Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hostscan — PHP-Tool für Netzwerkscans | Kitploit
Tools/GitHubGitHub/smaash/hostscan
AufklärungNetzwerkkartierungPasswortangriffePort-ScanningSchwachstellenanalyseInformationsbeschaffungPenetrationstestsCrawler
GitHubsmaash/hostscan

hostscan

PHP-Tool für Netzwerkscans

Repository anzeigen
20247vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

hostscan 0.2

Hostscan ist ein PHP-Tool, mit dem Sie einen bestimmten Bereich von Hosts scannen können, hauptsächlich zur Informationssammlung und zum Testen auf schwache Passwörter. Ich schätze, es ist ein Pentest-Tool, ich habe es erstellt, um einige Tests zu automatisieren, die ich oft mache. Da es sich um PHP handelt, arbeitet es im Vergleich zu clientseitiger Software recht langsam.

Wie funktioniert es?

  • Sie müssen einen IP-Bereich angeben (z.B. 127.0.0.1 - 127.0.0.10); das Programm führt basierend auf den ausgewählten Optionen für jede Adresse separat Operationen durch und gibt dann die Antwort aus.
  • Standardmäßig prüft das Programm nur offene Ports, gibt HTTP-Response-Header aus, testet HTTP-Methoden und prüft FTP auf anonymen Login.
  • Wenn 'SSH/IMAP/DBs' aktiviert ist, wird das Programm versuchen, SSH, IMAP, MySQL, PostgreSQL und MsSQL mit einem Array von Passwörtern und Benutzern zu bruteforcen, die am Anfang des Skripts definiert sind. Beachten Sie, dass es versuchen wird, sich als Benutzer mit umfangreichen Berechtigungen anzumelden (z.B. root, postgres), obwohl Sie dies bearbeiten können.
  • Wenn 'FTP User' gesetzt ist, wird das Programm auch versuchen, FTP mit einem bestimmten Benutzer unter Verwendung des erwähnten Passwort-Arrays zu bruteforcen. Standardmäßig ist dies nicht der Fall, und es wird nur auf anonymen Login getestet.
  • Wenn 'Deep Scan' gesetzt ist, führt das Programm alle zuvor genannten Operationen durch. Darüber hinaus verwendet es nmap mit bestimmten Parametern, die Sie bearbeiten können, und es wird ein Traceroute-Scan durchgeführt und angezeigt – genau wie bei nmap. Deep Scan sammelt auch einige nützliche Informationen über eine Website (falls sie läuft), wie interessante Dateien/Ordner und den www-Titel.
  • ?url=website.com für die schnelle IP-Adresse einer bestimmten Website.

...also – was macht es? Nmap, Traceroute, Portscan, FTP-anonymer Login, FTP/SSH/IMAP/MySQL/PostgreSQL/MsSQL-Bruteforce, HTTP- (Website-) Informationssammlung,

Der Crawler akzeptiert als Parameter ein Array von Dateien und Ordnern, die Sie manuell bearbeiten können, genau wie andere Optionen.

Einige Screenshots:

  • http://i.imgur.com/uw3qhaZ.png
  • http://i.imgur.com/JKgzJ0T.png
  • http://i.imgur.com/Upn25IP.png
  • http://i.imgur.com/nhtSW7L.png

Anforderungen (php5):

  • php5-mysql - für MySQL-Verbindungen
  • php5-pgsql - für PostgreSQL-Verbindungen
  • libssh2-php - für SSH-Verbindungen
  • php5-sybase - für MSSQL-Verbindungen
  • php5-imap - für IMAP-Verbindungen
Tool herunterladen