Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RXScan — CLI Rust per la ricognizione di rete limitata: scoperta di porte TCP/UDP, identificazione dei servizi, raccolta di evidenze DNS/TLS/HTTP e ricerca di username da fonti pubbliche con correlazione. | Kitploit
Strumenti/GitHubGitHub/darkrx1/rxscan
Strumenti DifensiviOSINT (Open Source Intelligence)RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza di ReteUtilità e FrameworkAnalisi DNS
151 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
darkrx1/rxscan

RXScan

CLI Rust per la ricognizione di rete limitata: scoperta di porte TCP/UDP, identificazione dei servizi, raccolta di evidenze DNS/TLS/HTTP e ricerca di username da fonti pubbliche con correlazione.

Vedi Repository
Condividi

RXScan

RXScan

Raw Excess Scan
Ricognizione limitata e correlazione delle evidenze in Rust.

release Rust 1.85+ Linux MIT


RXScan combina ricognizione di rete, ricerca su fonti pubbliche, investigazione e correlazione delle evidenze in un'unica CLI.

Può scoprire host e porte, identificare i servizi osservati, raccogliere evidenze limitate su protocolli e web, cercare su provider pubblici, correlare i risultati e persistere i risultati per analisi e confronti successivi.

RXScan è intenzionalmente conservativo su ciò che riporta. Un numero di porta non identifica un servizio, un successo HTTP non conferma di per sé un account, e una copertura incompleta viene mantenuta distinta da un risultato negativo.

Avvio rapido

Compila e installa dal repository:

git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked

Verifica la build installata:

rxscan --version
rxscan --help

Esegui una normale scansione di ricognizione:

rxscan example.test

Cerca su fonti pubbliche:

rxscan search --username exampleuser

Investiga e correla i risultati pubblici:

rxscan investigate --username exampleuser

Questi sono i tre punti di ingresso principali:

rxscan TARGET
rxscan search ...
rxscan investigate ...

Scansione di rete

La scansione predefinita utilizza il workflow recon, livello 3, e impostazioni di esecuzione bilanciate.

rxscan example.test

Specifica le porte quando vuoi una selezione esatta delle porte:

rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100

Scansiona l'intero intervallo di porte TCP:

rxscan example.test --all-ports

La scoperta UDP è esplicita:

rxscan example.test --udp

Mostra il piano effettivo e ulteriori dettagli di esecuzione:

rxscan example.test --explain

Modalità di scansione TCP

RXScan supporta:

rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn

La scansione TCP connect è il percorso di scansione portabile attualmente utilizzato da RXScan sulla sua piattaforma supportata.

La scansione raw SYN è disponibile per IPv4 su Linux quando la capability richiesta è disponibile. Quando il percorso SYN richiesto non può essere utilizzato, RXScan riporta il fallback effettivo invece di presentare silenziosamente una scansione connect come SYN.

UDP

La scansione UDP utilizza probe nativi limitati e rimane opt-in.

L'attuale scoperta UDP protocol-aware include piccoli probe per servizi come DNS, NTP e SSDP.

Il silenzio UDP non viene riportato come prova che una porta sia aperta o chiusa. RXScan preserva l'incertezza risultante open|filtered.

Identificazione dei servizi

RXScan identifica i servizi dal comportamento del protocollo osservato invece di assegnare un servizio unicamente dal suo numero di porta.

L'attuale identificazione nativa copre protocolli comuni tra cui:

  • SSH
  • HTTP e HTTPS
  • TLS
  • FTP
  • SMTP
  • Redis
  • MySQL
  • PostgreSQL
  • SMB
  • RDP
  • MongoDB
  • MQTT
  • fingerprint limitati di servizi sconosciuti

A seconda del protocollo e delle evidenze disponibili, le osservazioni possono includere informazioni su prodotto/versione, banner, endpoint e titoli HTTP, dettagli dei certificati TLS, informazioni sull'identità SSH e evidenze tecnologiche normalizzate.

I servizi sconosciuti rimangono sconosciuti quando RXScan non ha evidenze sufficienti per identificarli.

Non è richiesta autenticazione per questi probe di identificazione.

Ricerca su fonti pubbliche

La ricerca per username è disponibile tramite:

rxscan search --username exampleuser

L'output normale si concentra su risultati positivi e incerti utili invece di stampare ogni risultato negativo dei provider.

Un risultato può distinguere tra un profilo osservato, un'altra risorsa osservata e una posizione candidata non confermata.

Ad esempio:

FINDINGS

  ✓ provider / exampleuser
    Profile    https://example.test/exampleuser
    high · 94% · public profile

  ? another-provider / exampleuser
    Candidate  https://example.test/u/exampleuser
    low · 25% · weak evidence

Le etichette sono intenzionali:

EtichettaSignificato
Profileprofilo pubblico osservato specifico dell'identità
Resourcerisorsa osservata specifica dell'identità che non è necessariamente un profilo pubblico
Candidateposizione specifica dell'identità che non è stata confermata

Le homepage generiche dei provider o gli endpoint API non vengono presentati come URL di profilo confermati.

RXScan mantiene inoltre distinti gli esiti dei provider come bloccato, rate-limited, sconosciuto, errore e non scansionato, invece di convertirli in falsi risultati negativi.

Mostra l'insieme completo dei risultati leggibili con:

rxscan search --username exampleuser --all

Mostra ulteriori dettagli di esecuzione e classificazione con:

rxscan search --username exampleuser --explain

Investigazione

I risultati pubblici possono essere passati attraverso la pipeline di investigazione e correlazione di RXScan:

rxscan investigate --username exampleuser

La vista predefinita si concentra su account, URL utili, confidenza e relazioni significative.

Le risorse web secondarie come JavaScript statico, fogli di stile, font e immagini vengono conservate quando rilevanti per le evidenze sottostanti ma non dominano il report leggibile predefinito.

Le viste dettagliate possono esporre più dati sulle relazioni raccolte.

L'investigazione rimane passiva per impostazione predefinita. Scoprire un target di rete attraverso evidenze pubbliche non autorizza né attiva automaticamente una scansione di rete.

Evidenze e correlazione

RXScan memorizza le osservazioni come evidenze tipizzate utilizzate dai suoi percorsi di reporting, investigazione, grafo, cronologia e analisi.

Diverse regole sono deliberatamente applicate in tutto il progetto:

  • i numeri di porta da soli non stabiliscono l'identità di un servizio;
  • un HTTP 200 da solo non stabilisce che esista un account pubblico;
  • il silenzio UDP è incertezza;
  • evidenze deboli sull'identità non uniscono automaticamente le entità;
  • un'infrastruttura condivisa può creare relazioni senza implicare identità;
  • una copertura incompleta non viene trattata come prova che un'entità precedentemente osservata sia scomparsa;
  • il filtraggio di presentazione non rimuove le evidenze macchina sottostanti.

Questa distinzione tra osservazione e interpretazione è una parte centrale del design di RXScan.

Osservazioni HTTP, TLS e DNS

Per i servizi web confermati, RXScan può raccogliere osservazioni HTTP limitate come:

  • stato e header
  • redirect
  • titolo della pagina
  • content type e dimensione della risposta
  • cookie
  • link
  • form
  • script
  • robots.txt
  • sitemap.xml
Scarica lo strumento