Volver a actualizaciones
Nuevo releaseAug 26, 2026

fscan v2.2.1

Una herramienta de escaneo integral de intranet, que permite un escaneo de vulnerabilidades automatizado con un solo clic y en todos los aspectos. (Una herramienta de escaneo integral de intranet, que permite un escaneo de vulnerabilidades automatizado con un solo clic y en todos los aspectos.)

Compartir

Fscan

English

Herramienta integral de escaneo de redes internas, escaneo automatizado de vulnerabilidades con un solo clic.

Versión: 2.2.2

Características

Capacidades de escaneo

  • Descubrimiento de hosts - Detección de supervivencia ICMP/Ping, soporta estadísticas de supervivencia en segmentos de red grandes B/C
  • Escaneo de puertos - Escaneo TCP con conexión completa, incluye 133 puertos comunes, soporta grupos de puertos (web/db/service/all)
  • Identificación de servicios - Identificación inteligente de protocolos, soporta coincidencia de huellas de más de 20 tipos de servicios
  • Detección Web - Título de sitio web, huella CMS, middleware Web, identificación WAF/CDN (más de 40 huellas)

Capacidades de fuerza bruta

  • Fuerza bruta de contraseñas débiles - Fuerza bruta en 28 tipos de servicios (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, etc.)
  • Colisión de Hash - Soporta autenticación NTLM Hash (SMB/WMI)
  • Inicio de sesión con clave SSH - Soporta método de autenticación con clave privada
  • Diccionario inteligente - Incluye más de 100 contraseñas débiles comunes, soporta sustitución de variable {user}

Detección de vulnerabilidades

  • Vulnerabilidades de alto riesgo - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Acceso no autorizado - Detección de acceso no autorizado en Redis/MongoDB/Memcached/Elasticsearch, etc.
  • Escaneo POC - Integra POC de vulnerabilidades Web, soporta formato POC de Xray
  • DNSLog - Soporta detección con DNSLog externo

Explotación de vulnerabilidades

  • Explotación de Redis - Escritura de clave pública, escritura de tareas programadas, escritura de WebShell, RCE por replicación maestro-esclavo
  • Explotación de MS17-010 - Inyección de ShellCode, soporta agregar usuarios, ejecutar comandos
  • Ejecución de comandos SSH - Ejecuta comandos automáticamente tras autenticación exitosa

Módulos locales

  • Recolección de información - Información del sistema, variables de entorno, información de controlador de dominio, configuración de tarjetas de red
  • Obtención de credenciales - Volcado de memoria (MiniDump), keylogger, exportación de registro
  • Persistencia - Servicio Systemd, servicio Windows, tareas programadas, elementos de inicio, LD_PRELOAD
  • Shell inversa - Shell directa, shell inversa, servicio proxy SOCKS5
  • Detección de antivirus - Identifica el software de seguridad instalado en el host objetivo
  • Limpieza de rastros - Herramienta de limpieza de registros

Entrada y salida

  • Entrada de objetivos - IP/CIDR/dominio/URL, soporta importación masiva desde archivo
  • Reglas de exclusión - Soporta exclusión de hosts y puertos específicos
  • Formato de salida - Salida en múltiples formatos TXT/JSON/CSV
  • Modo silencioso - Sin Banner, sin barra de progreso, sin salida con colores

Control de red

  • Soporte de proxy - Proxy HTTP/SOCKS5, soporta especificar tarjeta de red
  • Control de envío de paquetes - Limitación de velocidad, control de cantidad máxima de paquetes enviados
  • Control de tiempo de espera - Configuración independiente de timeout de puerto, timeout Web, timeout global
  • Control de concurrencia - Configuración independiente de hilos de escaneo de puertos e hilos de escaneo de servicios

Funciones extendidas

  • Integración SDK - pkg/fscan proporciona SDK de Go, se puede integrar en Agent o plataforma de seguridad, soporta control de tareas (Pause/Resume), callback de progreso en tiempo real, trazabilidad por TaskID
  • Interfaz de gestión Web - Gestión visual de tareas de escaneo (compilación condicional -tags web)
  • Entorno de laboratorio Lab - Incluye entorno Docker de laboratorio para pruebas y aprendizaje
  • Arquitectura de plugins - Separación de plugins de servicio/plugins Web/plugins locales, fácil de extender
  • Soporte multiidioma - Cambio de interfaz chino/inglés (-lang zh/en)
  • Estadísticas de rendimiento - Informe de rendimiento en formato JSON (-perf)

Registro de cambios v2.1.0

Esta actualización incluye 262 commits, abarcando 30 nuevas funciones, 120 correcciones, 54 refactorizaciones, 14 optimizaciones de rendimiento, 20 mejoras de pruebas.

Refactorización de arquitectura

  • Eliminación de variables globales - Migración a objetos Config/State, mejora de seguridad de concurrencia y testabilidad
  • Fusión de plugins SMB - Integración de smb/smb2/smbghost/smbinfo en un plugin unificado, nuevo smb_protocol.go
  • Refactorización de detección de servicios - Implementación de mecanismo fallback estilo Nmap, optimización de estrategia de identificación de huellas de puertos
  • Refactorización del sistema de salida - Volcado en tiempo real a disco TXT + mecanismo de doble escritura, resuelve pérdida de resultados y desorden
  • Actualización del framework i18n - Migración a go-i18n, cobertura completa de módulos core/plugins/webscan
  • Refactorización de HostInfo - Campo Ports cambiado de string a int, seguridad de tipos
  • Optimización de complejidad de funciones - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Auditoría de código - Corrección de problemas de nivel P0-P2, limpieza de deadcode
  • Optimización del sistema de logs - Limpieza de llamadas LogDebug (71→18), simplificación de salida de logs de inicio

Optimización de rendimiento

  • Precompilación de regex - Precompilación global de expresiones regulares, evita sobrecarga de compilación repetida
  • Optimización de memoria - map[string]bool cambiado a map[string]struct{} para ahorrar memoria
  • Coincidencia de huellas concurrente - Coincidencia paralela con múltiples goroutines, mejora la velocidad de identificación
  • Reutilización de conexiones - Reutilización del dialer global SOCKS5, evita handshake repetido
  • Programación por ventana deslizante - Pool de hilos adaptativo + iterador de flujo, optimiza el escaneo de puertos
  • Optimización de caché CEL - Caché del entorno CEL para escaneo POC, reduce inicialización repetida
  • Extracción de variables a nivel de paquete - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, etc.
  • Capacidad preasignada - Simplificación de cadenas de conversión, reemplazo de cadena único
  • Optimización de seguridad de concurrencia - Optimización de granularidad de bloqueos y asignación de memoria

Categorías