Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kscan — Scanner de ports multi-protocole avec reconnaissance d'empreintes, détection de services et tests d'authentification par force brute. Prend en charge plus de 1200 protocoles, plus de 10000 empreintes et des reconnaissances réseau automatisées. | Kitploit
Outils/GitHubGitHub/lcvvvv/kscan
ReconnaissanceScanners de VulnérabilitésAttaques de Mots de PasseScan de PortsSécurité Réseau
GitHublcvvvv/kscan

kscan

Scanner de ports multi-protocole avec reconnaissance d'empreintes, détection de services et tests d'authentification par force brute. Prend en charge plus de 1200 protocoles, plus de 10000 empreintes et des reconnaissances réseau automatisées.

Voir le dépôt
4.3k547il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kscan – Scanner léger et complet

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[中文 Readme] | [English Readme]

0 Avertissement (L'auteur n'a pas participé à l'opération XX, ne remontez pas)

  • Cet outil est destiné uniquement aux actions de sécurité autorisées des entreprises et à l'apprentissage personnel. Si vous devez tester sa fonctionnalité, veuillez configurer votre propre environnement cible.
  • Lors de l'utilisation de cet outil pour des contrôles, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. Ne scannez pas de cibles non autorisées. En cas de découverte des comportements interdits ci-dessus, nous nous réservons le droit de poursuivre les contrevenants en justice.
    Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous assumez seul les conséquences ; nous déclinons toute responsabilité juridique ou conjointe.
    Avant d'installer et d'utiliser cet outil, veuillez lire attentivement et comprendre toutes les clauses.
    Si vous n'avez pas lu complètement, compris et accepté tous les termes du présent accord, veuillez ne pas installer ni utiliser cet outil. Votre utilisation ou toute autre forme d'acceptation explicite ou implicite de cet accord sera considérée comme votre accord et votre engagement à respecter ses termes.

1 Présentation

root@kitploit:~
     _   __
    /#| /#/    Scanner léger complet par : kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan est un scanner tout-en-un développé en Go, qui intègre la détection de ports, l'identification de protocoles, la reconnaissance d'empreintes et le cassage de mots de passe. Il prend en charge plus de 1200 protocoles, plus de 10 000 empreintes de protocoles, plus de 20 000 empreintes d'applications et plus de 10 protocoles pour le cassage de mots de passe.

2 Avant-propos

Il existe déjà de nombreux outils similaires pour la reconnaissance d'actifs, l'identification d'empreintes et la détection de vulnérabilités, certains très performants. Mais Kscan apporte des approches différentes.

  • Kscan accepte plusieurs formats d'entrée sans avoir à classifier les cibles avant utilisation (par exemple distinguer une IP d'une URL). Cela évite une charge de travail inutile. Tous les éléments peuvent être saisis et reconnus normalement. Si c'est une URL, le chemin est conservé pour analyse ; si c'est juste IP:PORT, le protocole de ce port sera d'abord identifié. Actuellement, Kscan supporte trois modes d'entrée (–t/--target, -f/--fofa, --spy).
  • Kscan ne se base pas sur un mappage rapide entre numéro de port et protocole commun pour gagner en efficacité, ni ne se limite aux actifs web. Il privilégie la précision et l'exhaustivité. Seule une identification fiable des protocoles permet une bonne analyse applicative ultérieure.
  • Kscan n'utilise pas une approche modulaire où chaque module fonctionne indépendamment (un pour le titre, un pour les infos SMB, etc.), mais organise les informations par port : par exemple, si le protocole du port est HTTP, on lance automatiquement la reconnaissance d'empreintes et la récupération du titre ; si c'est RPC, on tente d'obtenir le nom d'hôte.

kscan逻辑图.drawio

3 Guide de compilation

Guide de compilation

4 Commençons

Kscan propose actuellement trois méthodes pour spécifier la cible :

  • -t/--target : ajoutez --check pour seulement reconnaître les empreintes des ports ciblés, sinon la cible sera scannée pour les ports et les empreintes.
root@kitploit:~
Adresse IP : 114.114.114.114
Plage IP : 114.114.114.114-115.115.115.115
URL : https://www.baidu.com
Fichier : /tmp/target.txt
  • --spy : ajoutez --scan pour scanner les ports et reconnaître les empreintes des sous-réseaux accessibles, sinon seuls les sous-réseaux en vie seront détectés.
root@kitploit:~
[vide] : détecte l'adresse IP locale et scanne le sous-réseau B correspondant.
[all] : sonde toutes les adresses privées (192.168/172.32/10, etc.)
Adresse IP : sonde le sous-réseau B de l'adresse IP spécifiée.
  • -f/--fofa : ajoutez --check pour vérifier la viabilité des résultats, --scan pour scanner les ports et reconnaître les empreintes des résultats ; sinon, seuls les résultats de fofa sont renvoyés.
root@kitploit:~
Mot-clé de recherche fofa : renvoie directement les résultats de fofa.

5 Utilisation

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     Obtenir les cibles depuis fofa, nécessite les variables d'environnement FOFA_EMAIL et FOFA_KEY.
  -t , --target   Spécifier la cible :
                  Adresse IP : 114.114.114.114
                  Plage IP : 114.114.114.114/24 (masque de sous-réseau déconseillé en dessous de 12)
                  Plage IP : 114.114.114.114-115.115.115.115
                  URL : https://www.baidu.com
                  Fichier : file:/tmp/target.txt
  --spy           Mode de détection de sous-réseau. Détecte automatiquement les sous-réseaux internes accessibles. Accepte :
                  (vide), 192, 10, 172, all, adresse IP spécifique (détecte les passerelles actives du sous-réseau B de cette IP)
  --check         Reconnaissance d'empreinte uniquement sur l'adresse cible, sans scan de ports.
  --scan          Pour les cibles de --fofa ou --spy, effectue un scan de ports et une reconnaissance d'empreintes.
  -p , --port     Ports à scanner. Par défaut TOP400. Supporte : 80,8080,8088-8090
  -eP, --excluded-port  Ignorer les ports spécifiés. Supporte : 80,8080,8088-8090
  -o , --output   Sauvegarder les résultats dans un fichier
  -oJ             Sauvegarder les résultats au format JSON dans un fichier
  -Pn              Désactiver la détection intelligente de viabilité. Maintenant activée par défaut pour améliorer l'efficacité.
  -Cn              Désactiver la coloration de la sortie console.
  -Dn              Désactiver la reconnaissance CDN.
  -sV              Effectuer une sonde complète sur tous les ports. Ralentit considérablement ; à utiliser avec précaution.
  --top            Scanner les TopX ports courants filtrés, max 1000, par défaut TOP400.
  --proxy          Définir un proxy (socks5|socks4|https|http)://IP:Port
  --threads        Nombre de threads, par défaut 100, maximum 2048.
  --path           Chemin de requête spécifié (un seul répertoire).
  --host           Valeur d'en-tête Host pour toutes les requêtes.
  --timeout        Timeout.
  --encoding       Encodage de la sortie console (gb2312, utf-8).
  --match          Filtrer les bannières des actifs contenant un mot-clé.
  --hydra          Crack automatisé. Protocoles supportés : ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis. Tous activés par défaut.
hydra options:
   --hydra-user    Nom d'utilisateur personnalisé : username ou user1,user2 ou file:username.txt
   --hydra-pass    Mot de passe personnalisé : password ou pass1,pass2 ou file:password.txt
                   Si le mot de passe contient une virgule, échappez-la avec \, les autres caractères n'ont pas besoin d'être échappés.
   --hydra-update  Mode personnalisé ; si présent, ajoute les noms d'utilisateurs/mots de passe à la liste par défaut. Sinon, remplace la liste par défaut.
   --hydra-mod     Spécifier le module de crack : rdp or rdp,ssh,smb
fofa options:
   --fofa-syntax   Affiche la syntaxe de recherche fofa.
   --fofa-size     Définit le nombre de résultats fofa, par défaut 100.
   --fofa-fix-keyword  Modificateur de mot-clé : les {} dans ce paramètre seront remplacés par la valeur de -f.

Les fonctions ne sont pas complexes, explorez par vous-même.

6 Démonstration

6.1 Mode scan de ports

WechatIMG986

6.2 Détection de sous-réseaux actifs

WechatIMG988

6.3 Recherche de résultats Fofa

WechatIMG989

6.4 Cassage de mots de passe

WechatIMG996

6.5 Reconnaissance CDN

WechatIMG996

7 Remerciements particuliers

  • EdgeSecurityTeam
  • bufferfly
  • EHole(棱洞)
  • NMAP
  • grdp
  • fscan
  • dismap
  • nali

8 Fin

Adresse du projet GitHub (bugs, demandes, règles bienvenues) : https://github.com/lcvvvv/kscan

WeChat :

WechatIMG996

Télécharger l’outil