Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fi6s — Escáner de puertos IPv6 diseñado para ser rápido, orientado al escaneo y descubrimiento en Internet. | Kitploit
Herramientas/GitHubGitHub/sfan5/fi6s
ReconocimientoMapeo de RedesEscaneo de PuertosRecopilación de InformaciónSeguridad de Redes
GitHubsfan5/fi6s

fi6s

Escáner de puertos IPv6 diseñado para ser rápido, orientado al escaneo y descubrimiento en Internet.

Ver Repositorio
178268hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fi6s: Escáner IPv6 rápido

fi6s es un escáner de puertos IPv6 diseñado para ser rápido, orientado al escaneo en Internet y descubrimiento. Esto se logra enviando y procesando paquetes en bruto de forma asíncrona.

El diseño y objetivo son bastante similares a Masscan, aunque no cuenta con tantas funcionalidades.

Por favor, tenga en cuenta la licencia.

Finalmente: Esta es una herramienta de investigación de seguridad y usted (el usuario) es totalmente responsable de cumplir con las regulaciones locales y obtener los permisos necesarios al usarla.

Compilación

Compilar fi6s es bastante sencillo en cualquier sistema Linux reciente, por ejemplo en Ubuntu:

root@kitploit:~
# apt install gcc make git libpcap-dev
$ git clone https://github.com/sfan5/fi6s.git
$ cd fi6s
$ make BUILD_TYPE=release

El ejecutable estará listo en ./fi6s.

Tenga en cuenta que fi6s se desarrolla y prueba únicamente en Linux. Otras plataformas similares a UNIX deberían funcionar, Windows no.

Uso

fi6s detectará automáticamente los detalles de la red (MAC e IP de origen y del router) para usted, así que puede empezar a escanear directamente:

root@kitploit:~
# ./fi6s -p 80,8000-8100 --max-rate 170 2001:db8::/120

Este ejemplo:

  • escaneará la subred 2001:db8::/120, es decir, 256 IPs en total
  • escaneará los puertos TCP 80 y del 8000 al 8100, es decir, 102 puertos en total
  • enviará como máximo 170 paquetes por segundo
  • mostrará los resultados del escaneo en la salida estándar en el formato "list" (predeterminado implícito)

Hay diferentes formas de especificar un rango de direcciones a escanear. Si no está seguro de lo que va a ocurrir, use --print-summary para obtener una vista rápida del escaneo o --print-hosts para imprimir todas las IPs destino potenciales.

Para funciones más avanzadas y explicaciones adicionales, consulte la salida de fi6s --help.

Recopilación de banners

Los datos que un host remoto envía en respuesta a una nueva conexión o solicitud de sondeo se denominan "banner". fi6s facilita su recopilación.

Todo lo que necesita hacer es pasar la opción --banners:

root@kitploit:~
# ./fi6s -p 22 --banners 2001:db8::xx

UDP

Añada la bandera --udp a su línea de comandos:

root@kitploit:~
# ./fi6s -p 53 --banners --udp 2001:db8:xx::1

Tenga en cuenta que, a diferencia de TCP, solo obtendrá resultados útiles (o alguno) si escanea un puerto cuyo protocolo sea compatible con el sondeo de fi6s. Use fi6s --list-protocols para ver la lista.

El puerto de origen y la pila IP

Dado que fi6s incorpora su propia pila TCP/IP mínima, se debe impedir que el sistema operativo intente hablar TCP en el mismo puerto que está usando fi6s, ya que rompería el proceso de escaneo.

Por defecto, fi6s pedirá al SO que reserve un puerto efímero y lo usará durante toda la duración del escaneo. Esto solo funciona en Linux.

Si esto falla o está en otra plataforma (¡fi6s se lo indicará!) debe elegir un puerto de origen y configurar su firewall para que descarte todo el tráfico en ese puerto, por ejemplo:

root@kitploit:~
# ipfw add 1000 deny tcp from any to any 12345 in ip6
o:
# ip6tables -A INPUT -p tcp -m tcp --dport 12345 -j DROP
y luego:
# ./fi6s -p 22 --banners --source-port 12345 2001:db8::xx

Dado que UDP no tiene conexión, no es necesario hacer esto, pero sigue siendo una buena idea evitar que se envíen respuestas ICMPv6 innecesarias. fi6s también hará esto por defecto.

Selección de la IP de origen

Una gran ventaja de IPv6 es el amplio espacio de direcciones, y otra forma de evitar el problema descrito anteriormente es simplemente usar una IP de origen diferente.

Esta IP no debe estar asignada a su máquina local, pero debe estar enrutada estáticamente hacia su máquina, porque fi6s no responderá a consultas NDP.

Para comprobar si su configuración funciona correctamente, puede simplemente hacer ping a una IP pública conocida, por ejemplo:

root@kitploit:~
# ./fi6s --icmp --source-ip ${chosen_src_ip} 2001:4860:4860::8888

ICMP

Use --icmp para realizar un escaneo Ping ICMPv6:

root@kitploit:~
# ./fi6s --icmp 2001:xxx0::1

No se medirá el tiempo de ida y vuelta.

Limitaciones

Para permitir el diseño de fi6s, fue necesario hacer algunas suposiciones sobre el entorno de red. Estas no afectan en absoluto el uso típico, pero se enumeran aquí para completitud.

Esto significa que fi6s puede no funcionar como se espera o simplemente no funcionar si:

  • tiene una tabla de enrutamiento no trivial
    • será ignorada. fi6s espera una única puerta de enlace
  • está escaneando destinos en la red local
    • fi6s no realiza descubrimiento de vecinos
  • tiene un firewall con seguimiento de conexiones (ya sea iptables o un dispositivo externo)
    • probablemente se verá abrumado por la cantidad de "conexiones"
  • la IP o MAC de su host o puerta de enlace cambia durante el escaneo ¯\_(ツ)_/¯
  • su red tiene pérdida de paquetes constante
  • el destino utiliza cabeceras de extensión IPv6 (esto incluye fragmentación)

Para la recopilación de banners, tenga en cuenta que fi6s no incluye nada parecido a una pila TCP real. Simplemente admite enviar una consulta y leer los datos de respuesta que siguen. No se implementan reenvíos ni lógica de ventana.

IP escaneada vs IP de respuesta

Si bien fi6s utiliza números de puerto y secuencia para garantizar que los resultados obtenidos estén relacionados con el escaneo específico en ejecución, no tiene una comprobación para comparar la IP a la que se envió un sondeo con la IP que realmente responde.

Esto significa que ejecutar, por ejemplo, cualquier tipo de traceroute durante un escaneo no interferirá con los resultados del escaneo.

Sin embargo, es posible que aparezca en los resultados del escaneo una IP que no formaba parte de la lista de entrada, si un destino escaneado responde desde una IP diferente. Esta propiedad puede ser útil en la práctica, ya que algunos routers aceptan consultas SNMP o DNS en la dirección de red cero, pero responden con su IPv6 principal.

Ejemplo: escanear 3fff:1234:1234:44xx:: -> respuesta de 3fff:1234:1234:44a3:e2a:86ff:fe12:3456

Aleatorización de destinos

La forma en que fi6s aleatoriza las IPs escaneadas (--randomize-hosts 1, que es el valor predeterminado) dista mucho de ser perfecta.

Hará lo siguiente:

  • mezclar IPs en lotes de 8192
  • distribuir uniformemente múltiples destinos a lo largo de la duración del escaneo (como round-robin)
  • sin embargo, seguirá recorriendo las subredes secuencialmente

Por ejemplo, si escanea 3fff::/108, el orden de 3fff::1, 3fff::20 y 3fff::300 será aleatorio. Pero todas las direcciones en 3fff::0:* se escanearán antes que 3fff::1:*, antes que 3fff::2:* y así sucesivamente.

Descargar herramienta