
Escáner de red interactivo

GoScan es un cliente interactivo de escaneo de redes, con autocompletado, que proporciona abstracción y automatización sobre nmap.
Aunque comenzó como un pequeño proyecto paralelo que desarrollé para aprender @golang, GoScan ahora se puede usar para realizar descubrimiento de hosts, escaneo de puertos y enumeración de servicios no solo en situaciones donde ser sigiloso no es una prioridad y el tiempo es limitado (piensa en CTFs, OSCP, exámenes, etc.), sino también (con algunos ajustes en su configuración) durante compromisos profesionales.
GoScan también es particularmente adecuado para entornos inestables (piensa en conectividad de red poco fiable, falta de "screen", etc.), ya que lanza escaneos y mantiene su estado en una base de datos SQLite. Los escaneos se ejecutan en segundo plano (separados del hilo principal), por lo que incluso si se pierde la conexión con la máquina que ejecuta GoScan, los resultados se pueden cargar de forma asíncrona (más sobre esto a continuación). Es decir, los datos se pueden importar a GoScan en diferentes etapas del proceso, sin necesidad de reiniciar todo el proceso desde cero si algo sale mal.
Además, la fase de Enumeración de Servicios integra una colección de otras herramientas (por ejemplo, EyeWitness, Hydra, nikto, etc.), cada una adaptada para apuntar a un servicio específico.

Los binarios están disponibles en la página de Lanzamientos.
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip
# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip
# Después, coloca el ejecutable en tu PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan
# Clona y levanta el proyecto
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash
# Inicializa DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup
# Compilar
root@cli:/go/src/github.com/marco-lancini/goscan $ make build
# Para crear un binario multiplataforma, usa el comando cross mediante make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross
GoScan soporta todos los pasos principales de la enumeración de redes:

La fase de Enumeración de Servicios actualmente soporta las siguientes integraciones:
GoScan se publica bajo una licencia MIT. Consulta el archivo LICENSE para obtener más detalles.
| Paso | Comandos |
|---|
| 1. Cargar objetivos |
|
| 2. Descubrimiento de hosts |
|
| 3. Escaneo de puertos |
|
| 4. Enumeración de servicios |
|
| 5. Escaneos especiales |
|
| Utilidades |
|
| QUÉ | INTEGRACIÓN |
|---|
| ARP |
|
| DNS |
|
| FINGER |
|
| FTP |
|
| HTTP |
|
| RDP |
|
| SMB |
|
| SMTP |
|
| SNMP |
|
| SSH |
|
| SQL |
|
| VNC |
|