Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
goscan — Escáner de red interactivo | Kitploit
Herramientas/GitHubGitHub/marco-lancini/goscan
Escáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosRecopilación de InformaciónPruebas de Penetración
GitHubmarco-lancini/goscan

goscan

Escáner de red interactivo

Ver Repositorio
1.0k147hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GoScan es un cliente interactivo de escaneo de redes, con autocompletado, que proporciona abstracción y automatización sobre nmap.

Aunque comenzó como un pequeño proyecto paralelo que desarrollé para aprender @golang, GoScan ahora se puede usar para realizar descubrimiento de hosts, escaneo de puertos y enumeración de servicios no solo en situaciones donde ser sigiloso no es una prioridad y el tiempo es limitado (piensa en CTFs, OSCP, exámenes, etc.), sino también (con algunos ajustes en su configuración) durante compromisos profesionales.

GoScan también es particularmente adecuado para entornos inestables (piensa en conectividad de red poco fiable, falta de "screen", etc.), ya que lanza escaneos y mantiene su estado en una base de datos SQLite. Los escaneos se ejecutan en segundo plano (separados del hilo principal), por lo que incluso si se pierde la conexión con la máquina que ejecuta GoScan, los resultados se pueden cargar de forma asíncrona (más sobre esto a continuación). Es decir, los datos se pueden importar a GoScan en diferentes etapas del proceso, sin necesidad de reiniciar todo el proceso desde cero si algo sale mal.

Además, la fase de Enumeración de Servicios integra una colección de otras herramientas (por ejemplo, EyeWitness, Hydra, nikto, etc.), cada una adaptada para apuntar a un servicio específico.

demo

Instalación

Instalación binaria (Recomendada)

Los binarios están disponibles en la página de Lanzamientos.

root@kitploit:~
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip

# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip

# Después, coloca el ejecutable en tu PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan

Compilar desde el código fuente

root@kitploit:~
# Clona y levanta el proyecto
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash

# Inicializa DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup

# Compilar
root@cli:/go/src/github.com/marco-lancini/goscan $ make build

# Para crear un binario multiplataforma, usa el comando cross mediante make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross

Uso

GoScan soporta todos los pasos principales de la enumeración de redes:

process

Integraciones externas

La fase de Enumeración de Servicios actualmente soporta las siguientes integraciones:

Licencia

GoScan se publica bajo una licencia MIT. Consulta el archivo LICENSE para obtener más detalles.

Descargar herramienta
PasoComandos
1. Cargar objetivos
  • Agregar un objetivo único mediante la CLI (debe ser un CIDR válido): load target SINGLE <IP/32>
  • Subir múltiples objetivos desde un archivo de texto o carpeta: load target MULTI <ruta-al-archivo>
2. Descubrimiento de hosts
  • Realizar un barrido Ping: sweep <TYPE> <TARGET>
  • O cargar resultados de un descubrimiento previo:
    • Agregar un host activo único mediante la CLI (debe ser un /32): load alive SINGLE <IP>
    • Subir múltiples hosts activos desde un archivo de texto o carpeta: load alive MULTI <ruta-al-archivo>
3. Escaneo de puertos
  • Realizar un escaneo de puertos: portscan <TYPE> <TARGET>
  • O cargar resultados de nmap desde archivos XML o carpeta: load portscan <ruta-al-archivo>
4. Enumeración de servicios
  • Ejecución en seco (solo mostrar comandos, sin ejecutarlos): enumerate <TYPE> DRY <TARGET>
  • Realizar enumeración de servicios detectados: enumerate <TYPE> <POLITE/AGGRESSIVE> <TARGET>
5. Escaneos especiales
  • EyeWitness
    • Tomar capturas de pantalla de sitios web, servicios RDP y servidores VNC abiertos (SOLO KALI): special eyewitness
    • EyeWitness.py debe estar en el PATH del sistema
  • Extraer información del dominio (Windows) de los datos de enumeración
    • special domain <users/hosts/servers>
  • DNS
    • Enumerar DNS (nmap, dnsrecon, dnsenum): special dns DISCOVERY <dominio>
    • Forzar DNS por fuerza bruta: special dns BRUTEFORCE <dominio>
    • Fuerza bruta inversa de DNS: special dns BRUTEFORCE_REVERSE <dominio> <IP_base>
Utilidades
  • Mostrar resultados: show <targets/hosts/ports>
  • Configurar ajustes automáticamente cargando un archivo de configuración: set config_file <RUTA>
  • Cambiar la carpeta de salida (por defecto ~/goscan): set output_folder <RUTA>
  • Modificar los parámetros predeterminados de nmap: set nmap_switches <SWEEP/TCP_FULL/TCP_STANDARD/TCP_VULN/UDP_STANDARD> <SWITCHES>
  • Modificar las listas de palabras predeterminadas: set_wordlists <FINGER_USER/FTP_USER/...> <RUTA>
QUÉINTEGRACIÓN
ARP
  • nmap
DNS
  • nmap
  • dnsrecon
  • dnsenum
  • host
FINGER
  • nmap
  • finger-user-enum
FTP
  • nmap
  • ftp-user-enum
  • hydra [AGGRESSIVE]
HTTP
  • nmap
  • nikto
  • dirb
  • EyeWitness
  • sqlmap [AGGRESSIVE]
  • fimap [AGGRESSIVE]
RDP
  • nmap
  • EyeWitness
SMB
  • nmap
  • enum4linux
  • nbtscan
  • samrdump
SMTP
  • nmap
  • smtp-user-enum
SNMP
  • nmap
  • snmpcheck
  • onesixtyone
  • snmpwalk
SSH
  • hydra [AGGRESSIVE]
SQL
  • nmap
VNC
  • EyeWitness