
Escáner de puertos multiprotocolo con reconocimiento de huellas digitales, detección de servicios y pruebas de autenticación por fuerza bruta. Soporta más de 1200 protocolos, más de 10000 huellas digitales y reconocimiento automatizado de redes.
[Readme en Chino] | [Readme en Inglés]
Esta herramienta está destinada únicamente a actividades legítimas de seguridad empresarial y al aprendizaje personal. Si necesita probar la funcionalidad de esta herramienta, por favor configure su propio entorno de laboratorio.
Al usar esta herramienta para realizar pruebas, debe asegurarse de que la acción cumpla con las leyes y regulaciones locales y de haber obtenido la autorización suficiente. No escanee objetivos no autorizados.
Si se descubre alguna de las conductas prohibidas mencionadas anteriormente, nos reservamos el derecho de exigirle responsabilidades legales.
Si realiza algún acto ilegal durante el uso de esta herramienta, usted asumirá las consecuencias correspondientes. No asumiremos ninguna responsabilidad legal ni solidaria.
Antes de instalar y usar esta herramienta, lea atentamente y comprenda completamente todos los términos.
A menos que haya leído, comprendido y aceptado completamente todos los términos de este acuerdo, no instale ni utilice esta herramienta. Su uso o cualquier otra forma de aceptación expresa o implícita de este acuerdo se considerará como que ha leído y acepta estar sujeto a este acuerdo.
_ __
/#| /#/ Herramienta de escaneo integral ligera by:kv2
|#|/#/ _____ _____ * _ _
|#.#/ /Edge/ /Forum\ /#\ /#\ /#\
|##| |#|____ |#| /Kv2\ |##\|#|
|#.#\ \r0cky\|#| /#/_\#\ |#.#.#|
|#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
\#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
Kscan es un escáner integral desarrollado puramente en Go, que cuenta con detección de puertos, identificación de protocolos, reconocimiento de huellas digitales y descifrado de contraseñas. Soporta más de 1200 protocolos, más de 10000 huellas digitales de protocolo, más de 20000 huellas digitales de aplicación y más de 10 protocolos de descifrado por fuerza bruta.
Actualmente ya existen muchas herramientas similares de escaneo de activos, reconocimiento de huellas digitales y detección de vulnerabilidades, e incluso algunas excelentes. Sin embargo, Kscan tiene muchas ideas diferentes.
Kscan espera poder aceptar múltiples formatos de entrada sin necesidad de clasificar los objetos de escaneo antes de usarlos, como distinguir entre IP o URL, etc. Esto sin duda aumenta la carga de trabajo para el usuario. Todos los elementos pueden ingresarse y reconocerse normalmente. Si es una URL, se conservará la ruta para la detección; si es solo IP:PUERTO, se realizará primero la identificación del protocolo en ese puerto. Actualmente, Kscan admite tres métodos de entrada (-t,--target|-f,--fofa|--spy).
Kscan no sacrifica la eficiencia comparando números de puerto con protocolos comunes para confirmar el protocolo del puerto, ni solo detecta activos web. En este sentido, Kscan valora más la precisión y la exhaustividad. Solo una identificación de protocolo de alta precisión puede proporcionar buenas condiciones de detección para el posterior reconocimiento de la capa de aplicación.
Kscan no utiliza un enfoque modular para una simple acumulación de funciones, como un módulo que obtiene títulos por separado, otro que obtiene información de SMB, etc., ejecutándose y generando resultados de forma independiente. En cambio, genera información de activos por puerto. Por ejemplo, si el protocolo del puerto es HTTP, se realizarán automáticamente el reconocimiento de huellas digitales y la obtención del título; si el protocolo del puerto es RPC, se intentará obtener el nombre del host, etc.

Kscan actualmente dispone de 3 formas de ingresar objetivos
Dirección IP:114.114.114.114
Rango de direcciones IP:114.114.114.114-115.115.115.115
Dirección URL:https://www.baidu.com
Dirección de archivo:/tmp/target.txt
[Vacío]: detectará la dirección IP local y explorará el segmento B donde se encuentra la IP local.
[all]: explorará todas las direcciones de red privada (192.168/172.32/10, etc.)
Dirección IP: explorará el segmento B donde se encuentra la dirección IP especificada.
Palabra clave de búsqueda de fofa: devolverá directamente los resultados de la búsqueda de Fofa.
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]
optional arguments:
-h , --help show this help message and exit
-f , --fofa Obtener objetos de detección desde fofa, se deben configurar previamente las variables de entorno: FOFA_EMAIL, FOFA_KEY
-t , --target Especificar objeto de detección:
Dirección IP:114.114.114.114
Rango de direcciones IP:114.114.114.114/24, no se recomienda una máscara de subred menor a 12
Rango de direcciones IP:114.114.114.114-115.115.115.115
Dirección URL:https://www.baidu.com
Dirección de archivo:file:/tmp/target.txt
--spy Modo de detección de segmentos de red. En este modo se detectarán automáticamente los segmentos de red internos accesibles desde el host. Puede recibir parámetros:
(vacío)、192、10、172、all, o una dirección IP específica (detectará la puerta de enlace activa del segmento B de esa dirección IP)
--check Realizar reconocimiento de huellas digitales en la dirección objetivo, sin escaneo de puertos
--scan Realizar escaneo de puertos y reconocimiento de huellas digitales en los objetos proporcionados por --fofa, --spy
-p , --port Escanear puertos específicos. Por defecto se escanea TOP400. Soporta: 80,8080,8088-8090
-eP, --excluded-port Omitir el escaneo de puertos específicos. Soporta: 80,8080,8088-8090
-o , --output Guardar los resultados del escaneo en un archivo
-oJ Guardar los resultados del escaneo en formato JSON en un archivo
-Pn Con este parámetro, no se realizará la detección inteligente de actividad. Ahora por defecto se habilita la detección inteligente de actividad para mejorar la eficiencia
-Cn Con este parámetro, la salida de la consola no tendrá colores
-Dn Con este parámetro, se desactivará la función de identificación CDN
-sV Con este parámetro, se realizarán sondeos completos en todos los puertos. Este parámetro afecta gravemente la eficiencia. ¡Úselo con precaución!
--top Escanear el TopX de puertos comunes filtrados, soporta hasta 1000 puertos. Por defecto TOP400
--proxy Configurar proxy (socks5|socks4|https|http)://IP:Puerto
--threads Parámetro de hilos, por defecto 100 hilos, valor máximo 2048
--path Especificar la ruta de solicitud a acceder, solo admite una ruta única
--host Especificar el valor del encabezado Host para todas las solicitudes
--timeout Establecer tiempo de espera
--encoding Establecer la codificación de salida de la terminal, se puede especificar: gb2312, utf-8
--match Buscar en el banner del activo devuelto; si existe la palabra clave, se mostrará, de lo contrario no se mostrará
--hydra Automatización de descifrado por fuerza bruta; protocolos soportados: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis. Por defecto se activan todos
hydra options:
--hydra-user Personalizar nombre de usuario para hydra: username o user1,user2 o file:username.txt
--hydra-pass Personalizar contraseña para hydra: password o pass1,pass2 o file:password.txt
Si la contraseña contiene comas, escápelas con \, otros símbolos no necesitan escape
--hydra-update Modo personalizado de nombre de usuario/contraseña. Si se incluye este parámetro, es modo de adición: los nombres de usuario y contraseñas se añadirán después del diccionario predeterminado. De lo contrario, se reemplazará el diccionario predeterminado.
--hydra-mod Especificar el módulo de descifrado por fuerza bruta: rdp or rdp,ssh,smb
fofa options:
--fofa-syntax Obtener la explicación de la sintaxis de búsqueda de fofa
--fofa-size Establecer la cantidad de elementos devueltos por fofa, por defecto 100
--fofa-fix-keyword Modificar la palabra clave; el {} en este parámetro se reemplazará finalmente por el valor del parámetro -f
Las funciones no son complicadas, explore lo demás por su cuenta.





Dirección del proyecto en GitHub (se aceptan informes de errores, solicitudes de funciones y reglas): https://github.com/lcvvvv/kscan
WeChat:
