Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fscan — Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.) | Kitploit
Tools/GitHubGitHub/shadow1ng/fscan
Privilege EscalationAufklärungSchwachstellenscannerPasswortangriffeExploitationLaterale BewegungPost-ExploitationWebsicherheitNetzwerksicherheitPenetrationstestsLernen & BildungRed Teaming
14.2k1.9kvor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubshadow1ng/fscan

fscan

Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.)

Repository anzeigen

Fscan

English

Umfassendes Intranet-Scan-Tool mit automatischer Schwachstellenprüfung auf einen Klick.

Version: 2.2.0

Funktionsübersicht

Scan-Fähigkeiten

  • Host-Erkennung - ICMP/Ping-Erreichbarkeitsprüfung, unterstützt Überlebensstatistik für große Netze der Klassen B/C
  • Port-Scan - TCP-Vollverbindungsscan, integriert 133 gängige Ports, unterstützt Portgruppen (web/db/service/all)
  • Diensterkennung - Intelligente Protokollerkennung, unterstützt Fingerprint-Abgleich für 20+ Dienste
  • Web-Erkennung - Website-Titel, CMS-Fingerprints, Web-Middleware, WAF/CDN-Erkennung (40+ Fingerprints)

Brute-Force-Funktionen

  • Schwachstellen-Passwort-Angriff - Brute-Force gegen 28 Dienste (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis usw.)
  • Hash-Kollision - Unterstützt NTLM-Hash-Authentifizierung (SMB/WMI)
  • SSH-Schlüssellogin - Unterstützt Authentifizierung per privatem Schlüssel
  • Intelligentes Wörterbuch - Integriert 100+ häufige schwache Passwörter, unterstützt {user}-Variablenersetzung

Schwachstellenerkennung

  • Kritische Schwachstellen - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Nicht autorisierter Zugriff - Erkennung nicht autorisierter Zugriffe auf Redis/MongoDB/Memcached/Elasticsearch usw.
  • POC-Scan - Integrierte Web-Schwachstellen-POCs, unterstützt das Xray-POC-Format
  • DNSLog - Unterstützt DNSLog-Exfiltrationserkennung

Schwachstellenausnutzung

  • Redis-Exploit - Öffentlichen Schlüssel schreiben, geplante Tasks schreiben, WebShell schreiben, Master-Slave-Replikation RCE
  • MS17-010-Exploit - ShellCode-Injection, unterstützt Benutzer hinzufügen und Befehle ausführen
  • SSH-Befehlsausführung - Führt nach erfolgreicher Authentifizierung automatisch Befehle aus

Lokale Module

  • Informationssammlung - Systeminformationen, Umgebungsvariablen, Domain-Controller-Informationen, Netzwerkkartenkonfiguration
  • Credential-Abruf - Speicherabbild (MiniDump), Tastatur-Logger, Registrierungsexport
  • Persistenz - Systemd-Dienste, Windows-Dienste, geplante Tasks, Autostart-Einträge, LD_PRELOAD
  • Reverse Shell - Bind Shell, Reverse Shell, SOCKS5-Proxy-Dienst
  • AV-Erkennung - Erkennt auf dem Zielsystem installierte Sicherheitssoftware
  • Spurenbereinigung - Tool zum Bereinigen von Logs

Ein-/Ausgabe

  • Zieleingabe - IP/CIDR/Domain/URL, unterstützt Massenimport aus Dateien
  • Ausschlussregeln - Unterstützt den Ausschluss bestimmter Hosts und Ports
  • Ausgabeformate - TXT/JSON/CSV-Ausgabe in mehreren Formaten
  • Stiller Modus - Kein Banner, keine Fortschrittsanzeige, keine Farbausgabe

Netzwerkkontrolle

  • Proxy-Unterstützung - HTTP/SOCKS5-Proxy, unterstützt die Angabe einer Netzwerkkarte
  • Paketsteuerung - Ratenbegrenzung, Begrenzung der maximalen Paketanzahl
  • Timeout-Steuerung - Unabhängige Konfiguration für Port-, Web- und globale Timeouts
  • Parallelitätssteuerung - Unabhängige Konfiguration für Port-Scan- und Dienst-Scan-Threads

Erweiterte Funktionen

  • SDK-Einbettung - pkg/fscan stellt ein Go-SDK bereit, das in Agents oder Sicherheitsplattformen eingebettet werden kann; unterstützt Aufgabensteuerung (Pause/Resume), Echtzeit-Fortschrittsrückmeldung und TaskID-Nachverfolgung
  • Web-Verwaltungsoberfläche - Visuelle Scan-Task-Verwaltung (bedingte Kompilierung -tags web)
  • Lab-Übungsumgebung - Integrierte Docker-Umgebung zum Testen und Lernen
  • Plug-in-Architektur - Getrennte Dienst-/Web-/lokale Plug-ins, leicht erweiterbar
  • Mehrsprachige Unterstützung - Umschalten der Oberfläche zwischen Chinesisch und Englisch (-lang zh/en)
  • Leistungsstatistik - Leistungsbericht im JSON-Format (-perf)

v2.1.0 Änderungsprotokoll

Dieses Update umfasst 262 Commits mit 30 neuen Funktionen, 120 Bugfixes, 54 Refactorings, 14 Leistungsoptimierungen und 20 Testverbesserungen.

Architektur-Refactoring

  • Beseitigung globaler Variablen - Migration zu Config-/State-Objekten, verbesserte Nebenläufigkeitssicherheit und Testbarkeit
  • SMB-Plug-in-Verschmelzung - Zusammenführung von smb/smb2/smbghost/smbinfo in ein einheitliches Plug-in, neue Datei smb_protocol.go
  • Refactoring der Diensterkennung - Implementierung eines Nmap-artigen Fallback-Mechanismus, Optimierung der Port-Fingerprint-Erkennungsstrategie
  • Refactoring des Ausgabesystems - Echtzeit-Disk-Flush + Dual-Write-Mechanismus für TXT, behebt Probleme mit verlorenen und nicht sortierten Ergebnissen
  • i18n-Framework-Upgrade - Migration zu go-i18n, vollständige Abdeckung der Module core/plugins/webscan
  • HostInfo-Refactoring - Feld Ports von string auf int geändert, Typsicherheit
  • Optimierung der Funktionskomplexität - clusterpoc (125→30), EnhancedPortScan (111→20)
  • Code-Audit - Behebung von Problemen der Stufen P0-P2, Entfernung von Totcode
  • Optimierung des Logsystems - LogDebug-Aufrufe bereinigt (71→18), schlankere Startprotokollausgabe

Leistungsoptimierung

  • Vorkompilierung regulärer Ausdrücke - Globale Vorkompilierung, vermeidet wiederholten Kompilierungsaufwand
  • Speicheroptimierung - map[string]bool auf map[string]struct{} geändert, spart Speicher
  • Paralleler Fingerprint-Abgleich - Paralleler Abgleich mit mehreren Goroutinen, verbessert die Erkennungsgeschwindigkeit
  • Verbindungswiederverwendung - Wiederverwendung des globalen SOCKS5-Dialers, vermeidet wiederholte Handshakes
  • Sliding-Window-Scheduling - Adaptiver Thread-Pool + Streaming-Iterator, optimiert den Port-Scan
  • CELL-Cache-Optimierung - CEL-Umgebungs-Cache für POC-Scans, reduziert wiederholte Initialisierungen
  • Extraktion von Paketvariablen - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes usw.
  • Vorab zugewiesene Kapazität - Vereinfachte Konvertierungsketten, einzelne String-Ersetzungen
  • Optimierung der Nebenläufigkeitssicherheit - Optimierte Sperr-Granularität und Speicherzuweisung

Neue Funktionen

  • Web-Verwaltungsoberfläche - Visuelle Scan-Task-Verwaltung, responsives Layout und Fortschrittsanzeige
  • Mehrformat-POC-Unterstützung - Unterstützt POCs im xray- und afrog-Format
  • Intelligenter Scan-Modus - Bloom-Filter-Deduplizierung + Proxy-Optimierung
  • Erweiterte Fingerprint-Datenbank - Integriert FingerprintHub (3139 Fingerprints)
  • Favicon-Fingerprint-Erkennung - Unterstützt Hash-Abgleich in den Formaten mmh3 und MD5
  • Allgemeiner Versions-Extraktor - Extrahiert automatisch Dienstversionsinformationen
  • Fingerprint-Prioritätsreihenfolge - Intelligente Sortierung der Abgleichsergebnisse
  • Intelligente Protokollerkennung - Erkennt automatisch die Protokolltypen HTTP/HTTPS
  • Netzwerkkarten-Auswahl - Unterstützt VPN-Szenarien (-iface-Parameter)
  • Ausschluss-Host-Datei - Unterstützt das Lesen ausgeschlossener Hosts aus einer Datei (-ehf-Parameter)
  • ICMP-Token-Bucket-Ratenbegrenzung - Verhindert Router-Abstürze durch schnelle Scans
  • Port-Scan-Wiederholung - Automatischer erneuter Scan bei Fehlern
  • RDP-Echtauthentifizierung - Integriert die grdp-Bibliothek für System-Fingerprint-Erkennung
  • SMB/FTP-Dateiliste - Listet Dateien bei anonymem Zugriff automatisch auf
  • Doppelte 302-Weiterleitungserkennung - Erkennt gleichzeitig Fingerprints der ursprünglichen Antwort und der Antwort nach der Weiterleitung
  • URL-Zusammenfassung in TXT-Ausgabe - Fügt am Ende eine Liste der Webdienst-URLs für Batch-Tests hinzu
  • nmap-Kernintegration - Drei große Verbesserungen: Erkennungsstrategie/Matching-Engine/Versionsanalyse
  • Selektive Plug-in-Kompilierung - Build-Tags-System, unterstützt unabhängige Kompilierung von Dienst-/Lokal-/Web-Plug-ins
  • Erweiterung der Standard-Ports - Von 62 auf 133 gängige Ports erweitert
  • Vollport-Scan-Unterstützung - Erweiterte Portbereichsgrenzen
  • HTTP-Weiterleitungssteuerung - Konfigurierbares Limit für Weiterleitungen
  • Leistungsanalyse-Unterstützung - Hinzugefügt pprof-Leistungsanalyse und Benchmark-Tests
  • TCP-Paketstatistik - Dienst-Plug-ins unterstützen Statistiken gesendeter TCP-Pakete
  • fscan-lab-Umgebung - Internes Penetrationstest-Trainingsgelände, deckt alle Schwachstellenszenarien ab (unvollständig)

Bugfixes (120, wichtige Fixes)

  • RDP-Nullpointer-Panic - Durch Zertifikatsparsing verursachten Absturz behoben (#551)
  • Fehlmeldungen bei Batch-Scans - Problem übersehener Ergebnisse bei großen Scans behoben (#304)
  • JSON-Ausgabeformat - Fehler im Ausgabeformat behoben (#446)
  • Redis-Schwachpasswort-Erkennung - Erkennungslücken behoben (#447)
  • Echtzeitspeicherung der Ergebnisse - Nicht rechtzeitig gespeicherte Scanergebnisse behoben (#469)
  • Nmap-Parsing-Überlauf - Fehler beim Parsen von Oktal-Escapes behoben (#478)
  • Wettlauf bei Fingerprint-Erkennung - Race Conditions in webtitle/webpoc behoben (#474)
  • MySQL-Verbindungsvalidierung - Validierung über die Datenbank information_schema umgestellt
  • Fehlurteil bei Proxy-Ports - Falsche Portstatusbewertung im Proxy-Modus behoben
  • Context-Timeout - 22 Stellen behoben, an denen Plug-ins auf Timeouts nicht reagierten
  • ICMP-Wettlaufbedingung - Wettlaufproblem bei parallelen Scans behoben
  • IPv6-Adressformat - 4 Probleme bei der Adressformatierung behoben
  • POC-Hänger bei hoher Parallelität - Problem der nicht weitergegebenen Contexts behoben
  • Ergebnisverlust bei Ctrl+C - Signalbehandlung hinzugefügt, um das Schreiben der Ergebnisse sicherzustellen
  • SOCKS5-Voll-Echo - Proxy-Verbindungsvalidierung hinzugefügt
  • Diensterkennungsleck - Problem nicht ordnungsgemäß geschlossener Verbindungen behoben
  • Verworfene webtitle-Antworten - Behebung, dass verworfene Antwortdaten zu Erkennungsfehlern führten
  • Fehlende TXT-Schwachstelleninformationen - Behebung, dass Schwachstellendetails in der Ausgabe fehlten
  • Fehlende JSON-Fingerprints - Target-Format der SERVICE-Ergebnisse vereinheitlicht
  • Anzeige der Scan-Dauer - Problem behoben, dass die abgelaufene Zeit als 0 angezeigt wurde
  • Falsche Schwachstelleneinträge - TXT-Ausgabesystem umgebaut, um Fehlmeldungen zu beseitigen
  • Redis-plattformübergreifende Pfade - Pfad- und Timeout-Probleme der Exploit-Funktionen behoben
  • Windows-Kompilierungswarnungen - Plattformkompatibilität von fscan-lite behoben
  • Go-1.20-Kompatibilität - Abhängigkeiten herabgestuft, um Kompatibilität zu gewährleisten

Testverbesserungen (20)

  • Unit-Tests - Abdeckung der Kernmodule 74–100 %
  • Nebenläufigkeitssicherheitstests - Spezielle Tests für State-Objekte und Fingerprint-Matching-Engine
  • Integrationstests - Web-Scan/Port-Scan/Diensterkennung/SSH-Authentifizierung/ICMP-Erkennung
  • CLI-Parametertests - Validierung der Befehlszeilenargumente
  • Leistungs-Benchmarks - Benchmarks für AdaptivePool und Diensterkennungsstrategie
  • ResultBuffer-Tests - Validierung der Deduplizierung und Vollständigkeitsbewertung

Engineering-Verbesserungen

  • CI-Pipeline-Optimierung - Upgrade auf golangci-lint v2, vereinfachte Build-Schritte
  • Issue-Automatisierung - Optimierte GitHub-Issue-Vorlagen, automatisierte Project-Workflows
  • Vollständige Lint-Fixes - revive/errcheck/shadow/staticcheck/gosimple bestehen alle
  • README-Neufassung - Umfassende Aktualisierung der chinesischen und englischen Dokumentation
  • Vereinheitlichte Codeformatierung - Normalisierung mit gofmt/goimports

Schnellstart

root@kitploit:~
# 扫描C段
./fscan -h 192.168.1.1/24

# 指定端口
./fscan -h 192.168.1.1 -p 22,80,443,3389

# 仅存活探测
./fscan -h 192.168.1.1/24 -ao

# 禁用爆破
./fscan -h 192.168.1.1/24 -nobr

# Web扫描
./fscan -u http://192.168.1.1

# 本地插件
./fscan -local systeminfo

# Hash碰撞
./fscan -h 192.168.1.1 -m smb2 -user admin -hash xxxxx

# Redis写公钥
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub

Kompilieren

root@kitploit:~
# 标准编译
go build -ldflags="-s -w" -trimpath -o fscan .

# 带Web管理界面
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .

Installation

root@kitploit:~
# Arch Linux
yay -S fscan-git

Laufzeit-Screenshots

fscan.exe -h 192.168.x.x

fscan.exe -h 192.168.x.x -rf id_rsa.pub (Redis öffentlichen Schlüssel schreiben)

fscan.exe -h 192.168.x.x -m ssh -user root -pwd password

fscan.exe -h 192.168.x.x -m ssh -user root -pwda pass1 pass2 pass3 (mehrere Passwörter anhängen)

fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080

fscan.exe -h 192.168.x.x -socks5 socks5://user:[email protected]:1080 (SOCKS5-Authentifizierungsproxy)

fscan.exe -h 192.168.x.x -p 139 -m netbios

fscan.exe -h 192.0.0.0/8 -m icmp img.png

2.0-1

2.0-2

Roadmap

Update-Plan

  • Update-Rhythmus - Eine Versionsveröffentlichung pro Monat
  • Erste zwei Wochen - Entwicklung neuer Funktionen und Feature-Updates
  • Letzte zwei Wochen - Bugfixes und Code-Integration
  • PRs willkommen - Wir freuen uns auf Ihren Beitrag!

SDK- & Agent-Integration

  • SDK-Fähigkeiten erweitern und die Einbettungsunterstützung für Endgeräte-Agents verbessern
  • Fortsetzen von Scans an Unterbrechungspunkten, Bandbreiten-Ratenbegrenzung, Speicherpegelsteuerung
  • Weitere Integrationsbeispiele für Agent-Szenarien

Plug-in-Ökosystem

  • Den Abdeckungsbereich der Dienst-Plug-ins kontinuierlich erweitern
  • Für jedes Dienst-Plug-in weitere Schwachstellenerkennungs- und Exploit-Funktionen entwickeln
  • Die Plug-in-API abwärtskompatibel halten, damit POCs älterer Versionen weiterhin funktionieren

Fscan-lite

  • Leichtgewichtige Version, in C neu geschrieben
  • Geringere Größe, weniger Abhängigkeiten
  • Unterstützung für weitere eingebettete/eingeschränkte Umgebungen
  • Verzeichnis: fscan-lite

Fscan-lab

  • Übungsumgebung für interne Penetrationstests
  • Deckt alle von fscan unterstützten Schwachstellenszenarien ab
  • Plattform für Entwicklungs-, Test- und Funktionsvalidierung
  • Umgebung zum Lernen für Anfänger und zum Üben von Fähigkeiten
  • Verzeichnis: fscan-lab

Haftungsausschluss

Dieses Tool richtet sich ausschließlich an rechtmäßig autorisierte Sicherheitsmaßnahmen von Unternehmen. Stellen Sie vor der Verwendung sicher, dass Sie autorisiert sind und die örtlichen Gesetze und Vorschriften einhalten; scannen Sie keine nicht autorisierten Ziele. Der Autor übernimmt keine Haftung für Folgen einer missbräuchlichen Verwendung.

404StarLink

fscan ist ein Mitgliedsprojekt des 404Team StarLink-Projekt 2.0.

Star-Trend

Stargazers over time

Spenden

Autor auf ein Getränk einladen

Referenzen

  • https://github.com/Adminisme/ServerScan
  • https://github.com/netxfly/x-crack
  • https://github.com/hack2fun/Gscan
  • https://github.com/k8gege/LadonGo
  • https://github.com/jjf012/gopoc
  • https://github.com/chainreactors/gogo
  • https://github.com/0x727/FingerprintHub
  • https://github.com/killmonday/fscanx
Tool herunterladen
  • Erweiterte Redis-Exploitation - Vollständige Redis-Exploit-Funktionen portiert (öffentlichen Schlüssel schreiben/geplante Tasks/WebShell/Master-Slave-RCE)
  • rsync-Plug-in-Refactoring - Authentifizierungslogik mit der go-rsync-Bibliothek neu aufgebaut