
Motore di ricognizione di rete asincrono per la scoperta e l'impronta digitale dei servizi su larga scala. Identifica servizi non protetti (telecamere RTSP, VNC, FTP) e fornisce una dashboard terminale in tempo reale con rilevamento dello stato di autenticazione.
Uno strumento di ricognizione di rete ad alte prestazioni per scoprire e identificare servizi attraverso intervalli IP. Realizzato per ricercatori di sicurezza e amministratori di rete.

Deep Focus è uno scanner di rete asincrono progettato per la scoperta di servizi su larga scala. Esegue sondaggi intelligenti dei servizi di rete comuni e fornisce informazioni dettagliate sullo stato di autenticazione per ogni servizio scoperto. Puoi considerarlo il tuo mini Shodan personale.
Lo strumento è ottimizzato per sistemi di raffreddamento passivo (come i laptop Apple serie M) con una gestione termica integrata che limita automaticamente la scansione quando il carico di sistema è elevato.
Lo strumento identifica specificamente i servizi che potrebbero essere accessibili senza credenziali:
Il governatore integrato monitora il carico di sistema e mette automaticamente in pausa la scansione quando vengono superate le soglie, prevenendo la limitazione termica sui sistemi a raffreddamento passivo.
Deep Focus include installatori automatici per tutte le principali piattaforme.
Scarica ed entra nella directory:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
Esegui l'installatore:
./install.sh.\install.batAvvia: Riavvia il terminale, quindi digita:
deepfocus
Fatto! Ora puoi eseguire lo strumento da qualsiasi posizione.
Se preferisci configurare tutto da solo:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| Comando | Descrizione |
|---|---|
/scan | Avvia la scansione e apri la dashboard live |
/stop | Ferma la scansione ed esporta i risultati |
python deep_focus.py/settings (Opzione 1)/settings (Opzione 3)/scan/stop per fermare la scansione ed esportare i risultatiAccedi al menu di configurazione con /settings:
Specifica l'intervallo IP da scansionare in notazione CIDR.
Esempio: 192.168.1.0/24 (256 IP)
Esempio: 10.0.0.0/16 (65.536 IP)
Controlla i limiti termici. Valori più alti consentono scansioni più aggressive ma aumentano la generazione di calore.
| Livello di potenza | Carico massimo sistema | Consigliato per |
|---|---|---|
| 10-30% | Basso | Laptop a batteria |
| 40-60% | Medio | Operazione normale |
| 70-100% | Alto | Sistemi desktop con raffreddamento attivo |
Controlla i tentativi di connessione simultanei.
| Velocità | Thread | Note |
|---|---|---|
| 100-300 | Conservativa | Consigliato per router domestici |
| 300-600 | Ottimale | Miglior equilibrio tra velocità e stabilità |
| 600-1000 | Aggressiva | Potrebbe causare sovraccarico del router o problemi di calore |
Attenzione: Velocità superiori a 600 thread possono causare instabilità del router o surriscaldamento del sistema.
Directory in cui verranno salvati i risultati della scansione.
I file di esportazione vengono salvati come file di testo con la convenzione di denominazione:
deep_focus_export_[timestamp].txt
Ogni servizio scoperto viene registrato con la seguente struttura:
IP: 192.168.1.100
Porta: 21
Servizio: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| Campo | Descrizione |
|---|---|
| IP | Indirizzo IP target |
| Porta | Numero di porta del servizio |
| Servizio | Tipo di servizio identificato |
| banner | Risposta del servizio e stato dell'autenticazione |
| Stato | Significato |
|---|---|
Anonymous Access ALLOWED | Il server accetta login anonimo |
Anonymous User Rejected | Login anonimo disabilitato |
Encryption Required (AUTH TLS) | TLS richiesto prima dell'autenticazione |
| Stato | Significato |
|---|---|
None (OPEN) | Nessuna password richiesta |
VNC Auth | Autenticazione tramite password richiesta |
VeNCrypt (TLS) | Crittografia TLS richiesta |
| Stato | Significato |
|---|---|
No Auth Required (OPEN) | Streaming accessibile senza credenziali |
Auth Required | Credenziali necessarie |
Forbidden | Accesso negato |
Le marche delle telecamere vengono identificate quando possibile: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.
| Tipo | Significato |
|---|---|
OpenSSH X.X | Server OpenSSH standard |
Dropbear (Embedded/IoT) | SSH leggero, spesso su dispositivi IoT |
| Stato | Significato |
|---|---|
RDP (CredSSP/NLA Required) | Autenticazione a livello di rete - più sicura |
Il file targets.json incluso contiene un elenco curato di intervalli IP di alto valore organizzati per provider e regione. Puoi aprire questo file per trovare intervalli IP testati per vari obiettivi di scoperta.
Ogni voce in targets.json include:
| Categoria | Risultati tipici |
|---|---|
| Provider cloud (Hetzner, OVH, Vultr) | Server web, dashboard, FTP, VNC |
| Hosting economico (Contabo) | Server dimenticati, servizi mal configurati |
| ISP residenziali (Corea, Taiwan, Cina) | Dispositivi IoT, telecamere, NAS |
| Obiettivo | Provider consigliati |
|---|---|
| Scoperta FTP/SSH | Contabo, Hetzner, OVH |
| Scoperta telecamere | Korea Telecom, Taiwan HiNet, China Telecom |
| Accesso VNC | Vultr, DigitalOcean, Contabo |
Il governatore termico potrebbe aver messo in pausa la scansione. Controlla il carico di sistema e attendi, oppure riduci il livello di potenza nelle impostazioni.
Riduci la velocità di scansione a 300-400 thread. Un numero elevato di thread può sovraccaricare i router consumer.
Verifica che il percorso di esportazione esista e sia scrivibile.
Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e amministrazione di rete. Gli utenti sono responsabili di garantire il rispetto delle leggi e dei regolamenti applicabili.
Realizzato da Y0oshi | Instagram: @rde0
| Servizio | Porta | Capacità di rilevamento |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | Tipo server, cifrario TLS, emittente certificato, rilevamento self-signed |
| FTP | 21 | Rilevamento accesso anonimo |
| SSH | 22 | Versione, scambio di chiavi, cifrari, MAC, chiavi host |
| Telnet | 23 | Acquisizione banner per router/IoT |
| SMTP | 25, 587 | Rilevamento STARTTLS, suite di cifrari TLS |
| VNC | 5900 | Tipo di autenticazione (Nessuno, Password, TLS) |
| RTSP | 554 | Marca della telecamera, stato autenticazione |
| LDAPS | 636 | Cifrario TLS, info certificato, rilevamento self-signed |
| MQTT | 1883 | Accesso broker (rilevamento No-Auth) |
| RDP | 3389 | Rilevamento modalità di sicurezza (NLA, TLS, Legacy) |
/settings | Configura i parametri di scansione |
/exit | Esci dall'applicazione |
MikroTik Router | Apparecchiatura di rete MikroTik |
Cisco IOS | Dispositivo di rete Cisco |
RDP (TLS Security)| Crittografia TLS abilitata |
RDP (Standard RDP Security) | Solo crittografia legacy |
RDP (Legacy/No NLA) | Server vecchio, nessuna autenticazione moderna |