
大規模なサービス発見とフィンガープリンティングのための非同期ネットワーク偵察エンジン。保護されていないサービス(RTSPカメラ、VNC、FTP)を識別し、認証ステータス検出を備えたリアルタイム端末ダッシュボードを提供します。
大規模なIPレンジにわたるサービス検出とフィンガープリンティングのための高性能ネットワーク偵察ツール。セキュリティ研究者やネットワーク管理者向けに設計されています。

Deep Focusは、大規模なサービス検出向けに設計された非同期ネットワークスキャナです。一般的なネットワークサービスのインテリジェントなプロービングを実行し、検出された各サービスの詳細な認証ステータス情報を提供します。これをあなた自身のミニShodanと考えることができます。
本ツールは、パッシブ冷却システム(Apple Mシリーズラップトップなど)向けに最適化されており、システム負荷が高いときにスキャンを自動的に抑制する内蔵サーマルマネジメント機能を備えています。
本ツールは特に、認証情報なしでアクセス可能なサービスを識別します。
内蔵ガバナーがシステム負荷を監視し、しきい値を超えると自動的にスキャンを一時停止します。これにより、パッシブ冷却システムでのサーマルスロットリングを防止します。
Deep Focusには、主要なプラットフォーム向けの自動インストーラーが付属しています。
ダウンロードしてディレクトリに移動:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
インストーラーを実行:
./install.sh.\install.bat起動: ターミナルを再起動し、次のコマンドを入力:
deepfocus
以上です!これでツールをどこからでも実行できます。
すべてを自分で設定したい場合:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| コマンド | 説明 |
|---|---|
/scan | スキャンを開始し、ライブダッシュボードを開く |
/stop | スキャンを停止し、結果をエクスポート |
/settings | スキャンパラメータを設定 |
python deep_focus.py でツールを起動/settings(オプション1)でターゲットネットワークを設定/settings(オプション3)でスキャン速度を調整/scan でスキャンを開始/stop でスキャンを停止し、結果をエクスポート/settings で設定メニューにアクセス:
スキャンするIPレンジをCIDR表記で指定します。
例: 192.168.1.0/24(256 IP)
例: 10.0.0.0/16(65,536 IP)
サーマルリミットを制御します。値が高いほどアグレッシブなスキャンが可能ですが、発熱量が増加します。
| パワーレベル | 最大システム負荷 | 推奨用途 |
|---|---|---|
| 10-30% | 低 | バッテリー駆動のラップトップ |
| 40-60% | 中 | 通常運用 |
| 70-100% | 高 | アクティブ冷却を備えたデスクトップシステム |
同時接続試行回数を制御します。
| 速度 | スレッド | 注意事項 |
|---|---|---|
| 100-300 | 控えめ | ホームルーターに推奨 |
| 300-600 | 最適 | 速度と安定性の最良のバランス |
| 600-1000 | アグレッシブ | ルーターの過負荷や過熱の原因になる可能性あり |
警告: 600スレッドを超える速度では、ルーターの不安定性やシステムの過熱を引き起こす可能性があります。
スキャン結果を保存するディレクトリ。
エクスポートファイルは次の命名規則のテキストファイルとして保存されます:
deep_focus_export_[タイムスタンプ].txt
検出された各サービスは次の構造で記録されます:
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| フィールド | 説明 |
|---|---|
| IP | ターゲットIPアドレス |
| Port | サービスポート番号 |
| Service | 識別されたサービスタイプ |
| banner | サービス応答と認証ステータス |
| ステータス | 意味 |
|---|---|
Anonymous Access ALLOWED | サーバーが匿名ログインを受け入れ |
Anonymous User Rejected | 匿名ログイン無効 |
Encryption Required (AUTH TLS) | 認証前にTLSが必要 |
| ステータス | 意味 |
|---|---|
None (OPEN) | パスワード不要 |
VNC Auth | パスワード認証が必要 |
VeNCrypt (TLS) | TLS暗号化が必要 |
| ステータス | 意味 |
|---|---|
No Auth Required (OPEN) | 認証なしでストリームにアクセス可能 |
Auth Required | 認証情報が必要 |
Forbidden | アクセス拒否 |
可能な場合、カメラブランドが識別されます: Hikvision、Dahua、Axis、Foscam、Amcrest、Reolink、Ubiquiti。
| タイプ | 意味 |
|---|---|
OpenSSH X.X | 標準のOpenSSHサーバー |
Dropbear (Embedded/IoT) | 軽量SSH、IoTデバイスに多い |
MikroTik Router |
| ステータス | 意味 |
|---|---|
RDP (CredSSP/NLA Required) | ネットワークレベル認証 - 最も安全 |
RDP (TLS Security) | TLS暗号化有効 |
RDP (Standard RDP Security) |
付属の targets.json ファイルには、プロバイダーと地域ごとに厳選された高価値IPレンジのリストが含まれています。このファイルを開くと、さまざまな検出目標に適したテスト済みIPレンジが見つかります。
targets.json の各エントリには以下が含まれます:
| カテゴリ | 典型的な発見内容 |
|---|---|
| クラウドプロバイダー(Hetzner、OVH、Vultr) | Webサーバー、ダッシュボード、FTP、VNC |
| 格安ホスティング(Contabo) | 忘れられたサーバー、設定ミスのサービス |
| 住宅用ISP(韓国、台湾、中国) | IoTデバイス、カメラ、NASドライブ |
| 目標 | 推奨プロバイダー |
|---|---|
| FTP/SSH 発見 | Contabo、Hetzner、OVH |
| カメラ発見 | Korea Telecom、Taiwan HiNet、China Telecom |
| VNCアクセス | Vultr、DigitalOcean、Contabo |
サーマルガバナーがスキャンを一時停止している可能性があります。システム負荷を確認して待つか、設定でパワーレベルを下げてください。
スキャン速度を300〜400スレッドに減らしてください。高スレッド数はコンシューマールーターに負荷をかける可能性があります。
エクスポートパスが存在し、書き込み可能であることを確認してください。
本ツールは、許可されたセキュリティテストおよびネットワーク管理の目的でのみ提供されます。ユーザーは、適用される法律および規制の遵守を確保する責任を負います。
Made by Y0oshi | Instagram: @rde0
| サービス | ポート | 検出機能 |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | サーバータイプ、TLS暗号、証明書発行者、自己署名検出 |
| FTP | 21 | 匿名アクセス検出 |
| SSH | 22 | バージョン、鍵交換、暗号、MAC、ホスト鍵 |
| Telnet | 23 | ルーター/IoT向けバナーグラビング |
| SMTP | 25, 587 | STARTTLS検出、TLS暗号スイート |
| VNC | 5900 | 認証タイプ(None、Password、TLS) |
| RTSP | 554 | カメラブランド、認証ステータス |
| LDAPS | 636 | TLS暗号、証明書情報、自己署名検出 |
| MQTT | 1883 | ブローカーアクセス(No-Auth検出) |
| RDP | 3389 | セキュリティモード検出(NLA、TLS、Legacy) |
/exit |
| アプリケーションを終了 |
| MikroTikネットワーク機器 |
Cisco IOS | Ciscoネットワーク機器 |
| レガシー暗号化のみ |
RDP (Legacy/No NLA) | 古いサーバー、最新認証なし |