Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kscan — Scanner di porte multi-protocollo con riconoscimento delle impronte digitali, rilevamento dei servizi e test di autenticazione tramite forza bruta. Supporta oltre 1200 protocolli, oltre 10000 impronte digitali e ricognizione automatizzata della rete. | Kitploit
Strumenti/GitHubGitHub/lcvvvv/kscan
RicognizioneScanner di VulnerabilitàAttacchi alle PasswordScansione PorteSicurezza di Rete
GitHublcvvvv/kscan

kscan

Scanner di porte multi-protocollo con riconoscimento delle impronte digitali, rilevamento dei servizi e test di autenticazione tramite forza bruta. Supporta oltre 1200 protocolli, oltre 10000 impronte digitali e ricognizione automatizzata della rete.

Vedi Repository
4.3k5473 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kscan - Scanner leggero e completo

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[Readme in Cinese] | [Readme in Inglese]

0 Disclaimer (l'autore non ha partecipato a nessuna operazione XX, non inseguire)

  • Questo strumento è destinato esclusivamente a legittime attività di sicurezza aziendale e di apprendimento personale. Se desideri testare l'usabilità dello strumento, ti preghiamo di configurarlo in un ambiente di prova.

  • Durante l'utilizzo di questo strumento per eseguire scansioni, devi assicurarti che tale attività sia conforme alle leggi e ai regolamenti locali e di aver ottenuto le autorizzazioni necessarie. Non eseguire scansioni su obiettivi non autorizzati.

Se vengono rilevate le condotte vietate sopra menzionate, ci riserviamo il diritto di perseguire legalmente le tue responsabilità.

Qualora tu commetta qualsiasi atto illegale durante l'utilizzo di questo strumento, ti assumerai tutte le conseguenze; noi non ci assumiamo alcuna responsabilità legale o connessa.

Prima di installare e utilizzare questo strumento, ti preghiamo di leggere attentamente e comprendere appieno tutti i termini.

A meno che tu non abbia letto attentamente, compreso appieno e accettato tutti i termini di questo accordo, ti preghiamo di non installare o utilizzare questo strumento. Il tuo utilizzo o qualsiasi altra dichiarazione esplicita o implicita di accettazione di questo accordo sarà considerato come accettazione e vincolo al presente accordo.

1 Introduzione

root@kitploit:~
     _   __
    /#| /#/    Strumento di scansione completo e leggero by: kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan è uno scanner completo sviluppato interamente in Go, dotato di rilevamento delle porte, rilevamento dei protocolli, riconoscimento delle impronte digitali e brute force. Supporta oltre 1200 protocolli, più di 10000 impronte di protocollo, più di 20000 impronte di applicazioni e oltre 10 protocolli per brute force.

2 Premessa

Attualmente esistono già molti strumenti simili per la scansione delle risorse, il riconoscimento delle impronte digitali e il rilevamento delle vulnerabilità, e non mancano strumenti eccellenti. Tuttavia, Kscan ha molte idee diverse.

  • Kscan spera di accettare vari formati di input, senza bisogno di classificare gli obiettivi prima dell'uso (ad esempio separando IP da URL). Questo evita di aumentare inutilmente il lavoro per l'utente; tutte le voci vengono inserite e riconosciute correttamente. Se si tratta di un URL, il percorso viene mantenuto per il rilevamento; se è solo IP:PORT, viene data priorità al riconoscimento del protocollo per quella porta. Attualmente Kscan supporta tre modalità di input (-t,--target|-f,--fofa|--spy).

  • Kscan non sacrifica l'efficienza confrontando il numero di porta con i protocolli comuni per determinare il protocollo della porta, né si limita a rilevare solo risorse web. Sotto questo aspetto, Kscan dà maggior peso all'accuratezza e alla completezza. Solo un riconoscimento del protocollo di elevata accuratezza può fornire buone condizioni per il successivo riconoscimento a livello applicativo.

  • Kscan non adotta un approccio modulare per accumulare funzioni semplici (ad esempio un modulo per ottenere il titolo, un altro per ottenere informazioni SMB, ecc.) che funzionano e producono output separatamente. Invece, produce informazioni sulle risorse per porta: se il protocollo della porta è HTTP, esegue automaticamente il riconoscimento delle impronte digitali e l'acquisizione del titolo; se il protocollo della porta è RPC, tenta di ottenere il nome host, ecc.

kScan schema logico.drawio

3 Guida alla compilazione

Guida alla compilazione

4 Per iniziare

Kscan attualmente supporta 3 modalità di inserimento degli obiettivi

  • -t/--target — è possibile aggiungere --check per eseguire solo il riconoscimento delle impronte digitali sulla porta specificata; altrimenti verranno eseguite la scansione della porta e il riconoscimento delle impronte.
root@kitploit:~
Indirizzo IP: 114.114.114.114
Intervallo IP: 114.114.114.114-115.115.115.115
Indirizzo URL: https://www.baidu.com
Percorso file: /tmp/target.txt
  • --spy — è possibile aggiungere --scan per eseguire la scansione delle porte e il riconoscimento delle impronte sui C segmenti attivi; altrimenti verranno rilevati solo i segmenti di rete attivi.
root@kitploit:~
[vuoto]: Rileverà l'indirizzo IP della macchina e scannerà il segmento B contenente tale IP.
[all]: Scannerà tutti gli indirizzi privati (192.168/172.32/10, ecc.)
Indirizzo IP: Scannerà il segmento B contenente l'IP specificato.
  • -f/--fofa — è possibile aggiungere --check per verificare la raggiungibilità dei risultati di ricerca; --scan per eseguire la scansione delle porte e il riconoscimento delle impronte sui risultati; altrimenti verranno restituiti solo i risultati di fofa.
root@kitploit:~
Parola chiave di ricerca fofa: restituirà direttamente i risultati di fofa.

5 Utilizzo

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     Ottiene gli obiettivi da fofa. È necessario configurare le variabili d'ambiente: FOFA_EMAIL, FOFA_KEY
  -t , --target   Specifica l'obiettivo di scansione:
                  Indirizzo IP: 114.114.114.114
                  Intervallo IP: 114.114.114.114/24, non raccomandato con subnet mask inferiore a 12
                  Intervallo IP: 114.114.114.114-115.115.115.115
                  Indirizzo URL: https://www.baidu.com
                  Percorso file: file:/tmp/target.txt
  --spy           Modalità di scansione di rete. In questa modalità rileverà automaticamente i segmenti di rete interni raggiungibili. Può accettare come parametro:
                  (vuoto), 192, 10, 172, all, oppure un indirizzo IP (rileva il gateway attivo nel segmento B di quell'IP)
  --check         Esegue solo il riconoscimento delle impronte digitali sull'obiettivo, senza eseguire la scansione delle porte
  --scan          Per gli obiettivi forniti da --fofa o --spy, esegue la scansione delle porte e il riconoscimento delle impronte
  -p , --port     Scansiona le porte specificate. Di default scansiona le TOP400. Supporta: 80,8080,8088-8090
  -eP, --excluded-port Salta la scansione delle porte specificate. Supporta: 80,8080,8088-8090
  -o , --output   Salva i risultati della scansione in un file
  -oJ             Salva i risultati della scansione in formato JSON in un file
  -Pn             Con questo parametro non verrà eseguito il rilevamento intelligente della raggiungibilità. Di default è attivo per maggiore efficienza
  -Cn             Disabilita l'output colorato nella console
  -Dn             Disabilita il riconoscimento CDN
  -sV             Con questo parametro verrà eseguita una sonda completa su tutte le porte. Questo parametro influisce notevolmente sull'efficienza, usare con cautela!
  --top           Scansiona le porte comuni filtrate TopX, fino a 1000. Di default Top400
  --proxy         Imposta un proxy (socks5|socks4|https|http)://IP:Port
  --threads       Numero di thread, di default 100, massimo 2048
  --path          Specifica il percorso della directory da richiedere. Supporta solo una singola directory
  --host          Specifica il valore dell'header Host per tutte le richieste
  --timeout       Imposta il timeout
  --encoding      Imposta la codifica di output del terminale. Può essere: gb2312, utf-8
  --match         Filtra le risorse in base al banner restituito: mostrerà solo quelle che contengono la parola chiave specificata
  --hydra         Brute force automatizzato. Protocolli supportati: ssh, rdp, ftp, smb, mysql, mssql, oracle, postgresql, mongodb, redis. Di default sono tutti attivi
hydra options:
   --hydra-user   Specifica il nome utente per il brute force hydra: username oppure user1,user2 oppure file:username.txt
   --hydra-pass   Specifica la password per il brute force hydra: password oppure pass1,pass2 oppure file:password.txt
                  Se la password contiene virgole, usa \, per escape. Altri caratteri non necessitano di escape
   --hydra-update Modalità personalizzata per nome utente/password. Se presente, aggiunge gli utenti/password al dizionario predefinito, altrimenti lo sostituisce.
   --hydra-mod    Specifica il modulo di brute force: rdp oppure rdp,ssh,smb
fofa options:
   --fofa-syntax  Mostra la sintassi di ricerca di fofa
   --fofa-size    Imposta il numero di risultati restituiti da fofa. Di default 100
   --fofa-fix-keyword Modifica la parola chiave. Le {} in questo parametro verranno sostituite con il valore di -f

Le funzionalità non sono complesse, il resto lo puoi scoprire da solo.

6 Demo

6.1 Modalità scansione porte

WechatIMG986

6.2 Rilevamento segmenti di rete attivi

WechatIMG988

6.3 Ricerca risultati Fofa

WechatIMG989

6.4 Brute force

WechatIMG996

6.5 Riconoscimento CDN

WechatIMG996

7 Ringraziamenti speciali

  • EdgeSecurityTeam

  • bufferfly

  • EHole (Prism Hole)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 Finale

Indirizzo del progetto su GitHub (BUG, richieste, regole ben accetti): https://github.com/lcvvvv/kscan

WeChat:

WechatIMG996

Scarica lo strumento