Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/shadow1ng/fscan
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàAttacchi alle PasswordExploitMovimento LateralePost-ExploitSicurezza WebSicurezza di RetePenetration TestingApprendimento e FormazioneRed Teaming
14.2k1.9k6712 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Uno strumento di scansione completo per reti interne, che consente una scansione automatica e completa delle vulnerabilità con un solo clic. (Uno strumento di scansione completo per reti interne, che consente una scansione automatica e completa delle vulnerabilità con un solo clic.)

GitHubshadow1ng/fscan

fscan

Vedi Repository
Condividi

Fscan

English

Strumento di scansione completo per reti interne, scansione automatica delle vulnerabilità con un solo clic.

Versione: 2.2.1

Caratteristiche

Capacità di scansione

  • Scoperta host - Rilevamento di host attivi tramite ICMP/Ping, supporto per statistiche di host attivi su grandi segmenti di rete B/C
  • Scansione porte - Scansione TCP a connessione completa, 133 porte comuni integrate, supporto per gruppi di porte (web/db/service/all)
  • Identificazione servizi - Riconoscimento intelligente dei protocolli, supporto per il matching di oltre 20 firme di servizi
  • Probe Web - Titolo del sito, impronta CMS, middleware Web, identificazione WAF/CDN (oltre 40 impronte)

Capacità di brute force

  • Brute force su password deboli - Brute force su 28 servizi (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, ecc.)
  • Collisione Hash - Supporto per autenticazione NTLM Hash (SMB/WMI)
  • Accesso con chiave SSH - Supporto per autenticazione con chiave privata
  • Dizionario intelligente - Oltre 100 password deboli integrate, supporto per la sostituzione della variabile {user}

Rilevamento vulnerabilità

  • Vulnerabilità ad alto rischio - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Accesso non autorizzato - Rilevamento di accesso non autorizzato per Redis/MongoDB/Memcached/Elasticsearch, ecc.
  • Scansione POC - POC per vulnerabilità Web integrati, supporto per il formato POC Xray
  • DNSLog - Supporto per il rilevamento di esfiltrazione tramite DNSLog

Sfruttamento vulnerabilità

  • Sfruttamento Redis - Scrittura chiave pubblica, scrittura cron job, scrittura WebShell, RCE tramite replica master-slave
  • Sfruttamento MS17-010 - Iniezione ShellCode, supporto per aggiunta utenti, esecuzione comandi
  • Esecuzione comandi SSH - Esecuzione automatica di comandi dopo autenticazione riuscita

Moduli locali

  • Raccolta informazioni - Informazioni di sistema, variabili d'ambiente, informazioni sul dominio, configurazione scheda di rete
  • Acquisizione credenziali - Dump della memoria (MiniDump), keylogger, esportazione registro
  • Persistenza - Servizi Systemd, servizi Windows, cron job, elementi di avvio, LD_PRELOAD
  • Reverse Shell - Shell diretta, shell inversa, servizio proxy SOCKS5
  • Rilevamento antivirus - Identificazione del software di sicurezza installato sull'host di destinazione
  • Pulizia tracce - Strumento di pulizia dei log

Input/Output

  • Input di destinazione - IP/CIDR/dominio/URL, supporto per importazione batch da file
  • Regole di esclusione - Supporto per esclusione di host e porte specifici
  • Formati di output - Output multi-formato TXT/JSON/CSV
  • Modalità silenziosa - Nessun banner, nessuna barra di avanzamento, nessun output colorato

Controllo di rete

  • Supporto proxy - Proxy HTTP/SOCKS5, supporto per specificare la scheda di rete
  • Controllo invio pacchetti - Limitazione della velocità, controllo del numero massimo di pacchetti inviati
  • Controllo timeout - Timeout porta, timeout Web, timeout globale configurabili in modo indipendente
  • Controllo concorrenza - Thread di scansione porte e thread di scansione servizi configurabili in modo indipendente

Funzionalità estese

  • Integrazione SDK - pkg/fscan fornisce un SDK Go, integrabile in Agent o piattaforme di sicurezza, con supporto per controllo delle attività (Pause/Resume), callback di avanzamento in tempo reale, tracciabilità TaskID
  • Interfaccia di gestione Web - Gestione visuale delle attività di scansione (compilazione condizionale -tags web)
  • Ambiente Lab - Ambiente Docker integrato per test e apprendimento
  • Architettura a plugin - Plugin di servizio/plugin Web/plugin locale separati, facili da estendere
  • Supporto multilingua - Interfaccia cinese/inglese commutabile (-lang zh/en)
  • Statistiche prestazioni - Report prestazioni in formato JSON (-perf)

Log delle modifiche v2.1.0

Questo aggiornamento include 262 commit, con 30 nuove funzionalità, 120 correzioni, 54 refactoring, 14 ottimizzazioni delle prestazioni, 20 miglioramenti dei test.

Refactoring dell'architettura

  • Eliminazione variabili globali - Migrazione a oggetti Config/State, miglioramento della sicurezza della concorrenza e della testabilità
  • Fusione plugin SMB - Integrazione di smb/smb2/smbghost/smbinfo in un plugin unificato, aggiunto smb_protocol.go
  • Refactoring probe servizi - Implementazione del meccanismo fallback in stile Nmap, ottimizzazione della strategia di identificazione delle impronte delle porte
  • Refactoring sistema di output - Scrittura real-time su disco TXT + meccanismo di doppia scrittura, risoluzione dei problemi di perdita e disordine dei risultati
  • Aggiornamento framework i18n - Migrazione a go-i18n, copertura completa dei moduli core/plugins/webscan
  • Refactoring HostInfo - Campo Ports cambiato da string a int, type-safe
  • Ottimizzazione complessità funzioni - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Audit del codice - Correzioni di problemi di livello P0-P2, pulizia del deadcode
  • Ottimizzazione sistema di log - Pulizia chiamate LogDebug (71→18), semplificazione dell'output di log di avvio

Ottimizzazione delle prestazioni

  • Precompilazione regex - Precompilazione delle espressioni regolari globali, evitando il sovraccarico di compilazione ripetuta
  • Ottimizzazione memoria - map[string]bool cambiato in map[string]struct{} per risparmiare memoria
  • Matching impronte concorrente - Matching parallelo multi-goroutine, miglioramento della velocità di identificazione
  • Riutilizzo connessioni - Riutilizzo del dialer globale SOCKS5, evitando handshake ripetuti
  • Scheduling a finestra scorrevole - Pool di thread adattivo + iteratore di flusso, ottimizzazione della scansione porte
  • Ottimizzazione cache CEL - Cache dell'ambiente CEL per la scansione POC, riduzione dell'inizializzazione ripetuta
  • Estrazione variabili a livello di pacchetto - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, ecc.
  • Preallocazione capacità - Semplificazione delle catene di conversione, sostituzione singola di stringhe
  • Ottimizzazione sicurezza concorrenza - Ottimizzazione della granularità dei lock e dell'allocazione della memoria
Scarica lo strumento