Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kscan — マルチプロトコルポートスキャナ。指紋認識、サービス検出、ブルートフォース認証テストを備えています。1200以上のプロトコル、10000以上のフィンガープリント、自動ネットワーク偵察をサポート。 | Kitploit
ツール/GitHubGitHub/lcvvvv/kscan
偵察脆弱性スキャナーパスワード攻撃ポートスキャンネットワークセキュリティ
GitHublcvvvv/kscan

kscan

マルチプロトコルポートスキャナ。指紋認識、サービス検出、ブルートフォース認証テストを備えています。1200以上のプロトコル、10000以上のフィンガープリント、自動ネットワーク偵察をサポート。

リポジトリを見る
4.3k547463年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kscan - 軽量全方位スキャナー

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[日本語 Readme] | [英語 Readme]

0 免責事項(作者はXX作戦に参加していません、遡らないでください)

  • 本ツールは、合法的に認可された企業のセキュリティ構築活動および個人の学習活動のみを対象としています。本ツールの有用性をテストする必要がある場合は、ご自身で標的機環境を構築してください。

  • 本ツールを使用して検出を行う際は、その行為が現地の法律や規制に適合し、十分な認可を得ていることを確認してください。許可されていない対象をスキャンしないでください。

  • 上記の禁止行為が発見された場合、当社はお客様の法的責任を追及する権利を留保します。

  • 本ツールの使用中に何らかの違法行為があった場合、お客様は自己の責任で結果を負担するものとし、当社は一切の法的責任および連帯責任を負いません。

  • 本ツールをインストールして使用する前に、各条項の内容を慎重に読み、十分に理解してください。

  • 本契約のすべての条項を十分に読み、完全に理解し、同意した場合を除き、本ツールをインストールして使用しないでください。お客様の使用行為、またはその他明示的もしくは黙示的な方法で本契約の受諾を示した場合、本契約を読み、その拘束に同意したものとみなされます。

1 はじめに

root@kitploit:~
     _   __
    /#| /#/   軽量総合スキャンツール by:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscanは純粋なGoで開発された全方位スキャナーであり、ポートスキャン、プロトコル検出、フィンガープリント識別、ブルートフォースクラッキングなどの機能を備えています。対応プロトコル1200以上、プロトコルフィンガープリント10000以上、アプリケーションフィンガープリント20000以上、ブルートフォースクラッキング対応プロトコル10種類以上をサポートしています。

2 はじめに

現在、同様の資産スキャン、フィンガープリント識別、脆弱性検出のツールはすでに非常に多く、素晴らしいツールも少なくありませんが、Kscanには多くの異なる考え方があります。

  • Kscanは、スキャン対象を事前に分類する(IPかURLアドレスかなど)必要がなく、複数の入力形式を受け入れられることを目指しています。これはユーザーにとって明らかに作業負担を増やすだけです。すべてのエントリを正常に入力および認識でき、URLアドレスの場合はパスを保持して検出し、IP:PORTのみの場合はそのポートのプロトコル識別を優先します。現在、Kscanは3つの入力方式(-t,--target|-f,--fofa|--spy)をサポートしています。

  • Kscanは効率性を追求するためにポート番号と一般的なプロトコルを比較してポートプロトコルを確認するのではなく、WEB資産だけを検出するわけでもありません。この点で、Kscanは正確性と網羅性をより重視しており、高い正確性を持つプロトコル識別のみが、後続のアプリケーション層識別に良好な検出条件を提供します。

  • Kscanはモジュール方式で単純に機能を積み重ねるのではなく(例えば、あるモジュールがタイトルを取得し、別のモジュールがSMB情報を取得するなど、独立して実行し独立して出力する)、ポート単位で資産情報を出力します。例えば、ポートプロトコルがHTTPの場合は自動的に後続のフィンガープリント識別やタイトル取得を行い、ポートプロトコルがRPCの場合はホスト名の取得を試みます。

kscan逻辑图.drawio

3 コンパイルマニュアル

コンパイルマニュアル

4 はじめましょう

Kscanは現在3つのターゲット入力方法を備えています。

  • -t/--target は--checkパラメータを追加でき、指定したターゲットポートのみフィンガープリント識別を行います。それ以外の場合は、ターゲットに対してポートスキャンとフィンガープリント識別を行います。
root@kitploit:~
IP地址:114.114.114.114
IP地址段:114.114.114.114-115.115.115.115
URL地址:https://www.baidu.com
文件地址:/tmp/target.txt
  • --spy は--scanパラメータを追加でき、生存しているCセグメントに対してポートスキャンとフィンガープリント識別を行います。それ以外の場合は、生存しているネットワークセグメントのみを検出します。
root@kitploit:~
[空]:将检测本机IP地址,对本机IP所在B段进行探测
[all]:将对所有私网地址(192.168/172.32/10等)进行探测
IP地址:将对指定IP地址所在B段进行探测
  • -f/--fofa は--checkを追加して検索結果の生存確認を行い、--scanパラメータを追加して検索結果に対してポートスキャンとフィンガープリント識別を行います。それ以外の場合は、fofa検索結果のみを返します。
root@kitploit:~
fofa搜索关键字:将直接返回fofa搜索结果

5 使い方

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     从fofa获取检测对象,需提前配置环境变量:FOFA_EMAIL、FOFA_KEY
  -t , --target   指定探测对象:
                  IP地址:114.114.114.114
                  IP地址段:114.114.114.114/24,不建议子网掩码小于12
                  IP地址段:114.114.114.114-115.115.115.115
                  URL地址:https://www.baidu.com
                  文件地址:file:/tmp/target.txt
  --spy           网段探测模式,此模式下将自动探测主机可达的内网网段可接收参数为:
                  (空)、192、10、172、all、指定IP地址(将探测该IP地址B段存活网关)
  --check         针对目标地址做指纹识别,仅不会进行端口探测
  --scan          将针对--fofa、--spy提供的目标对象,进行端口扫描和指纹识别
  -p , --port     扫描指定端口,默认会扫描TOP400,支持:80,8080,8088-8090
  -eP, --excluded-port 跳过扫描指定的端口,支持:80,8080,8088-8090
  -o , --output   将扫描结果保存到文件
  -oJ             将扫描结果使用json格式保存到文件
  -Pn          	使用此参数后,将不会进行智能存活性探测,现在默认会开启智能存活性探测,提高效率
  -Cn             使用此参数后,控制台输出结果将不会带颜色
  -Dn             使用此参数后,将关闭CDN识别功能
  -sV             使用此参数后,将对所有端口进行全探针探测,此参数极度影响效率,慎用!
  --top           扫描经过筛选处理的常见端口TopX,最高支持1000个,默认为TOP400
  --proxy         设置代理(socks5|socks4|https|http)://IP:Port
  --threads       线程参数,默认线程100,最大值为2048
  --path          指定请求访问的目录,只支持单个目录
  --host          指定所有请求的头部Host值
  --timeout       设置超时时间
  --encoding      设置终端输出编码,可指定为:gb2312、utf-8
  --match         对资产返回banner进行检索,存在关键字的,才会显示,否则不会显示
  --hydra         自动化爆破支持协议:ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis,默认会开启全部
hydra options:
   --hydra-user   自定义hydra爆破用户名:username or user1,user2 or file:username.txt
   --hydra-pass   自定义hydra爆破密码:password or pass1,pass2 or file:password.txt
                  若密码中存在使用逗号的情况,则使用\,进行转义,其他符号无需转义
   --hydra-update 自定义用户名、密码模式,若携带此参数,则为新增模式,会将用户名和密码补充在默认字典后面。否则将替换默认字典。
   --hydra-mod    指定自动化暴力破解模块:rdp or rdp,ssh,smb
fofa options:
   --fofa-syntax  将获取fofa搜索语法说明
   --fofa-size    将设置fofa返回条目数,默认100条
   --fofa-fix-keyword 修饰keyword,该参数中的{}最终会替换成-f参数的值

機能は複雑ではありません、その他は自分で探索してください。

6 デモ

6.1 ポートスキャンモード

WechatIMG986

6.2 生存ネットワークセグメント検出

WechatIMG988

6.3 Fofa結果検索

WechatIMG989

6.4 ブルートフォースクラッキング

WechatIMG996

6.5 CDN識別

WechatIMG996

7 特別感謝

  • EdgeSecurityTeam

  • bufferfly

  • EHole(棱洞)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 おわりに

GitHubプロジェクトアドレス(バグ、要望、ルールの提出歓迎): https://github.com/lcvvvv/kscan

微信:

WechatIMG996

ツールをダウンロード