
Asynchrone Netzwerkerkennungs-Engine für großflächige Dienstentdeckung und Fingerprinting. Erkennt ungesicherte Dienste (RTSP-Kameras, VNC, FTP) und bietet ein Echtzeit-Terminal-Dashboard mit Authentifizierungsstatus-Erkennung.
Ein leistungsstarkes Netzwerk-Erkundungstool zur Erkennung und Identifizierung von Diensten in IP-Bereichen. Entwickelt für Sicherheitsforscher und Netzwerkadministratoren.

Deep Focus ist ein asynchroner Netzwerkscanner, der für die großflächige Diensterkennung konzipiert wurde. Er führt intelligente Abfragen gängiger Netzwerkdienste durch und liefert detaillierte Authentifizierungsstatusinformationen für jeden erkannten Dienst. Betrachten Sie ihn als Ihr persönliches Mini-Shodan.
Das Tool ist für passive Kühlsysteme (z. B. Apple M-Serie Laptops) mit integriertem Wärmemanagement optimiert, das das Scannen automatisch drosselt, wenn die Systemlast hoch ist.
Das Tool identifiziert gezielt Dienste, die möglicherweise ohne Anmeldedaten zugänglich sind:
Der integrierte Regler überwacht die Systemlast und pausiert das Scannen automatisch, wenn Schwellenwerte überschritten werden. So wird thermisches Drosseln bei passiv gekühlten Systemen verhindert.
Deep Focus wird mit automatischen Installationsprogrammen für alle gängigen Plattformen ausgeliefert.
Herunterladen und ins Verzeichnis wechseln:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
Installationsprogramm ausführen:
./install.sh.\install.batStarten: Starten Sie Ihr Terminal neu und geben Sie dann ein:
deepfocus
Das war's! Sie können das Tool nun von überall aus ausführen.
Wenn Sie alles selbst konfigurieren möchten:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| Befehl | Beschreibung |
|---|---|
/scan | Scannen starten und Live-Dashboard öffnen |
/stop | Scannen beenden und Ergebnisse exportieren |
python deep_focus.py/settings (Option 1)/settings (Option 3) an/scan/stop, um den Scan zu beenden und Ergebnisse zu exportierenRufen Sie das Konfigurationsmenü mit /settings auf:
Geben Sie den zu scannenden IP-Bereich in CIDR-Notation an.
Beispiel: 192.168.1.0/24 (256 IPs)
Beispiel: 10.0.0.0/16 (65.536 IPs)
Steuert die thermischen Grenzen. Höhere Werte ermöglichen aggressiveres Scannen, erhöhen aber die Wärmeentwicklung.
| Leistungsstufe | Maximale Systemlast | Empfohlen für |
|---|---|---|
| 10-30% | Niedrig | Laptops im Akkubetrieb |
| 40-60% | Mittel | Normalbetrieb |
| 70-100% | Hoch | Desktop-Systeme mit aktiver Kühlung |
Steuert die Anzahl gleichzeitiger Verbindungsversuche.
| Geschwindigkeit | Threads | Hinweise |
|---|---|---|
| 100-300 | Konservativ | Empfohlen für Heimrouter |
| 300-600 | Optimal | Beste Balance zwischen Geschwindigkeit und Stabilität |
| 600-1000 | Aggressiv | Kann zu Router-Überlastung oder Hitzeproblemen führen |
Warnung: Geschwindigkeiten über 600 Threads können zu Router-Instabilität oder Systemüberhitzung führen.
Verzeichnis, in dem die Scanergebnisse gespeichert werden.
Exportdateien werden als Textdateien mit der Namenskonvention gespeichert:
deep_focus_export_[Zeitstempel].txt
Jeder erkannte Dienst wird mit der folgenden Struktur aufgezeichnet:
IP: 192.168.1.100
Port: 21
Dienst: ftp
Banner: 220 FTP Server Ready | Auth: [Anonymer Zugriff ERLAUBT]
--------------------
| Feld | Beschreibung |
|---|---|
| IP | Ziel-IP-Adresse |
| Port | Dienstportnummer |
| Dienst | Identifizierter Diensttyp |
| Banner | Dienstantwort und Authentifizierungsstatus |
| Status | Bedeutung |
|---|---|
Anonymer Zugriff ERLAUBT | Server akzeptiert anonymen Login |
Anonymer Benutzer abgelehnt | Anonymer Login deaktiviert |
Verschlüsselung erforderlich (AUTH TLS) | TLS vor Authentifizierung erforderlich |
| Status | Bedeutung |
|---|---|
Keine (OFFEN) | Kein Passwort erforderlich |
VNC Auth | Passwortauthentifizierung erforderlich |
VeNCrypt (TLS) | TLS-Verschlüsselung erforderlich |
| Status | Bedeutung |
|---|---|
Keine Auth erforderlich (OFFEN) | Stream ohne Anmeldedaten zugänglich |
Auth erforderlich | Anmeldedaten erforderlich |
Verweigert | Zugriff verweigert |
Kameramarken werden nach Möglichkeit identifiziert: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.
| Typ | Bedeutung |
|---|---|
OpenSSH X.X | Standard OpenSSH-Server |
Dropbear (Eingebettet/IoT) | Leichtgewichtiges SSH, oft auf IoT-Geräten |
| Status | Bedeutung |
|---|---|
RDP (CredSSP/NLA erforderlich) | Netzwerk-Level-Authentifizierung – am sichersten |
Die mitgelieferte targets.json-Datei enthält eine kuratierte Liste von IP-Bereichen mit hohem Wert, geordnet nach Anbieter und Region. Sie können diese Datei öffnen, um getestete IP-Bereiche für verschiedene Erkennungsziele zu finden.
Jeder Eintrag in targets.json enthält:
| Kategorie | Typische Funde |
|---|---|
| Cloud-Anbieter (Hetzner, OVH, Vultr) | Webserver, Dashboards, FTP, VNC |
| Günstiges Hosting (Contabo) | Vergessene Server, falsch konfigurierte Dienste |
| Residential ISPs (Korea, Taiwan, China) | IoT-Geräte, Kameras, NAS-Laufwerke |
| Ziel | Empfohlene Anbieter |
|---|---|
| FTP/SSH-Erkennung | Contabo, Hetzner, OVH |
| Kameraerkennung | Korea Telecom, Taiwan HiNet, China Telecom |
| VNC-Zugriff | Vultr, DigitalOcean, Contabo |
Der thermische Regler hat das Scannen möglicherweise pausiert. Überprüfen Sie die Systemlast und warten Sie, oder reduzieren Sie die Leistungsstufe in den Einstellungen.
Reduzieren Sie die Scangeschwindigkeit auf 300-400 Threads. Hohe Thread-Anzahlen können Verbraucherrouter überlasten.
Stellen Sie sicher, dass der Exportpfad existiert und beschreibbar ist.
Dieses Tool ist nur für autorisierte Sicherheitstests und Netzwerkadministration bestimmt. Die Benutzer sind für die Einhaltung geltender Gesetze und Vorschriften verantwortlich.
Erstellt von Y0oshi | Instagram: @rde0
| Dienst | Port | Erkennungsfähigkeiten |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | Servertyp, TLS-Verschlüsselung, Zertifikatsaussteller, Erkennung selbstsignierter Zertifikate |
| FTP | 21 | Erkennung anonymen Zugriffs |
| SSH | 22 | Version, Schlüsselaustausch, Verschlüsselungen, MACs, Host-Schlüssel |
| Telnet | 23 | Banner-Grabbing für Router/IoT |
| SMTP | 25, 587 | STARTTLS-Erkennung, TLS-Verschlüsselungssuite |
| VNC | 5900 | Authentifizierungstyp (Keine, Passwort, TLS) |
| RTSP | 554 | Kameramarke, Authentifizierungsstatus |
| LDAPS | 636 | TLS-Verschlüsselung, Zertifikatsinfo, Erkennung selbstsignierter Zertifikate |
| MQTT | 1883 | Broker-Zugriff (No-Auth-Erkennung) |
| RDP | 3389 | Sicherheitsmoduserkennung (NLA, TLS, Legacy) |
/settings | Scan-Parameter konfigurieren |
/exit | Anwendung beenden |
MikroTik Router | MikroTik-Netzwerkausrüstung |
Cisco IOS | Cisco-Netzwerkgerät |
RDP (TLS-Sicherheit) |
| TLS-Verschlüsselung aktiviert |
RDP (Standard RDP-Sicherheit) | Nur Legacy-Verschlüsselung |
RDP (Legacy/Kein NLA) | Alter Server, keine moderne Authentifizierung |