
CLI en Rust para reconocimiento de red acotado: descubrimiento de puertos TCP/UDP, identificación de servicios, recopilación de evidencia DNS/TLS/HTTP y búsqueda de nombres de usuario en fuentes públicas con correlación.
Raw Excess Scan
Reconocimiento acotado y correlación de evidencia en Rust.
RXScan combina reconocimiento de red, búsqueda en fuentes públicas, investigación y correlación de evidencia en una sola CLI.
Puede descubrir hosts y puertos, identificar servicios observados, recopilar evidencia acotada de protocolos y web, buscar en proveedores públicos, correlacionar hallazgos y persistir resultados para su posterior análisis y comparación.
RXScan es intencionalmente conservador respecto a lo que reporta. Un número de puerto no identifica un servicio, un éxito HTTP por sí solo no confirma una cuenta, y la cobertura incompleta se mantiene distinta de un resultado negativo.
Compilar e instalar desde el repositorio:
git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked
Verificar la compilación instalada:
rxscan --version
rxscan --help
Ejecutar un escaneo de reconocimiento normal:
rxscan example.test
Buscar en fuentes públicas:
rxscan search --username exampleuser
Investigar y correlacionar hallazgos públicos:
rxscan investigate --username exampleuser
Esos son los tres puntos de entrada principales:
rxscan TARGET
rxscan search ...
rxscan investigate ...
El escaneo predeterminado usa el flujo de trabajo recon, nivel 3 y ajustes de ejecución
equilibrados.
rxscan example.test
Especificar puertos cuando se desee una selección exacta de puertos:
rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100
Escanear el rango completo de puertos TCP:
rxscan example.test --all-ports
El descubrimiento UDP es explícito:
rxscan example.test --udp
Mostrar el plan efectivo y detalle adicional de ejecución:
rxscan example.test --explain
RXScan admite:
rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn
El escaneo TCP connect es la ruta de escaneo portátil que RXScan usa actualmente en su plataforma soportada.
El escaneo SYN en bruto está disponible para IPv4 en Linux cuando la capacidad requerida está disponible. Cuando la ruta SYN solicitada no puede usarse, RXScan reporta el fallback efectivo en lugar de presentar silenciosamente un escaneo connect como SYN.
El escaneo UDP usa sondas nativas acotadas y sigue siendo opcional.
El descubrimiento UDP actual con reconocimiento de protocolo incluye sondas pequeñas para servicios como DNS, NTP y SSDP.
El silencio UDP no se reporta como prueba de que un puerto esté abierto o cerrado. RXScan
preserva la incertidumbre resultante open|filtered.
RXScan identifica servicios a partir del comportamiento de protocolo observado en lugar de asignar un servicio únicamente por su número de puerto.
La identificación nativa actual cubre protocolos comunes, incluyendo:
Dependiendo del protocolo y la evidencia disponible, las observaciones pueden incluir información de producto/versión, banners, endpoints y títulos HTTP, datos de certificados TLS, información de identidad SSH y evidencia de tecnología normalizada.
Los servicios desconocidos permanecen desconocidos cuando RXScan no tiene suficiente evidencia para identificarlos.
No se requiere autenticación para estas sondas de identificación.
La búsqueda por nombre de usuario está disponible mediante:
rxscan search --username exampleuser
La salida normal se concentra en hallazgos positivos e inciertos útiles en lugar de imprimir cada resultado negativo de proveedor.
Un hallazgo puede distinguir entre un perfil observado, otro recurso observado y una ubicación candidata no confirmada.
Por ejemplo:
FINDINGS
✓ provider / exampleuser
Profile https://example.test/exampleuser
high · 94% · public profile
? another-provider / exampleuser
Candidate https://example.test/u/exampleuser
low · 25% · weak evidence
Las etiquetas son intencionales:
| Etiqueta | Significado |
|---|---|
Profile | perfil público observado específico de la identidad |
Resource | recurso observado específico de la identidad que no es necesariamente un perfil público |
Candidate | ubicación específica de la identidad que no ha sido confirmada |
Las páginas de inicio genéricas de proveedores o los endpoints de API no se presentan como URLs de perfil confirmadas.
RXScan también mantiene distintos los resultados de proveedores como bloqueado, limitado por tasa, desconocido, error y no escaneado, en lugar de convertirlos en resultados falsos negativos.
Mostrar el conjunto completo de resultados humanos con:
rxscan search --username exampleuser --all
Mostrar detalle adicional de ejecución y clasificación con:
rxscan search --username exampleuser --explain
Los hallazgos públicos pueden pasar por el pipeline de investigación y correlación de RXScan:
rxscan investigate --username exampleuser
La vista predeterminada se centra en cuentas, URLs útiles, confianza y relaciones significativas.
Los recursos web secundarios como JavaScript estático, hojas de estilo, fuentes e imágenes se conservan cuando son relevantes para la evidencia subyacente, pero no dominan el informe humano predeterminado.
Las vistas detalladas pueden exponer más de los datos de relación recopilados.
La investigación permanece pasiva por defecto. Descubrir un objetivo de red a través de evidencia pública no autoriza ni desencadena automáticamente un escaneo de red.
RXScan almacena observaciones como evidencia tipada usada por sus rutas de reporte, investigación, grafo, historial y análisis.
Varias reglas se aplican deliberadamente en todo el proyecto:
200 HTTP por sí solo no establece que exista una cuenta pública;Esta distinción entre observación e interpretación es una parte central del diseño de RXScan.
Para servicios web confirmados, RXScan puede recopilar observaciones HTTP acotadas como:
robots.txtsitemap.xml