
Scanner de ports multi-protocole avec reconnaissance d'empreintes, détection de services et tests d'authentification par force brute. Prend en charge plus de 1200 protocoles, plus de 10000 empreintes et des reconnaissances réseau automatisées.
[中文 Readme] | [English Readme]
_ __
/#| /#/ Scanner léger complet par : kv2
|#|/#/ _____ _____ * _ _
|#.#/ /Edge/ /Forum\ /#\ /#\ /#\
|##| |#|____ |#| /Kv2\ |##\|#|
|#.#\ \r0cky\|#| /#/_\#\ |#.#.#|
|#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
\#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
Kscan est un scanner tout-en-un développé en Go, qui intègre la détection de ports, l'identification de protocoles, la reconnaissance d'empreintes et le cassage de mots de passe. Il prend en charge plus de 1200 protocoles, plus de 10 000 empreintes de protocoles, plus de 20 000 empreintes d'applications et plus de 10 protocoles pour le cassage de mots de passe.
Il existe déjà de nombreux outils similaires pour la reconnaissance d'actifs, l'identification d'empreintes et la détection de vulnérabilités, certains très performants. Mais Kscan apporte des approches différentes.

Kscan propose actuellement trois méthodes pour spécifier la cible :
-t/--target : ajoutez --check pour seulement reconnaître les empreintes des ports ciblés, sinon la cible sera scannée pour les ports et les empreintes.Adresse IP : 114.114.114.114
Plage IP : 114.114.114.114-115.115.115.115
URL : https://www.baidu.com
Fichier : /tmp/target.txt
--spy : ajoutez --scan pour scanner les ports et reconnaître les empreintes des sous-réseaux accessibles, sinon seuls les sous-réseaux en vie seront détectés.[vide] : détecte l'adresse IP locale et scanne le sous-réseau B correspondant.
[all] : sonde toutes les adresses privées (192.168/172.32/10, etc.)
Adresse IP : sonde le sous-réseau B de l'adresse IP spécifiée.
-f/--fofa : ajoutez --check pour vérifier la viabilité des résultats, --scan pour scanner les ports et reconnaître les empreintes des résultats ; sinon, seuls les résultats de fofa sont renvoyés.Mot-clé de recherche fofa : renvoie directement les résultats de fofa.
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]
optional arguments:
-h , --help show this help message and exit
-f , --fofa Obtenir les cibles depuis fofa, nécessite les variables d'environnement FOFA_EMAIL et FOFA_KEY.
-t , --target Spécifier la cible :
Adresse IP : 114.114.114.114
Plage IP : 114.114.114.114/24 (masque de sous-réseau déconseillé en dessous de 12)
Plage IP : 114.114.114.114-115.115.115.115
URL : https://www.baidu.com
Fichier : file:/tmp/target.txt
--spy Mode de détection de sous-réseau. Détecte automatiquement les sous-réseaux internes accessibles. Accepte :
(vide), 192, 10, 172, all, adresse IP spécifique (détecte les passerelles actives du sous-réseau B de cette IP)
--check Reconnaissance d'empreinte uniquement sur l'adresse cible, sans scan de ports.
--scan Pour les cibles de --fofa ou --spy, effectue un scan de ports et une reconnaissance d'empreintes.
-p , --port Ports à scanner. Par défaut TOP400. Supporte : 80,8080,8088-8090
-eP, --excluded-port Ignorer les ports spécifiés. Supporte : 80,8080,8088-8090
-o , --output Sauvegarder les résultats dans un fichier
-oJ Sauvegarder les résultats au format JSON dans un fichier
-Pn Désactiver la détection intelligente de viabilité. Maintenant activée par défaut pour améliorer l'efficacité.
-Cn Désactiver la coloration de la sortie console.
-Dn Désactiver la reconnaissance CDN.
-sV Effectuer une sonde complète sur tous les ports. Ralentit considérablement ; à utiliser avec précaution.
--top Scanner les TopX ports courants filtrés, max 1000, par défaut TOP400.
--proxy Définir un proxy (socks5|socks4|https|http)://IP:Port
--threads Nombre de threads, par défaut 100, maximum 2048.
--path Chemin de requête spécifié (un seul répertoire).
--host Valeur d'en-tête Host pour toutes les requêtes.
--timeout Timeout.
--encoding Encodage de la sortie console (gb2312, utf-8).
--match Filtrer les bannières des actifs contenant un mot-clé.
--hydra Crack automatisé. Protocoles supportés : ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis. Tous activés par défaut.
hydra options:
--hydra-user Nom d'utilisateur personnalisé : username ou user1,user2 ou file:username.txt
--hydra-pass Mot de passe personnalisé : password ou pass1,pass2 ou file:password.txt
Si le mot de passe contient une virgule, échappez-la avec \, les autres caractères n'ont pas besoin d'être échappés.
--hydra-update Mode personnalisé ; si présent, ajoute les noms d'utilisateurs/mots de passe à la liste par défaut. Sinon, remplace la liste par défaut.
--hydra-mod Spécifier le module de crack : rdp or rdp,ssh,smb
fofa options:
--fofa-syntax Affiche la syntaxe de recherche fofa.
--fofa-size Définit le nombre de résultats fofa, par défaut 100.
--fofa-fix-keyword Modificateur de mot-clé : les {} dans ce paramètre seront remplacés par la valeur de -f.
Les fonctions ne sont pas complexes, explorez par vous-même.





Adresse du projet GitHub (bugs, demandes, règles bienvenues) : https://github.com/lcvvvv/kscan
WeChat :
