Fscan
English
Outil de scan complet pour réseau interne, automatisation de l'analyse de vulnérabilités en une seule commande.
Version : 2.2.1
Fonctionnalités
Capacités de scan
- Découverte d'hôtes - Détection de survie ICMP/Ping, prise en charge des statistiques de survie pour les grands segments réseau B/C
- Scan de ports - Scan TCP à connexion complète, 133 ports courants intégrés, prise en charge des groupes de ports (web/db/service/all)
- Identification des services - Reconnaissance intelligente des protocoles, prise en charge de la correspondance de plus de 20 signatures de services
- Détection Web - Titres de sites, empreintes CMS, middleware Web, identification WAF/CDN (plus de 40 signatures)
Capacités de brute force
- Brute force de mots de passe faibles - Brute force de 28 services (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, etc.)
- Collision de hash - Prise en charge de l'authentification NTLM Hash (SMB/WMI)
- Connexion par clé SSH - Prise en charge de l'authentification par clé privée
- Dictionnaire intelligent - Plus de 100 mots de passe faibles courants intégrés, prise en charge du remplacement de variable {user}
Détection de vulnérabilités
- Vulnérabilités critiques - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Accès non autorisé - Détection d'accès non autorisé Redis/MongoDB/Memcached/Elasticsearch, etc.
- Scan POC - POC de vulnérabilités Web intégrés, prise en charge du format POC Xray
- DNSLog - Prise en charge de la détection d'exfiltration DNSLog
Exploitation de vulnérabilités
- Exploitation Redis - Écriture de clé publique, écriture de tâches planifiées, écriture de WebShell, RCE par réplication maître-esclave
- Exploitation MS17-010 - Injection ShellCode, prise en charge de l'ajout d'utilisateurs, exécution de commandes
- Exécution de commandes SSH - Exécution automatique de commandes après authentification réussie
Modules locaux
- Collecte d'informations - Informations système, variables d'environnement, informations de contrôleur de domaine, configuration des cartes réseau
- Obtention d'identifiants - Vidage mémoire (MiniDump), enregistreur de frappes, exportation du registre
- Maintien de privilèges - Services Systemd, services Windows, tâches planifiées, éléments de démarrage, LD_PRELOAD
- Shell inversé - Shell direct, shell inversé, service proxy SOCKS5
- Détection d'antivirus - Identification des logiciels de sécurité installés sur l'hôte cible
- Nettoyage des traces - Outil de nettoyage des journaux
Entrée/Sortie
- Entrée de cibles - IP/CIDR/domaine/URL, prise en charge de l'importation par lots depuis un fichier
- Règles d'exclusion - Prise en charge de l'exclusion d'hôtes et de ports spécifiques
- Formats de sortie - Sortie multi-format TXT/JSON/CSV
- Mode silencieux - Pas de bannière, pas de barre de progression, pas de sortie colorée
Contrôle réseau
- Prise en charge des proxys - Proxy HTTP/SOCKS5, prise en charge de la spécification d'une carte réseau
- Contrôle d'envoi de paquets - Limitation du débit, contrôle du nombre maximal de paquets envoyés
- Contrôle des délais d'attente - Délai d'attente de port, délai d'attente Web, délai d'attente global configurés indépendamment
- Contrôle de la concurrence - Threads de scan de ports, threads de scan de services configurés indépendamment
Fonctionnalités étendues
- Intégration SDK -
pkg/fscan fournit un SDK Go, peut être intégré dans un Agent ou une plateforme de sécurité, prise en charge du contrôle des tâches (Pause/Resume), des rappels de progression en temps réel, du suivi TaskID
- Interface de gestion Web - Gestion visuelle des tâches de scan (compilation conditionnelle -tags web)
- Environnement de laboratoire - Environnement Docker intégré pour les tests et l'apprentissage
- Architecture de plugins - Plugins de services/plugins Web/plugins locaux séparés, faciles à étendre
- Prise en charge multilingue - Bascule d'interface chinois/anglais (-lang zh/en)
- Statistiques de performance - Rapport de performance au format JSON (-perf)
Journal des mises à jour v2.1.0
Cette mise à jour comprend 262 commits, couvrant 30 nouvelles fonctionnalités, 120 corrections, 54 refactorisations, 14 optimisations de performance et 20 améliorations de tests.
Refactorisation de l'architecture
- Élimination des variables globales - Migration vers les objets Config/State, amélioration de la sécurité de concurrence et de la testabilité
- Fusion des plugins SMB - Intégration de smb/smb2/smbghost/smbinfo en un plugin unifié, ajout de smb_protocol.go
- Refactorisation de la détection des services - Implémentation du mécanisme de repli de style Nmap, optimisation de la stratégie d'identification des empreintes de ports
- Refactorisation du système de sortie - Écriture en temps réel sur disque TXT + mécanisme de double écriture, résolution des problèmes de perte et de désordre des résultats
- Mise à niveau du framework i18n - Migration vers go-i18n, couverture complète des modules core/plugins/webscan
- Refactorisation de HostInfo - Le champ Ports passe de string à int, sécurité de type
- Optimisation de la complexité des fonctions - clusterpoc(125→30), EnhancedPortScan(111→20)
- Audit de code - Correction des problèmes de niveau P0-P2, nettoyage du code mort
- Optimisation du système de journaux - Nettoyage des appels LogDebug(71→18), simplification de la sortie des journaux de démarrage
- Précompilation des expressions régulières - Précompilation globale des expressions régulières, évitant les frais de compilation répétés
- Optimisation de la mémoire - map[string]bool remplacé par map[string]struct{} pour économiser de la mémoire
- Correspondance d'empreintes concurrente - Correspondance parallèle multi-goroutines, amélioration de la vitesse d'identification
- Réutilisation des connexions - Réutilisation du dialer global SOCKS5, évitant les poignées de main répétées
- Planification par fenêtre glissante - Pool de threads adaptatif + itérateur de flux, optimisation du scan de ports
- Optimisation du cache CEL - Cache de l'environnement CEL pour le scan POC, réduction des initialisations répétées
- Extraction des variables au niveau du package - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, etc.
- Allocation de capacité préalable - Simplification des chaînes de conversion, remplacement de chaînes en une seule fois
- Optimisation de la sécurité de concurrence - Optimisation de la granularité des verrous et de l'allocation mémoire