Fscan
English
Internes Netzwerk-Scan-Tool für umfassende Scans, ein-Klick automatisierte Schwachstellenprüfung.
Version: 2.2.1
Funktionen
Scan-Fähigkeiten
- Host-Erkennung - ICMP/Ping-Liveness-Erkennung, unterstützt Statistiken über große B/C-Segmente
- Port-Scan - TCP-Vollverbindungs-Scan, 133 gängige Ports integriert, unterstützt Portgruppen (web/db/service/all)
- Dienst-Erkennung - Intelligente Protokoll-Erkennung, unterstützt 20+ Dienst-Fingerprint-Abgleich
- Web-Erkennung - Website-Titel, CMS-Fingerprints, Web-Middleware, WAF/CDN-Erkennung (40+ Fingerprints)
Brute-Force-Fähigkeiten
- Schwache Passwort-Brute-Force - Brute-Force für 28 Dienste (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis usw.)
- Hash-Kollision - Unterstützt NTLM-Hash-Authentifizierung (SMB/WMI)
- SSH-Schlüssel-Login - Unterstützt Private-Key-Authentifizierung
- Intelligente Wörterbücher - 100+ gängige schwache Passwörter integriert, unterstützt {user}-Variablenersetzung
Schwachstellenerkennung
- Hochriskante Schwachstellen - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Nicht autorisierter Zugriff - Erkennung nicht autorisierter Zugriffe auf Redis/MongoDB/Memcached/Elasticsearch usw.
- POC-Scan - Integrierte Web-Schwachstellen-POCs, unterstützt Xray-POC-Format
- DNSLog - Unterstützt DNSLog-Exfiltrationserkennung
Schwachstellenausnutzung
- Redis-Ausnutzung - Öffentlichen Schlüssel schreiben, Cron-Jobs schreiben, WebShell schreiben, Master-Slave-Replikation RCE
- MS17-010-Ausnutzung - ShellCode-Injektion, unterstützt Benutzer hinzufügen, Befehle ausführen
- SSH-Befehlsausführung - Automatische Befehlsausführung nach erfolgreicher Authentifizierung
Lokale Module
- Informationssammlung - Systeminformationen, Umgebungsvariablen, Domänencontroller-Informationen, Netzwerkkarten-Konfiguration
- Credential-Erfassung - Speicher-Dump (MiniDump), Keylogger, Registrierungs-Export
- Persistenz - Systemd-Dienste, Windows-Dienste, geplante Aufgaben, Autostart-Einträge, LD_PRELOAD
- Reverse Shell - Forward Shell, Reverse Shell, SOCKS5-Proxy-Dienst
- AV-Erkennung - Identifiziert auf dem Zielhost installierte Sicherheitssoftware
- Spurenbereinigung - Log-Bereinigungstool
Eingabe/Ausgabe
- Ziel-Eingabe - IP/CIDR/Domain/URL, unterstützt Batch-Import aus Dateien
- Ausschlussregeln - Unterstützt Ausschluss bestimmter Hosts, Ports
- Ausgabeformat - TXT/JSON/CSV Mehrformat-Ausgabe
- Stiller Modus - Kein Banner, kein Fortschrittsbalken, keine Farbausgabe
Netzwerkkontrolle
- Proxy-Unterstützung - HTTP/SOCKS5-Proxy, unterstützt Angabe einer Netzwerkkarte
- Paket-Steuerung - Ratenbegrenzung, maximale Paketanzahl-Steuerung
- Timeout-Steuerung - Port-Timeout, Web-Timeout, globales Timeout unabhängig konfigurierbar
- Parallelitätssteuerung - Port-Scan-Threads, Dienst-Scan-Threads unabhängig konfigurierbar
Erweiterte Funktionen
- SDK-Einbettung -
pkg/fscan bietet ein Go-SDK, das in Agents oder Sicherheitsplattformen eingebettet werden kann, unterstützt Aufgabensteuerung (Pause/Resume), Echtzeit-Fortschritts-Callbacks, TaskID-Nachverfolgung
- Web-Verwaltungsoberfläche - Visuelle Scan-Aufgabenverwaltung (bedingte Kompilierung -tags web)
- Lab-Umgebung - Integrierte Docker-Lab-Umgebung für Tests und Lernen
- Plugin-Architektur - Dienst-Plugins/Web-Plugins/Lokale Plugins getrennt, leicht erweiterbar
- Mehrsprachige Unterstützung - Chinesisch/Englisch Umschaltung (-lang zh/en)
- Leistungsstatistik - JSON-Format Leistungsbericht (-perf)
v2.1.0 Änderungsprotokoll
Dieses Update enthält 262 Commits, darunter 30 neue Funktionen, 120 Fehlerbehebungen, 54 Refactorings, 14 Leistungsoptimierungen, 20 Testverbesserungen.
Architektur-Refactoring
- Globale Variablen eliminiert - Migration zu Config/State-Objekten, verbesserte Parallelitätssicherheit und Testbarkeit
- SMB-Plugin-Verschmelzung - Integration von smb/smb2/smbghost/smbinfo in ein einheitliches Plugin, neues smb_protocol.go
- Dienst-Erkennungs-Refactoring - Implementierung eines Nmap-artigen Fallback-Mechanismus, optimierte Port-Fingerprint-Erkennungsstrategie
- Ausgabesystem-Refactoring - TXT-Echtzeit-Flush + Dual-Write-Mechanismus, behebt Ergebnisverlust und Reihenfolgeprobleme
- i18n-Framework-Upgrade - Migration zu go-i18n, vollständige Abdeckung der core/plugins/webscan-Module
- HostInfo-Refactoring - Ports-Feld von string auf int geändert, Typsicherheit
- Funktionskomplexitäts-Optimierung - clusterpoc(125→30), EnhancedPortScan(111→20)
- Code-Audit - Behebung von Problemen der Stufe P0-P2, Bereinigung von Deadcode
- Log-System-Optimierung - LogDebug-Aufrufe bereinigt (71→18), reduzierte Start-Log-Ausgabe
Leistungsoptimierung
- Regex-Vorkompilierung - Globale Regex-Vorkompilierung, vermeidet wiederholte Kompilierungskosten
- Speicheroptimierung - map[string]bool zu map[string]struct{} geändert, spart Speicher
- Paralleler Fingerprint-Abgleich - Multi-Goroutine-Parallelabgleich, verbesserte Erkennungsgeschwindigkeit
- Verbindungswiederverwendung - SOCKS5-globaler Dialer-Wiederverwendung, vermeidet wiederholte Handshakes
- Sliding-Window-Scheduling - Adaptiver Thread-Pool + Streaming-Iterator, optimierter Port-Scan
- CEL-Cache-Optimierung - POC-Scan-CEL-Umgebungs-Cache, reduziert wiederholte Initialisierung
- Paketvariablen-Extraktion - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes usw.
- Vorab-Speicherzuweisung - Vereinfachte Konvertierungsketten, einmalige String-Ersetzung
- Parallelitätssicherheits-Optimierung - Optimierte Lock-Granularität und Speicherzuweisung