Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fscan — 내부망 종합 스캔 도구로, 원클릭 자동화 및 전방위 취약점 스캔을 편리하게 지원합니다. | Kitploit
도구/GitHubGitHub/shadow1ng/fscan
Privilege EscalationReconnaissanceVulnerability ScannersPassword AttacksExploitationLateral MovementPost-ExploitationWeb SecurityNetwork SecurityPenetration TestingLearning & EducationRed Teaming
14.2k1.9k1개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubshadow1ng/fscan

fscan

내부망 종합 스캔 도구로, 원클릭 자동화 및 전방위 취약점 스캔을 편리하게 지원합니다.

저장소 보기

Fscan

English

내부 네트워크 종합 스캔 도구, 원클릭 자동화 취약점 스캔.

버전: 2.2.0

기능 특징

스캔 기능

  • 호스트 발견 - ICMP/Ping 생존 탐지, 대규모 네트워크 B/C 대역 생존 통계 지원
  • 포트 스캔 - TCP 전체 연결 스캔, 133개 일반 포트 내장, 포트 그룹(web/db/service/all) 지원
  • 서비스 식별 - 지능형 프로토콜 식별, 20+ 종 서비스 핑거프린트 매칭 지원
  • Web 탐지 - 웹사이트 제목, CMS 핑거프린트, Web 미들웨어, WAF/CDN 식별(40+ 핑거프린트)

무차별 대입 기능

  • 약한 비밀번호 무차별 대입 - 28종 서비스 무차별 대입(SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis 등)
  • Hash 충돌 - NTLM Hash 인증 지원(SMB/WMI)
  • SSH 키 로그인 - 개인 키 인증 방식 지원
  • 지능형 사전 - 100+ 일반적인 약한 비밀번호 내장, {user} 변수 치환 지원

취약점 탐지

  • 고위험 취약점 - MS17-010(이터널블루), SMBGhost(CVE-2020-0796)
  • 무단 접근 - Redis/MongoDB/Memcached/Elasticsearch 등 무단 접근 탐지
  • POC 스캔 - Web 취약점 POC 통합, Xray POC 형식 지원
  • DNSLog - DNSLog 외부 반출 탐지 지원

취약점 이용

  • Redis 이용 - 공개 키 쓰기, 예약 작업 쓰기, WebShell 쓰기, 마스터-슬레이브 복제 RCE
  • MS17-010 이용 - ShellCode 주입, 사용자 추가, 명령 실행 지원
  • SSH 명령 실행 - 인증 성공 후 자동으로 명령 실행

로컬 모듈

  • 정보 수집 - 시스템 정보, 환경 변수, 도메인 컨트롤러 정보, 네트워크 카드 구성
  • 자격 증명 획득 - 메모리 덤프(MiniDump), 키로거, 레지스트리 내보내기
  • 권한 유지 - Systemd 서비스, Windows 서비스, 예약 작업, 시작 항목, LD_PRELOAD
  • 리버스 셸 - 포워드 셸, 리버스 셸, SOCKS5 프록시 서비스
  • 백신 탐지 - 대상 호스트에 설치된 보안 소프트웨어 식별
  • 흔적 정리 - 로그 정리 도구

입력/출력

  • 대상 입력 - IP/CIDR/도메인/URL, 파일 일괄 가져오기 지원
  • 제외 규칙 - 특정 호스트, 포트 제외 지원
  • 출력 형식 - TXT/JSON/CSV 다중 형식 출력
  • 무음 모드 - 배너 없음, 진행률 표시줄 없음, 색상 출력 없음

네트워크 제어

  • 프록시 지원 - HTTP/SOCKS5 프록시, 특정 네트워크 인터페이스 지정 지원
  • 패킷 전송 제어 - 속도 제한, 최대 패킷 수 제어
  • 타임아웃 제어 - 포트 타임아웃, Web 타임아웃, 전역 타임아웃 독립 구성
  • 동시성 제어 - 포트 스캔 스레드, 서비스 스캔 스레드 독립 구성

확장 기능

  • SDK 임베딩 - pkg/fscan은 Go SDK를 제공하며, Agent 또는 보안 플랫폼에 임베딩 가능, 작업 제어(Pause/Resume), 실시간 진행률 콜백, TaskID 추적 지원
  • Web 관리 인터페이스 - 시각적 스캔 작업 관리(조건부 컴파일 -tags web)
  • Lab 모의 환경 - 테스트 및 학습을 위한 Docker 모의 환경 내장
  • 플러그인 아키텍처 - 서비스 플러그인/Web 플러그인/로컬 플러그인 분리, 확장 용이
  • 다국어 지원 - 중/영문 인터페이스 전환(-lang zh/en)
  • 성능 통계 - JSON 형식 성능 보고서(-perf)

v2.1.0 업데이트 로그

이번 업데이트는 262개 커밋을 포함하며, 30개 신규 기능, 120개 수정, 54개 리팩토링, 14개 성능 최적화, 20개 테스트 강화를 다룹니다.

아키텍처 리팩토링

  • 전역 변수 제거 - Config/State 객체로 마이그레이션, 동시성 안전성 및 테스트 가능성 향상
  • SMB 플러그인 통합 - smb/smb2/smbghost/smbinfo를 통합 플러그인으로 병합, smb_protocol.go 추가
  • 서비스 탐지 리팩토링 - Nmap 스타일 fallback 메커니즘 구현, 포트 핑거프린트 식별 전략 최적화
  • 출력 시스템 리팩토링 - TXT 실시간 디스크 플러시 + 이중 쓰기 메커니즘, 결과 손실 및 순서 뒤섞임 문제 해결
  • i18n 프레임워크 업그레이드 - go-i18n으로 마이그레이션, core/plugins/webscan 모듈 완전 커버
  • HostInfo 리팩토링 - Ports 필드를 string에서 int로 변경, 타입 안전성
  • 함수 복잡도 최적화 - clusterpoc(125→30), EnhancedPortScan(111→20)
  • 코드 감사 - P0-P2 수준 문제 수정, deadcode 정리
  • 로그 시스템 최적화 - LogDebug 호출 정리(71→18), 시작 로그 출력 간소화

성능 최적화

  • 정규식 사전 컴파일 - 전역 정규식 사전 컴파일로 반복 컴파일 오버헤드 방지
  • 메모리 최적화 - map[string]bool을 map[string]struct{}로 변경하여 메모리 절약
  • 동시 핑거프린트 매칭 - 다중 고루틴 병렬 매칭으로 식별 속도 향상
  • 연결 재사용 - SOCKS5 전역 다이얼러 재사용으로 반복 핸드셰이크 방지
  • 슬라이딩 윈도우 스케줄링 - 적응형 스레드 풀 + 스트리밍 이터레이터로 포트 스캔 최적화
  • CEL 캐시 최적화 - POC 스캔 CEL 환경 캐시로 반복 초기화 감소
  • 패키지 레벨 변수 추출 - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes 등
  • 용량 사전 할당 - 변환 체인 단순화, 단일 문자열 치환
  • 동시성 안전성 최적화 - 잠금 세분성 및 메모리 할당 최적화

신규 기능

  • Web 관리 인터페이스 - 시각적 스캔 작업 관리, 반응형 레이아웃 및 진행률 표시
  • 다중 형식 POC 지원 - xray 및 afrog 형식 POC 지원
  • 지능형 스캔 모드 - 블룸 필터 중복 제거 + 프록시 최적화
  • 강화 핑거프린트 DB - FingerprintHub 통합(3139개 핑거프린트)
  • Favicon 핑거프린트 식별 - mmh3 및 MD5 이중 형식 hash 매칭 지원
  • 범용 버전 추출기 - 서비스 버전 정보 자동 추출
  • 핑거프린트 우선순위 정렬 - 매칭 결과 지능적 정렬
  • 지능형 프로토콜 탐지 - HTTP/HTTPS 프로토콜 유형 자동 식별
  • 네트워크 인터페이스 지정 기능 - VPN 시나리오 지원(-iface 파라미터)
  • 호스트 제외 파일 - 파일에서 제외 호스트 읽기 지원(-ehf 파라미터)
  • ICMP 토큰 버킷 속도 제한 - 고속 스캔으로 인한 라우터 충돌 방지
  • 포트 스캔 재시도 - 실패 시 자동 재스캔 메커니즘
  • RDP 실제 인증 - grdp 라이브러리 통합으로 시스템 핑거프린트 식별 구현
  • SMB/FTP 파일 목록 - 익명 접근 시 파일 자동 나열
  • 302 리다이렉트 이중 식별 - 원본 응답과 리다이렉트 후 응답 핑거프린트 동시 식별
  • TXT 출력 URL 요약 - 끝에 Web 서비스 URL 목록 추가로 일괄 테스트 용이
  • nmap 코어 통합 - 3대 개선: 탐지 전략/매칭 엔진/버전 파싱
  • 플러그인 선택적 컴파일 - Build Tags 시스템, 서비스/로컬/Web 플러그인 독립 컴파일 지원
  • 기본 포트 확장 - 62개에서 133개 일반 포트로 확장
  • 전체 포트 스캔 지원 - 포트 범위 제한 확대
  • HTTP 리다이렉트 제어 - 구성 가능한 리다이렉트 횟수 제한
  • 성능 프로파일링 지원 - pprof 성능 분석 및 benchmark 테스트 추가
  • TCP 패킷 통계 - 서비스 플러그인 TCP 패킷 전송 통계 지원
  • fscan-lab 모의 환경 - 내부 네트워크 침투 훈련 플랫폼, 전체 취약점 시나리오 커버(미완료)
  • Redis 이용 강화 - 전체 Redis 이용 기능 이식(공개 키 쓰기/예약 작업/WebShell/마스터-슬레이브 RCE)
  • rsync 플러그인 리팩토링 - go-rsync 라이브러리로 인증 로직 재구성

버그 수정(120건, 주요 수정 사항 나열)

  • RDP 널 포인터 panic - 인증서 파싱으로 인한 충돌 수정(#551)
  • 대량 스캔 누락 - 대규모 스캔 누락 문제 수정(#304)
  • JSON 출력 형식 - 출력 형식 오류 수정(#446)
  • Redis 약한 비밀번호 탐지 - 탐지 누락 문제 수정(#447)
  • 결과 실시간 저장 - 스캔 결과가 제때 저장되지 않던 문제 수정(#469)
  • Nmap 파싱 오버플로우 - 8진수 이스케이프 파싱 버그 수정(#478)
  • 핑거프린트 식별 경합 - webtitle/webpoc 경합 문제 수정(#474)
  • MySQL 연결 검증 - information_schema 라이브러리로 변경하여 검증
  • 프록시 포트 오판 - 프록시 모드에서 포트 상태 판단 오류 수정
  • Context 타임아웃 - 22곳의 플러그인 타임아웃 무응답 문제 수정
  • ICMP 경합 조건 - 동시 스캔 경합 문제 수정
  • IPv6 주소 형식 - 4곳의 주소 형식 문제 수정
  • POC 고동시성 멈춤 - Context 미전파 문제 수정
  • Ctrl+C 결과 손실 - 신호 처리 추가로 결과 쓰기 보장
  • SOCKS5 전체 에코 - 프록시 연결 검증 추가
  • 서비스 탐지 누수 - 연결이 올바르게 닫히지 않던 문제 수정
  • webtitle 응답 폐기 - 일부 응답 데이터가 폐기되어 식별 실패하던 문제 수정
  • TXT 취약점 정보 누락 - 출력에서 취약점 세부 정보 누락 수정
  • JSON 핑거프린트 누락 - SERVICE 결과 Target 형식 통일
  • 스캔 소요 시간 표시 - 완료 소요 시간이 0으로 표시되던 문제 수정
  • 허위 취약점 기록 - TXT 출력 시스템 리팩토링으로 오탐 제거
  • Redis 크로스 플랫폼 경로 - 이용 기능의 경로 및 타임아웃 문제 수정
  • Windows 컴파일 경고 - fscan-lite 플랫폼 호환성 수정
  • Go 1.20 호환성 - 의존성 다운그레이드로 호환성 유지

테스트 강화(20건)

  • 단위 테스트 - 핵심 모듈 커버리지 74-100%
  • 동시성 안전성 테스트 - State 객체, 핑거프린트 매칭 엔진 전용 테스트
  • 통합 테스트 - Web 스캔/포트 스캔/서비스 탐지/SSH 인증/ICMP 탐지
  • CLI 파라미터 테스트 - 명령줄 파라미터 파싱 검증
  • 성능 벤치마크 테스트 - AdaptivePool, 서비스 탐지 전략 benchmark
  • ResultBuffer 테스트 - 중복 제거 및 완전성 점수 검증

엔지니어링 개선

  • CI 프로세스 최적화 - golangci-lint v2 업그레이드, 빌드 단계 간소화
  • Issue 자동화 - GitHub Issue 템플릿 최적화, Project 자동화 워크플로우
  • Lint 전체 수정 - revive/errcheck/shadow/staticcheck/gosimple 모두 통과
  • README 재작성 - 중/영문 문서 전면 업데이트
  • 코드 형식 통일 - gofmt/goimports 표준화

빠른 시작

root@kitploit:~
# 扫描C段
./fscan -h 192.168.1.1/24

# 指定端口
./fscan -h 192.168.1.1 -p 22,80,443,3389

# 仅存活探测
./fscan -h 192.168.1.1/24 -ao

# 禁用爆破
./fscan -h 192.168.1.1/24 -nobr

# Web扫描
./fscan -u http://192.168.1.1

# 本地插件
./fscan -local systeminfo

# Hash碰撞
./fscan -h 192.168.1.1 -m smb2 -user admin -hash xxxxx

# Redis写公钥
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub

컴파일

root@kitploit:~
# 标准编译
go build -ldflags="-s -w" -trimpath -o fscan .

# 带Web管理界面
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .

설치

root@kitploit:~
# Arch Linux
yay -S fscan-git

실행 스크린샷

fscan.exe -h 192.168.x.x

fscan.exe -h 192.168.x.x -rf id_rsa.pub (Redis 공개 키 쓰기)

fscan.exe -h 192.168.x.x -m ssh -user root -pwd password

fscan.exe -h 192.168.x.x -m ssh -user root -pwda pass1 pass2 pass3 (비밀번호 여러 개 추가)

fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080

fscan.exe -h 192.168.x.x -socks5 socks5://user:[email protected]:1080 (SOCKS5 인증 프록시)

fscan.exe -h 192.168.x.x -p 139 -m netbios

fscan.exe -h 192.0.0.0/8 -m icmp img.png

2.0-1

2.0-2

로드맵

업데이트 계획

  • 업데이트 주기 - 월 1회 버전 릴리스
  • 전 2주 - 신규 기능 개발 및 기능 업데이트
  • 후 2주 - 버그 수정 및 코드 통합
  • PR 환영 - 여러분의 기여를 기대합니다!

SDK & Agent 통합

  • SDK 기능 확장, 엔드포인트 Agent 임베딩 지원 개선
  • 중단점 이어 스캔, 대역폭 수준 속도 제한, 메모리 워터마크 제어
  • 더 많은 Agent 시나리오 통합 예제

플러그인 생태계

  • 서비스 플러그인 커버리지 지속 확장
  • 각 서비스 플러그인에 더 많은 취약점 탐지 및 이용 기능 개발
  • 플러그인 API 하위 호환성 유지, 이전 버전 POC 지속 사용 보장

Fscan-lite

  • C 언어로 재작성된 경량 버전
  • 더 작은 크기, 더 적은 의존성
  • 더 많은 임베디드/제한 환경 지원
  • 디렉터리: fscan-lite

Fscan-lab

  • 내부 네트워크 침투 테스트 모의 환경
  • fscan이 지원하는 모든 취약점 시나리오 커버
  • 개발 테스트 및 기능 검증 플랫폼
  • 초보자 학습 및 기술 연습 환경
  • 디렉터리: fscan-lab

면책 조항

본 도구는 합법적으로 승인된 기업 보안 구축 행위만을 대상으로 합니다. 사용 전 반드시 승인을 받았는지 확인하고 현지 법률 및 규정을 준수해야 하며, 비승인 대상은 스캔하지 마십시오. 저자는 불법 사용으로 인해 발생하는 어떠한 결과에도 책임을 지지 않습니다.

404StarLink

fscan은 404Team 스타링크 프로젝트 2.0 멤버 프로젝트입니다.

Star 추세

Stargazers over time

후원

저자에게 음료 사주기

참고

  • https://github.com/Adminisme/ServerScan
  • https://github.com/netxfly/x-crack
  • https://github.com/hack2fun/Gscan
  • https://github.com/k8gege/LadonGo
  • https://github.com/jjf012/gopoc
  • https://github.com/chainreactors/gogo
  • https://github.com/0x727/FingerprintHub
  • https://github.com/killmonday/fscanx
도구 다운로드