Torna agli aggiornamenti
New releaseAug 26, 2026

fscan v2.2.1

Uno strumento di scansione completo per reti interne, che consente una scansione automatica e completa delle vulnerabilità con un solo clic. (Uno strumento di scansione completo per reti interne, che consente una scansione automatica e completa delle vulnerabilità con un solo clic.)

Condividi

Fscan

English

Strumento di scansione completo per reti interne, scansione automatizzata delle vulnerabilità con un solo comando.

Versione: 2.2.2

Funzionalità

Capacità di scansione

  • Host discovery - Rilevamento ICMP/Ping, supporto statistiche di sopravvivenza per grandi segmenti B/C
  • Port scanning - Scansione TCP full-connect, 133 porte comuni integrate, supporto gruppi di porte (web/db/service/all)
  • Service identification - Riconoscimento intelligente dei protocolli, supporto per il matching di oltre 20 fingerprint di servizi
  • Web probing - Titolo del sito, fingerprint CMS, middleware Web, riconoscimento WAF/CDN (oltre 40 fingerprint)

Capacità di brute force

  • Brute force password deboli - 28 tipi di brute force (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, ecc.)
  • Hash collision - Supporto autenticazione NTLM Hash (SMB/WMI)
  • Login con chiave SSH - Supporto autenticazione tramite chiave privata
  • Dizionario intelligente - Oltre 100 password deboli comuni integrate, supporto sostituzione variabile {user}

Rilevamento vulnerabilità

  • Vulnerabilità critiche - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Accesso non autorizzato - Rilevamento accessi non autorizzati Redis/MongoDB/Memcached/Elasticsearch, ecc.
  • Scansione POC - POC per vulnerabilità Web integrati, supporto formato POC Xray
  • DNSLog - Supporto rilevamento out-of-band tramite DNSLog

Sfruttamento vulnerabilità

  • Sfruttamento Redis - Scrittura chiave pubblica, scrittura attività pianificate, scrittura WebShell, RCE master-slave replication
  • Sfruttamento MS17-010 - Iniezione ShellCode, supporto aggiunta utente, esecuzione comandi
  • Esecuzione comandi SSH - Esecuzione automatica di comandi dopo autenticazione riuscita

Moduli locali

  • Raccolta informazioni - Informazioni di sistema, variabili d'ambiente, informazioni domain controller, configurazione schede di rete
  • Recupero credenziali - Dump della memoria (MiniDump), keylogger, esportazione registro
  • Persistenza - Servizi Systemd, servizi Windows, attività pianificate, voci di avvio, LD_PRELOAD
  • Reverse Shell - Shell diretta, reverse shell, servizio proxy SOCKS5
  • Rilevamento antivirus - Identificazione software di sicurezza installato sull'host target
  • Pulizia tracce - Strumento di pulizia dei log

Input/Output

  • Input target - IP/CIDR/dominio/URL, supporto importazione batch da file
  • Regole di esclusione - Supporto esclusione host e porte specifiche
  • Formato output - Output multi-formato TXT/JSON/CSV
  • Modalità silenziosa - Nessun banner, nessuna barra di avanzamento, nessun output colorato

Controllo di rete

  • Supporto proxy - Proxy HTTP/SOCKS5, supporto specifica scheda di rete
  • Controllo invio pacchetti - Limitazione velocità, controllo numero massimo di pacchetti inviati
  • Controllo timeout - Timeout porte, timeout Web, timeout globale configurabili indipendentemente
  • Controllo concorrenza - Thread scansione porte, thread scansione servizi configurabili indipendentemente

Funzionalità estese

  • SDK integrabile - pkg/fscan fornisce SDK Go, integrabile in Agent o piattaforme di sicurezza, supporto controllo attività (Pause/Resume), callback di avanzamento in tempo reale, tracciamento TaskID
  • Interfaccia di gestione Web - Gestione visuale delle attività di scansione (compilazione condizionale -tags web)
  • Ambiente lab - Ambiente Docker integrato per test e apprendimento
  • Architettura a plugin - Separazione plugin servizi/plugin Web/plugin locali, facilmente estendibile
  • Supporto multilingua - Commutazione interfaccia cinese/inglese (-lang zh/en)
  • Statistiche prestazioni - Report prestazioni in formato JSON (-perf)

Changelog v2.1.0

Questo aggiornamento include 262 commit, con 30 nuove funzionalità, 120 correzioni, 54 refactoring, 14 ottimizzazioni prestazionali, 20 miglioramenti ai test.

Refactoring architetturale

  • Eliminazione variabili globali - Migrazione a oggetti Config/State, miglioramento sicurezza concorrenza e testabilità
  • Fusione plugin SMB - Integrazione di smb/smb2/smbghost/smbinfo in un plugin unificato, aggiunto smb_protocol.go
  • Refactoring rilevamento servizi - Implementazione meccanismo fallback in stile Nmap, ottimizzazione strategia identificazione fingerprint porte
  • Refactoring sistema output - Flush in tempo reale TXT + meccanismo doppia scrittura, risoluzione problemi perdita e disordine risultati
  • Aggiornamento framework i18n - Migrazione a go-i18n, copertura completa moduli core/plugins/webscan
  • Refactoring HostInfo - Campo Ports da string a int, type safety
  • Ottimizzazione complessità funzioni - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Audit del codice - Correzione problemi livello P0-P2, pulizia deadcode
  • Ottimizzazione sistema log - Pulizia chiamate LogDebug (71→18), snellimento output log di avvio

Ottimizzazioni prestazionali

  • Precompilazione regex - Precompilazione globale espressioni regolari, evitando overhead di ricompilazione
  • Ottimizzazione memoria - map[string]bool convertito in map[string]struct{} per risparmiare memoria
  • Matching fingerprint concorrente - Matching parallelo multi-goroutine, miglioramento velocità di identificazione
  • Riutilizzo connessioni - Riutilizzo dialer globale SOCKS5, evitando handshake ripetuti
  • Scheduling sliding window - Thread pool adattivo + iteratore streaming, ottimizzazione scansione porte
  • Ottimizzazione cache CEL - Cache ambiente CEL per scansione POC, riduzione inizializzazioni ripetute
  • Estrazione variabili a livello package - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, ecc.
  • Preallocazione capacità - Semplificazione catene di conversione, sostituzione stringhe singola
  • Ottimizzazione sicurezza concorrenza - Ottimizzazione granularità lock e allocazione memoria

Categorie