Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scan4all — Repositorio oficial vuls Scan: 15000+ PoCs; 23 tipos de craqueo de contraseñas de aplicaciones; 7000+ huellas digitales web; 146 protocolos y 90000+ reglas de escaneo de puertos; Fuzz, HW, increíble BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
Herramientas/GitHubGitHub/ghosttroops/scan4all
Descifrado de ContraseñasReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebFrameworks de ExploitsMapeo de RedesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzingPruebas de Penetración
6.2k717hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubghosttroops/scan4all

scan4all

Repositorio oficial vuls Scan: 15000+ PoCs; 23 tipos de craqueo de contraseñas de aplicaciones; 7000+ huellas digitales web; 146 protocolos y 90000+ reglas de escaneo de puertos; Fuzz, HW, increíble BugBounty( ͡° ͜ʖ ͡°)...

Ver RepositorioSitio web

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Compilar/Instalar/Ejecutar • Descripción de Parámetros • Cómo usar • Escenario • Lista de POCs • Escaneo Personalizado • Mejores Prácticas

Características

imagen

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Netcat web gratuito de un solo ID para múltiples objetivos (reverse shell)
  • Qué es scan4all: integra vscan, nuclei, ksubdomain, subfinder, etc., totalmente automatizado e inteligente. Herramientas de red team Optimización a nivel de código, optimización de parámetros y módulos individuales, como vscan filefuzz, han sido reescritos para estos proyectos integrados. En principio, no reinventar la rueda, a menos que haya errores o problemas.
  • Multiplataforma: basado en implementación en Golang, ligero, altamente personalizable, de código abierto, compatible con Linux, Windows, Mac OS, etc.
  • Soporta [23] tipos de fuerza bruta de contraseñas, soporta diccionarios personalizados, activado con "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, también detecta MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), contiene craqueo de Webdav, SVN (Apache Subversion)
    • Weblogic, habilita nuclei a través de enableNuclei=true al mismo tiempo, soporta detección T3, IIOP y otras
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • Por defecto, el ataque de fuerza bruta inteligente de contraseñas HTTP está habilitado y se activará automáticamente cuando se requiera una contraseña HTTP, sin intervención manual.
  • Detecta si hay nmap en el sistema y habilita nmap para escaneo rápido mediante priorityNmap=true, que está habilitado por defecto, y los parámetros optimizados de nmap son más rápidos que masscan Desventajas de usar nmap: si la red es mala, debido a que el paquete de tráfico de red es demasiado grande, puede dar lugar a resultados incompletos Usar nmap adicionalmente requiere establecer la contraseña de root como una variable de entorno
root@kitploit:~
  export PPSSWWDD=yourRootPswd 

Más referencias: config/doNmapScan.sh Por defecto, se utiliza naabu para completar el escaneo de puertos -stats=true para ver el progreso del escaneo. ¿Puedo no escanear puertos?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Capacidad de detección rápida de más de 15000 POCs, los PoCs incluyen:
    • POC de nuclei

    Estadísticas de los 10 principales Templates de Nuclei

281 directorios, 3922 archivos.

  • POC de vscan
    • vscan POC incluye: xray 2.0 300+ POC, POC de Go, etc.
  • POC de scan4all
  • Soporta escaneo e identificación de más de 7000 huellas digitales web:

    • huella digital de httpx
      • huella digital de vscan
      • huella digital de vscan: incluye eHoleFinger, localFinger, etc.
    • huella digital de scan4all
  • Soporta escaneo de puertos con 146 protocolos y más de 90000 reglas

    • Depende de los protocolos y huellas digitales soportados por nmap
  • Detección rápida de archivos sensibles HTTP, se puede personalizar el diccionario

  • Detección de página de aterrizaje

  • Soporta múltiples tipos de entrada - STDIN/HOST/IP/CIDR/URL/TXT

  • Soporta múltiples tipos de salida - JSON/TXT/CSV/STDOUT

  • Altamente integrable: almacenamiento unificado configurable de resultados en Elasticsearch [muy recomendado]

  • Análisis inteligente SSL:

    • Análisis profundo, correlaciona automáticamente el escaneo de nombres de dominio en la información SSL, como *.xxx.com, y completa el recorrido de subdominios según la configuración, y el resultado agregará automáticamente el objetivo a la lista de escaneo.
    • Soporta habilitar la función de recorrido de subdominios *.xx.com en la información SSL inteligente, exportar EnableSubfinder=true, o ajustar en el archivo de configuración.
  • Identifica automáticamente el caso de múltiples IPs asociadas a un dominio (DNS) y escanea automáticamente las múltiples IPs asociadas.

  • Procesamiento inteligente:

      1. Cuando las IPs de varios nombres de dominio en la lista son las mismas, combina los escaneos de puertos para mejorar la eficiencia.
      1. Maneja inteligentemente páginas HTTP anómalas, y cálculo y aprendizaje de huellas digitales.
  • Identificación, análisis y escaneo automatizado de la cadena de suministro.

  • Enlazar python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan

    • Esta versión bloquea el error que hace que la información de tu objetivo se pase al servidor de registro DNS para evitar exponer vulnerabilidades.
    • Añadida la capacidad de enviar resultados a Elasticsearch para lotes, mecanografía al tacto.
    • En el futuro habrá tiempo para implementar la versión en Golang. ¿cómo usarlo?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • Identifica inteligentemente honeypots y omite objetivos. Esta función está deshabilitada por defecto. Puedes configurar EnableHoneyportDetection=true para habilitarla.

  • Altamente personalizable: permite definir tu propio diccionario a través de la configuración en config/config.json, o controlar más detalles, incluyendo pero no limitado a: nuclei, httpx, naabu, etc.

  • soporta HTTP Request Smuggling: CL-TE、TE-CL、TE-TE、CL_CL、BaseErr imagen

  • Soporta mediante el parámetro Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, compatible con nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling

proceso de trabajo

cómo instalar

descarga desde <a href=https://github.com/GhostTroops/scan4all/releases>Releases

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

cómo usar

    1. Iniciar Elasticsearch, por supuesto puedes usar la forma tradicional de salida de resultados.
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Initialize the es index, the result structure of each tool is different, and it is stored separately
./config/initEs.sh

# Search syntax, more query methods, learn Elasticsearch by yourself
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
where 92.168.0.111 is the target to query

  • Por favor, instala nmap por ti mismo antes de usarlo. <a href=https://github.com/GhostTroops/scan4all/discussions>Using Help
root@kitploit:~
go build
# Precise scan szUrl list UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Disable adaptation to nmap and use naabu port to scan its internally defined http-related Ports
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

Plan de Trabajo

  • Integrar web-cache-vulnerability-scanner para realizar la detección de contrabando HTTP y envenenamiento de caché.
  • Vinculación con metasploit-framework, bajo la premisa de que el sistema esté instalado, cooperar con tmux y completar la vinculación con el entorno macos como la mejor práctica.
  • Integrar más fuzzers , como enlazar sqlmap.
  • Integrar chromedp para lograr capturas de pantalla de páginas de aterrizaje, detección de páginas de aterrizaje front-end con js puro y arquitectura js, y rastreadores correspondientes (detección de información sensible, rastreo de páginas).
  • Integrar nmap-go para mejorar la eficiencia de ejecución, analizar dinámicamente el flujo de resultados e integrarlo en la cascada de tareas actual.
  • Integrar ksubdomain para lograr un ataque de fuerza bruta de subdominios más rápido.
  • Integrar spider para encontrar más errores.
  • Aprendizaje semiautomático de huellas digitales para mejorar la precisión; especificar nombre de huella digital, configurar.

Preguntas y Respuestas

  • ¿cómo usar Cookie?
  • pregunta relacionada con libpcap

más información: <a href=https://github.com/GhostTroops/scan4all/discussions>discusiones

Referencias

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

Agradecimientos a Donantes

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

Contribuidores

https://github.com/GhostTroops/scan4all/graphs/contributors

Registro de cambios

  • 2023-10-01 Optimizar soporte para nuclei@latest
  • 2022-07-28 Añadido helper DSL substr y aes_cbc por mí nuclei v2.7.7
  • 2022-07-20 corregir y PR nuclei #2301 Error de instancias múltiples concurrentes
  • 2022-07-20 añadir web cache vulnerability scanner
  • 2022-07-19 PR nuclei #2308 añadir función dsl: substr aes_cbc
  • 2022-07-19 Añadir enumeración de interfaces de red mediante protocolo DCOM
  • 2022-06-30 Integración incrustada de versión privada nuclei-templates Un total de 3744 YAML POC; 1. Integrar Elasticsearch para almacenar resultados intermedios 2. Incrustar todo el directorio config en el programa
  • 2022-06-27 Optimizar coincidencia difusa para mejorar precisión y robustez; progreso en integración de ksubdomain
  • 2022-06-24 Optimizar algoritmo de huellas digitales; añadir diagrama de flujo de trabajo
  • 2022-06-23 Añadido parámetro ParseSSl para controlar que no se analicen profundamente las DNS en SSL por defecto; Optimización: nmap no agrega automáticamente .exe; Optimizar error de archivos de caché en Windows que no optimizaban el tamaño
  • 2022-06-22 Integrada detección de contraseñas débiles y fuerza bruta para 11 protocolos: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet, y soporte optimizado para diccionarios de contraseñas mediante plugins
  • 2022-06-20 Integrar Subfinder, fuerza bruta de dominios, parámetro de inicio export EnableSubfinder=true, tener en cuenta que es muy lento después de iniciar; perforación automática profunda de información de dominio en el certificado SSL, permite definir tu propio diccionario a través de config/config.json o configurar interruptores relacionados
  • 2022-06-17 Optimizar la situación donde un dominio tiene múltiples IPs. Todas las IPs serán escaneadas en puertos y luego seguirán el proceso de escaneo posterior.
  • 2022-06-15 Esta versión añade varios diccionarios de contraseñas weblogic y diccionarios de webshell obtenidos en combates reales pasados
  • 2022-06-10 Completada la integración del núcleo, incluyendo por supuesto la integración de la plantilla central
  • 2022-06-07 Añadir algoritmo de similitud para detectar 404
  • 2022-06-07 Añadido parámetro de escaneo de precisión para lista de URLs HTTP, activado mediante variable de entorno UrlPrecise=true

Grupo de comunicación (WeChat, QQ, Tg)

WeChatOQQOTg

💖Estrella

Stargazers over time

Donación

Pago WeChatAliPayPayPalPago BTCPago BCH
PayPal [email protected]
Descargar herramienta
ETIQUETACONTEOAUTORCONTEODIRECTORIOCONTEOGRAVEDADCONTEOTIPOCONTEO
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662alto1009file76
edb563pikpikcu329vulnerabilities509medio818network51
lfi509pdteam269technologies282crítico478dns17
xss491geeknik187exposures275bajo225
wordpress419dwisiswant0169misconfiguration237desconocido11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76