Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/lcvvvv/kscan
टोहीभेद्यता स्कैनरपासवर्ड हमलेपोर्ट स्कैनिंगनेटवर्क सुरक्षा
GitHublcvvvv/kscan

kscan

बहु-प्रोटोकॉल पोर्ट स्कैनर जिसमें फिंगरप्रिंट पहचान, सेवा पहचान, और ब्रूट-फोर्स प्रमाणीकरण परीक्षण शामिल है। 1200+ प्रोटोकॉल, 10000+ फिंगरप्रिंट, और स्वचालित नेटवर्क टोही का समर्थन करता है।

रिपॉजिटरी देखें
4.3k5472 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
kscan — बहु-प्रोटोकॉल पोर्ट स्कैनर जिसमें फिंगरप्रिंट पहचान, सेवा पहचान, और ब्रूट-फोर्स प्रमाणीकरण परीक्षण शामिल है। 1200+ प्रोटोकॉल, 10000+ फिंगरप्रिंट, और स्वचालित नेटवर्क टोही का समर्थन करता है। | Kitploit

Kscan-हल्का सर्वांगीण स्कैनर

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[中文 Readme] | [English Readme]

0 अस्वीकरण (लेखक ने किसी XX अभियान में भाग नहीं लिया, मुझे ट्रैक न करें)

  • यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों और व्यक्तिगत सीखने के उद्देश्यों के लिए है। यदि आपको इस उपकरण की उपयोगिता का परीक्षण करने की आवश्यकता है, तो कृपया स्वयं एक लक्ष्य वातावरण तैयार करें।

  • इस उपकरण का उपयोग करके परीक्षण करते समय, आपको यह सुनिश्चित करना होगा कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है और आपने पर्याप्त अधिकार प्राप्त कर लिए हैं। कृपया अनधिकृत लक्ष्यों को स्कैन न करें।

यदि उपरोक्त निषिद्ध कृत्य पाए जाते हैं, तो हम आपके खिलाफ कानूनी कार्रवाई करने का अधिकार सुरक्षित रखते हैं।

यदि आप इस उपकरण का उपयोग करने की प्रक्रिया में कोई अवैध कार्य करते हैं, तो आपको स्वयं परिणाम भुगतने होंगे, और हम कोई कानूनी या संबद्धता जिम्मेदारी नहीं लेंगे।

इस उपकरण को स्थापित और उपयोग करने से पहले, कृपया सुनिश्चित करें कि आपने सभी शर्तों को ध्यान से पढ़ और पूरी तरह से समझ लिया है।

जब तक आपने इस अनुबंध की सभी शर्तों को पूरी तरह से नहीं पढ़ा, पूरी तरह से समझा और स्वीकार नहीं किया है, तब तक कृपया इस उपकरण को स्थापित और उपयोग न करें। आपका उपयोग या किसी अन्य स्पष्ट या अंतर्निहित तरीके से इस अनुबंध को स्वीकार करना यह माना जाएगा कि आपने इस अनुबंध को पढ़ लिया है और इसके द्वारा बाध्य होने के लिए सहमत हैं।

1 परिचय

root@kitploit:~
     _   __
    /#| /#/    हल्का व्यापक स्कैनिंग उपकरण by:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan एक विशुद्ध रूप से Go में विकसित सर्वांगीण स्कैनर है, जिसमें पोर्ट स्कैनिंग, प्रोटोकॉल डिटेक्शन, फिंगरप्रिंट पहचान और ब्रूट फोर्स क्रैकिंग जैसी सुविधाएँ शामिल हैं। यह 1200+ प्रोटोकॉल, 10000+ प्रोटोकॉल फिंगरप्रिंट और 20000+ एप्लिकेशन फिंगरप्रिंट, और 10 से अधिक ब्रूट फोर्स प्रोटोकॉल का समर्थन करता है।

2 प्रस्तावना

वर्तमान में समान एसेट स्कैनिंग, फिंगरप्रिंट पहचान और भेद्यता जांच के लिए कई उपकरण पहले से मौजूद हैं, और कुछ बेहतरीन उपकरण भी हैं, लेकिन Kscan में कई अलग-अलग विचार हैं।

  • Kscan विभिन्न इनपुट प्रारूपों को स्वीकार करने में सक्षम होना चाहता है, उपयोग से पहले स्कैन ऑब्जेक्ट को वर्गीकृत करने की आवश्यकता नहीं है, जैसे कि IP या URL पते में अंतर करना, जो निस्संदेह उपयोगकर्ता के लिए अतिरिक्त कार्य है। सभी आइटम सामान्य रूप से इनपुट और पहचाने जा सकते हैं। यदि यह URL पता है, तो पथ को बनाए रखते हुए जांच की जाएगी; यदि यह केवल IP:पोर्ट है, तो पहले उस पोर्ट के लिए प्रोटोकॉल पहचान की जाएगी। वर्तमान में Kscan तीन इनपुट विधियों का समर्थन करता है (-t,--target|-f,--fofa|--spy)।

  • Kscan ने दक्षता के लिए केवल पोर्ट नंबर और सामान्य प्रोटोकॉल की तुलना करके पोर्ट प्रोटोकॉल की पुष्टि करने का प्रयास नहीं किया है, और न ही केवल वेब एसेट का पता लगाता है। इस पहलू में, Kscan सटीकता और व्यापकता पर अधिक जोर देता है। केवल उच्च सटीकता वाली प्रोटोकॉल पहचान ही बाद की एप्लिकेशन-लेयर पहचान के लिए अच्छी जांच की स्थिति प्रदान कर सकती है।

  • Kscan मॉड्यूलर तरीके से केवल कार्यात्मक स्टैकिंग नहीं करता है, जैसे कि एक मॉड्यूल केवल शीर्षक प्राप्त करता है, दूसरा मॉड्यूल केवल SMB जानकारी प्राप्त करता है, आदि, स्वतंत्र रूप से चलता है और स्वतंत्र रूप से आउटपुट देता है, बल्कि पोर्ट के आधार पर एसेट जानकारी आउटपुट करता है। उदाहरण के लिए, यदि पोर्ट प्रोटोकॉल HTTP है, तो स्वचालित रूप से बाद की फिंगरप्रिंट पहचान और शीर्षक प्राप्ति होगी; यदि पोर्ट प्रोटोकॉल RPC है, तो होस्टनाम प्राप्त करने का प्रयास किया जाएगा, आदि।

kscan तर्क आरेख.drawio

3 संकलन मैनुअल

संकलन मैनुअल

4 शुरू करें

Kscan वर्तमान में लक्ष्य इनपुट करने के तीन तरीके प्रदान करता है

  • -t/--target --check पैरामीटर जोड़ा जा सकता है, केवल निर्दिष्ट लक्ष्य पोर्ट पर फिंगरप्रिंट पहचान करेगा, अन्यथा लक्ष्य पर पोर्ट स्कैनिंग और फिंगरप्रिंट पहचान करेगा
root@kitploit:~
IP पता:114.114.114.114
IP पता श्रेणी:114.114.114.114-115.115.115.115
URL पता:https://www.baidu.com
फ़ाइल पता:/tmp/target.txt
  • --spy --scan पैरामीटर जोड़ा जा सकता है, जीवित C-सेगमेंट पर पोर्ट स्कैनिंग और फिंगरप्रिंट पहचान करेगा, अन्यथा केवल जीवित नेटवर्क सेगमेंट का पता लगाएगा
root@kitploit:~
[खाली]:स्थानीय मशीन के IP पते का पता लगाएगा, स्थानीय IP के B-सेगमेंट की जांच करेगा
[all]:सभी निजी नेटवर्क पतों (192.168/172.32/10 आदि) की जांच करेगा
IP पता:निर्दिष्ट IP पते के B-सेगमेंट की जांच करेगा
  • -f/--fofa --check पैरामीटर जोड़ा जा सकता है, खोज परिणामों की जीवितता सत्यापित करेगा; --scan पैरामीटर जोड़ने पर खोज परिणामों की पोर्ट स्कैनिंग और फिंगरप्रिंट पहचान करेगा, अन्यथा केवल fofa खोज परिणाम लौटाएगा
root@kitploit:~
fofa खोज कीवर्ड:सीधे fofa खोज परिणाम लौटाएगा

5 उपयोग विधि

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     यह सहायता संदेश दिखाएं और बाहर निकलें
  -f , --fofa     fofa से जांच ऑब्जेक्ट प्राप्त करें, पर्यावरण चर FOFA_EMAIL, FOFA_KEY पहले से कॉन्फ़िगर होना चाहिए
  -t , --target   जांच ऑब्जेक्ट निर्दिष्ट करें:
                  IP पता:114.114.114.114
                  IP पता श्रेणी:114.114.114.114/24, उपनेट मास्क 12 से कम रखने की अनुशंसा नहीं की जाती है
                  IP पता श्रेणी:114.114.114.114-115.115.115.115
                  URL पता:https://www.baidu.com
                  फ़ाइल पता:file:/tmp/target.txt
  --spy           नेटवर्क सेगमेंट डिटेक्शन मोड, इस मोड में स्वचालित रूप से होस्ट तक पहुंचने योग्य आंतरिक नेटवर्क सेगमेंट का पता लगाएगा, निम्नलिखित पैरामीटर ले सकता है:
                  (खाली), 192, 10, 172, all, निर्दिष्ट IP पता (उस IP पते के B-सेगमेंट में जीवित गेटवे का पता लगाएगा)
  --check         लक्ष्य पते पर फिंगरप्रिंट पहचान करेगा, पोर्ट प्रोबिंग नहीं करेगा
  --scan          --fofa, --spy द्वारा प्रदान किए गए लक्ष्य ऑब्जेक्ट पर पोर्ट स्कैनिंग और फिंगरप्रिंट पहचान करेगा
  -p , --port     निर्दिष्ट पोर्ट स्कैन करें, डिफ़ॉल्ट TOP400 स्कैन करेगा, समर्थन: 80,8080,8088-8090
  -eP, --excluded-port निर्दिष्ट पोर्ट को स्कैन करने से छोड़ें, समर्थन: 80,8080,8088-8090
  -o , --output   स्कैन परिणामों को फ़ाइल में सहेजें
  -oJ             स्कैन परिणामों को JSON प्रारूप में फ़ाइल में सहेजें
  -Pn             इस पैरामीटर का उपयोग करने पर बुद्धिमान जीवितता जांच नहीं की जाएगी, अब डिफ़ॉल्ट रूप से बुद्धिमान जीवितता जांच सक्षम है, दक्षता में सुधार होता है
  -Cn             इस पैरामीटर का उपयोग करने पर कंसोल आउटपुट में रंग नहीं होगा
  -Dn             इस पैरामीटर का उपयोग करने पर CDN पहचान बंद हो जाएगी
  -sV             इस पैरामीटर का उपयोग करने पर सभी पोर्ट पर पूर्ण प्रोब डिटेक्शन करेगा, यह पैरामीटर दक्षता को बहुत प्रभावित करता है, सावधानी से उपयोग करें!
  --top           फ़िल्टर किए गए सामान्य पोर्ट के शीर्ष X को स्कैन करें, अधिकतम 1000 तक समर्थन, डिफ़ॉल्ट TOP400
  --proxy         प्रॉक्सी सेट करें (socks5|socks4|https|http)://IP:Port
  --threads       थ्रेड पैरामीटर, डिफ़ॉल्ट थ्रेड 100, अधिकतम मान 2048
  --path          अनुरोध करने के लिए निर्देशिका निर्दिष्ट करें, केवल एकल निर्देशिका समर्थित है
  --host          सभी अनुरोधों के हेडर में Host मान निर्दिष्ट करें
  --timeout       टाइमआउट समय निर्धारित करें
  --encoding      टर्मिनल आउटपुट एन्कोडिंग सेट करें, gb2312 या utf-8 निर्दिष्ट किया जा सकता है
  --match         एसेट के रिटर्न बैनर को खोजें, यदि कीवर्ड मौजूद है तो प्रदर्शित करें, अन्यथा नहीं दिखाएँ
  --hydra         स्वचालित ब्रूट फोर्स समर्थित प्रोटोकॉल: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis, डिफ़ॉल्ट रूप से सभी सक्षम होंगे
hydra options:
   --hydra-user   कस्टम hydra ब्रूट फोर्स उपयोगकर्ता नाम: username या user1,user2 या file:username.txt
   --hydra-pass   कस्टम hydra ब्रूट फोर्स पासवर्ड: password या pass1,pass2 या file:password.txt
                  यदि पासवर्ड में कॉमा है, तो \, का उपयोग करके एस्केप करें, अन्य प्रतीकों को एस्केप करने की आवश्यकता नहीं है
   --hydra-update कस्टम उपयोगकर्ता नाम/पासवर्ड मोड; यदि यह पैरामीटर मौजूद है, तो यह अतिरिक्त मोड होगा, उपयोगकर्ता नाम और पासवर्ड डिफ़ॉल्ट शब्दकोश के बाद जोड़े जाएंगे। अन्यथा डिफ़ॉल्ट शब्दकोश को बदल देगा।
   --hydra-mod    स्वचालित ब्रूट फोर्स मॉड्यूल निर्दिष्ट करें: rdp or rdp,ssh,smb
fofa options:
   --fofa-syntax  fofa खोज सिंटैक्स स्पष्टीकरण प्राप्त करेगा
   --fofa-size    fofa द्वारा लौटाई जाने वाली प्रविष्टियों की संख्या निर्धारित करेगा, डिफ़ॉल्ट 100
   --fofa-fix-keyword कीवर्ड को संशोधित करें, इस पैरामीटर में {} अंततः -f के मान से बदल दिया जाएगा

कार्यक्षमता जटिल नहीं है, बाकी का स्वयं अन्वेषण करें

6 प्रदर्शन

6.1 पोर्ट स्कैनिंग मोड

WechatIMG986

6.2 जीवित नेटवर्क सेगमेंट डिटेक्शन

WechatIMG988

6.3 Fofa परिणाम पुनर्प्राप्ति

WechatIMG989

6.4 ब्रूट फोर्स

WechatIMG996

6.5 CDN पहचान

WechatIMG996

7 विशेष धन्यवाद

  • EdgeSecurityTeam

  • bufferfly

  • EHole(棱洞)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 समापन

GitHub प्रोजेक्ट पता (बग, आवश्यकताएँ, नियम जमा करने के लिए आपका स्वागत है): https://github.com/lcvvvv/kscan

WeChat:

WechatIMG996

टूल डाउनलोड करें