
New releaseAug 26, 2026
fscan v2.2.1
Uno strumento di scansione completo per reti interne, che consente una scansione automatica e completa delle vulnerabilità con un solo clic. (Uno strumento di scansione completo per reti interne, che consente una scansione automatica e completa delle vulnerabilità con un solo clic.)
Fscan
Strumento di scansione completo per reti interne, scansione automatizzata delle vulnerabilità con un solo comando.
Versione: 2.2.2
Funzionalità
Capacità di scansione
- Host discovery - Rilevamento ICMP/Ping, supporto statistiche di sopravvivenza per grandi segmenti B/C
- Port scanning - Scansione TCP full-connect, 133 porte comuni integrate, supporto gruppi di porte (web/db/service/all)
- Service identification - Riconoscimento intelligente dei protocolli, supporto per il matching di oltre 20 fingerprint di servizi
- Web probing - Titolo del sito, fingerprint CMS, middleware Web, riconoscimento WAF/CDN (oltre 40 fingerprint)
Capacità di brute force
- Brute force password deboli - 28 tipi di brute force (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, ecc.)
- Hash collision - Supporto autenticazione NTLM Hash (SMB/WMI)
- Login con chiave SSH - Supporto autenticazione tramite chiave privata
- Dizionario intelligente - Oltre 100 password deboli comuni integrate, supporto sostituzione variabile {user}
Rilevamento vulnerabilità
- Vulnerabilità critiche - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Accesso non autorizzato - Rilevamento accessi non autorizzati Redis/MongoDB/Memcached/Elasticsearch, ecc.
- Scansione POC - POC per vulnerabilità Web integrati, supporto formato POC Xray
- DNSLog - Supporto rilevamento out-of-band tramite DNSLog
Sfruttamento vulnerabilità
- Sfruttamento Redis - Scrittura chiave pubblica, scrittura attività pianificate, scrittura WebShell, RCE master-slave replication
- Sfruttamento MS17-010 - Iniezione ShellCode, supporto aggiunta utente, esecuzione comandi
- Esecuzione comandi SSH - Esecuzione automatica di comandi dopo autenticazione riuscita
Moduli locali
- Raccolta informazioni - Informazioni di sistema, variabili d'ambiente, informazioni domain controller, configurazione schede di rete
- Recupero credenziali - Dump della memoria (MiniDump), keylogger, esportazione registro
- Persistenza - Servizi Systemd, servizi Windows, attività pianificate, voci di avvio, LD_PRELOAD
- Reverse Shell - Shell diretta, reverse shell, servizio proxy SOCKS5
- Rilevamento antivirus - Identificazione software di sicurezza installato sull'host target
- Pulizia tracce - Strumento di pulizia dei log
Input/Output
- Input target - IP/CIDR/dominio/URL, supporto importazione batch da file
- Regole di esclusione - Supporto esclusione host e porte specifiche
- Formato output - Output multi-formato TXT/JSON/CSV
- Modalità silenziosa - Nessun banner, nessuna barra di avanzamento, nessun output colorato
Controllo di rete
- Supporto proxy - Proxy HTTP/SOCKS5, supporto specifica scheda di rete
- Controllo invio pacchetti - Limitazione velocità, controllo numero massimo di pacchetti inviati
- Controllo timeout - Timeout porte, timeout Web, timeout globale configurabili indipendentemente
- Controllo concorrenza - Thread scansione porte, thread scansione servizi configurabili indipendentemente
Funzionalità estese
- SDK integrabile -
pkg/fscanfornisce SDK Go, integrabile in Agent o piattaforme di sicurezza, supporto controllo attività (Pause/Resume), callback di avanzamento in tempo reale, tracciamento TaskID - Interfaccia di gestione Web - Gestione visuale delle attività di scansione (compilazione condizionale -tags web)
- Ambiente lab - Ambiente Docker integrato per test e apprendimento
- Architettura a plugin - Separazione plugin servizi/plugin Web/plugin locali, facilmente estendibile
- Supporto multilingua - Commutazione interfaccia cinese/inglese (-lang zh/en)
- Statistiche prestazioni - Report prestazioni in formato JSON (-perf)
Changelog v2.1.0
Questo aggiornamento include 262 commit, con 30 nuove funzionalità, 120 correzioni, 54 refactoring, 14 ottimizzazioni prestazionali, 20 miglioramenti ai test.
Refactoring architetturale
- Eliminazione variabili globali - Migrazione a oggetti Config/State, miglioramento sicurezza concorrenza e testabilità
- Fusione plugin SMB - Integrazione di smb/smb2/smbghost/smbinfo in un plugin unificato, aggiunto smb_protocol.go
- Refactoring rilevamento servizi - Implementazione meccanismo fallback in stile Nmap, ottimizzazione strategia identificazione fingerprint porte
- Refactoring sistema output - Flush in tempo reale TXT + meccanismo doppia scrittura, risoluzione problemi perdita e disordine risultati
- Aggiornamento framework i18n - Migrazione a go-i18n, copertura completa moduli core/plugins/webscan
- Refactoring HostInfo - Campo Ports da string a int, type safety
- Ottimizzazione complessità funzioni - clusterpoc(125→30), EnhancedPortScan(111→20)
- Audit del codice - Correzione problemi livello P0-P2, pulizia deadcode
- Ottimizzazione sistema log - Pulizia chiamate LogDebug (71→18), snellimento output log di avvio
Ottimizzazioni prestazionali
- Precompilazione regex - Precompilazione globale espressioni regolari, evitando overhead di ricompilazione
- Ottimizzazione memoria - map[string]bool convertito in map[string]struct{} per risparmiare memoria
- Matching fingerprint concorrente - Matching parallelo multi-goroutine, miglioramento velocità di identificazione
- Riutilizzo connessioni - Riutilizzo dialer globale SOCKS5, evitando handshake ripetuti
- Scheduling sliding window - Thread pool adattivo + iteratore streaming, ottimizzazione scansione porte
- Ottimizzazione cache CEL - Cache ambiente CEL per scansione POC, riduzione inizializzazioni ripetute
- Estrazione variabili a livello package - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, ecc.
- Preallocazione capacità - Semplificazione catene di conversione, sostituzione stringhe singola
- Ottimizzazione sicurezza concorrenza - Ottimizzazione granularità lock e allocazione memoria