Fscan
English
Strumento di scansione completo per reti interne, scansione automatica delle vulnerabilità con un solo clic.
Versione: 2.2.1
Caratteristiche
Capacità di scansione
- Scoperta host - Rilevamento di host attivi tramite ICMP/Ping, supporto per statistiche di host attivi su grandi segmenti di rete B/C
- Scansione porte - Scansione TCP a connessione completa, 133 porte comuni integrate, supporto per gruppi di porte (web/db/service/all)
- Identificazione servizi - Riconoscimento intelligente dei protocolli, supporto per il matching di oltre 20 firme di servizi
- Probe Web - Titolo del sito, impronta CMS, middleware Web, identificazione WAF/CDN (oltre 40 impronte)
Capacità di brute force
- Brute force su password deboli - Brute force su 28 servizi (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, ecc.)
- Collisione Hash - Supporto per autenticazione NTLM Hash (SMB/WMI)
- Accesso con chiave SSH - Supporto per autenticazione con chiave privata
- Dizionario intelligente - Oltre 100 password deboli integrate, supporto per la sostituzione della variabile {user}
Rilevamento vulnerabilità
- Vulnerabilità ad alto rischio - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Accesso non autorizzato - Rilevamento di accesso non autorizzato per Redis/MongoDB/Memcached/Elasticsearch, ecc.
- Scansione POC - POC per vulnerabilità Web integrati, supporto per il formato POC Xray
- DNSLog - Supporto per il rilevamento di esfiltrazione tramite DNSLog
Sfruttamento vulnerabilità
- Sfruttamento Redis - Scrittura chiave pubblica, scrittura cron job, scrittura WebShell, RCE tramite replica master-slave
- Sfruttamento MS17-010 - Iniezione ShellCode, supporto per aggiunta utenti, esecuzione comandi
- Esecuzione comandi SSH - Esecuzione automatica di comandi dopo autenticazione riuscita
Moduli locali
- Raccolta informazioni - Informazioni di sistema, variabili d'ambiente, informazioni sul dominio, configurazione scheda di rete
- Acquisizione credenziali - Dump della memoria (MiniDump), keylogger, esportazione registro
- Persistenza - Servizi Systemd, servizi Windows, cron job, elementi di avvio, LD_PRELOAD
- Reverse Shell - Shell diretta, shell inversa, servizio proxy SOCKS5
- Rilevamento antivirus - Identificazione del software di sicurezza installato sull'host di destinazione
- Pulizia tracce - Strumento di pulizia dei log
- Input di destinazione - IP/CIDR/dominio/URL, supporto per importazione batch da file
- Regole di esclusione - Supporto per esclusione di host e porte specifici
- Formati di output - Output multi-formato TXT/JSON/CSV
- Modalità silenziosa - Nessun banner, nessuna barra di avanzamento, nessun output colorato
Controllo di rete
- Supporto proxy - Proxy HTTP/SOCKS5, supporto per specificare la scheda di rete
- Controllo invio pacchetti - Limitazione della velocità, controllo del numero massimo di pacchetti inviati
- Controllo timeout - Timeout porta, timeout Web, timeout globale configurabili in modo indipendente
- Controllo concorrenza - Thread di scansione porte e thread di scansione servizi configurabili in modo indipendente
Funzionalità estese
- Integrazione SDK -
pkg/fscan fornisce un SDK Go, integrabile in Agent o piattaforme di sicurezza, con supporto per controllo delle attività (Pause/Resume), callback di avanzamento in tempo reale, tracciabilità TaskID
- Interfaccia di gestione Web - Gestione visuale delle attività di scansione (compilazione condizionale -tags web)
- Ambiente Lab - Ambiente Docker integrato per test e apprendimento
- Architettura a plugin - Plugin di servizio/plugin Web/plugin locale separati, facili da estendere
- Supporto multilingua - Interfaccia cinese/inglese commutabile (-lang zh/en)
- Statistiche prestazioni - Report prestazioni in formato JSON (-perf)
Log delle modifiche v2.1.0
Questo aggiornamento include 262 commit, con 30 nuove funzionalità, 120 correzioni, 54 refactoring, 14 ottimizzazioni delle prestazioni, 20 miglioramenti dei test.
Refactoring dell'architettura
- Eliminazione variabili globali - Migrazione a oggetti Config/State, miglioramento della sicurezza della concorrenza e della testabilità
- Fusione plugin SMB - Integrazione di smb/smb2/smbghost/smbinfo in un plugin unificato, aggiunto smb_protocol.go
- Refactoring probe servizi - Implementazione del meccanismo fallback in stile Nmap, ottimizzazione della strategia di identificazione delle impronte delle porte
- Refactoring sistema di output - Scrittura real-time su disco TXT + meccanismo di doppia scrittura, risoluzione dei problemi di perdita e disordine dei risultati
- Aggiornamento framework i18n - Migrazione a go-i18n, copertura completa dei moduli core/plugins/webscan
- Refactoring HostInfo - Campo Ports cambiato da string a int, type-safe
- Ottimizzazione complessità funzioni - clusterpoc(125→30), EnhancedPortScan(111→20)
- Audit del codice - Correzioni di problemi di livello P0-P2, pulizia del deadcode
- Ottimizzazione sistema di log - Pulizia chiamate LogDebug (71→18), semplificazione dell'output di log di avvio
Ottimizzazione delle prestazioni
- Precompilazione regex - Precompilazione delle espressioni regolari globali, evitando il sovraccarico di compilazione ripetuta
- Ottimizzazione memoria - map[string]bool cambiato in map[string]struct{} per risparmiare memoria
- Matching impronte concorrente - Matching parallelo multi-goroutine, miglioramento della velocità di identificazione
- Riutilizzo connessioni - Riutilizzo del dialer globale SOCKS5, evitando handshake ripetuti
- Scheduling a finestra scorrevole - Pool di thread adattivo + iteratore di flusso, ottimizzazione della scansione porte
- Ottimizzazione cache CEL - Cache dell'ambiente CEL per la scansione POC, riduzione dell'inizializzazione ripetuta
- Estrazione variabili a livello di pacchetto - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, ecc.
- Preallocazione capacità - Semplificazione delle catene di conversione, sostituzione singola di stringhe
- Ottimizzazione sicurezza concorrenza - Ottimizzazione della granularità dei lock e dell'allocazione della memoria