. Der Autor übernimmt keine Haftung für Folgen einer missbräuchlichen Verwendung.
404StarLink

fscan ist ein Mitgliedsprojekt des 404Team StarLink-Projekt 2.0.
Star-Trend

Spenden
Autor auf ein Getränk einladen
Referenzen