
Scanner di rete interattivo

GoScan è un client interattivo per scansione di rete, dotato di auto-completamento, che fornisce astrazione e automazione su nmap.
Sebbene sia iniziato come un piccolo progetto personale sviluppato per imparare @golang, GoScan può ora essere utilizzato per effettuare scoperta di host, scansione di porte ed enumerazione di servizi non solo in situazioni in cui la furtività non è una priorità e il tempo è limitato (pensa a CTF, OSCP, esami, ecc.), ma anche (con alcune modifiche nella configurazione) durante impegni professionali.
GoScan è particolarmente adatto anche per ambienti instabili (pensa a connettività di rete inaffidabile, mancanza di "screen", ecc.), dato che esegue le scansioni e mantiene il loro stato in un database SQLite. Le scansioni vengono eseguite in background (scollegate dal thread principale), quindi anche se la connessione alla macchina che esegue GoScan viene persa, i risultati possono essere caricati in modo asincrono (maggiori dettagli più avanti). Cioè, i dati possono essere importati in GoScan in diverse fasi del processo, senza bisogno di ricominciare da capo l'intero processo se qualcosa va storto.
Inoltre, la fase di Enumerazione dei Servizi integra una raccolta di altri strumenti (ad es., EyeWitness, Hydra, nikto, ecc.), ciascuno adattato per colpire un servizio specifico.

I binari sono disponibili nella pagina Release.
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip
# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip
# Dopodiché, posiziona l'eseguibile nel tuo PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan
# Clona e avvia il progetto
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash
# Inizializza DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup
# Compila
root@cli:/go/src/github.com/marco-lancini/goscan $ make build
# Per creare un binario multi-piattaforma, usa il comando cross via make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross
GoScan supporta tutti i passaggi principali dell'enumerazione di rete:

La fase di Enumerazione dei Servizi attualmente supporta le seguenti integrazioni:
GoScan è rilasciato sotto licenza MIT. Vedi il file LICENSE per i dettagli completi.
| Passo | Comandi |
|---|
| 1. Carica target |
|
| 2. Scoperta host |
|
| 3. Scansione porte |
|
| 4. Enumerazione servizi |
|
| 5. Scansioni speciali |
|
| Utilità |
|
| COSA | INTEGRAZIONE |
|---|
| ARP |
|
| DNS |
|
| FINGER |
|
| FTP |
|
| HTTP |
|
| RDP |
|
| SMB |
|
| SMTP |
|
| SNMP |
|
| SSH |
|
| SQL |
|
| VNC |
|