Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zscan — Zscan ein Scan-Blasting-Toolset | Kitploit
Tools/GitHubGitHub/zyylhn/zscan
AufklärungSchwachstellenscannerNetzwerkkartierungPasswortangriffePort-ScanningExploitationPenetrationstests
GitHubzyylhn/zscan

zscan

Zscan ein Scan-Blasting-Toolset

Repository anzeigen
5397415vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zscan – ein Scan- und Blasting-Toolset

Licens Releases go

📄Englisches Dokument

Update-Inhalte siehe log

Format der Ergebnisausgabe -Einige Screenshots der Ausgabe, unterteilt in zwei Phasen: Die erste Phase ist die Ausgabe während des Scanvorgangs, beginnend mit dem Ende der Host-Erkennung. Die zweite Phase ist die Zusammenstellung aller Scanergebnisse, beginnend mit der Ausgabe der Port-Ergebnisliste.

Einführung🎉

​ Zscan ist ein Open-Source-Toolkit für interne Netzwerk-Portscanner, Brute-Force-Werkzeuge und andere nützliche Tools. Es kann als Werkzeugpaket bezeichnet werden. Basierend auf der Erkennung von internen Netzwerksegmenten, Hosts und Ports können im Blast-Module Dienste wie MySQL, MSSQL, Redis, Mongo, PostgreSQL, FTP, SSH, LDAP, RDP, SMB mit Brute-Force angegriffen werden. Im Scan-Module werden Scans wie NetBIOS, SMB, Oxid, SOCKS-Server (Proxyserver-Scan), MS17-010, HTTP-PoC-Scans durchgeführt. Standardmäßig werden HTTP-Titel und Fingerabdrücke erfasst. Im Server-Module können ein HTTP-Server (mit Datei-Upload/Download) und ein SOCKS5-Server (Proxy-Server) gestartet werden. Im Tools-Module ist derzeit nur NC als praktisches kleines Werkzeug integriert. Neu hinzugefügt wurde das Exploit-Module, das nach erfolgreichem Brute-Force Angriffen genutzt werden kann, z. B. interaktive SSH-Anmeldung (Benutzername/Passwort oder Schlüssel), Redis-Master-Slave-Replikation und Lua-Sandbox-Escape (Datei-Upload und Befehlsausführung), LDAP-Abfragen (mit integrierten gängigen Abfragen). Außerdem gibt es das All-Module, das beim Scannen alle Scan- und Brute-Force-Module aufruft. Es unterstützt IPv6-Scans und die Eingabe von Domänen mit automatischer CDN-Erkennung. Die spezifischen Modulfunktionen sind wie folgt.

Das Tool ist relativ groß; später wird eine abgespeckte Version erscheinen. Durch das modulare Design lassen sich unnötige Funktionen leicht entfernen.``` all 调用所有扫描和爆破模块 ping 主机发现和网段发现 ps 基本的端口扫描和http指纹识别title抓取 scan 扫描模块 --->ms17010扫描 --->poc漏洞扫描(内置380个poc) --->proxyfind内网代理服务器扫描 --->winscan Windows的smb,netbios和oxid扫描 blast 爆破服务模块(包括以下爆破模块) --->ftp --->ldap --->mongo --->mssql --->mysql --->postgres --->rdp --->redis --->smb --->ssh server start http server or socks5 server --->http服务器(可上传下载文件) --->socks5服务器(可启动一个代理服务器,支持身份验证) exploit 漏洞利用模块 --->ldap查询 --->redis组从复制上传文件执行命令,lua沙箱逃逸RCE --->snmp查询 --->ssh登陆 --->sunlogin向日葵RCE tools 实用工具模块 --->nc简单的nc,可以开放端口连接端口 --->searchfile支持多线程正则搜索文件

Das Verwendungsformat ist```
zscan 模块 参数

Funktionsmodule

openrasp_iast umfasst hauptsächlich die folgenden Funktionsmodule:

  • Schwachstellenerkennung
    • Unterstützt die Erkennung von OWASP TOP 10-Schwachstellen
    • Unterstützt die Erkennung folgender verschiedener Schwachstellentypen
      • Reflektierte/gespeicherte XSS-Schwachstelle
      • SQL-Injection
      • SSRF-Schwachstelle
      • Beliebiger Datei-Upload
      • Befehlsinjektion
      • Befehlsausführung
      • XXE-Schwachstelle (standardmäßig deaktiviert)
      • Deserialisierungsschwachstelle (standardmäßig deaktiviert)
      • Verzeichnis-Traversal (standardmäßig deaktiviert)
      • Unsicherer Zufallszahlengenerator (standardmäßig deaktiviert)
      • Unsicherer Hash-Algorithmus (standardmäßig deaktiviert)
      • Unsicherer Verschlüsselungsalgorithmus (standardmäßig deaktiviert)
      • Externe Entitätsinjektion (standardmäßig deaktiviert)
      • Denial of Service (standardmäßig deaktiviert)
      • Log-Fälschung (standardmäßig deaktiviert)
      • E-Mail-Header-Injektion (standardmäßig deaktiviert)
      • LDAP-Injektion (standardmäßig deaktiviert)
      • Offenlegung von SQL-Ausnahmen (standardmäßig deaktiviert)
      • Skriptcode-Injektion (standardmäßig deaktiviert)
      • Pfadmanipulation (standardmäßig deaktiviert)
      • Cookie ohne HttpOnly gesetzt (standardmäßig deaktiviert)
      • Cookie ohne Samesite gesetzt (standardmäßig deaktiviert)
      • Cookie ohne Secure gesetzt (standardmäßig deaktiviert)
      • Unsicherer XSS-Schutz (standardmäßig deaktiviert)
      • Fehlerhafte CORS-Richtlinienkonfiguration (standardmäßig deaktiviert)
      • Unsichere CORS-Richtlinie (standardmäßig deaktiviert)
      • Unsichere CSP-Richtlinie (standardmäßig deaktiviert)
      • MIME-Sniffing (standardmäßig deaktiviert)
      • Unsichere URL (standardmäßig deaktiviert)
      • Unsichere URL-Weiterleitung (standardmäßig deaktiviert)
      • Unsicherer Datei-Download (standardmäßig deaktiviert)
      • Unsicheres JSONP (standardmäßig deaktiviert)
      • Unsichere HTTP-Methoden (standardmäßig deaktiviert)
      • Unsichere HTML5-Nachrichten (standardmäßig deaktiviert)
      • Unsicherer WebSocket (standardmäßig deaktiviert)
      • Unsichere SSL/TLS-Konfiguration (standardmäßig deaktiviert)
      • Unsichere CORS-Konfiguration (standardmäßig deaktiviert)
      • Unsichere CSP-Konfiguration (standardmäßig deaktiviert)
      • Unsichere X-Frame-Options (standardmäßig deaktiviert)
      • Unsichere X-Content-Type-Options (standardmäßig deaktiviert)
      • Unsichere X-XSS-Protection (standardmäßig deaktiviert)
      • Unsichere Referrer-Policy (standardmäßig deaktiviert)
      • Unsichere Feature-Policy (standardmäßig deaktiviert)
      • Unsichere Expect-CT (standardmäßig deaktiviert)
      • Unsichere Public-Key-Pins (standardmäßig deaktiviert)
      • Unsichere Strict-Transport-Security (standardmäßig deaktiviert)
      • Unsichere Content-Security-Policy (standardmäßig deaktiviert)
      • Unsichere Access-Control-Allow-Origin (standardmäßig deaktiviert)
      • Andere Arten von Schwachstellen (standardmäßig deaktiviert)
      • Unterstützung für benutzerdefinierte Schwachstellenerkennungsregeln```

/___ \ /\ \ /\ \ /\ __ \ /\ "-.\ \
/
/ /
\ _
\ \ \ _
__ \ \ __ \ \ \ -. \
/_\ /_\ \ ___\ \ _\ _\ \ _\"_\ // // /_____/ //// // //

Usage: zscan [command]

Available Commands: all Use all scan mode blast Common service blasting exploit sshlogin,redisexec help Help about any command ping ping scan to find computer ps Port Scan scan ms17010,proxyfind,snmp,winscan(smb,netbios,oxid),poc server start http server or socks5 server

Flags: -h, --help help for zscan --nobar disable portscan progress bar -o, --output string the path of result file (default "result.txt") --proxy string Connect with a proxy(user:[email protected]:1080 or 172.16.95.1:1080) -T, --thread thread Set thread eg:2000 (default 600) -t, --timeout time Set timeout(s) eg:5s (default 5s) -v, --verbose Show verbose information

模块里面的Flag代表当前命令的参数,Global Flags代表全局参数(所有命令都可以用)
这里的Flags为全局参数,所有模块都可以使用

- --log:启用这个参数会将当前运行结果以追加的形式写到log.txt(可以记下每次运行的结果)
- -o --output:默认在当前目录的中文件名为Hosts -o指定路径
- --proxy :设置代理,用户名密码(user:pass@ip:port)不需要省份验证(ip:port)
- -T --thread:指定线程数,默认100
- -t --timeout:设置延时,网络条件好追求速度的话可以设置成1s
- -v --verbose:设置显示扫描过程信息

## 功能模块😈

目前已有模块:
Tool herunterladen