
Moteur de reconnaissance réseau asynchrone pour la découverte et l'empreinte de services à grande échelle. Identifie les services non sécurisés (caméras RTSP, VNC, FTP) et fournit un tableau de bord en temps réel dans le terminal avec détection de l'état d'authentification.
Un outil de reconnaissance réseau haute performance pour découvrir et identifier les services sur des plages IP. Conçu pour les chercheurs en sécurité et les administrateurs réseau.

Deep Focus est un scanner réseau asynchrone conçu pour la découverte de services à grande échelle. Il effectue des sondages intelligents des services réseau courants et fournit des informations détaillées sur le statut d'authentification de chaque service découvert. Considérez-le comme votre mini Shodan personnel.
L'outil est optimisé pour les systèmes de refroidissement passif (comme les ordinateurs portables Apple série M) avec une gestion thermique intégrée qui ralentit automatiquement l'analyse lorsque la charge système est élevée.
L'outil identifie spécifiquement les services pouvant être accessibles sans identifiants :
Un régulateur intégré surveille la charge système et met automatiquement l'analyse en pause lorsque les seuils sont dépassés, évitant ainsi le ralentissement thermique sur les systèmes à refroidissement passif.
Deep Focus est livré avec des installateurs automatisés pour toutes les plateformes principales.
Télécharger et entrer dans le répertoire :
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
Exécuter l'installateur :
./install.sh.\install.batLancer : Redémarrez votre terminal, puis tapez :
deepfocus
C'est tout ! Vous pouvez maintenant exécuter l'outil depuis n'importe où.
Si vous préférez tout configurer vous-même :
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| Commande | Description |
|---|---|
/scan | Lancer l'analyse et ouvrir le tableau de bord en direct |
/stop | Arrêter l'analyse et exporter les résultats |
python deep_focus.py/settings (Option 1)/settings (Option 3)/scan/stop pour interrompre l'analyse et exporter les résultatsAccédez au menu de configuration avec /settings :
Spécifiez la plage IP à analyser en notation CIDR.
Exemple : 192.168.1.0/24 (256 IP)
Exemple : 10.0.0.0/16 (65 536 IP)
Contrôle les limites thermiques. Des valeurs plus élevées permettent une analyse plus agressive mais augmentent la génération de chaleur.
| Niveau de puissance | Charge système max | Recommandé pour |
|---|---|---|
| 10-30% | Faible | Ordinateurs portables sur batterie |
| 40-60% | Moyenne | Fonctionnement normal |
| 70-100% | Élevée | Systèmes de bureau avec refroidissement actif |
Contrôle le nombre de tentatives de connexion simultanées.
| Vitesse | Threads | Remarques |
|---|---|---|
| 100-300 | Conservateur | Recommandé pour les routeurs domestiques |
| 300-600 | Optimal | Meilleur équilibre entre vitesse et stabilité |
| 600-1000 | Agressif |
Avertissement : Les vitesses supérieures à 600 threads peuvent entraîner une instabilité du routeur ou une surchauffe du système.
Répertoire où les résultats d'analyse seront enregistrés.
Les fichiers d'exportation sont enregistrés sous forme de fichiers texte avec la convention de nommage suivante :
deep_focus_export_[timestamp].txt
Chaque service découvert est enregistré avec la structure suivante :
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| Champ | Description |
|---|---|
| IP | Adresse IP cible |
| Port | Numéro de port du service |
| Service | Type de service identifié |
| banner | Réponse du service et statut d'authentification |
| Statut | Signification |
|---|---|
Anonymous Access ALLOWED | Le serveur accepte la connexion anonyme |
Anonymous User Rejected | Connexion anonyme désactivée |
Encryption Required (AUTH TLS) | TLS requis avant l'authentification |
| Statut | Signification |
|---|---|
None (OPEN) | Aucun mot de passe requis |
VNC Auth | Authentification par mot de passe requise |
VeNCrypt (TLS) | Chiffrement TLS requis |
| Statut | Signification |
|---|---|
No Auth Required (OPEN) | Flux accessible sans identifiants |
Auth Required | Identifiants nécessaires |
Forbidden | Accès refusé |
Les marques de caméras sont identifiées lorsque possible : Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.
| Type | Signification |
|---|---|
OpenSSH X.X | Serveur OpenSSH standard |
Dropbear (Embedded/IoT) | SSH léger, souvent sur appareils IoT |
| Statut | Signification |
|---|---|
RDP (CredSSP/NLA Required) | Authentification au niveau réseau - le plus sécurisé |
Le fichier targets.json inclus contient une liste organisée de plages IP à forte valeur ajoutée, regroupées par fournisseur et région. Vous pouvez ouvrir ce fichier pour trouver des plages IP testées pour divers objectifs de découverte.
Chaque entrée dans targets.json comprend :
| Catégorie | Résultats typiques |
|---|---|
| Fournisseurs cloud (Hetzner, OVH, Vultr) | Serveurs web, tableaux de bord, FTP, VNC |
| Hébergement économique (Contabo) | Serveurs oubliés, services mal configurés |
| FAI résidentiels (Corée, Taïwan, Chine) | Appareils IoT, caméras, NAS |
| Objectif | Fournisseurs recommandés |
|---|---|
| Découverte FTP/SSH | Contabo, Hetzner, OVH |
| Découverte de caméras | Korea Telecom, Taiwan HiNet, China Telecom |
| Accès VNC | Vultr, DigitalOcean, Contabo |
Le régulateur thermique a peut-être mis l'analyse en pause. Vérifiez la charge système et attendez, ou réduisez le niveau de puissance dans les paramètres.
Réduisez la vitesse d'analyse à 300-400 threads. Un nombre élevé de threads peut submerger les routeurs grand public.
Vérifiez que le chemin d'exportation existe et est accessible en écriture.
Cet outil est fourni uniquement pour les tests de sécurité autorisés et l'administration réseau. Les utilisateurs sont responsables du respect des lois et réglementations applicables.
Fait par Y0oshi | Instagram : @rde0
| Service | Port | Capacités de détection |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | Type de serveur, chiffrement TLS, émetteur du certificat, détection des certificats auto-signés |
| FTP | 21 | Détection de l'accès anonyme |
| SSH | 22 | Version, échange de clés, chiffrements, MAC, clés d'hôte |
| Telnet | 23 | Récupération de bannière pour routeurs/IoT |
| SMTP | 25, 587 | Détection STARTTLS, suite de chiffrement TLS |
| VNC | 5900 | Type d'authentification (Aucun, Mot de passe, TLS) |
| RTSP | 554 | Marque de la caméra, statut d'authentification |
| LDAPS | 636 | Chiffrement TLS, infos certificat, détection auto-signé |
| MQTT | 1883 | Accès au courtier (détection sans authentification) |
| RDP | 3389 | Détection du mode de sécurité (NLA, TLS, Legacy) |
/settings | Configurer les paramètres d'analyse |
/exit | Quitter l'application |
| Peut provoquer une surcharge du routeur ou des problèmes de chaleur |
MikroTik Router | Équipement réseau MikroTik |
Cisco IOS | Périphérique réseau Cisco |
RDP (TLS Security) |
| Chiffrement TLS activé |
RDP (Standard RDP Security) | Chiffrement hérité uniquement |
RDP (Legacy/No NLA) | Ancien serveur, pas d'authentification moderne |