Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/lcvvvv/kscan
ReconnaissanceVulnerability ScannersPassword AttacksPort ScanningNetwork Security
GitHublcvvvv/kscan

kscan

다중 프로토콜 포트 스캐너로, 핑거프린트 인식, 서비스 탐지, 무차별 대입 인증 테스트를 지원합니다. 1200개 이상의 프로토콜, 10000개 이상의 핑거프린트, 자동화된 네트워크 정찰을 지원합니다.

저장소 보기
4.3k547463년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Kscan-경량화 전방위 스캐너

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[中文 Readme] | [English Readme]

0 면책 조항 (作者没有参加XX行动,别溯了)

  • 본 도구는 합법적으로 인증된 기업의 보안 구축 행위 및 개인 학습 행위만을 대상으로 합니다. 본 도구의 사용성을 테스트해야 하는 경우 직접 타겟 환경을 구축하시기 바랍니다.

  • 본 도구를 사용하여 감지할 때는 해당 행위가 현지 법률 및 규정을 준수하고 충분한 권한을 획득했는지 확인해야 합니다. 승인되지 않은 대상에 대해 스캔하지 마십시오.

위의 금지된 행위가 발견될 경우 당사는 귀하의 법적 책임을 추궁할 권리를 보유합니다.

본 도구를 사용하는 과정에서 불법 행위가 발생할 경우 귀하는 그에 따른 모든 책임을 져야 하며, 당사는 어떠한 법적 책임 및 관련 책임도 지지 않습니다.

본 도구를 설치 및 사용하기 전에 각 조항을 주의 깊게 읽고 충분히 이해하시기 바랍니다.

본 계약의 모든 조항을 충분히 읽고 완전히 이해하고 동의하지 않는 한 본 도구를 설치 및 사용하지 마십시오. 본 도구를 사용하거나 다른 명시적 또는 묵시적 방식으로 본 계약에 동의하는 경우 본 계약을 읽고 동의한 것으로 간주됩니다.

1 소개

root@kitploit:~
     _   __
    /#| /#/    경량 종합 스캔 도구 by:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan은 순수 Go로 개발된 전방위 스캐너로, 포트 스캔, 프로토콜 감지, 지문 인식, 무차별 대입 공격 등의 기능을 갖추고 있습니다. 1200개 이상의 프로토콜, 10000개 이상의 프로토콜 지문, 20000개 이상의 애플리케이션 지문, 10여 종의 무차별 대입 공격 프로토콜을 지원합니다.

2 시작하기 전에

현재 유사한 자산 스캔, 지문 인식, 취약점 감지 도구가 이미 매우 많으며, 훌륭한 도구도 많지만 Kscan에는 여러 가지 다른 아이디어가 있습니다.

  • Kscan은 다양한 입력 형식을 수용하여 사용 전에 IP나 URL 주소 등 스캔 대상을 구분할 필요가 없도록 하길 원합니다. 이는 사용자에게 불필요한 작업을 증가시키는 것이며, 모든 항목이 정상적으로 입력 및 인식되어야 합니다. URL 주소인 경우 경로를 유지하여 감지하고, IP:PORT 형식인 경우 해당 포트에 대해 프로토콜 식별을 우선 수행합니다. 현재 Kscan은 세 가지 입력 방식을 지원합니다 (-t,--target|-f,--fofa|--spy).

  • Kscan은 효율성을 위해 포트 번호와 일반 프로토콜을 비교하여 포트 프로토콜을 확인하지 않으며, WEB 자산만 감지하지도 않습니다. 이 점에서 Kscan은 정확성과 포괄성을 더 중시합니다. 높은 정확도의 프로토콜 식별만이 이후 애플리케이션 계층 식별에 좋은 감지 조건을 제공할 수 있습니다.

  • Kscan은 특정 모듈이 단독으로 제목을 가져오고, 다른 모듈이 단독으로 SMB 정보를 가져오는 등 모듈식 단순 기능 적층 방식을 사용하지 않으며, 독립적으로 실행되고 출력됩니다. 대신 포트 단위로 자산 정보를 출력합니다. 예를 들어 포트 프로토콜이 HTTP인 경우 자동으로 후속 지문 인식, 제목 가져오기가 수행되고, 포트 프로토콜이 RPC인 경우 호스트 이름을 가져오려고 시도하는 식입니다.

kscan逻辑图.drawio

3 컴파일 매뉴얼

컴파일 매뉴얼

4 시작하기

Kscan은 현재 3가지 대상 입력 방식을 제공합니다.

  • -t/--target --check 매개변수를 추가하여 지정된 대상 포트에 대해서만 지문 인식을 수행할 수 있습니다. 그렇지 않으면 대상에 대해 포트 스캔 및 지문 인식을 수행합니다.
root@kitploit:~
IP 주소:114.114.114.114
IP 주소 범위:114.114.114.114-115.115.115.115
URL 주소:https://www.baidu.com
파일 주소:/tmp/target.txt
  • --spy --scan 매개변수를 추가하여 활성 C 대역에 대해 포트 스캔 및 지문 인식을 수행할 수 있습니다. 그렇지 않으면 활성 네트워크 대역만 감지합니다.
root@kitploit:~
[빈칸]:로컬 IP 주소를 감지하여 로컬 IP가 속한 B 대역을 탐지합니다.
[all]:모든 사설 IP 주소(192.168/172.32/10 등)를 탐지합니다.
IP 주소:지정된 IP 주소가 속한 B 대역을 탐지합니다.
  • -f/--fofa --check를 추가하여 검색 결과에 대한 활성 여부를 확인할 수 있습니다. --scan을 추가하면 검색 결과에 대해 포트 스캔 및 지문 인식을 수행합니다. 그렇지 않으면 fofa 검색 결과만 반환합니다.
root@kitploit:~
fofa 검색 키워드:fofa 검색 결과를 직접 반환합니다.

5 사용 방법

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     이 도움말 메시지를 표시하고 종료합니다.
  -f , --fofa     fofa에서 감지 대상을 가져옵니다. 환경 변수 FOFA_EMAIL, FOFA_KEY를 미리 설정해야 합니다.
  -t , --target   감지 대상을 지정합니다:
                  IP 주소:114.114.114.114
                  IP 주소 범위:114.114.114.114/24, 서브넷 마스크가 12보다 작은 것은 권장하지 않습니다.
                  IP 주소 범위:114.114.114.114-115.115.115.115
                  URL 주소:https://www.baidu.com
                  파일 주소:file:/tmp/target.txt
  --spy           네트워크 대역 탐지 모드입니다. 이 모드에서는 자동으로 호스트가 접근 가능한 내부 네트워크 대역을 탐지합니다. 매개변수는 다음과 같습니다:
                  (빈칸), 192, 10, 172, all, 지정된 IP 주소(해당 IP 주소의 B 대역 활성 게이트웨이를 탐지합니다)
  --check         대상 주소에 대해 지문 인식을 수행하며, 포트 탐지는 수행하지 않습니다.
  --scan          --fofa, --spy가 제공한 대상에 대해 포트 스캔 및 지문 인식을 수행합니다.
  -p , --port     스캔할 포트를 지정합니다. 기본적으로 TOP400을 스캔합니다. 지원: 80,8080,8088-8090
  -eP, --excluded-port 스캔에서 제외할 포트를 지정합니다. 지원: 80,8080,8088-8090
  -o , --output   스캔 결과를 파일로 저장합니다.
  -oJ             스캔 결과를 JSON 형식으로 파일에 저장합니다.
  -Pn             이 매개변수를 사용하면 스마트 활성 여부 탐지를 수행하지 않습니다. 현재 기본적으로 스마트 활성 여부 탐지가 활성화되어 효율성을 높입니다.
  -Cn             이 매개변수를 사용하면 콘솔 출력 결과에 색상이 표시되지 않습니다.
  -Dn             이 매개변수를 사용하면 CDN 식별 기능이 꺼집니다.
  -sV             이 매개변수를 사용하면 모든 포트에 대해 전체 프로브 탐지를 수행합니다. 이 매개변수는 효율성에 극도로 영향을 미치므로 주의하십시오!
  --top           필터링된 일반 포트 TopX를 스캔합니다. 최대 1000개까지 지원하며 기본값은 TOP400입니다.
  --proxy         프록시를 설정합니다(socks5|socks4|https|http)://IP:Port
  --threads       스레드 매개변수, 기본 스레드 100, 최대값 2048
  --path          요청할 디렉토리를 지정합니다. 단일 디렉토리만 지원합니다.
  --host          모든 요청의 헤더 Host 값을 지정합니다.
  --timeout       타임아웃 시간을 설정합니다.
  --encoding      터미널 출력 인코딩을 설정합니다. gb2312, utf-8 중에서 지정할 수 있습니다.
  --match         자산 반환 배너를 검색하여 키워드가 있는 경우에만 표시하고, 그렇지 않으면 표시하지 않습니다.
  --hydra         자동화된 무차별 대입 공격을 지원하는 프로토콜: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis, 기본적으로 모두 활성화됩니다.
hydra options:
   --hydra-user   사용자 정의 hydra 사용자 이름: username 또는 user1,user2 또는 file:username.txt
   --hydra-pass   사용자 정의 hydra 비밀번호: password 또는 pass1,pass2 또는 file:password.txt
                  비밀번호에 쉼표가 포함된 경우 \,를 사용하여 이스케이프 처리하며, 다른 기호는 이스케이프할 필요가 없습니다.
   --hydra-update 사용자 정의 사용자 이름, 비밀번호 모드입니다. 이 매개변수를 사용하면 추가 모드로, 기본 사전 뒤에 사용자 이름과 비밀번호를 보충합니다. 그렇지 않으면 기본 사전을 대체합니다.
   --hydra-mod    자동화된 무차별 대입 공격 모듈을 지정합니다: rdp 또는 rdp,ssh,smb
fofa options:
   --fofa-syntax  fofa 검색 구문 설명을 가져옵니다.
   --fofa-size    fofa 반환 항목 수를 설정합니다. 기본값은 100개입니다.
   --fofa-fix-keyword 키워드를 수정합니다. 이 매개변수의 {}는 최종적으로 -f 매개변수의 값으로 대체됩니다.

기능은 복잡하지 않으며, 나머지는 직접 탐색해보세요.

6 데모

6.1 포트 스캔 모드

WechatIMG986

6.2 활성 네트워크 대역 탐지

WechatIMG988

6.3 Fofa 결과 검색

WechatIMG989

6.4 무차별 대입 공격

WechatIMG996

6.5 CDN 식별

WechatIMG996

7 특별 감사

  • EdgeSecurityTeam

  • bufferfly

  • EHole(棱洞)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 마무리

Github 프로젝트 주소 (버그, 요구 사항, 규칙은 언제든지 제출해주세요): https://github.com/lcvvvv/kscan

위챗:

WechatIMG996

도구 다운로드