Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/y0oshi/project-deep-focus
OSINT (Open-Source-Intelligence)AufklärungIoT-SicherheitNetzwerkkartierungPort-ScanningSchwachstellenanalyseInformationsbeschaffungPenetrationstestsRed Teaming
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

Asynchrone Netzwerkerkennungs-Engine für großflächige Dienstentdeckung und Fingerprinting. Erkennt ungesicherte Dienste (RTSP-Kameras, VNC, FTP) und bietet ein Echtzeit-Terminal-Dashboard mit Authentifizierungsstatus-Erkennung.

232221vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Project-Deep-Focus — Asynchrone Netzwerkerkennungs-Engine für großflächige Dienstentdeckung und Fingerprinting. Erkennt ungesicherte Dienste (RTSP-Kameras, VNC, FTP) und bietet ein Echtzeit-Terminal-Dashboard mit Authentifizierungsstatus-Erkennung. | Kitploit
Repository anzeigen

Deep Focus

Ein leistungsstarkes Netzwerk-Erkundungstool zur Erkennung und Identifizierung von Diensten in IP-Bereichen. Entwickelt für Sicherheitsforscher und Netzwerkadministratoren.

Deep Focus Demo


Inhaltsverzeichnis

  1. Übersicht
  2. Funktionen
  3. Voraussetzungen
  4. Installation
  5. Verwendung
  6. Konfiguration
  7. Exportprotokolle verstehen
  8. Zielauswahl-Leitfaden
  9. Fehlerbehebung
  10. Lizenz

Übersicht

Deep Focus ist ein asynchroner Netzwerkscanner, der für die großflächige Diensterkennung konzipiert wurde. Er führt intelligente Abfragen gängiger Netzwerkdienste durch und liefert detaillierte Authentifizierungsstatusinformationen für jeden erkannten Dienst. Betrachten Sie ihn als Ihr persönliches Mini-Shodan.

Das Tool ist für passive Kühlsysteme (z. B. Apple M-Serie Laptops) mit integriertem Wärmemanagement optimiert, das das Scannen automatisch drosselt, wenn die Systemlast hoch ist.

Hauptfunktionen

  • Scannt IP-Bereiche auf offene Dienste (HTTP, FTP, SSH, VNC, RTSP, RDP)
  • Identifiziert Authentifizierungsanforderungen für erkannte Dienste
  • Erkennt Diensttypen und Anbieter
  • Exportiert verwertbare Informationen in strukturiertem Format
  • Verwaltet Systemressourcen zur Vermeidung von Überhitzung

Funktionen

Dienstabfragen

Authentifizierungserkennung

Das Tool identifiziert gezielt Dienste, die möglicherweise ohne Anmeldedaten zugänglich sind:

  • VNC: Erkennt den „Keine“-Authentifizierungstyp (passwortloser Zugriff)
  • FTP: Testet die Möglichkeit eines anonymen Logins
  • RTSP: Identifiziert Kameras ohne Authentifizierungsanforderungen
  • MQTT: Sendet CONNECT-Handshake zur Erkennung offener Broker (No-Auth)

Wärmemanagement

Der integrierte Regler überwacht die Systemlast und pausiert das Scannen automatisch, wenn Schwellenwerte überschritten werden. So wird thermisches Drosseln bei passiv gekühlten Systemen verhindert.


Voraussetzungen

  • Python 3.8 oder höher
  • macOS, Linux oder Windows
  • Netzwerkzugriff auf die Zielbereiche

Installation

Schnellstart (Empfohlen)

Deep Focus wird mit automatischen Installationsprogrammen für alle gängigen Plattformen ausgeliefert.

  1. Herunterladen und ins Verzeichnis wechseln:

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. Installationsprogramm ausführen:

    • macOS / Linux: ./install.sh
    • Windows: .\install.bat
  3. Starten: Starten Sie Ihr Terminal neu und geben Sie dann ein:

    root@kitploit:~
    deepfocus
    

Das war's! Sie können das Tool nun von überall aus ausführen.


Manuelle Installation (Optional)

Wenn Sie alles selbst konfigurieren möchten:

  1. Stellen Sie sicher, dass Python 3.8+ installiert ist.
  2. Erstellen Sie eine virtuelle Umgebung: python3 -m venv venv
  3. Aktivieren Sie sie: source venv/bin/activate
  4. Installieren Sie die Pakete: pip install rich aiosqlite
  5. Führen Sie aus: python3 deep_focus.py

Verwendung

Das Tool starten

root@kitploit:~
deepfocus

Verfügbare Befehle

BefehlBeschreibung
/scanScannen starten und Live-Dashboard öffnen
/stopScannen beenden und Ergebnisse exportieren

Grundlegender Arbeitsablauf

  1. Starten Sie das Tool mit python deep_focus.py
  2. Konfigurieren Sie das Zielnetzwerk mit /settings (Option 1)
  3. Passen Sie ggf. die Scangeschwindigkeit mit /settings (Option 3) an
  4. Starten Sie den Scan mit /scan
  5. Verfolgen Sie den Fortschritt im Live-Dashboard
  6. Drücken Sie Strg+C, um das Dashboard zu verlassen (der Scan läuft weiter)
  7. Verwenden Sie /stop, um den Scan zu beenden und Ergebnisse zu exportieren

Konfiguration

Rufen Sie das Konfigurationsmenü mit /settings auf:

Option 1: Zielnetzwerk

Geben Sie den zu scannenden IP-Bereich in CIDR-Notation an.

root@kitploit:~
Beispiel: 192.168.1.0/24 (256 IPs)
Beispiel: 10.0.0.0/16 (65.536 IPs)

Option 2: Leistungsstufe (10-100%)

Steuert die thermischen Grenzen. Höhere Werte ermöglichen aggressiveres Scannen, erhöhen aber die Wärmeentwicklung.

LeistungsstufeMaximale SystemlastEmpfohlen für
10-30%NiedrigLaptops im Akkubetrieb
40-60%MittelNormalbetrieb
70-100%HochDesktop-Systeme mit aktiver Kühlung

Option 3: Scangeschwindigkeit (100-1000 Threads)

Steuert die Anzahl gleichzeitiger Verbindungsversuche.

GeschwindigkeitThreadsHinweise
100-300KonservativEmpfohlen für Heimrouter
300-600OptimalBeste Balance zwischen Geschwindigkeit und Stabilität
600-1000AggressivKann zu Router-Überlastung oder Hitzeproblemen führen

Warnung: Geschwindigkeiten über 600 Threads können zu Router-Instabilität oder Systemüberhitzung führen.

Option 4: Exportpfad

Verzeichnis, in dem die Scanergebnisse gespeichert werden.


Exportprotokolle verstehen

Exportdateien werden als Textdateien mit der Namenskonvention gespeichert:

root@kitploit:~
deep_focus_export_[Zeitstempel].txt

Format eines Protokolleintrags

Jeder erkannte Dienst wird mit der folgenden Struktur aufgezeichnet:

root@kitploit:~
IP: 192.168.1.100
Port: 21
Dienst: ftp
Banner: 220 FTP Server Ready | Auth: [Anonymer Zugriff ERLAUBT]
--------------------

Feldbeschreibungen

FeldBeschreibung
IPZiel-IP-Adresse
PortDienstportnummer
DienstIdentifizierter Diensttyp
BannerDienstantwort und Authentifizierungsstatus

Authentifizierungsstatus-Indikatoren

FTP (Port 21)

StatusBedeutung
Anonymer Zugriff ERLAUBTServer akzeptiert anonymen Login
Anonymer Benutzer abgelehntAnonymer Login deaktiviert
Verschlüsselung erforderlich (AUTH TLS)TLS vor Authentifizierung erforderlich

VNC (Port 5900)

StatusBedeutung
Keine (OFFEN)Kein Passwort erforderlich
VNC AuthPasswortauthentifizierung erforderlich
VeNCrypt (TLS)TLS-Verschlüsselung erforderlich

RTSP (Port 554)

StatusBedeutung
Keine Auth erforderlich (OFFEN)Stream ohne Anmeldedaten zugänglich
Auth erforderlichAnmeldedaten erforderlich
VerweigertZugriff verweigert

Kameramarken werden nach Möglichkeit identifiziert: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.

SSH (Port 22)

TypBedeutung
OpenSSH X.XStandard OpenSSH-Server
Dropbear (Eingebettet/IoT)Leichtgewichtiges SSH, oft auf IoT-Geräten

RDP (Port 3389)

StatusBedeutung
RDP (CredSSP/NLA erforderlich)Netzwerk-Level-Authentifizierung – am sichersten

Zielauswahl-Leitfaden

Die mitgelieferte targets.json-Datei enthält eine kuratierte Liste von IP-Bereichen mit hohem Wert, geordnet nach Anbieter und Region. Sie können diese Datei öffnen, um getestete IP-Bereiche für verschiedene Erkennungsziele zu finden.

Jeder Eintrag in targets.json enthält:

  • Anbietername
  • Beschreibung typischer Funde
  • IP-Bereiche in CIDR-Notation

Bereichskategorien

KategorieTypische Funde
Cloud-Anbieter (Hetzner, OVH, Vultr)Webserver, Dashboards, FTP, VNC
Günstiges Hosting (Contabo)Vergessene Server, falsch konfigurierte Dienste
Residential ISPs (Korea, Taiwan, China)IoT-Geräte, Kameras, NAS-Laufwerke

Empfohlene Ziele nach Zielsetzung

ZielEmpfohlene Anbieter
FTP/SSH-ErkennungContabo, Hetzner, OVH
KameraerkennungKorea Telecom, Taiwan HiNet, China Telecom
VNC-ZugriffVultr, DigitalOcean, Contabo

Fehlerbehebung

Scanner reagiert nicht mehr

Der thermische Regler hat das Scannen möglicherweise pausiert. Überprüfen Sie die Systemlast und warten Sie, oder reduzieren Sie die Leistungsstufe in den Einstellungen.

Niedrige Erkennungsrate

  • Überprüfen Sie, ob der Zielbereich aktive Hosts enthält.
  • Überprüfen Sie die Netzwerkverbindung.
  • Manche Bereiche sind stark durch Firewalls geschützt.

Router wird instabil

Reduzieren Sie die Scangeschwindigkeit auf 300-400 Threads. Hohe Thread-Anzahlen können Verbraucherrouter überlasten.

Berechtigungsfehler beim Export

Stellen Sie sicher, dass der Exportpfad existiert und beschreibbar ist.


Lizenz

Dieses Tool ist nur für autorisierte Sicherheitstests und Netzwerkadministration bestimmt. Die Benutzer sind für die Einhaltung geltender Gesetze und Vorschriften verantwortlich.


Autor

Erstellt von Y0oshi | Instagram: @rde0

Tool herunterladen
DienstPortErkennungsfähigkeiten
HTTP/HTTPS80, 443, 8080, 8443Servertyp, TLS-Verschlüsselung, Zertifikatsaussteller, Erkennung selbstsignierter Zertifikate
FTP21Erkennung anonymen Zugriffs
SSH22Version, Schlüsselaustausch, Verschlüsselungen, MACs, Host-Schlüssel
Telnet23Banner-Grabbing für Router/IoT
SMTP25, 587STARTTLS-Erkennung, TLS-Verschlüsselungssuite
VNC5900Authentifizierungstyp (Keine, Passwort, TLS)
RTSP554Kameramarke, Authentifizierungsstatus
LDAPS636TLS-Verschlüsselung, Zertifikatsinfo, Erkennung selbstsignierter Zertifikate
MQTT1883Broker-Zugriff (No-Auth-Erkennung)
RDP3389Sicherheitsmoduserkennung (NLA, TLS, Legacy)
/settingsScan-Parameter konfigurieren
/exitAnwendung beenden
MikroTik RouterMikroTik-Netzwerkausrüstung
Cisco IOSCisco-Netzwerkgerät
RDP (TLS-Sicherheit)
TLS-Verschlüsselung aktiviert
RDP (Standard RDP-Sicherheit)Nur Legacy-Verschlüsselung
RDP (Legacy/Kein NLA)Alter Server, keine moderne Authentifizierung