
Nuevo releaseAug 26, 2026
fscan v2.2.1
Una herramienta de escaneo integral de intranet, que permite un escaneo de vulnerabilidades automatizado con un solo clic y en todos los aspectos. (Una herramienta de escaneo integral de intranet, que permite un escaneo de vulnerabilidades automatizado con un solo clic y en todos los aspectos.)
Fscan
Herramienta integral de escaneo de redes internas, escaneo automatizado de vulnerabilidades con un solo clic.
Versión: 2.2.2
Características
Capacidades de escaneo
- Descubrimiento de hosts - Detección de supervivencia ICMP/Ping, soporta estadísticas de supervivencia en segmentos de red grandes B/C
- Escaneo de puertos - Escaneo TCP con conexión completa, incluye 133 puertos comunes, soporta grupos de puertos (web/db/service/all)
- Identificación de servicios - Identificación inteligente de protocolos, soporta coincidencia de huellas de más de 20 tipos de servicios
- Detección Web - Título de sitio web, huella CMS, middleware Web, identificación WAF/CDN (más de 40 huellas)
Capacidades de fuerza bruta
- Fuerza bruta de contraseñas débiles - Fuerza bruta en 28 tipos de servicios (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, etc.)
- Colisión de Hash - Soporta autenticación NTLM Hash (SMB/WMI)
- Inicio de sesión con clave SSH - Soporta método de autenticación con clave privada
- Diccionario inteligente - Incluye más de 100 contraseñas débiles comunes, soporta sustitución de variable {user}
Detección de vulnerabilidades
- Vulnerabilidades de alto riesgo - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Acceso no autorizado - Detección de acceso no autorizado en Redis/MongoDB/Memcached/Elasticsearch, etc.
- Escaneo POC - Integra POC de vulnerabilidades Web, soporta formato POC de Xray
- DNSLog - Soporta detección con DNSLog externo
Explotación de vulnerabilidades
- Explotación de Redis - Escritura de clave pública, escritura de tareas programadas, escritura de WebShell, RCE por replicación maestro-esclavo
- Explotación de MS17-010 - Inyección de ShellCode, soporta agregar usuarios, ejecutar comandos
- Ejecución de comandos SSH - Ejecuta comandos automáticamente tras autenticación exitosa
Módulos locales
- Recolección de información - Información del sistema, variables de entorno, información de controlador de dominio, configuración de tarjetas de red
- Obtención de credenciales - Volcado de memoria (MiniDump), keylogger, exportación de registro
- Persistencia - Servicio Systemd, servicio Windows, tareas programadas, elementos de inicio, LD_PRELOAD
- Shell inversa - Shell directa, shell inversa, servicio proxy SOCKS5
- Detección de antivirus - Identifica el software de seguridad instalado en el host objetivo
- Limpieza de rastros - Herramienta de limpieza de registros
Entrada y salida
- Entrada de objetivos - IP/CIDR/dominio/URL, soporta importación masiva desde archivo
- Reglas de exclusión - Soporta exclusión de hosts y puertos específicos
- Formato de salida - Salida en múltiples formatos TXT/JSON/CSV
- Modo silencioso - Sin Banner, sin barra de progreso, sin salida con colores
Control de red
- Soporte de proxy - Proxy HTTP/SOCKS5, soporta especificar tarjeta de red
- Control de envío de paquetes - Limitación de velocidad, control de cantidad máxima de paquetes enviados
- Control de tiempo de espera - Configuración independiente de timeout de puerto, timeout Web, timeout global
- Control de concurrencia - Configuración independiente de hilos de escaneo de puertos e hilos de escaneo de servicios
Funciones extendidas
- Integración SDK -
pkg/fscanproporciona SDK de Go, se puede integrar en Agent o plataforma de seguridad, soporta control de tareas (Pause/Resume), callback de progreso en tiempo real, trazabilidad por TaskID - Interfaz de gestión Web - Gestión visual de tareas de escaneo (compilación condicional -tags web)
- Entorno de laboratorio Lab - Incluye entorno Docker de laboratorio para pruebas y aprendizaje
- Arquitectura de plugins - Separación de plugins de servicio/plugins Web/plugins locales, fácil de extender
- Soporte multiidioma - Cambio de interfaz chino/inglés (-lang zh/en)
- Estadísticas de rendimiento - Informe de rendimiento en formato JSON (-perf)
Registro de cambios v2.1.0
Esta actualización incluye 262 commits, abarcando 30 nuevas funciones, 120 correcciones, 54 refactorizaciones, 14 optimizaciones de rendimiento, 20 mejoras de pruebas.
Refactorización de arquitectura
- Eliminación de variables globales - Migración a objetos Config/State, mejora de seguridad de concurrencia y testabilidad
- Fusión de plugins SMB - Integración de smb/smb2/smbghost/smbinfo en un plugin unificado, nuevo smb_protocol.go
- Refactorización de detección de servicios - Implementación de mecanismo fallback estilo Nmap, optimización de estrategia de identificación de huellas de puertos
- Refactorización del sistema de salida - Volcado en tiempo real a disco TXT + mecanismo de doble escritura, resuelve pérdida de resultados y desorden
- Actualización del framework i18n - Migración a go-i18n, cobertura completa de módulos core/plugins/webscan
- Refactorización de HostInfo - Campo Ports cambiado de string a int, seguridad de tipos
- Optimización de complejidad de funciones - clusterpoc(125→30), EnhancedPortScan(111→20)
- Auditoría de código - Corrección de problemas de nivel P0-P2, limpieza de deadcode
- Optimización del sistema de logs - Limpieza de llamadas LogDebug (71→18), simplificación de salida de logs de inicio
Optimización de rendimiento
- Precompilación de regex - Precompilación global de expresiones regulares, evita sobrecarga de compilación repetida
- Optimización de memoria - map[string]bool cambiado a map[string]struct{} para ahorrar memoria
- Coincidencia de huellas concurrente - Coincidencia paralela con múltiples goroutines, mejora la velocidad de identificación
- Reutilización de conexiones - Reutilización del dialer global SOCKS5, evita handshake repetido
- Programación por ventana deslizante - Pool de hilos adaptativo + iterador de flujo, optimiza el escaneo de puertos
- Optimización de caché CEL - Caché del entorno CEL para escaneo POC, reduce inicialización repetida
- Extracción de variables a nivel de paquete - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, etc.
- Capacidad preasignada - Simplificación de cadenas de conversión, reemplazo de cadena único
- Optimización de seguridad de concurrencia - Optimización de granularidad de bloqueos y asignación de memoria