
Zscan ein Scan-Blasting-Toolset
Update-Inhalte siehe log
Zscan ist ein Open-Source-Toolkit für interne Netzwerk-Portscanner, Brute-Force-Werkzeuge und andere nützliche Tools. Es kann als Werkzeugpaket bezeichnet werden. Basierend auf der Erkennung von internen Netzwerksegmenten, Hosts und Ports können im Blast-Module Dienste wie MySQL, MSSQL, Redis, Mongo, PostgreSQL, FTP, SSH, LDAP, RDP, SMB mit Brute-Force angegriffen werden. Im Scan-Module werden Scans wie NetBIOS, SMB, Oxid, SOCKS-Server (Proxyserver-Scan), MS17-010, HTTP-PoC-Scans durchgeführt. Standardmäßig werden HTTP-Titel und Fingerabdrücke erfasst. Im Server-Module können ein HTTP-Server (mit Datei-Upload/Download) und ein SOCKS5-Server (Proxy-Server) gestartet werden. Im Tools-Module ist derzeit nur NC als praktisches kleines Werkzeug integriert. Neu hinzugefügt wurde das Exploit-Module, das nach erfolgreichem Brute-Force Angriffen genutzt werden kann, z. B. interaktive SSH-Anmeldung (Benutzername/Passwort oder Schlüssel), Redis-Master-Slave-Replikation und Lua-Sandbox-Escape (Datei-Upload und Befehlsausführung), LDAP-Abfragen (mit integrierten gängigen Abfragen). Außerdem gibt es das All-Module, das beim Scannen alle Scan- und Brute-Force-Module aufruft. Es unterstützt IPv6-Scans und die Eingabe von Domänen mit automatischer CDN-Erkennung. Die spezifischen Modulfunktionen sind wie folgt.
Das Tool ist relativ groß; später wird eine abgespeckte Version erscheinen. Durch das modulare Design lassen sich unnötige Funktionen leicht entfernen.``` all 调用所有扫描和爆破模块 ping 主机发现和网段发现 ps 基本的端口扫描和http指纹识别title抓取 scan 扫描模块 --->ms17010扫描 --->poc漏洞扫描(内置380个poc) --->proxyfind内网代理服务器扫描 --->winscan Windows的smb,netbios和oxid扫描 blast 爆破服务模块(包括以下爆破模块) --->ftp --->ldap --->mongo --->mssql --->mysql --->postgres --->rdp --->redis --->smb --->ssh server start http server or socks5 server --->http服务器(可上传下载文件) --->socks5服务器(可启动一个代理服务器,支持身份验证) exploit 漏洞利用模块 --->ldap查询 --->redis组从复制上传文件执行命令,lua沙箱逃逸RCE --->snmp查询 --->ssh登陆 --->sunlogin向日葵RCE tools 实用工具模块 --->nc简单的nc,可以开放端口连接端口 --->searchfile支持多线程正则搜索文件
Das Verwendungsformat ist```
zscan 模块 参数
openrasp_iast umfasst hauptsächlich die folgenden Funktionsmodule:
/___ \ /\ \ /\ \ /\ __ \ /\ "-.\ \
// / \ _ \ \ \ ___ \ \ __ \ \ \ -. \
/_\ /_\ \ ___\ \ _\ _\ \ _\"_\
// // /_____/ //// // //
Usage: zscan [command]
Available Commands: all Use all scan mode blast Common service blasting exploit sshlogin,redisexec help Help about any command ping ping scan to find computer ps Port Scan scan ms17010,proxyfind,snmp,winscan(smb,netbios,oxid),poc server start http server or socks5 server
Flags: -h, --help help for zscan --nobar disable portscan progress bar -o, --output string the path of result file (default "result.txt") --proxy string Connect with a proxy(user:[email protected]:1080 or 172.16.95.1:1080) -T, --thread thread Set thread eg:2000 (default 600) -t, --timeout time Set timeout(s) eg:5s (default 5s) -v, --verbose Show verbose information
模块里面的Flag代表当前命令的参数,Global Flags代表全局参数(所有命令都可以用)
这里的Flags为全局参数,所有模块都可以使用
- --log:启用这个参数会将当前运行结果以追加的形式写到log.txt(可以记下每次运行的结果)
- -o --output:默认在当前目录的中文件名为Hosts -o指定路径
- --proxy :设置代理,用户名密码(user:pass@ip:port)不需要省份验证(ip:port)
- -T --thread:指定线程数,默认100
- -t --timeout:设置延时,网络条件好追求速度的话可以设置成1s
- -v --verbose:设置显示扫描过程信息
## 功能模块😈
目前已有模块: