Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lcvvvv/kscan
ReconocimientoEscáneres de VulnerabilidadesAtaques de ContraseñasEscaneo de PuertosSeguridad de Redes
GitHublcvvvv/kscan

kscan

Escáner de puertos multiprotocolo con reconocimiento de huellas digitales, detección de servicios y pruebas de autenticación por fuerza bruta. Soporta más de 1200 protocolos, más de 10000 huellas digitales y reconocimiento automatizado de redes.

Ver Repositorio
4.3k547hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
kscan — Escáner de puertos multiprotocolo con reconocimiento de huellas digitales, detección de servicios y pruebas de autenticación por fuerza bruta. Soporta más de 1200 protocolos, más de 10000 huellas digitales y reconocimiento automatizado de redes. | Kitploit

Kscan - Escáner integral ligero

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[Readme en Chino] | [Readme en Inglés]

0 Aviso de exención de responsabilidad (El autor no participó en la Operación XX, no rastreen)

  • Esta herramienta está destinada únicamente a actividades legítimas de seguridad empresarial y al aprendizaje personal. Si necesita probar la funcionalidad de esta herramienta, por favor configure su propio entorno de laboratorio.

  • Al usar esta herramienta para realizar pruebas, debe asegurarse de que la acción cumpla con las leyes y regulaciones locales y de haber obtenido la autorización suficiente. No escanee objetivos no autorizados.

Si se descubre alguna de las conductas prohibidas mencionadas anteriormente, nos reservamos el derecho de exigirle responsabilidades legales.

Si realiza algún acto ilegal durante el uso de esta herramienta, usted asumirá las consecuencias correspondientes. No asumiremos ninguna responsabilidad legal ni solidaria.

Antes de instalar y usar esta herramienta, lea atentamente y comprenda completamente todos los términos.

A menos que haya leído, comprendido y aceptado completamente todos los términos de este acuerdo, no instale ni utilice esta herramienta. Su uso o cualquier otra forma de aceptación expresa o implícita de este acuerdo se considerará como que ha leído y acepta estar sujeto a este acuerdo.

1 Introducción

root@kitploit:~
     _   __
    /#| /#/    Herramienta de escaneo integral ligera by:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan es un escáner integral desarrollado puramente en Go, que cuenta con detección de puertos, identificación de protocolos, reconocimiento de huellas digitales y descifrado de contraseñas. Soporta más de 1200 protocolos, más de 10000 huellas digitales de protocolo, más de 20000 huellas digitales de aplicación y más de 10 protocolos de descifrado por fuerza bruta.

2 Nota preliminar

Actualmente ya existen muchas herramientas similares de escaneo de activos, reconocimiento de huellas digitales y detección de vulnerabilidades, e incluso algunas excelentes. Sin embargo, Kscan tiene muchas ideas diferentes.

  • Kscan espera poder aceptar múltiples formatos de entrada sin necesidad de clasificar los objetos de escaneo antes de usarlos, como distinguir entre IP o URL, etc. Esto sin duda aumenta la carga de trabajo para el usuario. Todos los elementos pueden ingresarse y reconocerse normalmente. Si es una URL, se conservará la ruta para la detección; si es solo IP:PUERTO, se realizará primero la identificación del protocolo en ese puerto. Actualmente, Kscan admite tres métodos de entrada (-t,--target|-f,--fofa|--spy).

  • Kscan no sacrifica la eficiencia comparando números de puerto con protocolos comunes para confirmar el protocolo del puerto, ni solo detecta activos web. En este sentido, Kscan valora más la precisión y la exhaustividad. Solo una identificación de protocolo de alta precisión puede proporcionar buenas condiciones de detección para el posterior reconocimiento de la capa de aplicación.

  • Kscan no utiliza un enfoque modular para una simple acumulación de funciones, como un módulo que obtiene títulos por separado, otro que obtiene información de SMB, etc., ejecutándose y generando resultados de forma independiente. En cambio, genera información de activos por puerto. Por ejemplo, si el protocolo del puerto es HTTP, se realizarán automáticamente el reconocimiento de huellas digitales y la obtención del título; si el protocolo del puerto es RPC, se intentará obtener el nombre del host, etc.

diagrama_lógico_kscan.drawio

3 Manual de compilación

Manual de compilación

4 Empecemos

Kscan actualmente dispone de 3 formas de ingresar objetivos

  • -t/--target se puede agregar el parámetro --check, que solo realizará el reconocimiento de huellas digitales en el puerto objetivo especificado. De lo contrario, se realizará un escaneo de puertos y reconocimiento de huellas digitales en el objetivo.
root@kitploit:~
Dirección IP:114.114.114.114
Rango de direcciones IP:114.114.114.114-115.115.115.115
Dirección URL:https://www.baidu.com
Dirección de archivo:/tmp/target.txt
  • --spy se puede agregar el parámetro --scan para realizar escaneo de puertos y reconocimiento de huellas digitales en los segmentos C activos. De lo contrario, solo se detectarán los segmentos de red activos.
root@kitploit:~
[Vacío]: detectará la dirección IP local y explorará el segmento B donde se encuentra la IP local.
[all]: explorará todas las direcciones de red privada (192.168/172.32/10, etc.)
Dirección IP: explorará el segmento B donde se encuentra la dirección IP especificada.
  • -f/--fofa se puede agregar el parámetro --check para verificar la actividad de los resultados de la búsqueda, y agregar --scan para realizar escaneo de puertos y reconocimiento de huellas digitales en los resultados de la búsqueda. De lo contrario, solo se devolverán los resultados de la búsqueda de Fofa.
root@kitploit:~
Palabra clave de búsqueda de fofa: devolverá directamente los resultados de la búsqueda de Fofa.

5 Uso

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     Obtener objetos de detección desde fofa, se deben configurar previamente las variables de entorno: FOFA_EMAIL, FOFA_KEY
  -t , --target   Especificar objeto de detección:
                  Dirección IP:114.114.114.114
                  Rango de direcciones IP:114.114.114.114/24, no se recomienda una máscara de subred menor a 12
                  Rango de direcciones IP:114.114.114.114-115.115.115.115
                  Dirección URL:https://www.baidu.com
                  Dirección de archivo:file:/tmp/target.txt
  --spy           Modo de detección de segmentos de red. En este modo se detectarán automáticamente los segmentos de red internos accesibles desde el host. Puede recibir parámetros:
                  (vacío)、192、10、172、all, o una dirección IP específica (detectará la puerta de enlace activa del segmento B de esa dirección IP)
  --check         Realizar reconocimiento de huellas digitales en la dirección objetivo, sin escaneo de puertos
  --scan          Realizar escaneo de puertos y reconocimiento de huellas digitales en los objetos proporcionados por --fofa, --spy
  -p , --port     Escanear puertos específicos. Por defecto se escanea TOP400. Soporta: 80,8080,8088-8090
  -eP, --excluded-port  Omitir el escaneo de puertos específicos. Soporta: 80,8080,8088-8090
  -o , --output   Guardar los resultados del escaneo en un archivo
  -oJ             Guardar los resultados del escaneo en formato JSON en un archivo
  -Pn             Con este parámetro, no se realizará la detección inteligente de actividad. Ahora por defecto se habilita la detección inteligente de actividad para mejorar la eficiencia
  -Cn             Con este parámetro, la salida de la consola no tendrá colores
  -Dn             Con este parámetro, se desactivará la función de identificación CDN
  -sV             Con este parámetro, se realizarán sondeos completos en todos los puertos. Este parámetro afecta gravemente la eficiencia. ¡Úselo con precaución!
  --top           Escanear el TopX de puertos comunes filtrados, soporta hasta 1000 puertos. Por defecto TOP400
  --proxy         Configurar proxy (socks5|socks4|https|http)://IP:Puerto
  --threads       Parámetro de hilos, por defecto 100 hilos, valor máximo 2048
  --path          Especificar la ruta de solicitud a acceder, solo admite una ruta única
  --host          Especificar el valor del encabezado Host para todas las solicitudes
  --timeout       Establecer tiempo de espera
  --encoding      Establecer la codificación de salida de la terminal, se puede especificar: gb2312, utf-8
  --match         Buscar en el banner del activo devuelto; si existe la palabra clave, se mostrará, de lo contrario no se mostrará
  --hydra         Automatización de descifrado por fuerza bruta; protocolos soportados: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis. Por defecto se activan todos
hydra options:
   --hydra-user   Personalizar nombre de usuario para hydra: username o user1,user2 o file:username.txt
   --hydra-pass   Personalizar contraseña para hydra: password o pass1,pass2 o file:password.txt
                  Si la contraseña contiene comas, escápelas con \, otros símbolos no necesitan escape
   --hydra-update Modo personalizado de nombre de usuario/contraseña. Si se incluye este parámetro, es modo de adición: los nombres de usuario y contraseñas se añadirán después del diccionario predeterminado. De lo contrario, se reemplazará el diccionario predeterminado.
   --hydra-mod    Especificar el módulo de descifrado por fuerza bruta: rdp or rdp,ssh,smb
fofa options:
   --fofa-syntax  Obtener la explicación de la sintaxis de búsqueda de fofa
   --fofa-size    Establecer la cantidad de elementos devueltos por fofa, por defecto 100
   --fofa-fix-keyword Modificar la palabra clave; el {} en este parámetro se reemplazará finalmente por el valor del parámetro -f

Las funciones no son complicadas, explore lo demás por su cuenta.

6 Demostración

6.1 Modo de escaneo de puertos

WechatIMG986

6.2 Detección de segmentos de red activos

WechatIMG988

6.3 Resultados de búsqueda de Fofa

WechatIMG989

6.4 Descifrado por fuerza bruta

WechatIMG996

6.5 Identificación de CDN

WechatIMG996

7 Agradecimientos especiales

  • EdgeSecurityTeam

  • bufferfly

  • EHole(棱洞)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 Final

Dirección del proyecto en GitHub (se aceptan informes de errores, solicitudes de funciones y reglas): https://github.com/lcvvvv/kscan

WeChat:

WechatIMG996

Descargar herramienta