Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
goscan — Scanner di rete interattivo | Kitploit
Strumenti/GitHubGitHub/marco-lancini/goscan
Scanner di VulnerabilitàMappatura della ReteScansione PorteRaccolta InformazioniPenetration Testing
GitHubmarco-lancini/goscan

goscan

Scanner di rete interattivo

Vedi Repository
1.0k1476 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GoScan è un client interattivo per scansione di rete, dotato di auto-completamento, che fornisce astrazione e automazione su nmap.

Sebbene sia iniziato come un piccolo progetto personale sviluppato per imparare @golang, GoScan può ora essere utilizzato per effettuare scoperta di host, scansione di porte ed enumerazione di servizi non solo in situazioni in cui la furtività non è una priorità e il tempo è limitato (pensa a CTF, OSCP, esami, ecc.), ma anche (con alcune modifiche nella configurazione) durante impegni professionali.

GoScan è particolarmente adatto anche per ambienti instabili (pensa a connettività di rete inaffidabile, mancanza di "screen", ecc.), dato che esegue le scansioni e mantiene il loro stato in un database SQLite. Le scansioni vengono eseguite in background (scollegate dal thread principale), quindi anche se la connessione alla macchina che esegue GoScan viene persa, i risultati possono essere caricati in modo asincrono (maggiori dettagli più avanti). Cioè, i dati possono essere importati in GoScan in diverse fasi del processo, senza bisogno di ricominciare da capo l'intero processo se qualcosa va storto.

Inoltre, la fase di Enumerazione dei Servizi integra una raccolta di altri strumenti (ad es., EyeWitness, Hydra, nikto, ecc.), ciascuno adattato per colpire un servizio specifico.

demo

Installazione

Installazione binaria (Consigliata)

I binari sono disponibili nella pagina Release.

root@kitploit:~
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip

# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip

# Dopodiché, posiziona l'eseguibile nel tuo PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan

Compila dal sorgente

root@kitploit:~
# Clona e avvia il progetto
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash

# Inizializza DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup

# Compila
root@cli:/go/src/github.com/marco-lancini/goscan $ make build

# Per creare un binario multi-piattaforma, usa il comando cross via make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross

Utilizzo

GoScan supporta tutti i passaggi principali dell'enumerazione di rete:

process

Integrazioni esterne

La fase di Enumerazione dei Servizi attualmente supporta le seguenti integrazioni:

Licenza

GoScan è rilasciato sotto licenza MIT. Vedi il file LICENSE per i dettagli completi.

Scarica lo strumento
PassoComandi
1. Carica target
  • Aggiungi un singolo target tramite CLI (deve essere un CIDR valido): load target SINGLE <IP/32>
  • Carica più target da un file di testo o da una cartella: load target MULTI <percorso-file>
2. Scoperta host
  • Esegui un Ping Sweep: sweep <TYPE> <TARGET>
  • Oppure carica i risultati da una scoperta precedente:
    • Aggiungi un singolo host attivo tramite CLI (deve essere un /32): load alive SINGLE <IP>
    • Carica più host attivi da un file di testo o da una cartella: load alive MULTI <percorso-file>
3. Scansione porte
  • Esegui una scansione porte: portscan <TYPE> <TARGET>
  • Oppure carica risultati nmap da file XML o cartella: load portscan <percorso-file>
4. Enumerazione servizi
  • Dry Run (mostra solo i comandi, senza eseguirli): enumerate <TYPE> DRY <TARGET>
  • Esegui l'enumerazione dei servizi rilevati: enumerate <TYPE> <POLITE/AGGRESSIVE> <TARGET>
5. Scansioni speciali
  • EyeWitness
    • Scatta screenshot di siti web, servizi RDP e server VNC aperti (SOLO KALI): special eyewitness
    • EyeWitness.py deve essere nel percorso di sistema
  • Estrai informazioni di dominio (Windows) dai dati di enumerazione
    • special domain <users/hosts/servers>
  • DNS
    • Enumerazione DNS (nmap, dnsrecon, dnsenum): special dns DISCOVERY <dominio>
    • Bruteforce DNS: special dns BRUTEFORCE <dominio>
    • Reverse Bruteforce DNS: special dns BRUTEFORCE_REVERSE <dominio> <IP_base>
Utilità
  • Mostra risultati: show <targets/hosts/ports>
  • Configura automaticamente le impostazioni caricando un file di configurazione: set config_file <PERCORSO>
  • Cambia la cartella di output (di default ~/goscan): set output_folder <PERCORSO>
  • Modifica gli switch predefiniti di nmap: set nmap_switches <SWEEP/TCP_FULL/TCP_STANDARD/TCP_VULN/UDP_STANDARD> <SWITCH>
  • Modifica le wordlist predefinite: set_wordlists <FINGER_USER/FTP_USER/...> <PERCORSO>
COSAINTEGRAZIONE
ARP
  • nmap
DNS
  • nmap
  • dnsrecon
  • dnsenum
  • host
FINGER
  • nmap
  • finger-user-enum
FTP
  • nmap
  • ftp-user-enum
  • hydra [AGGRESSIVE]
HTTP
  • nmap
  • nikto
  • dirb
  • EyeWitness
  • sqlmap [AGGRESSIVE]
  • fimap [AGGRESSIVE]
RDP
  • nmap
  • EyeWitness
SMB
  • nmap
  • enum4linux
  • nbtscan
  • samrdump
SMTP
  • nmap
  • smtp-user-enum
SNMP
  • nmap
  • snmpcheck
  • onesixtyone
  • snmpwalk
SSH
  • hydra [AGGRESSIVE]
SQL
  • nmap
VNC
  • EyeWitness