Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fscan — Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.) | Kitploit
Tools/GitHubGitHub/shadow1ng/fscan
Privilege EscalationAufklärungSchwachstellenscannerPasswortangriffeExploitationLaterale BewegungPost-ExploitationWebsicherheitNetzwerksicherheitPenetrationstestsLernen & BildungRed Teaming
14.2k1.9k67vor 12 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubshadow1ng/fscan

fscan

Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.)

Repository anzeigen

Fscan

English

Internes Netzwerk-Scan-Tool für umfassende Scans, ein-Klick automatisierte Schwachstellenprüfung.

Version: 2.2.1

Funktionen

Scan-Fähigkeiten

  • Host-Erkennung - ICMP/Ping-Liveness-Erkennung, unterstützt Statistiken über große B/C-Segmente
  • Port-Scan - TCP-Vollverbindungs-Scan, 133 gängige Ports integriert, unterstützt Portgruppen (web/db/service/all)
  • Dienst-Erkennung - Intelligente Protokoll-Erkennung, unterstützt 20+ Dienst-Fingerprint-Abgleich
  • Web-Erkennung - Website-Titel, CMS-Fingerprints, Web-Middleware, WAF/CDN-Erkennung (40+ Fingerprints)

Brute-Force-Fähigkeiten

  • Schwache Passwort-Brute-Force - Brute-Force für 28 Dienste (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis usw.)
  • Hash-Kollision - Unterstützt NTLM-Hash-Authentifizierung (SMB/WMI)
  • SSH-Schlüssel-Login - Unterstützt Private-Key-Authentifizierung
  • Intelligente Wörterbücher - 100+ gängige schwache Passwörter integriert, unterstützt {user}-Variablenersetzung

Schwachstellenerkennung

  • Hochriskante Schwachstellen - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Nicht autorisierter Zugriff - Erkennung nicht autorisierter Zugriffe auf Redis/MongoDB/Memcached/Elasticsearch usw.
  • POC-Scan - Integrierte Web-Schwachstellen-POCs, unterstützt Xray-POC-Format
  • DNSLog - Unterstützt DNSLog-Exfiltrationserkennung

Schwachstellenausnutzung

  • Redis-Ausnutzung - Öffentlichen Schlüssel schreiben, Cron-Jobs schreiben, WebShell schreiben, Master-Slave-Replikation RCE
  • MS17-010-Ausnutzung - ShellCode-Injektion, unterstützt Benutzer hinzufügen, Befehle ausführen
  • SSH-Befehlsausführung - Automatische Befehlsausführung nach erfolgreicher Authentifizierung

Lokale Module

  • Informationssammlung - Systeminformationen, Umgebungsvariablen, Domänencontroller-Informationen, Netzwerkkarten-Konfiguration
  • Credential-Erfassung - Speicher-Dump (MiniDump), Keylogger, Registrierungs-Export
  • Persistenz - Systemd-Dienste, Windows-Dienste, geplante Aufgaben, Autostart-Einträge, LD_PRELOAD
  • Reverse Shell - Forward Shell, Reverse Shell, SOCKS5-Proxy-Dienst
  • AV-Erkennung - Identifiziert auf dem Zielhost installierte Sicherheitssoftware
  • Spurenbereinigung - Log-Bereinigungstool

Eingabe/Ausgabe

  • Ziel-Eingabe - IP/CIDR/Domain/URL, unterstützt Batch-Import aus Dateien
  • Ausschlussregeln - Unterstützt Ausschluss bestimmter Hosts, Ports
  • Ausgabeformat - TXT/JSON/CSV Mehrformat-Ausgabe
  • Stiller Modus - Kein Banner, kein Fortschrittsbalken, keine Farbausgabe

Netzwerkkontrolle

  • Proxy-Unterstützung - HTTP/SOCKS5-Proxy, unterstützt Angabe einer Netzwerkkarte
  • Paket-Steuerung - Ratenbegrenzung, maximale Paketanzahl-Steuerung
  • Timeout-Steuerung - Port-Timeout, Web-Timeout, globales Timeout unabhängig konfigurierbar
  • Parallelitätssteuerung - Port-Scan-Threads, Dienst-Scan-Threads unabhängig konfigurierbar

Erweiterte Funktionen

  • SDK-Einbettung - pkg/fscan bietet ein Go-SDK, das in Agents oder Sicherheitsplattformen eingebettet werden kann, unterstützt Aufgabensteuerung (Pause/Resume), Echtzeit-Fortschritts-Callbacks, TaskID-Nachverfolgung
  • Web-Verwaltungsoberfläche - Visuelle Scan-Aufgabenverwaltung (bedingte Kompilierung -tags web)
  • Lab-Umgebung - Integrierte Docker-Lab-Umgebung für Tests und Lernen
  • Plugin-Architektur - Dienst-Plugins/Web-Plugins/Lokale Plugins getrennt, leicht erweiterbar
  • Mehrsprachige Unterstützung - Chinesisch/Englisch Umschaltung (-lang zh/en)
  • Leistungsstatistik - JSON-Format Leistungsbericht (-perf)

v2.1.0 Änderungsprotokoll

Dieses Update enthält 262 Commits, darunter 30 neue Funktionen, 120 Fehlerbehebungen, 54 Refactorings, 14 Leistungsoptimierungen, 20 Testverbesserungen.

Architektur-Refactoring

  • Globale Variablen eliminiert - Migration zu Config/State-Objekten, verbesserte Parallelitätssicherheit und Testbarkeit
  • SMB-Plugin-Verschmelzung - Integration von smb/smb2/smbghost/smbinfo in ein einheitliches Plugin, neues smb_protocol.go
  • Dienst-Erkennungs-Refactoring - Implementierung eines Nmap-artigen Fallback-Mechanismus, optimierte Port-Fingerprint-Erkennungsstrategie
  • Ausgabesystem-Refactoring - TXT-Echtzeit-Flush + Dual-Write-Mechanismus, behebt Ergebnisverlust und Reihenfolgeprobleme
  • i18n-Framework-Upgrade - Migration zu go-i18n, vollständige Abdeckung der core/plugins/webscan-Module
  • HostInfo-Refactoring - Ports-Feld von string auf int geändert, Typsicherheit
  • Funktionskomplexitäts-Optimierung - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Code-Audit - Behebung von Problemen der Stufe P0-P2, Bereinigung von Deadcode
  • Log-System-Optimierung - LogDebug-Aufrufe bereinigt (71→18), reduzierte Start-Log-Ausgabe

Leistungsoptimierung

  • Regex-Vorkompilierung - Globale Regex-Vorkompilierung, vermeidet wiederholte Kompilierungskosten
  • Speicheroptimierung - map[string]bool zu map[string]struct{} geändert, spart Speicher
  • Paralleler Fingerprint-Abgleich - Multi-Goroutine-Parallelabgleich, verbesserte Erkennungsgeschwindigkeit
  • Verbindungswiederverwendung - SOCKS5-globaler Dialer-Wiederverwendung, vermeidet wiederholte Handshakes
  • Sliding-Window-Scheduling - Adaptiver Thread-Pool + Streaming-Iterator, optimierter Port-Scan
  • CEL-Cache-Optimierung - POC-Scan-CEL-Umgebungs-Cache, reduziert wiederholte Initialisierung
  • Paketvariablen-Extraktion - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes usw.
  • Vorab-Speicherzuweisung - Vereinfachte Konvertierungsketten, einmalige String-Ersetzung
  • Parallelitätssicherheits-Optimierung - Optimierte Lock-Granularität und Speicherzuweisung
Tool herunterladen