
CLI Rust per la ricognizione di rete limitata: scoperta di porte TCP/UDP, identificazione dei servizi, raccolta di evidenze DNS/TLS/HTTP e ricerca di username da fonti pubbliche con correlazione.
Raw Excess Scan
Ricognizione limitata e correlazione delle evidenze in Rust.
RXScan combina ricognizione di rete, ricerca su fonti pubbliche, investigazione e correlazione delle evidenze in un'unica CLI.
Può scoprire host e porte, identificare i servizi osservati, raccogliere evidenze limitate su protocolli e web, cercare su provider pubblici, correlare i risultati e persistere i risultati per analisi e confronti successivi.
RXScan è intenzionalmente conservativo su ciò che riporta. Un numero di porta non identifica un servizio, un successo HTTP non conferma di per sé un account, e una copertura incompleta viene mantenuta distinta da un risultato negativo.
Compila e installa dal repository:
git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked
Verifica la build installata:
rxscan --version
rxscan --help
Esegui una normale scansione di ricognizione:
rxscan example.test
Cerca su fonti pubbliche:
rxscan search --username exampleuser
Investiga e correla i risultati pubblici:
rxscan investigate --username exampleuser
Questi sono i tre punti di ingresso principali:
rxscan TARGET
rxscan search ...
rxscan investigate ...
La scansione predefinita utilizza il workflow recon, livello 3, e impostazioni
di esecuzione bilanciate.
rxscan example.test
Specifica le porte quando vuoi una selezione esatta delle porte:
rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100
Scansiona l'intero intervallo di porte TCP:
rxscan example.test --all-ports
La scoperta UDP è esplicita:
rxscan example.test --udp
Mostra il piano effettivo e ulteriori dettagli di esecuzione:
rxscan example.test --explain
RXScan supporta:
rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn
La scansione TCP connect è il percorso di scansione portabile attualmente utilizzato da RXScan sulla sua piattaforma supportata.
La scansione raw SYN è disponibile per IPv4 su Linux quando la capability richiesta è disponibile. Quando il percorso SYN richiesto non può essere utilizzato, RXScan riporta il fallback effettivo invece di presentare silenziosamente una scansione connect come SYN.
La scansione UDP utilizza probe nativi limitati e rimane opt-in.
L'attuale scoperta UDP protocol-aware include piccoli probe per servizi come DNS, NTP e SSDP.
Il silenzio UDP non viene riportato come prova che una porta sia aperta o
chiusa. RXScan preserva l'incertezza risultante open|filtered.
RXScan identifica i servizi dal comportamento del protocollo osservato invece di assegnare un servizio unicamente dal suo numero di porta.
L'attuale identificazione nativa copre protocolli comuni tra cui:
A seconda del protocollo e delle evidenze disponibili, le osservazioni possono includere informazioni su prodotto/versione, banner, endpoint e titoli HTTP, dettagli dei certificati TLS, informazioni sull'identità SSH e evidenze tecnologiche normalizzate.
I servizi sconosciuti rimangono sconosciuti quando RXScan non ha evidenze sufficienti per identificarli.
Non è richiesta autenticazione per questi probe di identificazione.
La ricerca per username è disponibile tramite:
rxscan search --username exampleuser
L'output normale si concentra su risultati positivi e incerti utili invece di stampare ogni risultato negativo dei provider.
Un risultato può distinguere tra un profilo osservato, un'altra risorsa osservata e una posizione candidata non confermata.
Ad esempio:
FINDINGS
✓ provider / exampleuser
Profile https://example.test/exampleuser
high · 94% · public profile
? another-provider / exampleuser
Candidate https://example.test/u/exampleuser
low · 25% · weak evidence
Le etichette sono intenzionali:
| Etichetta | Significato |
|---|---|
Profile | profilo pubblico osservato specifico dell'identità |
Resource | risorsa osservata specifica dell'identità che non è necessariamente un profilo pubblico |
Candidate | posizione specifica dell'identità che non è stata confermata |
Le homepage generiche dei provider o gli endpoint API non vengono presentati come URL di profilo confermati.
RXScan mantiene inoltre distinti gli esiti dei provider come bloccato, rate-limited, sconosciuto, errore e non scansionato, invece di convertirli in falsi risultati negativi.
Mostra l'insieme completo dei risultati leggibili con:
rxscan search --username exampleuser --all
Mostra ulteriori dettagli di esecuzione e classificazione con:
rxscan search --username exampleuser --explain
I risultati pubblici possono essere passati attraverso la pipeline di investigazione e correlazione di RXScan:
rxscan investigate --username exampleuser
La vista predefinita si concentra su account, URL utili, confidenza e relazioni significative.
Le risorse web secondarie come JavaScript statico, fogli di stile, font e immagini vengono conservate quando rilevanti per le evidenze sottostanti ma non dominano il report leggibile predefinito.
Le viste dettagliate possono esporre più dati sulle relazioni raccolte.
L'investigazione rimane passiva per impostazione predefinita. Scoprire un target di rete attraverso evidenze pubbliche non autorizza né attiva automaticamente una scansione di rete.
RXScan memorizza le osservazioni come evidenze tipizzate utilizzate dai suoi percorsi di reporting, investigazione, grafo, cronologia e analisi.
Diverse regole sono deliberatamente applicate in tutto il progetto:
200 da solo non stabilisce che esista un account pubblico;Questa distinzione tra osservazione e interpretazione è una parte centrale del design di RXScan.
Per i servizi web confermati, RXScan può raccogliere osservazioni HTTP limitate come:
robots.txtsitemap.xml