Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fscan — Un outil de scan complet pour réseau interne, permettant un scan automatisé en un clic et une couverture exhaustive des vulnérabilités.(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning) | Kitploit
Outils/GitHubGitHub/shadow1ng/fscan
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésAttaques de Mots de PasseExploitationMouvement LatéralPost-ExploitationSécurité WebSécurité RéseauTests d'IntrusionApprentissage et ÉducationRed Teaming
14.2k1.9k69il y a 13 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubshadow1ng/fscan

fscan

Un outil de scan complet pour réseau interne, permettant un scan automatisé en un clic et une couverture exhaustive des vulnérabilités.(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)

Voir le dépôt

Fscan

English

Outil de scan complet pour réseau interne, automatisation de l'analyse de vulnérabilités en une seule commande.

Version : 2.2.1

Fonctionnalités

Capacités de scan

  • Découverte d'hôtes - Détection de survie ICMP/Ping, prise en charge des statistiques de survie pour les grands segments réseau B/C
  • Scan de ports - Scan TCP à connexion complète, 133 ports courants intégrés, prise en charge des groupes de ports (web/db/service/all)
  • Identification des services - Reconnaissance intelligente des protocoles, prise en charge de la correspondance de plus de 20 signatures de services
  • Détection Web - Titres de sites, empreintes CMS, middleware Web, identification WAF/CDN (plus de 40 signatures)

Capacités de brute force

  • Brute force de mots de passe faibles - Brute force de 28 services (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, etc.)
  • Collision de hash - Prise en charge de l'authentification NTLM Hash (SMB/WMI)
  • Connexion par clé SSH - Prise en charge de l'authentification par clé privée
  • Dictionnaire intelligent - Plus de 100 mots de passe faibles courants intégrés, prise en charge du remplacement de variable {user}

Détection de vulnérabilités

  • Vulnérabilités critiques - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Accès non autorisé - Détection d'accès non autorisé Redis/MongoDB/Memcached/Elasticsearch, etc.
  • Scan POC - POC de vulnérabilités Web intégrés, prise en charge du format POC Xray
  • DNSLog - Prise en charge de la détection d'exfiltration DNSLog

Exploitation de vulnérabilités

  • Exploitation Redis - Écriture de clé publique, écriture de tâches planifiées, écriture de WebShell, RCE par réplication maître-esclave
  • Exploitation MS17-010 - Injection ShellCode, prise en charge de l'ajout d'utilisateurs, exécution de commandes
  • Exécution de commandes SSH - Exécution automatique de commandes après authentification réussie

Modules locaux

  • Collecte d'informations - Informations système, variables d'environnement, informations de contrôleur de domaine, configuration des cartes réseau
  • Obtention d'identifiants - Vidage mémoire (MiniDump), enregistreur de frappes, exportation du registre
  • Maintien de privilèges - Services Systemd, services Windows, tâches planifiées, éléments de démarrage, LD_PRELOAD
  • Shell inversé - Shell direct, shell inversé, service proxy SOCKS5
  • Détection d'antivirus - Identification des logiciels de sécurité installés sur l'hôte cible
  • Nettoyage des traces - Outil de nettoyage des journaux

Entrée/Sortie

  • Entrée de cibles - IP/CIDR/domaine/URL, prise en charge de l'importation par lots depuis un fichier
  • Règles d'exclusion - Prise en charge de l'exclusion d'hôtes et de ports spécifiques
  • Formats de sortie - Sortie multi-format TXT/JSON/CSV
  • Mode silencieux - Pas de bannière, pas de barre de progression, pas de sortie colorée

Contrôle réseau

  • Prise en charge des proxys - Proxy HTTP/SOCKS5, prise en charge de la spécification d'une carte réseau
  • Contrôle d'envoi de paquets - Limitation du débit, contrôle du nombre maximal de paquets envoyés
  • Contrôle des délais d'attente - Délai d'attente de port, délai d'attente Web, délai d'attente global configurés indépendamment
  • Contrôle de la concurrence - Threads de scan de ports, threads de scan de services configurés indépendamment

Fonctionnalités étendues

  • Intégration SDK - pkg/fscan fournit un SDK Go, peut être intégré dans un Agent ou une plateforme de sécurité, prise en charge du contrôle des tâches (Pause/Resume), des rappels de progression en temps réel, du suivi TaskID
  • Interface de gestion Web - Gestion visuelle des tâches de scan (compilation conditionnelle -tags web)
  • Environnement de laboratoire - Environnement Docker intégré pour les tests et l'apprentissage
  • Architecture de plugins - Plugins de services/plugins Web/plugins locaux séparés, faciles à étendre
  • Prise en charge multilingue - Bascule d'interface chinois/anglais (-lang zh/en)
  • Statistiques de performance - Rapport de performance au format JSON (-perf)

Journal des mises à jour v2.1.0

Cette mise à jour comprend 262 commits, couvrant 30 nouvelles fonctionnalités, 120 corrections, 54 refactorisations, 14 optimisations de performance et 20 améliorations de tests.

Refactorisation de l'architecture

  • Élimination des variables globales - Migration vers les objets Config/State, amélioration de la sécurité de concurrence et de la testabilité
  • Fusion des plugins SMB - Intégration de smb/smb2/smbghost/smbinfo en un plugin unifié, ajout de smb_protocol.go
  • Refactorisation de la détection des services - Implémentation du mécanisme de repli de style Nmap, optimisation de la stratégie d'identification des empreintes de ports
  • Refactorisation du système de sortie - Écriture en temps réel sur disque TXT + mécanisme de double écriture, résolution des problèmes de perte et de désordre des résultats
  • Mise à niveau du framework i18n - Migration vers go-i18n, couverture complète des modules core/plugins/webscan
  • Refactorisation de HostInfo - Le champ Ports passe de string à int, sécurité de type
  • Optimisation de la complexité des fonctions - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Audit de code - Correction des problèmes de niveau P0-P2, nettoyage du code mort
  • Optimisation du système de journaux - Nettoyage des appels LogDebug(71→18), simplification de la sortie des journaux de démarrage

Optimisation des performances

  • Précompilation des expressions régulières - Précompilation globale des expressions régulières, évitant les frais de compilation répétés
  • Optimisation de la mémoire - map[string]bool remplacé par map[string]struct{} pour économiser de la mémoire
  • Correspondance d'empreintes concurrente - Correspondance parallèle multi-goroutines, amélioration de la vitesse d'identification
  • Réutilisation des connexions - Réutilisation du dialer global SOCKS5, évitant les poignées de main répétées
  • Planification par fenêtre glissante - Pool de threads adaptatif + itérateur de flux, optimisation du scan de ports
  • Optimisation du cache CEL - Cache de l'environnement CEL pour le scan POC, réduction des initialisations répétées
  • Extraction des variables au niveau du package - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, etc.
  • Allocation de capacité préalable - Simplification des chaînes de conversion, remplacement de chaînes en une seule fois
  • Optimisation de la sécurité de concurrence - Optimisation de la granularité des verrous et de l'allocation mémoire
Télécharger l’outil