Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scan4all — 공식 저장소 vuls 스캔: 15000+개의 PoC; 23종의 애플리케이션 비밀번호 크랙; 7000+개의 웹 지문; 146개 프로토콜 및 90000+개의 규칙 포트 스캔; 퍼즈, HW, 멋진 BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
도구/GitHubGitHub/ghosttroops/scan4all
Password CrackingReconnaissanceVulnerability ScannersWeb Vulnerability ScannersExploit FrameworksNetwork MappingPort ScanningDNS & Subdomain EnumerationInformation GatheringWeb SecurityFuzzingPenetration Testing
6.2k717222년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubghosttroops/scan4all

scan4all

공식 저장소 vuls 스캔: 15000+개의 PoC; 23종의 애플리케이션 비밀번호 크랙; 7000+개의 웹 지문; 146개 프로토콜 및 90000+개의 규칙 포트 스캔; 퍼즈, HW, 멋진 BugBounty( ͡° ͜ʖ ͡°)...

저장소 보기웹사이트

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • 컴파일/설치/실행 • 파라미터 설명 • 사용 방법 • 시나리오 • POC 목록 • 사용자 정의 스캔 • 모범 사례

특징

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>하나의 ID로 여러 대상에 리버스 셸을 위한 무료 웹 netcat
  • scan4all이란 무엇인가: vscan, nuclei, ksubdomain, subfinder 등을 통합, 완전 자동화 및 지능형. 레드팀 도구. 코드 수준 최적화, 파라미터 최적화, vscan filefuzz와 같은 개별 모듈은 이러한 통합 프로젝트를 위해 재작성되었습니다. 원칙적으로, 버그나 문제가 없는 한 바퀴를 재발명하지 않습니다.
  • 크로스 플랫폼: golang 기반 구현, 가벼움, 높은 사용자 정의 가능, 오픈 소스, Linux, Windows, macOS 등 지원.
  • [23]가지 비밀번호 무차별 대입 공격 지원, 사용자 정의 사전 지원, "priorityNmap": true로 활성화.
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • MySQL
    • MsSQL
    • Oracle
    • PostgreSQL
    • Redis
    • FTP
    • MongoDB
    • SMB (MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796) 탐지 포함)
    • Telnet
    • SNMP
    • Wap-wsp (Elasticsearch)
    • RouterOS
    • HTTP BasicAuth (Authorization) (WebDAV, SVN (Apache Subversion) 크래킹 포함)
    • WebLogic (nuclei를 enableNuclei=true로 활성화하여 T3, IIOP 등 탐지 지원)
    • Tomcat
    • JBoss
    • WinRM (WSMan)
    • POP3/POP3S
  • 기본적으로 HTTP 비밀번호 지능형 무차별 대입 공격이 활성화되어 있으며, HTTP 비밀번호가 필요할 때 자동으로 활성화되므로 수동 개입이 필요하지 않습니다.
  • 시스템에 nmap이 있는지 감지하고, priorityNmap=true를 통해 nmap을 고속 스캔에 활성화합니다(기본적으로 활성화됨). 최적화된 nmap 파라미터는 masscan보다 빠릅니다. nmap 사용의 단점: 네트워크 상태가 좋지 않은 경우 트래픽 네트워크 패킷이 너무 커서 결과가 불완전할 수 있습니다. nmap을 추가로 사용하려면 루트 암호를 환경 변수로 설정해야 합니다.
root@kitploit:~
  export PPSSWWDD=yourRootPswd 

추가 참고: config/doNmapScan.sh 기본적으로 naabu를 사용하여 포트 스캔을 완료합니다. 진행 상황을 보려면 -stats=true를 사용하십시오. 포트를 스캔하지 않을 수 있습니까?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# nmap 결과 기본적으로 noScan=true
./scan4all -l nmapRssuilt.xml -v
  • 15000개 이상의 빠른 POC 탐지 기능, POC에는 다음이 포함됩니다:
    • nuclei POC

    Nuclei 템플릿 상위 10개 통계

281개 디렉토리, 3922개 파일.

  • vscan POC
    • vscan POC에는 xray 2.0 300+ POC, go POC 등이 포함됩니다.
  • scan4all POC
  • 7000개 이상의 웹 핑거프린트 스캔 및 식별 지원:

    • httpx 핑거프린트
      • vscan 핑거프린트
      • vscan 핑거프린트: eHoleFinger, localFinger 등 포함
    • scan4all 핑거프린트
  • 146개 프로토콜 및 90000개 이상의 규칙 포트 스캔 지원

    • nmap이 지원하는 프로토콜 및 핑거프린트에 의존
  • 빠른 HTTP 민감 파일 탐지, 사용자 정의 사전 가능

  • 랜딩 페이지 감지

  • 다양한 입력 유형 지원 - STDIN/HOST/IP/CIDR/URL/TXT

  • 다양한 출력 유형 지원 - JSON/TXT/CSV/STDOUT

  • 높은 통합성: 결과를 Elasticsearch에 통합 저장 가능 (강력 권장)

  • 스마트 SSL 분석:

    • 심층 분석, SSL 정보의 도메인 이름(예: *.xxx.com)과 자동 연동하여 스캔 수행, 구성에 따라 서브도메인 탐색 완료, 결과는 자동으로 스캔 목록에 대상 추가
    • 스마트 SSL 정보에서 *.xx.com 서브도메인 탐색 기능 활성화 지원, EnableSubfinder=true 내보내기 또는 구성 파일에서 조정
  • 도메인과 연관된 여러 IP (DNS) 자동 식별, 연관된 여러 IP 자동 스캔

  • 스마트 처리:

      1. 목록에 있는 여러 도메인의 IP가 동일한 경우 포트 스캔을 병합하여 효율성 향상
      1. HTTP 비정상 페이지를 지능적으로 처리하고 핑거프린트 계산 및 학습
  • 자동화된 공급망 식별, 분석 및 스캔

  • python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan 연결

    • 이 버전은 대상 정보가 DNS 로그 서버로 전송되어 취약점이 노출되는 버그를 차단합니다.
    • 결과를 Elasticsearch로 일괄 전송하는 기능 추가
    • 향후 golang 버전 구현 예정 사용 방법?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • 허니팟을 지능적으로 식별하고 대상 건너뛰기. 이 기능은 기본적으로 비활성화되어 있으며, EnableHoneyportDetection=true로 활성화 가능.

  • 높은 사용자 정의 가능: config/config.json 구성을 통해 자신만의 사전을 정의하거나 nuclei, httpx, naabu 등을 포함한 더 많은 세부 사항을 제어할 수 있습니다.

  • HTTP 요청 밀반입 지원: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr image

  • 파라미터 Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com을 통한 지원, nuclei, httpx, go-poc, x-ray POC, filefuzz, HTTP Smuggling과 호환

작업 프로세스

설치 방법

<a href=https://github.com/GhostTroops/scan4all/releases>릴리스에서 다운로드

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

사용 방법

    1. Elasticsearch 시작. 물론 전통적인 방식으로 결과를 출력할 수도 있습니다.
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# es 인덱스 초기화, 각 도구의 결과 구조가 다르므로 별도로 저장
./config/initEs.sh

# 검색 구문, 더 많은 쿼리 방법은 Elasticsearch 자체 학습
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
여기서 192.168.0.111은 쿼리할 대상입니다.

  • 사용하기 전에 nmap을 직접 설치하십시오. <a href=https://github.com/GhostTroops/scan4all/discussions>도움말 보기
root@kitploit:~
go build
# 정밀 스캔: UrlPrecise=true로 URL 목록 정밀 스캔
UrlPrecise=true ./scan4all -l xx.txt
# nmap 적응 비활성화, naabu 포트를 사용하여 내부 정의된 http 관련 포트 스캔
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

작업 계획

  • web-cache-vulnerability-scanner 통합을 통한 HTTP Smuggling 스머글링 및 캐시 포이즈닝 탐지 구현
  • metasploit-framework와의 연동 (시스템에 설치되어 있다는 전제 하에 tmux와 협력, macOS 환경과의 연동을 모범 사례로 완료)
  • 더 많은 퍼저 통합 (예: sqlmap 연동)
  • chromedp 통합을 통한 랜딩 페이지 스크린샷, 순수 JS 및 JS 아키텍처 프런트엔드 랜딩 페이지 감지, 해당 크롤러 (민감 정보 탐지, 페이지 크롤링)
  • nmap-go 통합을 통한 실행 효율성 향상, 결과 스트림 동적 구문 분석, 현재 작업 폭포수에 통합
  • ksubdomain 통합을 통한 더 빠른 서브도메인 무차별 대입
  • 스파이더 통합으로 더 많은 버그 발견
  • 반자동 핑거프린트 학습으로 정확도 향상; 핑거프린트 이름 지정, 구성

Q&A

  • Cookie 사용 방법?
  • libpcap 관련 질문

자세한 내용은: <a href=https://github.com/GhostTroops/scan4all/discussions>토론 참조

참고 자료

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

기부자 감사

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

기여자

https://github.com/GhostTroops/scan4all/graphs/contributors

변경 로그

  • 2023-10-01 nuclei@latest 지원 최적화
  • 2022-07-28 nuclei v2.7.7에 substr 및 aes_cbc dsl 헬퍼 추가 (직접 구현)
  • 2022-07-20 nuclei #2301 동시 다중 인스턴스 버그 수정 및 PR
  • 2022-07-20 웹 캐시 취약점 스캐너 추가
  • 2022-07-19 nuclei #2308에 dsl 함수 substr, aes_cbc 추가 PR
  • 2022-07-19 DCOM 프로토콜 네트워크 인터페이스 열거 추가
  • 2022-06-30 내장 통합 프라이빗 버전 nuclei-templates 총 3744 YAML POC; 1. 중간 결과 저장을 위한 Elasticsearch 통합 2. 전체 config 디렉토리를 프로그램에 내장
  • 2022-06-27 퍼지 매칭 최적화로 정확도 및 견고성 향상; ksubdomain 통합 진행
  • 2022-06-24 핑거프린트 알고리즘 최적화; 워크플로 차트 추가
  • 2022-06-23 ParseSSl 파라미터 추가: 기본적으로 SSL의 DNS 정보를 심층 분석하지 않고 SSL의 DNS를 스캔하지 않음; 최적화: nmap이 .exe를 자동으로 추가하지 않는 버그 수정; Windows에서 캐시 파일 크기가 최적화되지 않는 버그 수정
  • 2022-06-22 11개 프로토콜에 대한 약한 비밀번호 탐지 및 비밀번호 무차별 대입 통합: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet; 플러그인 비밀번호 사전 지원 최적화
  • 2022-06-20 Subfinder, 도메인 무차별 대입 통합. 시작 파라미터 export EnableSubfinder=true (시작 후 매우 느림 주의); SSL 인증서의 도메인 이름 정보 자동 심층 분석, config/config.json 구성에서 사용자 정의 사전 또는 관련 스위치 설정 가능
  • 2022-06-17 하나의 도메인이 여러 IP를 가지는 경우 최적화. 모든 IP에 대해 포트 스캔 후 후속 스캔 프로세스 진행
  • 2022-06-15 이 버전은 과거 실제 전투에서 얻은 여러 weblogic 비밀번호 사전 및 웹쉘 사전 추가
  • 2022-06-10 핵심 통합 완료 (핵심 템플릿 통합 포함)
  • 2022-06-07 404 탐지를 위한 유사도 알고리즘 추가
  • 2022-06-07 http url 목록 정밀 스캔 파라미터 추가, 환경 변수 UrlPrecise=true로 활성화

커뮤니케이션 그룹 (위챗, QQ, 텔레그램)

위챗또는QQ또는텔레그램

💫스타

Stargazers over time

기부

위챗 페이알리페이페이팔BTC 페이BCH 페이
페이팔 [email protected]
도구 다운로드
태그개수저자개수디렉토리개수심각도개수유형개수
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76