Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scan4all — 公式リポジトリ vuls Scan: 15000+PoCs; 23種類のアプリケーションパスワードクラック; 7000+Webフィンガープリント; 146プロトコルと90000+ルールのポートスキャン; ファズ、HW、awesome BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
ツール/GitHubGitHub/ghosttroops/scan4all
パスワードクラッキング偵察脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトフレームワークネットワークマッピングポートスキャンDNSおよびサブドメイン列挙情報収集ウェブセキュリティファジングペネトレーションテスト
6.2k717222年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubghosttroops/scan4all

scan4all

公式リポジトリ vuls Scan: 15000+PoCs; 23種類のアプリケーションパスワードクラック; 7000+Webフィンガープリント; 146プロトコルと90000+ルールのポートスキャン; ファズ、HW、awesome BugBounty( ͡° ͜ʖ ͡°)...

リポジトリを見るウェブサイト

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • コンパイル/インストール/実行 • パラメータ説明 • 使用方法 • シナリオ • POC一覧 • カスタムスキャン • ベストプラクティス

機能

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>リバースシェル用の無料1IDマルチターゲットWeb netcat
  • scan4allとは:vscan、nuclei、ksubdomain、subfinderなどを統合、完全自動化・インテリジェント。レッドチームツール コードレベルの最適化、パラメータ最適化、およびvscanのfilefuzzなどの個別モジュールは、これらの統合プロジェクト向けに書き直されています。 原則として、バグや問題がない限り、車輪の再発明はしません。
  • クロスプラットフォーム:golang実装に基づき、軽量、高度にカスタマイズ可能、オープンソース、Linux、Windows、macOSなどをサポート。
  • [23]のパスワードブルートフォースをサポート、カスタム辞書をサポート、「priorityNmap」: trueで有効。
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB、またMS17-010(CVE-2017-0143、CVE-2017-0144、CVE-2017-0145、CVE-2017-0146、CVE-2017-0147、CVE-2017-0148)、SmbGhost(CVE-2020-0796)を検出
    • Telnet
    • Snmp
    • Wap-wsp(Elasticsearch)
    • RouterOs
    • HTTP BasicAuth(Authorization)、Webdav、SVN(Apache Subversion)のクラックを含む
    • Weblogic、enableNuclei=trueでnucleiを同時に有効化、T3、IIOPなどの検出をサポート
    • Tomcat
    • Jboss
    • Winrm(wsman)
    • POP3/POP3S
  • デフォルトではHTTPパスワードのインテリジェントブルートフォースが有効で、HTTPパスワードが必要な場合に自動的にアクティブ化され、手動介入は不要。
  • システムにnmapが存在するか検出し、priorityNmap=trueで高速スキャンにnmapを有効にします(デフォルトで有効)。最適化されたnmapパラメータはmasscanより高速。 nmapを使用する欠点:ネットワークが悪い場合、トラフィックネットワークパケットが大きすぎるため、結果が不完全になる可能性があります。 nmapを使用するには、さらにrootパスワードを環境変数に設定する必要があります。
root@kitploit:~
  export PPSSWWDD=yourRootPswd 

詳細は config/doNmapScan.sh を参照 デフォルトでは、naabuを使用してポートスキャンを実行します。-stats=trueでスキャン進行状況を表示。 ポートスキャンをしないことはできますか?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • 高速15000以上のPOC検出能力、POCには以下を含む:
    • nuclei POC

    Nuclei Templates トップ10統計

281ディレクトリ、3922ファイル。

  • vscan POC
    • vscan POCには以下を含む:xray 2.0の300以上のPOC、go POCなど。
  • scan4all POC
  • 7000以上のWebフィンガープリントスキャン、識別をサポート。

    • httpxフィンガープリント
      • vscanフィンガープリント
      • vscanフィンガープリント:eHoleFinger、localFingerなどを含む。
    • scan4allフィンガープリント
  • 146のプロトコルと90000以上のルールのポートスキャンをサポート。

    • nmapがサポートするプロトコルとフィンガープリントに依存。
  • 高速HTTP機密ファイル検出、カスタム辞書可能。

  • ランディングページ検出。

  • 複数の入力タイプをサポート - STDIN/HOST/IP/CIDR/URL/TXT

  • 複数の出力タイプをサポート - JSON/TXT/CSV/STDOUT

  • 高度に統合可能:結果のElasticsearchへの統一的保存が設定可能(強く推奨)。

  • スマートSSL分析:

    • 深層分析、SSL情報内のワイルドカードドメイン(*.xxx.comなど)のドメイン名スキャンを自動的に関連付け、設定に従ってサブドメイン探索を完了し、結果は自動的にターゲットをスキャンリストに追加。
    • スマートSSL情報内の*.xx.comサブドメイン探索機能を有効にするには、export EnableSubfinder=true または設定ファイルで調整。
  • ドメインに関連付けられた複数のIP(DNS)を自動識別し、関連する複数のIPを自動スキャン。

  • スマート処理:

      1. リスト内の複数のドメイン名のIPが同一の場合、ポートスキャンを統合して効率を向上。
      1. HTTP異常ページをインテリジェントに処理し、フィンガープリントの計算と学習を行う。
  • 自動化されたサプライチェーンの識別、分析、スキャン。

  • python3の<a href=https://github.com/hktalent/log4j-scan>log4j-scanと連携

    • このバージョンでは、ターゲット情報がDNSログサーバーに渡されるバグをブロックし、脆弱性の露出を防ぎます。
    • 結果をElasticsearchに送信してバッチ処理、タッチタイピングのための機能を追加。
    • 将来的にgolang版を実装する予定。 使用方法?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • ハニーポットをインテリジェントに識別し、ターゲットをスキップ。この機能はデフォルトで無効。EnableHoneyportDetection=trueで有効化。

  • 高度にカスタマイズ可能:config/config.json設定で独自の辞書を定義、またはnuclei、httpx、naabuなどを含む詳細を制御可能。

  • HTTPリクエストスマグリングをサポート:CL-TE、TE-CL、TE-TE、CL_CL、BaseErr image

  • パラメータCookie='PHPSession=xxxx' ./scan4all -host xxxx.comをサポート、nuclei、httpx、go-poc、x-ray POC、filefuzz、httpスマグリングと互換性あり。

ワークフロー

インストール方法

<a href=https://github.com/GhostTroops/scan4all/releases>リリースからダウンロード

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

使用方法

    1. Elasticsearchを起動(もちろん従来の方法で出力も可能)、結果
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Initialize the es index, the result structure of each tool is different, and it is stored separately
./config/initEs.sh

# Search syntax, more query methods, learn Elasticsearch by yourself
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
where 92.168.0.111 is the target to query

  • 使用前にnmapを自分でインストールしてください。 <a href=https://github.com/GhostTroops/scan4all/discussions>使用ヘルプ
root@kitploit:~
go build
# Precise scan szUrl list UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Disable adaptation to nmap and use naabu port to scan its internally defined http-related Ports
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

作業計画

  • web-cache-vulnerability-scannerを統合し、HTTPスマグリングとキャッシュポイズニング検出を実現
  • metasploit-frameworkとの連携、システムがインストールされている前提でtmuxと協力し、macOS環境での連携をベストプラクティスとして完了
  • より多くのファザー(sqlmapなど)を統合()
  • chromedpを統合し、ランディングページのスクリーンショット、純粋なJSおよびJSアーキテクチャのフロントエンドランディングページの検出、および対応するクローラー(機密情報検出、ページクロール)を実現
  • nmap-goを統合して実行効率を向上、結果ストリームを動的に解析し、現在のタスクウォーターフォールに統合
  • ksubdomainを統合してより高速なサブドメインブラストを実現
  • スパイダーを統合してより多くのバグを発見
  • 半自動フィンガープリント学習で精度向上、フィンガープリント名を指定して設定

Q&A

  • Cookieの使い方は?
  • libpcap関連の質問

詳細は:<a href=https://github.com/GhostTroops/scan4all/discussions>discussions を参照

参考資料

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

ドナーへの感謝

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

コントリビュータ

https://github.com/GhostTroops/scan4all/graphs/contributors

変更履歴

  • 2023-10-01 nuclei@latestのサポートを最適化
  • 2022-07-28 substrおよびaes_cbc DSLヘルパーを追加(nuclei v2.7.7向け)
  • 2022-07-20 nuclei #2301の並行マルチインスタンスバグを修正しPR
  • 2022-07-20 web cache vulnerability scannerを追加
  • 2022-07-19 nuclei #2308でDSL関数を追加:substr、aes_cbc
  • 2022-07-19 dcomプロトコルによるネットワークインターフェースの列挙を追加
  • 2022-06-30 プライベート版nuclei-templatesを埋め込み統合、合計3744のYAML POC;1. Elasticsearchを統合して中間結果を保存 2. configディレクトリ全体をプログラムに埋め込み
  • 2022-06-27 ファジーマッチングを最適化して精度とロバスト性を向上;ksubdomain統合の進捗
  • 2022-06-24 フィンガープリントアルゴリズムを最適化、ワークフローチャートを追加
  • 2022-06-23 パラメータParseSSLを追加、SSL内のDNS情報をデフォルトで深く分析しないように制御、SSL内のDNSをデフォルトでスキャンしないように制御;最適化:nmapが自動的に.exeを追加しないバグ;Windowsでのキャッシュファイルがサイズを最適化しないバグを最適化
  • 2022-06-22 11プロトコル(ftp、mongodb、mssql、mysql、oracle、postgresql、rdp、redis、smb、ssh、telnet)の弱パスワード検出とパスワードブルートフォースを統合、プラグインパスワード辞書のサポートを最適化
  • 2022-06-20 Subfinderを統合、ドメイン名ブラスト、起動パラメータexport EnableSubfinder=true(起動後は非常に遅いので注意);SSL証明書内のドメイン名情報の自動深堀、config/config.json設定で独自の辞書を定義、または関連スイッチを設定可能
  • 2022-06-17 1つのドメイン名が複数のIPを持つ状況を最適化。すべてのIPがポートスキャンされ、その後後続のスキャンプロセスに従う。
  • 2022-06-15 このバージョンでは、過去の実戦で入手した複数のweblogicパスワード辞書とwebshell辞書を追加。
  • 2022-06-10 コアの統合を完了、もちろんコアテンプレートの統合を含む。
  • 2022-06-07 404検出に類似度アルゴリズムを追加。
  • 2022-06-07 HTTP URLリストの精密スキャンパラメータを追加、環境変数UrlPrecise=trueで有効化。

コミュニケーショングループ(WeChat, QQ, Tg)

WechatOrQQchatOrTg

💖Star

Stargazers over time

寄付

Wechat PayAliPayPaypalBTC PayBCH Pay
paypal [email protected]
ツールをダウンロード
タグ数作者数ディレクトリ数深刻度数タイプ数
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76