Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fscan — Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.) | Kitploit
Tools/GitHubGitHub/shadow1ng/fscan
Privilege EscalationAufklärungSchwachstellenscannerPasswortangriffeExploitationLaterale BewegungPost-ExploitationWebsicherheitNetzwerksicherheitPenetrationstestsLernen & BildungRed Teaming
14.2k1.9k43vor 21 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubshadow1ng/fscan

fscan

Ein umfassendes Intranet-Scan-Tool, das eine automatische und umfassende Schwachstellenprüfung mit einem Klick ermöglicht. (Ein umfassendes Intranet-Scan-Tool, das eine automatische, allseitige Schwachstellenprüfung per Knopfdruck ermöglicht.)

Repository anzeigen

Fscan

English

Internes Netzwerk-Scan-Tool für umfassende Scans, ein-Klick automatisierte Schwachstellenprüfung.

Version: 2.2.1

Funktionen

Scan-Fähigkeiten

  • Host-Erkennung - ICMP/Ping-Liveness-Erkennung, unterstützt Statistiken über große B/C-Segmente
  • Port-Scan - TCP-Vollverbindungs-Scan, 133 gängige Ports integriert, unterstützt Portgruppen (web/db/service/all)
  • Dienst-Erkennung - Intelligente Protokoll-Erkennung, unterstützt 20+ Dienst-Fingerprint-Abgleich
  • Web-Erkennung - Website-Titel, CMS-Fingerprints, Web-Middleware, WAF/CDN-Erkennung (40+ Fingerprints)

Brute-Force-Fähigkeiten

  • Schwache Passwort-Brute-Force - Brute-Force für 28 Dienste (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis usw.)
  • Hash-Kollision - Unterstützt NTLM-Hash-Authentifizierung (SMB/WMI)
  • SSH-Schlüssel-Login - Unterstützt Private-Key-Authentifizierung
  • Intelligente Wörterbücher - 100+ gängige schwache Passwörter integriert, unterstützt {user}-Variablenersetzung

Schwachstellenerkennung

  • Hochriskante Schwachstellen - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Nicht autorisierter Zugriff - Erkennung nicht autorisierter Zugriffe auf Redis/MongoDB/Memcached/Elasticsearch usw.
  • POC-Scan - Integrierte Web-Schwachstellen-POCs, unterstützt Xray-POC-Format
  • DNSLog - Unterstützt DNSLog-Exfiltrationserkennung

Schwachstellenausnutzung

  • Redis-Ausnutzung - Öffentlichen Schlüssel schreiben, Cron-Jobs schreiben, WebShell schreiben, Master-Slave-Replikation RCE
  • MS17-010-Ausnutzung - ShellCode-Injektion, unterstützt Benutzer hinzufügen, Befehle ausführen
  • SSH-Befehlsausführung - Automatische Befehlsausführung nach erfolgreicher Authentifizierung

Lokale Module

  • Informationssammlung - Systeminformationen, Umgebungsvariablen, Domänencontroller-Informationen, Netzwerkkarten-Konfiguration
  • Credential-Erfassung - Speicher-Dump (MiniDump), Keylogger, Registrierungs-Export
  • Persistenz - Systemd-Dienste, Windows-Dienste, geplante Aufgaben, Autostart-Einträge, LD_PRELOAD
  • Reverse Shell - Forward Shell, Reverse Shell, SOCKS5-Proxy-Dienst
  • AV-Erkennung - Identifiziert auf dem Zielhost installierte Sicherheitssoftware
  • Spurenbereinigung - Log-Bereinigungstool

Eingabe/Ausgabe

  • Ziel-Eingabe - IP/CIDR/Domain/URL, unterstützt Batch-Import aus Dateien
  • Ausschlussregeln - Unterstützt Ausschluss bestimmter Hosts, Ports
  • Ausgabeformat - TXT/JSON/CSV Mehrformat-Ausgabe
  • Stiller Modus - Kein Banner, kein Fortschrittsbalken, keine Farbausgabe

Netzwerkkontrolle

  • Proxy-Unterstützung - HTTP/SOCKS5-Proxy, unterstützt Angabe einer Netzwerkkarte
  • Paket-Steuerung - Ratenbegrenzung, maximale Paketanzahl-Steuerung
  • Timeout-Steuerung - Port-Timeout, Web-Timeout, globales Timeout unabhängig konfigurierbar
  • Parallelitätssteuerung - Port-Scan-Threads, Dienst-Scan-Threads unabhängig konfigurierbar

Erweiterte Funktionen

  • SDK-Einbettung - pkg/fscan bietet ein Go-SDK, das in Agents oder Sicherheitsplattformen eingebettet werden kann, unterstützt Aufgabensteuerung (Pause/Resume), Echtzeit-Fortschritts-Callbacks, TaskID-Nachverfolgung
  • Web-Verwaltungsoberfläche - Visuelle Scan-Aufgabenverwaltung (bedingte Kompilierung -tags web)
  • Lab-Umgebung - Integrierte Docker-Lab-Umgebung für Tests und Lernen
  • Plugin-Architektur - Dienst-Plugins/Web-Plugins/Lokale Plugins getrennt, leicht erweiterbar
  • Mehrsprachige Unterstützung - Chinesisch/Englisch Umschaltung (-lang zh/en)
  • Leistungsstatistik - JSON-Format Leistungsbericht (-perf)

v2.1.0 Änderungsprotokoll

Dieses Update enthält 262 Commits, darunter 30 neue Funktionen, 120 Fehlerbehebungen, 54 Refactorings, 14 Leistungsoptimierungen, 20 Testverbesserungen.

Architektur-Refactoring

  • Globale Variablen eliminiert - Migration zu Config/State-Objekten, verbesserte Parallelitätssicherheit und Testbarkeit
  • SMB-Plugin-Verschmelzung - Integration von smb/smb2/smbghost/smbinfo in ein einheitliches Plugin, neues smb_protocol.go
  • Dienst-Erkennungs-Refactoring - Implementierung eines Nmap-artigen Fallback-Mechanismus, optimierte Port-Fingerprint-Erkennungsstrategie
  • Ausgabesystem-Refactoring - TXT-Echtzeit-Flush + Dual-Write-Mechanismus, behebt Ergebnisverlust und Reihenfolgeprobleme
  • i18n-Framework-Upgrade - Migration zu go-i18n, vollständige Abdeckung der core/plugins/webscan-Module
  • HostInfo-Refactoring - Ports-Feld von string auf int geändert, Typsicherheit
  • Funktionskomplexitäts-Optimierung - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Code-Audit - Behebung von Problemen der Stufe P0-P2, Bereinigung von Deadcode
  • Log-System-Optimierung - LogDebug-Aufrufe bereinigt (71→18), reduzierte Start-Log-Ausgabe

Leistungsoptimierung

  • Regex-Vorkompilierung - Globale Regex-Vorkompilierung, vermeidet wiederholte Kompilierungskosten
  • Speicheroptimierung - map[string]bool zu map[string]struct{} geändert, spart Speicher
  • Paralleler Fingerprint-Abgleich - Multi-Goroutine-Parallelabgleich, verbesserte Erkennungsgeschwindigkeit
  • Verbindungswiederverwendung - SOCKS5-globaler Dialer-Wiederverwendung, vermeidet wiederholte Handshakes
  • Sliding-Window-Scheduling - Adaptiver Thread-Pool + Streaming-Iterator, optimierter Port-Scan
  • CEL-Cache-Optimierung - POC-Scan-CEL-Umgebungs-Cache, reduziert wiederholte Initialisierung
  • Paketvariablen-Extraktion - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes usw.
  • Vorab-Speicherzuweisung - Vereinfachte Konvertierungsketten, einmalige String-Ersetzung
  • Parallelitätssicherheits-Optimierung - Optimierte Lock-Granularität und Speicherzuweisung

Neue Funktionen

  • Web-Verwaltungsoberfläche - Visuelle Scan-Aufgabenverwaltung, responsives Layout und Fortschrittsanzeige
  • Mehrformat-POC-Adaption - Unterstützt xray- und afrog-Format-POCs
  • Intelligenter Scan-Modus - Bloom-Filter-Deduplizierung + Proxy-Optimierung
  • Erweiterte Fingerprint-Datenbank - Integration von FingerprintHub (3139 Fingerprints)
  • Favicon-Fingerprint-Erkennung - Unterstützt mmh3- und MD5-Doppelformat-Hash-Abgleich
  • Allgemeiner Versions-Extraktor - Automatische Extraktion von Dienstversionsinformationen
  • Fingerprint-Prioritätssortierung - Intelligente Sortierung der Abgleichsergebnisse
  • Intelligente Protokollerkennung - Automatische Erkennung von HTTP/HTTPS-Protokolltypen
  • Netzwerkkarten-Angabe - Unterstützt VPN-Szenarien (-iface-Parameter)
  • Ausschluss-Host-Datei - Unterstützt Lesen von Ausschluss-Hosts aus Datei (-ehf-Parameter)
  • ICMP-Token-Bucket-Ratenbegrenzung - Verhindert Router-Abstürze bei Hochgeschwindigkeits-Scans
  • Port-Scan-Wiederholung - Automatischer Rescan-Mechanismus bei Fehlern
  • RDP-Echte-Authentifizierung - Integration der grdp-Bibliothek für System-Fingerprint-Erkennung
  • SMB/FTP-Dateiliste - Automatische Dateiauflistung bei anonymem Zugriff
  • 302-Weiterleitung-Doppelerkennung - Gleichzeitige Erkennung von Original- und Weiterleitungs-Fingerprints
  • TXT-Ausgabe-URL-Zusammenfassung - Am Ende Web-Dienst-URL-Liste für Batch-Tests hinzugefügt
  • nmap-Kernintegration - Drei große Verbesserungen: Erkennungsstrategie/Abgleich-Engine/Versions-Parsing
  • Selektive Plugin-Kompilierung - Build-Tags-System, unterstützt unabhängige Kompilierung von Dienst-/Lokal-/Web-Plugins
  • Standard-Port-Erweiterung - Von 62 auf 133 gängige Ports erweitert
  • Vollport-Scan-Unterstützung - Erweiterte Portbereichsbegrenzung
  • HTTP-Weiterleitungssteuerung - Konfigurierbare Weiterleitungsanzahl-Begrenzung
  • Leistungsanalyse-Unterstützung - Hinzugefügt pprof-Leistungsanalyse und Benchmark-Tests
  • TCP-Paketstatistik - Dienst-Plugins unterstützen TCP-Paketsendestatistik
  • fscan-lab-Umgebung - Internes Netzwerk-Penetrationstest-Trainingsplattform, deckt alle Schwachstellenszenarien ab (unvollständig)

Fehlerbehebungen (120, wichtige aufgelistet)

  • RDP-Nullpointer-Panic - Behebt Absturz durch Zertifikat-Parsing (#551)
  • Batch-Scan-Fehler - Behebt Auslassungen bei großen Scans (#304)
  • JSON-Ausgabeformat - Behebt falsches Ausgabeformat (#446)
  • Redis-Schwaches-Passwort-Erkennung - Behebt Erkennungsauslassungen (#447)
  • Echtzeit-Ergebnisspeicherung - Behebt nicht rechtzeitig gespeicherte Scan-Ergebnisse (#469)
  • Nmap-Parsing-Überlauf - Behebt oktal-Escape-Parsing-Bug (#478)
  • Fingerprint-Erkennungs-Race - Behebt webtitle/webpoc-Race-Probleme (#474)
  • MySQL-Verbindungsvalidierung - Verwendet jetzt information_schema-Datenbank zur Validierung
  • Proxy-Port-Fehlurteil - Behebt falsche Portstatus-Bewertung im Proxy-Modus
  • Context-Timeout - Behebt 22 Plugin-Timeout-Probleme ohne Antwort
  • ICMP-Race-Bedingung - Behebt Wettbewerbsprobleme bei parallelen Scans
  • IPv6-Adressformat - Behebt 4 Adressformatierungsprobleme
  • POC-Hochparallelitäts-Hänger - Behebt nicht propagiertes Context-Problem
  • Ctrl+C-Ergebnisverlust - Signalbehandlung hinzugefügt, um Ergebnis-Writes sicherzustellen
  • SOCKS5-Voll-Echo - Proxy-Verbindungsvalidierung hinzugefügt
  • Dienst-Erkennungs-Leck - Behebt nicht korrekt geschlossene Verbindungen
  • webtitle-Antwortverwerfung - Behebt verworfenen Teil der Antwortdaten, die zu Erkennungsfehlern führen
  • TXT-Schwachstelleninformationsfehler - Behebt fehlende Schwachstellendetails in der Ausgabe
  • JSON-Fingerprint-Fehler - Vereinheitlichtes SERVICE-Ergebnis-Target-Format
  • Scan-Daueranzeige - Behebt Anzeige von 0 für die Abschlussdauer
  • Falsche Schwachstellenaufzeichnungen - TXT-Ausgabesystem neu geschrieben, um Fehlalarme zu eliminieren
  • Redis-Cross-Plattform-Pfade - Behebt Pfad- und Timeout-Probleme der Ausnutzungsfunktionen
  • Windows-Kompilierungswarnungen - Behebt fscan-lite-Plattformkompatibilität
  • Go 1.20-Kompatibilität - Abhängigkeiten herabgestuft für Kompatibilität

Testverbesserungen (20)

  • Unit-Tests - Kernmodul-Abdeckung 74-100%
  • Parallelitätssicherheitstests - Spezielle Tests für State-Objekte, Fingerprint-Abgleich-Engine
  • Integrationstests - Web-Scan/Port-Scan/Dienst-Erkennung/SSH-Authentifizierung/ICMP-Erkennung
  • CLI-Parametertests - Validierung der Befehlszeilenparameter-Parsing
  • Leistungs-Benchmark-Tests - AdaptivePool, Dienst-Erkennungsstrategie-Benchmarks
  • ResultBuffer-Tests - Validierung von Deduplizierung und Vollständigkeitsbewertung

Engineering-Verbesserungen

  • CI-Prozess-Optimierung - golangci-lint v2-Upgrade, vereinfachte Build-Schritte
  • Issue-Automatisierung - GitHub-Issue-Template-Optimierung, Project-Automatisierungs-Workflow
  • Lint-Vollständige-Behebung - revive/errcheck/shadow/staticcheck/gosimple alle bestanden
  • README-Neufassung - Chinesische und englische Dokumentation vollständig aktualisiert
  • Code-Format-Vereinheitlichung - gofmt/goimports-Normalisierung

Schnellstart

root@kitploit:~
# C-Segment scannen
./fscan -h 192.168.1.1/24

# Bestimmte Ports
./fscan -h 192.168.1.1 -p 22,80,443,3389

# Nur Liveness-Erkennung
./fscan -h 192.168.1.1/24 -ao

# Brute-Force deaktivieren
./fscan -h 192.168.1.1/24 -nobr

# Web-Scan
./fscan -u http://192.168.1.1

# Lokale Plugins
./fscan -local systeminfo

# Hash-Kollision
./fscan -h 192.168.1.1 -m smb2 -user admin -hash xxxxx

# Redis öffentlichen Schlüssel schreiben
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub

Kompilierung

root@kitploit:~
# Standard-Kompilierung
go build -ldflags="-s -w" -trimpath -o fscan .

# Mit Web-Verwaltungsoberfläche
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .

Installation

root@kitploit:~
# Arch Linux
yay -S fscan-git

Lauf-Screenshots

fscan.exe -h 192.168.x.x

fscan.exe -h 192.168.x.x -rf id_rsa.pub (Redis öffentlichen Schlüssel schreiben)

fscan.exe -h 192.168.x.x -m ssh -user root -pwd password

fscan.exe -h 192.168.x.x -m ssh -user root -pwda pass1 pass2 pass3 (mehrere Passwörter anhängen)

fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080

fscan.exe -h 192.168.x.x -socks5 socks5://user:[email protected]:1080 (SOCKS5-Authentifizierungs-Proxy)

fscan.exe -h 192.168.x.x -p 139 -m netbios

fscan.exe -h 192.0.0.0/8 -m icmp img.png

2.0-1

2.0-2

Roadmap

Update-Plan

  • Update-Zyklus - Monatliche Versionsveröffentlichung
  • Erste zwei Wochen - Neue Funktionsentwicklung und Feature-Updates
  • Letzte zwei Wochen - Fehlerbehebungen und Code-Integration
  • PRs willkommen - Wir freuen uns auf Ihren Beitrag!

SDK & Agent-Integration

  • SDK-Fähigkeiten erweitern, Endgerät-Agent-Einbettungsunterstützung vervollständigen
  • Fortsetzen von Scans, Bandbreiten-Level-Ratenbegrenzung, Speicherwasserstands-Steuerung
  • Mehr Integrationsbeispiele für Agent-Szenarien

Plugin-Ökosystem

  • Kontinuierliche Erweiterung der Dienst-Plugin-Abdeckung
  • Entwicklung weiterer Schwachstellenerkennungs- und Ausnutzungsfähigkeiten für jedes Dienst-Plugin
  • Aufrechterhaltung der Abwärtskompatibilität der Plugin-API, um die kontinuierliche Verfügbarkeit alter POCs sicherzustellen

Fscan-lite

  • Leichtgewichtige Version in C neu geschrieben
  • Kleinere Größe, weniger Abhängigkeiten
  • Unterstützt mehr eingebettete/eingeschränkte Umgebungen
  • Verzeichnis: fscan-lite

Fscan-lab

  • Internes Netzwerk-Penetrationstest-Umgebung
  • Deckt alle von fscan unterstützten Schwachstellenszenarien ab
  • Entwicklungs-, Test- und Funktionsvalidierungsplattform
  • Lern- und Übungsumgebung für Anfänger
  • Verzeichnis: fscan-lab

Haftungsausschluss

Dieses Tool richtet sich ausschließlich an legal autorisierte Unternehmenssicherheitsmaßnahmen. Stellen Sie vor der Verwendung sicher, dass Sie autorisiert sind und die lokalen Gesetze und Vorschriften einhalten. Scannen Sie keine nicht autorisierten Ziele. Der Autor übernimmt keine Verantwortung für Folgen aus illegaler Nutzung.

404StarLink

fscan ist ein Mitgliedsprojekt von 404Team StarLink-Plan 2.0.

Star-Trend

Stargazers over time

Spenden

Dem Autor ein Getränk ausgeben

Referenzen

  • https://github.com/Adminisme/ServerScan
  • https://github.com/netxfly/x-crack
  • https://github.com/hack2fun/Gscan
  • https://github.com/k8gege/LadonGo
  • https://github.com/jjf012/gopoc
  • https://github.com/chainreactors/gogo
  • https://github.com/0x727/FingerprintHub
  • https://github.com/killmonday/fscanx
Tool herunterladen
  • Redis-Ausnutzungs-Erweiterung - Vollständige Redis-Ausnutzungsfunktionen portiert (öffentlichen Schlüssel schreiben/Cron-Jobs/WebShell/Master-Slave-RCE)
  • rsync-Plugin-Refactoring - Authentifizierungslogik mit go-rsync-Bibliothek neu geschrieben