
다중 프로토콜 포트 스캐너로, 핑거프린트 인식, 서비스 탐지, 무차별 대입 인증 테스트를 지원합니다. 1200개 이상의 프로토콜, 10000개 이상의 핑거프린트, 자동화된 네트워크 정찰을 지원합니다.
[中文 Readme] | [English Readme]
본 도구는 합법적으로 인증된 기업의 보안 구축 행위 및 개인 학습 행위만을 대상으로 합니다. 본 도구의 사용성을 테스트해야 하는 경우 직접 타겟 환경을 구축하시기 바랍니다.
본 도구를 사용하여 감지할 때는 해당 행위가 현지 법률 및 규정을 준수하고 충분한 권한을 획득했는지 확인해야 합니다. 승인되지 않은 대상에 대해 스캔하지 마십시오.
위의 금지된 행위가 발견될 경우 당사는 귀하의 법적 책임을 추궁할 권리를 보유합니다.
본 도구를 사용하는 과정에서 불법 행위가 발생할 경우 귀하는 그에 따른 모든 책임을 져야 하며, 당사는 어떠한 법적 책임 및 관련 책임도 지지 않습니다.
본 도구를 설치 및 사용하기 전에 각 조항을 주의 깊게 읽고 충분히 이해하시기 바랍니다.
본 계약의 모든 조항을 충분히 읽고 완전히 이해하고 동의하지 않는 한 본 도구를 설치 및 사용하지 마십시오. 본 도구를 사용하거나 다른 명시적 또는 묵시적 방식으로 본 계약에 동의하는 경우 본 계약을 읽고 동의한 것으로 간주됩니다.
_ __
/#| /#/ 경량 종합 스캔 도구 by:kv2
|#|/#/ _____ _____ * _ _
|#.#/ /Edge/ /Forum\ /#\ /#\ /#\
|##| |#|____ |#| /Kv2\ |##\|#|
|#.#\ \r0cky\|#| /#/_\#\ |#.#.#|
|#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
\#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
Kscan은 순수 Go로 개발된 전방위 스캐너로, 포트 스캔, 프로토콜 감지, 지문 인식, 무차별 대입 공격 등의 기능을 갖추고 있습니다. 1200개 이상의 프로토콜, 10000개 이상의 프로토콜 지문, 20000개 이상의 애플리케이션 지문, 10여 종의 무차별 대입 공격 프로토콜을 지원합니다.
현재 유사한 자산 스캔, 지문 인식, 취약점 감지 도구가 이미 매우 많으며, 훌륭한 도구도 많지만 Kscan에는 여러 가지 다른 아이디어가 있습니다.
Kscan은 다양한 입력 형식을 수용하여 사용 전에 IP나 URL 주소 등 스캔 대상을 구분할 필요가 없도록 하길 원합니다. 이는 사용자에게 불필요한 작업을 증가시키는 것이며, 모든 항목이 정상적으로 입력 및 인식되어야 합니다. URL 주소인 경우 경로를 유지하여 감지하고, IP:PORT 형식인 경우 해당 포트에 대해 프로토콜 식별을 우선 수행합니다. 현재 Kscan은 세 가지 입력 방식을 지원합니다 (-t,--target|-f,--fofa|--spy).
Kscan은 효율성을 위해 포트 번호와 일반 프로토콜을 비교하여 포트 프로토콜을 확인하지 않으며, WEB 자산만 감지하지도 않습니다. 이 점에서 Kscan은 정확성과 포괄성을 더 중시합니다. 높은 정확도의 프로토콜 식별만이 이후 애플리케이션 계층 식별에 좋은 감지 조건을 제공할 수 있습니다.
Kscan은 특정 모듈이 단독으로 제목을 가져오고, 다른 모듈이 단독으로 SMB 정보를 가져오는 등 모듈식 단순 기능 적층 방식을 사용하지 않으며, 독립적으로 실행되고 출력됩니다. 대신 포트 단위로 자산 정보를 출력합니다. 예를 들어 포트 프로토콜이 HTTP인 경우 자동으로 후속 지문 인식, 제목 가져오기가 수행되고, 포트 프로토콜이 RPC인 경우 호스트 이름을 가져오려고 시도하는 식입니다.

Kscan은 현재 3가지 대상 입력 방식을 제공합니다.
IP 주소:114.114.114.114
IP 주소 범위:114.114.114.114-115.115.115.115
URL 주소:https://www.baidu.com
파일 주소:/tmp/target.txt
[빈칸]:로컬 IP 주소를 감지하여 로컬 IP가 속한 B 대역을 탐지합니다.
[all]:모든 사설 IP 주소(192.168/172.32/10 등)를 탐지합니다.
IP 주소:지정된 IP 주소가 속한 B 대역을 탐지합니다.
fofa 검색 키워드:fofa 검색 결과를 직접 반환합니다.
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]
optional arguments:
-h , --help 이 도움말 메시지를 표시하고 종료합니다.
-f , --fofa fofa에서 감지 대상을 가져옵니다. 환경 변수 FOFA_EMAIL, FOFA_KEY를 미리 설정해야 합니다.
-t , --target 감지 대상을 지정합니다:
IP 주소:114.114.114.114
IP 주소 범위:114.114.114.114/24, 서브넷 마스크가 12보다 작은 것은 권장하지 않습니다.
IP 주소 범위:114.114.114.114-115.115.115.115
URL 주소:https://www.baidu.com
파일 주소:file:/tmp/target.txt
--spy 네트워크 대역 탐지 모드입니다. 이 모드에서는 자동으로 호스트가 접근 가능한 내부 네트워크 대역을 탐지합니다. 매개변수는 다음과 같습니다:
(빈칸), 192, 10, 172, all, 지정된 IP 주소(해당 IP 주소의 B 대역 활성 게이트웨이를 탐지합니다)
--check 대상 주소에 대해 지문 인식을 수행하며, 포트 탐지는 수행하지 않습니다.
--scan --fofa, --spy가 제공한 대상에 대해 포트 스캔 및 지문 인식을 수행합니다.
-p , --port 스캔할 포트를 지정합니다. 기본적으로 TOP400을 스캔합니다. 지원: 80,8080,8088-8090
-eP, --excluded-port 스캔에서 제외할 포트를 지정합니다. 지원: 80,8080,8088-8090
-o , --output 스캔 결과를 파일로 저장합니다.
-oJ 스캔 결과를 JSON 형식으로 파일에 저장합니다.
-Pn 이 매개변수를 사용하면 스마트 활성 여부 탐지를 수행하지 않습니다. 현재 기본적으로 스마트 활성 여부 탐지가 활성화되어 효율성을 높입니다.
-Cn 이 매개변수를 사용하면 콘솔 출력 결과에 색상이 표시되지 않습니다.
-Dn 이 매개변수를 사용하면 CDN 식별 기능이 꺼집니다.
-sV 이 매개변수를 사용하면 모든 포트에 대해 전체 프로브 탐지를 수행합니다. 이 매개변수는 효율성에 극도로 영향을 미치므로 주의하십시오!
--top 필터링된 일반 포트 TopX를 스캔합니다. 최대 1000개까지 지원하며 기본값은 TOP400입니다.
--proxy 프록시를 설정합니다(socks5|socks4|https|http)://IP:Port
--threads 스레드 매개변수, 기본 스레드 100, 최대값 2048
--path 요청할 디렉토리를 지정합니다. 단일 디렉토리만 지원합니다.
--host 모든 요청의 헤더 Host 값을 지정합니다.
--timeout 타임아웃 시간을 설정합니다.
--encoding 터미널 출력 인코딩을 설정합니다. gb2312, utf-8 중에서 지정할 수 있습니다.
--match 자산 반환 배너를 검색하여 키워드가 있는 경우에만 표시하고, 그렇지 않으면 표시하지 않습니다.
--hydra 자동화된 무차별 대입 공격을 지원하는 프로토콜: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis, 기본적으로 모두 활성화됩니다.
hydra options:
--hydra-user 사용자 정의 hydra 사용자 이름: username 또는 user1,user2 또는 file:username.txt
--hydra-pass 사용자 정의 hydra 비밀번호: password 또는 pass1,pass2 또는 file:password.txt
비밀번호에 쉼표가 포함된 경우 \,를 사용하여 이스케이프 처리하며, 다른 기호는 이스케이프할 필요가 없습니다.
--hydra-update 사용자 정의 사용자 이름, 비밀번호 모드입니다. 이 매개변수를 사용하면 추가 모드로, 기본 사전 뒤에 사용자 이름과 비밀번호를 보충합니다. 그렇지 않으면 기본 사전을 대체합니다.
--hydra-mod 자동화된 무차별 대입 공격 모듈을 지정합니다: rdp 또는 rdp,ssh,smb
fofa options:
--fofa-syntax fofa 검색 구문 설명을 가져옵니다.
--fofa-size fofa 반환 항목 수를 설정합니다. 기본값은 100개입니다.
--fofa-fix-keyword 키워드를 수정합니다. 이 매개변수의 {}는 최종적으로 -f 매개변수의 값으로 대체됩니다.
기능은 복잡하지 않으며, 나머지는 직접 탐색해보세요.





Github 프로젝트 주소 (버그, 요구 사항, 규칙은 언제든지 제출해주세요): https://github.com/lcvvvv/kscan
위챗:
