Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scan4all — Repository ufficiale vuls Scan: 15000+ PoCs; 23 tipi di crack di password di applicazioni; 7000+ impronte digitali Web; 146 protocolli e 90000+ regole; scansione delle porte; Fuzz, HW, fantastico BugBounty ( ͡° ͜ʖ ͡°)... | Kitploit
Strumenti/GitHubGitHub/ghosttroops/scan4all
Password CrackingRicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebFramework di ExploitMappatura della ReteScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
6.2k717222 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubghosttroops/scan4all

scan4all

Repository ufficiale vuls Scan: 15000+ PoCs; 23 tipi di crack di password di applicazioni; 7000+ impronte digitali Web; 146 protocolli e 90000+ regole; scansione delle porte; Fuzz, HW, fantastico BugBounty ( ͡° ͜ʖ ͡°)...

Vedi RepositorySito web

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Compilazione/Installazione/Esecuzione • Descrizione Parametri • Come Usare • Scenario • Elenco POC • Scansione Personalizzata • Best Practices

Caratteristiche

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Netcat gratuito per reverse shell su più target con un singolo ID
  • Cos'è scan4all: integra vscan, nuclei, ksubdomain, subfinder, ecc., completamente automatizzato e intelligente. Strumenti red team Ottimizzazione a livello di codice, ottimizzazione dei parametri e moduli individuali, come vscan filefuzz, sono stati riscritti per questi progetti integrati. In linea di principio, non reinventare la ruota, a meno che non ci siano bug o problemi.
  • Multipiattaforma: basato su Golang, leggero, altamente personalizzabile, open source, supporta Linux, Windows, macOS, ecc.
  • Supporta [23] password cracking, supporta dizionari personalizzati, abilitato tramite "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, rileva anche MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), include il cracking di Webdav, SVN (Apache Subversion)
    • Weblogic, abilita nuclei tramite enableNuclei=true, supporta rilevamento T3, IIOP e altro
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • Il cracking intelligente delle password HTTP è abilitato per impostazione predefinita; viene attivato automaticamente quando è richiesta una password HTTP, senza intervento manuale.
  • Rileva la presenza di nmap nel sistema e abilita nmap per scansioni rapide tramite priorityNmap=true (abilitato per impostazione predefinita). I parametri ottimizzati di nmap sono più veloci di masscan. Svantaggi dell'uso di nmap: se la rete è lenta, a causa di pacchetti di traffico di rete troppo grandi, i risultati potrebbero essere incompleti. L'uso di nmap richiede inoltre di impostare la password di root come variabile d'ambiente:
root@kitploit:~
  export PPSSWWDD=tuaPasswordRoot

Ulteriori riferimenti: config/doNmapScan.sh Per impostazione predefinita, naabu viene utilizzato per la scansione delle porte. Usa -stats=true per vedere l'avanzamento. Posso evitare di scansionare le porte?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# risultato nmap, default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Capacità di rilevamento rapido di oltre 15000 POC, inclusi:
    • nuclei POC

    Statistiche Top 10 dei Template Nuclei

281 directory, 3922 file.

  • vscan POC
    • I POC di vscan includono: oltre 300 POC di xray 2.0, POC Go, ecc.
  • scan4all POC
  • Supporta la scansione e l'identificazione di oltre 7000 impronte digitali web:

    • httpx fingerprint
    • vscan fingerprint
      • vscan fingerprint: include eHoleFinger, localFinger, ecc.
    • scan4all fingerprint
  • Supporta la scansione di porte con 146 protocolli e oltre 90.000 regole

    • Dipende dai protocolli e dalle impronte digitali supportati da nmap
  • Rilevamento rapido di file sensibili HTTP, con dizionario personalizzabile

  • Rilevamento della pagina di destinazione

  • Supporta più tipi di input - STDIN/HOST/IP/CIDR/URL/TXT

  • Supporta più tipi di output - JSON/TXT/CSV/STDOUT

  • Altamente integrabile: archiviazione unificata configurabile dei risultati su Elasticsearch [fortemente consigliato]

  • Analisi SSL intelligente:

    • Analisi approfondita, correla automaticamente la scansione dei nomi di dominio nelle informazioni SSL, ad esempio *.xxx.com, e completa la scansione dei sottodomini in base alla configurazione; il risultato aggiunge automaticamente il target alla lista di scansione.
    • Supporta l'attivazione della funzione di scansione dei sottodomini *.xx.com nelle informazioni SSL intelligenti. Imposta EnableSubfinder=true o regola nel file di configurazione.
  • Riconosce automaticamente i casi in cui un dominio ha più IP (DNS) e scansiona automaticamente i multipli IP associati.

  • Elaborazione intelligente:

      1. Quando gli IP di più nomi di dominio nella lista sono gli stessi, unisce le scansioni delle porte per migliorare l'efficienza.
      1. Gestisce intelligentemente le pagine HTTP anomale e calcola/apprende le impronte digitali.
  • Identificazione, analisi e scansione automatizzata della catena di approvvigionamento

  • Collegamento con python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan

    • Questa versione blocca il bug che trasmette le informazioni del target al server DNS Log per evitare di esporre vulnerabilità.
    • Aggiunta la capacità di inviare i risultati a Elasticsearch per batch e digitazione.
    • In futuro sarà disponibile una versione in Golang. Come usare?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • Riconosce intelligentemente gli honeypot e salta i target. Questa funzione è disabilitata per impostazione predefinita; abilitala con EnableHoneyportDetection=true.

  • Altamente personalizzabile: consente di definire il proprio dizionario tramite la configurazione config/config.json, o controllare più dettagli, inclusi ma non limitati a: nuclei, httpx, naabu, ecc.

  • Supporta HTTP Request Smuggling: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr image

  • Supporto tramite parametro Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, compatibile con nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling

Processo di lavoro

Come installare

Scarica da <a href=https://github.com/GhostTroops/scan4all/releases>Releases

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

Come usare

    1. Avvia Elasticsearch, ovviamente puoi usare il metodo tradizionale per l'output dei risultati.
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Inizializza l'indice ES, la struttura dei risultati di ogni strumento è diversa e viene salvata separatamente
./config/initEs.sh

# Sintassi di ricerca, ulteriori metodi di query: impara Elasticsearch autonomamente
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
dove 92.168.0.111 è il target da cercare

  • Si prega di installare nmap prima dell'uso <a href=https://github.com/GhostTroops/scan4all/discussions>Guida all'uso
root@kitploit:~
go build
# Scansione precisa di una lista di URL UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Disabilita l'adattamento a nmap e usa naabu per scansionare le porte HTTP definite internamente
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

Piano di lavoro

  • Integrare web-cache-vulnerability-scanner per rilevare HTTP smuggling e cache poisoning.
  • Collegamento con metasploit-framework, presupponendo che il sistema sia già installato, in combinazione con tmux, completando il collegamento con l'ambiente macOS come best practice.
  • Integrare più fuzzer , come il collegamento a sqlmap.
  • Integrare chromedp per realizzare screenshot delle pagine di destinazione, rilevamento di pagine front-end in puro JS e architetture JS, e relativi crawler (rilevamento informazioni sensibili, scansione pagine).
  • Integrare nmap-go per migliorare l'efficienza di esecuzione, analizzare dinamicamente il flusso dei risultati e integrarlo nell'attuale flusso di lavoro.
  • Integrare ksubdomain per ottenere un subdomain busting più veloce.
  • Integrare spider per trovare più bug.
  • Apprendimento semi-automatico delle impronte digitali per migliorare la precisione; specificare il nome dell'impronta digitale e configurare.

Domande e Risposte

  • Come usare Cookie?
  • Domande relative a libpcap

Ulteriori informazioni: <a href=https://github.com/GhostTroops/scan4all/discussions>discussioni

Riferimenti

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

Ringraziamenti ai Donatori

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

Contributori

https://github.com/GhostTroops/scan4all/graphs/contributors

Registro delle modifiche

  • 2023-10-01 Ottimizzato supporto per nuclei@latest
  • 2022-07-28 Aggiunto helper dsl substr e aes_cbc da me a nuclei v2.7.7
  • 2022-07-20 Corretto e PR nuclei #2301 Bug di concorrenza multi-istanza
  • 2022-07-20 Aggiunto scanner per vulnerabilità cache web
  • 2022-07-19 PR nuclei #2308 aggiunte funzioni dsl: substr, aes_cbc
  • 2022-07-19 Aggiunto protocollo dcom per enumerazione interfacce di rete
  • 2022-06-30 Integrata versione privata nuclei-templates: totale 3744 POC YAML; 1. Integrato Elasticsearch per archiviare risultati intermedi 2. Incorporata l'intera directory config nel programma
  • 2022-06-27 Ottimizzato il matching fuzzy per migliorare precisione e robustezza; progressi nell'integrazione di ksubdomain
  • 2022-06-24 Ottimizzato algoritmo per impronte digitali; aggiunto diagramma di flusso
  • 2022-06-23 Aggiunto parametro ParseSSl per controllare l'analisi approfondita delle informazioni DNS in SSL (disabilitata per default); Ottimizzazione: nmap non aggiunge automaticamente .exe bug; Ottimizzato bug dei file cache su Windows che non ottimizzava la dimensione
  • 2022-06-22 Integrato rilevamento di password deboli e cracking per 11 protocolli: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet; ottimizzato supporto per dizionario password tramite plugin
  • 2022-06-20 Integrato Subfinder, subdomain busting; parametro di avvio EnableSubfinder=true (nota: molto lento dopo l'avvio); perforazione automatica delle informazioni sui nomi di dominio nei certificati SSL; puoi definire il tuo dizionario tramite config/config.json o impostare i relativi switch
  • 2022-06-17 Ottimizzata situazione in cui un dominio ha più IP. Tutti gli IP saranno scansionati per le porte, seguendo poi il flusso di scansione successivo.
  • 2022-06-15 Questa versione aggiunge diversi dizionari password weblogic e dizionari webshell ottenuti in passate operazioni reali.
  • 2022-06-10 Completata l'integrazione del core, inclusa ovviamente l'integrazione del template core.
  • 2022-06-07 Aggiunto algoritmo di similarità per rilevare 404.
  • 2022-06-07 Aggiunti parametri per scansione precisa della lista URL; attivati tramite variabile d'ambiente UrlPrecise=true.

Gruppo di comunicazione (WeChat, QQ, Tg)

WechatOppureQQchatOppureTg

💖Star

Stargazers over time

Donazione

Wechat PayAliPayPaypalBTC PayBCH Pay
paypal [email protected]
Scarica lo strumento
TAGCONTEAUTORECONTEDIRECTORYCONTEGRAVITÀCONTETIPOCONTE
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76