
Moteur de reconnaissance réseau asynchrone pour la découverte et l'empreinte de services à grande échelle. Identifie les services non sécurisés (caméras RTSP, VNC, FTP) et fournit un tableau de bord en temps réel dans le terminal avec détection de l'état d'authentification.
Un outil de reconnaissance réseau haute performance pour découvrir et identifier les services sur des plages IP. Conçu pour les chercheurs en sécurité et les administrateurs réseau.

Deep Focus est un scanner réseau asynchrone conçu pour la découverte de services à grande échelle. Il effectue des sondages intelligents des services réseau courants et fournit des informations détaillées sur le statut d'authentification de chaque service découvert. Considérez-le comme votre mini Shodan personnel.
L'outil est optimisé pour les systèmes de refroidissement passif (comme les ordinateurs portables Apple série M) avec une gestion thermique intégrée qui ralentit automatiquement l'analyse lorsque la charge système est élevée.
| Service | Port | Capacités de détection |
|---|---|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | Type de serveur, chiffrement TLS, émetteur du certificat, détection des certificats auto-signés |
| FTP | 21 | Détection de l'accès anonyme |
| SSH | 22 | Version, échange de clés, chiffrements, MAC, clés d'hôte |
| Telnet | 23 | Récupération de bannière pour routeurs/IoT |
| SMTP | 25, 587 | Détection STARTTLS, suite de chiffrement TLS |
| VNC | 5900 | Type d'authentification (Aucun, Mot de passe, TLS) |
| RTSP | 554 | Marque de la caméra, statut d'authentification |
| LDAPS | 636 | Chiffrement TLS, infos certificat, détection auto-signé |
| MQTT | 1883 | Accès au courtier (détection sans authentification) |
| RDP | 3389 | Détection du mode de sécurité (NLA, TLS, Legacy) |
L'outil identifie spécifiquement les services pouvant être accessibles sans identifiants :
Un régulateur intégré surveille la charge système et met automatiquement l'analyse en pause lorsque les seuils sont dépassés, évitant ainsi le ralentissement thermique sur les systèmes à refroidissement passif.
Deep Focus est livré avec des installateurs automatisés pour toutes les plateformes principales.
Télécharger et entrer dans le répertoire :
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
Exécuter l'installateur :
./install.sh.\install.batLancer : Redémarrez votre terminal, puis tapez :
deepfocus
C'est tout ! Vous pouvez maintenant exécuter l'outil depuis n'importe où.
Si vous préférez tout configurer vous-même :
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| Commande | Description |
|---|---|
/scan | Lancer l'analyse et ouvrir le tableau de bord en direct |
/stop | Arrêter l'analyse et exporter les résultats |
/settings | Configurer les paramètres d'analyse |
/exit | Quitter l'application |
python deep_focus.py/settings (Option 1)/settings (Option 3)/scan/stop pour interrompre l'analyse et exporter les résultatsAccédez au menu de configuration avec /settings :
Spécifiez la plage IP à analyser en notation CIDR.
Exemple : 192.168.1.0/24 (256 IP)
Exemple : 10.0.0.0/16 (65 536 IP)
Contrôle les limites thermiques. Des valeurs plus élevées permettent une analyse plus agressive mais augmentent la génération de chaleur.
| Niveau de puissance | Charge système max | Recommandé pour |
|---|---|---|
| 10-30% | Faible | Ordinateurs portables sur batterie |
| 40-60% | Moyenne | Fonctionnement normal |
| 70-100% | Élevée | Systèmes de bureau avec refroidissement actif |
Contrôle le nombre de tentatives de connexion simultanées.
| Vitesse | Threads | Remarques |
|---|---|---|
| 100-300 | Conservateur | Recommandé pour les routeurs domestiques |
| 300-600 | Optimal | Meilleur équilibre entre vitesse et stabilité |
| 600-1000 | Agressif | Peut provoquer une surcharge du routeur ou des problèmes de chaleur |
Avertissement : Les vitesses supérieures à 600 threads peuvent entraîner une instabilité du routeur ou une surchauffe du système.
Répertoire où les résultats d'analyse seront enregistrés.
Les fichiers d'exportation sont enregistrés sous forme de fichiers texte avec la convention de nommage suivante :
deep_focus_export_[timestamp].txt
Chaque service découvert est enregistré avec la structure suivante :
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| Champ | Description |
|---|---|
| IP | Adresse IP cible |
| Port | Numéro de port du service |
| Service | Type de service identifié |
| banner | Réponse du service et statut d'authentification |
| Statut | Signification |
|---|---|
Anonymous Access ALLOWED | Le serveur accepte la connexion anonyme |
Anonymous User Rejected | Connexion anonyme désactivée |
Encryption Required (AUTH TLS) | TLS requis avant l'authentification |
| Statut | Signification |
|---|---|
None (OPEN) | Aucun mot de passe requis |
VNC Auth | Authentification par mot de passe requise |
VeNCrypt (TLS) | Chiffrement TLS requis |
| Statut | Signification |
|---|---|
No Auth Required (OPEN) | Flux accessible sans identifiants |
Auth Required | Identifiants nécessaires |
Forbidden | Accès refusé |
Les marques de caméras sont identifiées lorsque possible : Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.