
Motor asíncrono de reconocimiento de red para el descubrimiento y la identificación de servicios a gran escala. Identifica servicios sin protección (cámaras RTSP, VNC, FTP) y ofrece un panel de terminal en tiempo real con detección del estado de autenticación.
Una herramienta de reconocimiento de red de alto rendimiento para descubrir servicios y tomar sus huellas en rangos de IP. Diseñada para investigadores de seguridad y administradores de red.

Deep Focus es un escáner de red asíncrono diseñado para el descubrimiento de servicios a gran escala. Realiza sondeos inteligentes de servicios de red comunes y proporciona información detallada sobre el estado de autenticación de cada servicio descubierto. Puedes considerarlo tu mini Shodan personal.
La herramienta está optimizada para sistemas de refrigeración pasiva (como los portátiles Apple con chip de la serie M) e incluye gestión térmica integrada que reduce automáticamente la velocidad de escaneo cuando la carga del sistema es alta.
La herramienta identifica específicamente servicios que pueden ser accesibles sin credenciales:
El regulador integrado supervisa la carga del sistema y pausa automáticamente el escaneo cuando se superan los umbrales, evitando la limitación térmica en sistemas de refrigeración pasiva.
Deep Focus incluye instaladores automatizados para todas las principales plataformas.
Descargar y entrar en el directorio:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
Ejecutar el instalador:
./install.sh.\install.batIniciar: Reinicia tu terminal y escribe:
deepfocus
¡Eso es todo! Ahora puedes ejecutar la herramienta desde cualquier lugar.
Si prefieres configurarlo todo por tu cuenta:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| Comando | Descripción |
|---|---|
/scan | Iniciar el escaneo y abrir el panel en vivo |
/stop | Detener el escaneo y exportar los resultados |
python deep_focus.py/settings (Opción 1)/settings (Opción 3)/scan/stop para detener el escaneo y exportar los resultadosAccede al menú de configuración con /settings:
Especifica el rango de IP a escanear en notación CIDR.
Example: 192.168.1.0/24 (256 IPs)
Example: 10.0.0.0/16 (65,536 IPs)
Controla los límites térmicos. Los valores más altos permiten un escaneo más agresivo pero aumentan la generación de calor.
| Nivel de potencia | Carga máxima del sistema | Recomendado para |
|---|---|---|
| 10-30% | Baja | Portátiles con batería |
| 40-60% | Media | Funcionamiento normal |
| 70-100% | Alta | Sistemas de escritorio con refrigeración activa |
Controla los intentos de conexión simultáneos.
| Velocidad | Hilos | Notas |
|---|---|---|
| 100-300 | Conservadora | Recomendada para routers domésticos |
| 300-600 | Óptima | Mejor equilibrio entre velocidad y estabilidad |
| 600-1000 | Agresiva | Puede causar sobrecarga del router o problemas de calor |
Advertencia: Las velocidades superiores a 600 hilos pueden causar inestabilidad del router o sobrecalentamiento del sistema.
Directorio donde se guardarán los resultados del escaneo.
Los archivos de exportación se guardan como archivos de texto con la convención de nomenclatura:
deep_focus_export_[timestamp].txt
Cada servicio descubierto se registra con la siguiente estructura:
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| Campo | Descripción |
|---|---|
| IP | Dirección IP del objetivo |
| Port | Número de puerto del servicio |
| Service | Tipo de servicio identificado |
| banner | Respuesta del servicio y estado de autenticación |
| Estado | Significado |
|---|---|
Anonymous Access ALLOWED | El servidor acepta inicio de sesión anónimo |
Anonymous User Rejected | Inicio de sesión anónimo deshabilitado |
Encryption Required (AUTH TLS) | Se requiere TLS antes de la autenticación |
| Estado | Significado |
|---|---|
None (OPEN) | No se requiere contraseña |
VNC Auth | Se requiere autenticación por contraseña |
VeNCrypt (TLS) | Se requiere cifrado TLS |
| Estado | Significado |
|---|---|
No Auth Required (OPEN) | Transmisión accesible sin credenciales |
Auth Required | Se necesitan credenciales |
Forbidden | Acceso denegado |
Las marcas de cámaras se identifican cuando es posible: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.
| Tipo | Significado |
|---|---|
OpenSSH X.X | Servidor OpenSSH estándar |
Dropbear (Embedded/IoT) | SSH ligero, a menudo en dispositivos IoT |
| Estado | Significado |
|---|---|
RDP (CredSSP/NLA Required) | Autenticación a nivel de red (NLA): la más segura |
El archivo targets.json incluido contiene una lista seleccionada de rangos de IP de alto valor organizados por proveedor y región. Puedes abrir este archivo para encontrar rangos de IP probados para diversos objetivos de descubrimiento.
Cada entrada en targets.json incluye:
| Categoría | Hallazgos típicos |
|---|---|
| Proveedores de nube (Hetzner, OVH, Vultr) | Servidores web, paneles, FTP, VNC |
| Alojamiento económico (Contabo) | Servidores olvidados, servicios mal configurados |
| ISP residenciales (Corea, Taiwán, China) | Dispositivos IoT, cámaras, unidades NAS |
| Meta | Proveedores recomendados |
|---|---|
| Descubrimiento de FTP/SSH | Contabo, Hetzner, OVH |
| Descubrimiento de cámaras | Korea Telecom, Taiwan HiNet, China Telecom |
| Acceso VNC | Vultr, DigitalOcean, Contabo |
El regulador térmico puede haber pausado el escaneo. Comprueba la carga del sistema y espera, o reduce el nivel de potencia en la configuración.
Reduce la velocidad de escaneo a 300-400 hilos. Los recuentos altos de hilos pueden saturar los routers domésticos.
Verifica que la ruta de exportación exista y sea escribible.
Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y administración de redes. Los usuarios son responsables de garantizar el cumplimiento de las leyes y regulaciones aplicables.
Creado por Y0oshi | Instagram: @rde0
| Servicio | Puerto | Capacidades de detección |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | Tipo de servidor, cifrado TLS, emisor del certificado, detección de certificados autofirmados |
| FTP | 21 | Detección de acceso anónimo |
| SSH | 22 | Versión, intercambio de claves, cifrados, MACs, claves de host |
| Telnet | 23 | Obtención de banner para routers/IoT |
| SMTP | 25, 587 | Detección de STARTTLS, suite de cifrado TLS |
| VNC | 5900 | Tipo de autenticación (None, Password, TLS) |
| RTSP | 554 | Marca de cámara, estado de autenticación |
| LDAPS | 636 | Cifrado TLS, información del certificado, detección de autofirmados |
| MQTT | 1883 | Acceso al broker (detección No-Auth) |
| RDP | 3389 | Detección de modo de seguridad (NLA, TLS, Legacy) |
/settings | Configurar los parámetros de escaneo |
/exit | Salir de la aplicación |
MikroTik Router | Equipo de red MikroTik |
Cisco IOS | Dispositivo de red Cisco |
RDP (TLS Security)| Cifrado TLS habilitado |
RDP (Standard RDP Security) | Solo cifrado heredado |
RDP (Legacy/No NLA) | Servidor antiguo, sin autenticación moderna |