Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scan4all — Dépôt officiel vuls Scan: 15000+PoCs; 23 types de crack de mots de passe d'application; 7000+ empreintes Web; 146 protocoles et 90000+ règles de scan de ports; Fuzz, HW, génial BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
Outils/GitHubGitHub/ghosttroops/scan4all
Cassage de Mots de PasseReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebFrameworks d'ExploitationCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzingTests d'Intrusion
6.2k71722il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubghosttroops/scan4all

scan4all

Dépôt officiel vuls Scan: 15000+PoCs; 23 types de crack de mots de passe d'application; 7000+ empreintes Web; 146 protocoles et 90000+ règles de scan de ports; Fuzz, HW, génial BugBounty( ͡° ͜ʖ ͡°)...

Voir le dépôtSite web

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Compilation/Installation/Exécution • Description des paramètres • Comment utiliser • Scénario • Liste des POC • Scan personnalisé • Meilleures pratiques

Fonctionnalités

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Un ID gratuit pour netcat web multi-cibles afin d'obtenir un reverse shell
  • Qu'est-ce que scan4all : intègre vscan, nuclei, ksubdomain, subfinder, etc., entièrement automatisé et intelligent. Outils d'équipe rouge Optimisation au niveau du code, optimisation des paramètres et modules individuels, tels que vscan filefuzz, ont été réécrits pour ces projets intégrés. En principe, ne pas réinventer la roue, sauf en cas de bugs ou problèmes.
  • Multi-plateforme : basé sur une implémentation en golang, léger, hautement personnalisable, open source, supporte Linux, Windows, macOS, etc.
  • Support de [23] types de craquage de mots de passe, support de dictionnaire personnalisé, activé par "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • MySQL
    • MsSQL
    • Oracle
    • PostgreSQL
    • Redis
    • FTP
    • MongoDB
    • SMB, détecte également MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • SNMP
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), contient le craquage Webdav, SVN (Apache Subversion)
    • Weblogic, activez nuclei via enableNuclei=true en même temps, supporte la détection T3, IIOP et autres
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • Par défaut, le craquage intelligent de mots de passe HTTP est activé, et il sera automatiquement activé lorsqu'un mot de passe HTTP est requis, sans intervention manuelle
  • Détecte la présence de nmap dans le système et active nmap pour un scan rapide via priorityNmap=true, activé par défaut, et les paramètres optimisés de nmap sont plus rapides que masscan Inconvénients de l'utilisation de nmap : si le réseau est mauvais, car la taille des paquets réseau du trafic est trop grande, cela peut entraîner des résultats incomplets L'utilisation de nmap nécessite également de définir le mot de passe root dans une variable d'environnement
root@kitploit:~
  export PPSSWWDD=yourRootPswd 

Plus de références : config/doNmapScan.sh Par défaut, naabu est utilisé pour effectuer le scan de ports. -stats=true pour voir la progression Puis-je ne pas scanner les ports ?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Capacités de détection rapide de 15000+ POC, les POC incluent :
    • nuclei POC

    Statistiques Top 10 des Templates Nuclei

281 répertoires, 3922 fichiers.

  • vscan POC
    • Les POC vscan incluent : 300+ POC xray 2.0, POC Go, etc.
  • scan4all POC
  • Support du scan et de l'identification de 7000+ empreintes web :

    • httpx fingerprint
      • vscan fingerprint
      • vscan fingerprint : inclut eHoleFinger, localFinger, etc.
    • scan4all fingerprint
  • Support de 146 protocoles et de plus de 90000 règles de scan de ports

    • Dépend des protocoles et des empreintes supportés par nmap
  • Détection rapide de fichiers sensibles HTTP, dictionnaire personnalisable

  • Détection de page d'atterrissage

  • Prend en charge plusieurs types d'entrée - STDIN/HOST/IP/CIDR/URL/TXT

  • Prend en charge plusieurs types de sortie - JSON/TXT/CSV/STDOUT

  • Hautement intégrable : stockage unifié configurable des résultats dans Elasticsearch [fortement recommandé]

  • Analyse SSL intelligente :

    • Analyse approfondie, corrélation automatique du scan des noms de domaine dans les informations SSL, comme *.xxx.com, et réalisation d'un parcours des sous-domaines selon la configuration, le résultat ajoutera automatiquement la cible à la liste de scan
    • Possibilité d'activer la fonction de parcours des sous-domaines *.xx.com dans les informations SSL intelligentes, export EnableSubfinder=true, ou ajustement dans le fichier de configuration
  • Identification automatique du cas où plusieurs IP sont associées à un domaine (DNS), et scan automatique des multiples IP associées

  • Traitement intelligent :

      1. Lorsque les IP de plusieurs noms de domaine dans la liste sont identiques, fusionner les scans de ports pour améliorer l'efficacité
      1. Gérer intelligemment les pages HTTP anormales, et calcul et apprentissage d'empreintes
  • Identification, analyse et scan automatisés de la chaîne d'approvisionnement

  • Lien python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan

    • Cette version bloque le bug qui permettait à vos informations cibles d'être transmises au serveur DNS Log pour éviter d'exposer des vulnérabilités
    • Ajout de la capacité d'envoyer les résultats à Elasticsearch pour un traitement par lots, en aveugle
    • Il y aura du temps à l'avenir pour implémenter la version golang Comment utiliser ?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • Identifier intelligemment les honeypots et ignorer les cibles. Cette fonction est désactivée par défaut. Vous pouvez définir EnableHoneyportDetection=true pour l'activer

  • Hautement personnalisable : permet de définir votre propre dictionnaire via la configuration config/config.json, ou de contrôler plus de détails, y compris mais sans s'y limiter : nuclei, httpx, naabu, etc.

  • prend en charge le HTTP Request Smuggling : CL-TE、TE-CL、TE-TE、CL_CL、BaseErr image

  • Prise en charge via le paramètre Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, compatible avec nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling

Processus de travail

Comment installer

télécharger depuis <a href=https://github.com/GhostTroops/scan4all/releases>Releases

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

Comment utiliser

    1. Démarrer Elasticsearch, bien sûr vous pouvez utiliser la méthode traditionnelle pour sortir les résultats
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Initialiser l'index ES, la structure des résultats de chaque outil est différente et stockée séparément
./config/initEs.sh

# Syntaxe de recherche, plus de méthodes de requête, apprenez Elasticsearch par vous-même
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
où 92.168.0.111 est la cible à interroger

  • Veuillez installer nmap vous-même avant utilisation <a href=https://github.com/GhostTroops/scan4all/discussions>Utilisation de l'aide
root@kitploit:~
go build
# Scan précis de la liste d'URL szUrl UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Désactiver l'adaptation à nmap et utiliser le scan de ports naabu pour ses ports liés à HTTP
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

Plan de travail

  • Intégrer web-cache-vulnerability-scanner pour réaliser la détection de smuggling HTTP et d'empoisonnement du cache
  • Liaison avec metasploit-framework, à condition que le système soit installé, coopération avec tmux, et réalisation de la liaison avec l'environnement macOS comme meilleure pratique
  • Intégrer plus de fuzzers , comme la liaison avec sqlmap
  • Intégrer chromedp pour réaliser des captures d'écran des pages d'atterrissage, la détection des pages d'atterrissage front-end avec JS pur et architecture JS, et les crawlers correspondants (détection d'informations sensibles, crawl de pages)
  • Intégrer nmap-go pour améliorer l'efficacité d'exécution, analyser dynamiquement le flux de résultats et l'intégrer dans le waterfall de tâches actuel
  • Intégrer ksubdomain pour un craquage plus rapide des sous-domaines
  • Intégrer un spider pour trouver plus de bugs
  • Apprentissage semi-automatique d'empreintes pour améliorer la précision ; spécifier le nom de l'empreinte, configurer

Questions et réponses

  • Comment utiliser Cookie ?
  • Question relative à libpcap

voir plus : <a href=https://github.com/GhostTroops/scan4all/discussions>discussions

Références

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

Remerciements aux donateurs

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

Contributeurs

https://github.com/GhostTroops/scan4all/graphs/contributors

Journal des modifications

  • 2023-10-01 Optimisation du support pour nuclei@latest
  • 2022-07-28 Ajout des helpers DSL substr et aes_cbc par moi nuclei v2.7.7
  • 2022-07-20 Correction et PR nuclei #2301 Bug de multi-instance concurrente
  • 2022-07-20 Ajout du scanner de vulnérabilité de cache web
  • 2022-07-19 PR nuclei #2308 ajout de fonctions DSL : substr aes_cbc
  • 2022-07-19 Ajout du protocole DCOM pour l'énumération des interfaces réseau
  • 2022-06-30 Intégration intégrée de la version privée nuclei-templates : un total de 3744 YAML POC ; 1. Intégration d'Elasticsearch pour stocker les résultats intermédiaires 2. Intégration de tout le répertoire config dans le programme
  • 2022-06-27 Optimisation de la correspondance floue pour améliorer la précision et la robustesse ; intégration de la progression de ksubdomain
  • 2022-06-24 Optimisation de l'algorithme d'empreintes ; ajout du diagramme de workflow
  • 2022-06-23 Ajout du paramètre ParseSSl pour contrôler le défaut de ne pas analyser profondément les informations DNS dans SSL et ne pas scanner DNS dans SSL par défaut ; Optimisation : correction du bug où nmap n'ajoutait pas automatiquement .exe ; Optimisation du bug des fichiers cache sous Windows qui n'optimisaient pas la taille
  • 2022-06-22 Intégration de la détection de mots de passe faibles et du craquage de mots de passe pour 11 protocoles : ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet, et optimisation du support du dictionnaire de mots de passe enfichable
  • 2022-06-20 Intégration de Subfinder, craquage de noms de domaine, paramètre de démarrage export EnableSubfinder=true, notez que c'est très lent après le démarrage ; forage automatique profond des informations de nom de domaine dans le certificat SSL, vous permet de définir votre propre dictionnaire via la configuration config/config.json, ou de définir un interrupteur associé
  • 2022-06-17 Optimisation de la situation où un nom de domaine a plusieurs IP. Toutes les IP seront scannées pour les ports, puis suivront le processus de scan ultérieur
  • 2022-06-15 Cette version ajoute plusieurs dictionnaires de mots de passe Weblogic et dictionnaires de webshell obtenus lors de combats réels passés
  • 2022-06-10 Achèvement de l'intégration du noyau, y compris bien sûr l'intégration du modèle noyau
  • 2022-06-07 Ajout d'un algorithme de similarité pour détecter les 404
  • 2022-06-07 Ajout des paramètres de scan de précision pour la liste d'URL HTTP, activés via la variable d'environnement UrlPrecise=true

Groupe de communication (WeChat, QQ, Tg)

WechatOuQQchatOuTg

💖Star

Stargazers over time

Donations

WeChat PayAlipayPayPalPaiement BTCPaiement BCH
paypal [email protected]
Télécharger l’outil
TAGCOUNTAUTHORCOUNTDIRECTORYCOUNTSEVERITYCOUNTTYPECOUNT
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76