Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RXScan — CLI en Rust para reconocimiento de red acotado: descubrimiento de puertos TCP/UDP, identificación de servicios, recopilación de evidencia DNS/TLS/HTTP y búsqueda de nombres de usuario en fuentes públicas con correlación. | Kitploit
Herramientas/GitHubGitHub/darkrx1/rxscan
Herramientas DefensivasOSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad de RedesUtilidades y FrameworksAnálisis de DNS
1hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubdarkrx1/rxscan

RXScan

CLI en Rust para reconocimiento de red acotado: descubrimiento de puertos TCP/UDP, identificación de servicios, recopilación de evidencia DNS/TLS/HTTP y búsqueda de nombres de usuario en fuentes públicas con correlación.

Ver Repositorio
Compartir

RXScan

RXScan

Raw Excess Scan
Reconocimiento acotado y correlación de evidencia en Rust.

release Rust 1.85+ Linux MIT


RXScan combina reconocimiento de red, búsqueda en fuentes públicas, investigación y correlación de evidencia en una sola CLI.

Puede descubrir hosts y puertos, identificar servicios observados, recopilar evidencia acotada de protocolos y web, buscar en proveedores públicos, correlacionar hallazgos y persistir resultados para su posterior análisis y comparación.

RXScan es intencionalmente conservador respecto a lo que reporta. Un número de puerto no identifica un servicio, un éxito HTTP por sí solo no confirma una cuenta, y la cobertura incompleta se mantiene distinta de un resultado negativo.

Inicio rápido

Compilar e instalar desde el repositorio:

git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked

Verificar la compilación instalada:

rxscan --version
rxscan --help

Ejecutar un escaneo de reconocimiento normal:

rxscan example.test

Buscar en fuentes públicas:

rxscan search --username exampleuser

Investigar y correlacionar hallazgos públicos:

rxscan investigate --username exampleuser

Esos son los tres puntos de entrada principales:

rxscan TARGET
rxscan search ...
rxscan investigate ...

Escaneo de red

El escaneo predeterminado usa el flujo de trabajo recon, nivel 3 y ajustes de ejecución equilibrados.

rxscan example.test

Especificar puertos cuando se desee una selección exacta de puertos:

rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100

Escanear el rango completo de puertos TCP:

rxscan example.test --all-ports

El descubrimiento UDP es explícito:

rxscan example.test --udp

Mostrar el plan efectivo y detalle adicional de ejecución:

rxscan example.test --explain

Modos de escaneo TCP

RXScan admite:

rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn

El escaneo TCP connect es la ruta de escaneo portátil que RXScan usa actualmente en su plataforma soportada.

El escaneo SYN en bruto está disponible para IPv4 en Linux cuando la capacidad requerida está disponible. Cuando la ruta SYN solicitada no puede usarse, RXScan reporta el fallback efectivo en lugar de presentar silenciosamente un escaneo connect como SYN.

UDP

El escaneo UDP usa sondas nativas acotadas y sigue siendo opcional.

El descubrimiento UDP actual con reconocimiento de protocolo incluye sondas pequeñas para servicios como DNS, NTP y SSDP.

El silencio UDP no se reporta como prueba de que un puerto esté abierto o cerrado. RXScan preserva la incertidumbre resultante open|filtered.

Identificación de servicios

RXScan identifica servicios a partir del comportamiento de protocolo observado en lugar de asignar un servicio únicamente por su número de puerto.

La identificación nativa actual cubre protocolos comunes, incluyendo:

  • SSH
  • HTTP y HTTPS
  • TLS
  • FTP
  • SMTP
  • Redis
  • MySQL
  • PostgreSQL
  • SMB
  • RDP
  • MongoDB
  • MQTT
  • huellas acotadas de servicios desconocidos

Dependiendo del protocolo y la evidencia disponible, las observaciones pueden incluir información de producto/versión, banners, endpoints y títulos HTTP, datos de certificados TLS, información de identidad SSH y evidencia de tecnología normalizada.

Los servicios desconocidos permanecen desconocidos cuando RXScan no tiene suficiente evidencia para identificarlos.

No se requiere autenticación para estas sondas de identificación.

Búsqueda en fuentes públicas

La búsqueda por nombre de usuario está disponible mediante:

rxscan search --username exampleuser

La salida normal se concentra en hallazgos positivos e inciertos útiles en lugar de imprimir cada resultado negativo de proveedor.

Un hallazgo puede distinguir entre un perfil observado, otro recurso observado y una ubicación candidata no confirmada.

Por ejemplo:

FINDINGS

  ✓ provider / exampleuser
    Profile    https://example.test/exampleuser
    high · 94% · public profile

  ? another-provider / exampleuser
    Candidate  https://example.test/u/exampleuser
    low · 25% · weak evidence

Las etiquetas son intencionales:

EtiquetaSignificado
Profileperfil público observado específico de la identidad
Resourcerecurso observado específico de la identidad que no es necesariamente un perfil público
Candidateubicación específica de la identidad que no ha sido confirmada

Las páginas de inicio genéricas de proveedores o los endpoints de API no se presentan como URLs de perfil confirmadas.

RXScan también mantiene distintos los resultados de proveedores como bloqueado, limitado por tasa, desconocido, error y no escaneado, en lugar de convertirlos en resultados falsos negativos.

Mostrar el conjunto completo de resultados humanos con:

rxscan search --username exampleuser --all

Mostrar detalle adicional de ejecución y clasificación con:

rxscan search --username exampleuser --explain

Investigación

Los hallazgos públicos pueden pasar por el pipeline de investigación y correlación de RXScan:

rxscan investigate --username exampleuser

La vista predeterminada se centra en cuentas, URLs útiles, confianza y relaciones significativas.

Los recursos web secundarios como JavaScript estático, hojas de estilo, fuentes e imágenes se conservan cuando son relevantes para la evidencia subyacente, pero no dominan el informe humano predeterminado.

Las vistas detalladas pueden exponer más de los datos de relación recopilados.

La investigación permanece pasiva por defecto. Descubrir un objetivo de red a través de evidencia pública no autoriza ni desencadena automáticamente un escaneo de red.

Evidencia y correlación

RXScan almacena observaciones como evidencia tipada usada por sus rutas de reporte, investigación, grafo, historial y análisis.

Varias reglas se aplican deliberadamente en todo el proyecto:

  • los números de puerto por sí solos no establecen la identidad del servicio;
  • un 200 HTTP por sí solo no establece que exista una cuenta pública;
  • el silencio UDP es incertidumbre;
  • la evidencia de identidad débil no fusiona entidades automáticamente;
  • la infraestructura compartida puede crear relaciones sin implicar identidad;
  • la cobertura incompleta no se trata como prueba de que una entidad observada previamente desapareció;
  • el filtrado de presentación no elimina la evidencia máquina subyacente.

Esta distinción entre observación e interpretación es una parte central del diseño de RXScan.

Observaciones HTTP, TLS y DNS

Para servicios web confirmados, RXScan puede recopilar observaciones HTTP acotadas como:

  • estado y encabezados
  • redirecciones
  • título de la página
  • tipo de contenido y tamaño de respuesta
  • cookies
  • enlaces
  • formularios
  • scripts
  • robots.txt
  • sitemap.xml
Descargar herramienta