
JF⚡can - Masscan और Nmap का उपयोग करके सुपर फास्ट पोर्ट स्कैनिंग और सेवा खोज। Masscan से बड़े नेटवर्क को स्कैन करें और सेवाओं के बारे में जानकारी खोजने के लिए Nmap की स्क्रिप्टिंग क्षमताओं का उपयोग करें। रिपोर्ट तैयार करें।
[!CAUTION]
⚠️ परियोजना बंद
इस परियोजना को बेहतर प्रदर्शन और सुविधाओं के लिए Go में फिर से लिखा गया है। कृपया नया संस्करण यहाँ उपयोग करें: nullt3r/massmap
JFScan एक रैपर है जो Masscan की गति और Nmap की फिंगरप्रिंटिंग क्षमताओं का लाभ उठाता है। JFScan URL, डोमेन या IP (CIDR सहित) के रूप में लक्ष्य स्वीकार करता है। आप एक तर्क का उपयोग करके लक्ष्यों वाली फ़ाइल निर्दिष्ट कर सकते हैं, या stdin का उपयोग कर सकते हैं।
JFScan आपको केवल परिणाम आउटपुट करने और उन्हें Nuclei जैसे अन्य उपकरणों से जोड़ने की भी अनुमति देता है। JFScan का domain:port आउटपुट वेब अनुप्रयोगों में कमजोरियों की पहचान करने के लिए महत्वपूर्ण है, क्योंकि वर्चुअल होस्ट यह निर्धारित करता है कि कौन सी सामग्री प्रस्तुत की जाएगी।
इसके अलावा, JFScan खोजे गए पोर्ट को Nmap से स्कैन कर सकता है, और आपको कस्टम विकल्पों को परिभाषित करने और Nmap की उन्नत स्क्रिप्टिंग क्षमताओं का लाभ उठाने में सक्षम बनाता है।

JFScan के इनपुट और आउटपुट प्रसंस्करण का तर्क:

usage: jfscan [-h] [--targets TARGETS] (-p PORTS | --top-ports TOP_PORTS | --yummy-ports) [--resolvers RESOLVERS] [--enable-ipv6] [--scope SCOPE] [-r MAX_RATE] [--wait WAIT] [--disable-auto-rate] [-i INTERFACE] [--source-ip SOURCE_IP]
[--router-ip ROUTER_IP] [--router-mac ROUTER_MAC] [--router-mac-ipv6 ROUTER_MAC_IPV6] [-oi] [-od] [-o OUTPUT] [-q | -v] [--nmap] [--nmap-options NMAP_OPTIONS] [--nmap-threads NMAP_THREADS] [--nmap-output NMAP_OUTPUT] [--version]
[target]
JFScan - Just Fu*king Scan
optional arguments:
-h, --help show this help message and exit
-p PORTS, --ports PORTS
ports, can be a range or port list: 0-65535 or 22,80,100-500,...
--top-ports TOP_PORTS
scan only N of the top ports, e. g., --top-ports 1000
--yummy-ports scan only for the most yummy ports
-q, --quite output only results
-v, --verbose verbose output
--nmap run nmap on discovered ports
--nmap-options NMAP_OPTIONS
nmap arguments, e. g., --nmap-options='-sV' or --nmap-options='-sV --script ssh-auth-methods'
--nmap-threads NMAP_THREADS
number of nmaps to run concurrently, default 8
--nmap-output NMAP_OUTPUT
output results from nmap to specified file in standard XML format (same as nmap option -oX)
target a target or targets separated by a comma, accepted form is: domain name, IPv4, IPv6, URL
--targets TARGETS file with targets, accepted form is: domain name, IPv4, IPv6, URL
-oi, --only-ips output only IP adresses, default: all resources
-od, --only-domains output only domains, default: all resources
-o OUTPUT, --output OUTPUT
output masscan's results to specified file
--resolvers RESOLVERS
custom resolvers separated by a comma, e. g., 8.8.8.8,1.1.1.1
--enable-ipv6 enable IPv6 support, otherwise all IPv6 addresses will be ignored in the scanning process
--scope SCOPE file path with IP adresses and CIDRs to control scope, expected format: IPv6, IPv4, IPv6 CIDR, IPv4 CIDR
-r MAX_RATE, --max-rate MAX_RATE
max kpps rate for the masscan
--wait WAIT a number of seconds to wait for packets to arrive (when scanning large networks), option for the masscan
--disable-auto-rate disable rate adjustment mechanism for masscan (more false positives/negatives)
-i INTERFACE, --interface INTERFACE
interface for masscan and nmap to use
--source-ip SOURCE_IP
IP address of your interface for the masscan
--router-ip ROUTER_IP
IP address of your router for the masscan
--router-mac ROUTER_MAC
MAC address of your router for the masscan
--router-mac-ipv6 ROUTER_MAC_IPV6
MAC address of your IPv6 router for the masscan
--version show program's version number and exit
कृपया चलाने से पहले स्थापना निर्देशों का पालन करें। JFScan को रूट के अंतर्गत न चलाएं, इसकी आवश्यकता नहीं है क्योंकि हमने masscan बाइनरी पर विशेष अनुमतियाँ सेट की हैं।
केवल पोर्ट 80 और 443 के लिए 10 kpps की दर से लक्ष्य स्कैन करें:
$ jfscan -p 80,443 --targets targets.txt -r 10000
शीर्ष 1000 पोर्ट के लिए लक्ष्य स्कैन करें:
$ jfscan --top-ports 1000 1.1.1.1/24
आप stdin पर लक्ष्य भी निर्दिष्ट कर सकते हैं और इसे nuclei में पाइप कर सकते हैं:
$ cat targets.txt | jfscan --top-ports 1000 -q | httpx -silent | nuclei
या स्थितीय पैरामीटर के रूप में:
$ jfscan --top-ports 1000 1.1.1.1/24 -q | httpx -silent | nuclei
या एक साथ सब कुछ, JFScan बस परवाह नहीं करता है और सभी निर्दिष्ट लक्ष्यों को स्कैन करता है:
$ echo target1 | jfscan --top-ports 1000 target2 --targets targets.txt -q | httpx -silent | nuclei
खोजी गई सेवाओं के बारे में अधिक जानकारी इकट्ठा करने के लिए nmap का उपयोग करें:
$ cat targets.txt | jfscan -p 0-65535 --nmap --nmap-options="-sV --scripts ssh-auth-methods"
targets.txt फ़ाइल में निम्नलिखित रूपों में लक्ष्य हो सकते हैं (IPv6 समान रूप से):
http://domain.com/
domain.com
1.2.3.4
1.2.3.0/24
1.1.1.1-1.1.1.30
पहला, libpcap-dev (डेबियन आधारित वितरण) या libcap-devel (सेंटोस आधारित वितरण) स्थापित करें:
sudo apt install libpcap-dev
इसके बाद, आधिकारिक रिपॉजिटरी को क्लोन करें और स्थापित करें:
sudo apt-get --assume-yes install git make gcc
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
sudo make install
sudo setcap CAP_NET_RAW+ep /usr/bin/masscan
sudo apt install python3 python3-pip
$ git clone https://github.com/nullt3r/jfscan.git
$ cd jfscan
$ pip3 install .
यदि आप कमांड लाइन से सीधे jfscan नहीं चला सकते हैं, तो आपको जांचना चाहिए कि $HOME/.local/bin आपके पथ में है या नहीं।
अपने ~/.zshrc या ~/.bashrc में निम्नलिखित पंक्ति जोड़ें:
export PATH="$HOME/.local/bin:$PATH"
फ़ाइल LICENSE पढ़ें।
मैं किसी भी क्षति के लिए जिम्मेदार नहीं हूँ। आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करना अवैध है।
* छोटे नेटवर्क श्रेणियों को स्कैन करते समय, आप सीधे nmap का उपयोग कर सकते हैं, JFScan का उपयोग करने की कोई आवश्यकता नहीं है। आप निम्नलिखित विकल्पों का उपयोग करके JFScan की गति का 70% तक प्राप्त कर सकते हैं:
nmap -Pn -n -v yourTargetNetwork/26 -p- --min-parallelism 64 --min-rate 20000 --min-hostgroup 64 --randomize-hosts -sS -sV
हमेशा की तरह, कुछ गलत सकारात्मक/नकारात्मक की उम्मीद करें।