Voltar às atualizações
New releaseAug 26, 2026

fscan v2.2.1

Uma ferramenta de varredura abrangente para intranet, facilitando a varredura automatizada e completa de vulnerabilidades com um clique.

Compartilhar

Fscan

English

Ferramenta abrangente de varredura de rede interna, verificação automatizada de vulnerabilidades com um clique.

Versão: 2.2.2

Funcionalidades

Capacidades de Varredura

  • Descoberta de Hosts - Detecção de atividade via ICMP/Ping, suporte a estatísticas de atividade em grandes faixas de rede B/C
  • Varredura de Portas - Varredura TCP full-connect, 133 portas comuns integradas, suporte a grupos de portas (web/db/service/all)
  • Identificação de Serviços - Identificação inteligente de protocolos, suporte a correspondência de impressões digitais de mais de 20 tipos de serviços
  • Detecção Web - Título do site, impressão digital de CMS, middleware Web, identificação de WAF/CDN (mais de 40 impressões digitais)

Capacidades de Força Bruta

  • Força Bruta de Senhas Fracas - 28 tipos de serviços (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, etc.)
  • Colisão de Hash - Suporte a autenticação NTLM Hash (SMB/WMI)
  • Login por Chave SSH - Suporte a autenticação por chave privada
  • Dicionário Inteligente - Mais de 100 senhas fracas comuns integradas, suporte a substituição de variável {user}

Detecção de Vulnerabilidades

  • Vulnerabilidades de Alto Risco - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Acesso Não Autorizado - Detecção de acesso não autorizado em Redis/MongoDB/Memcached/Elasticsearch, etc.
  • Varredura POC - POCs de vulnerabilidades Web integrados, suporte ao formato POC do Xray
  • DNSLog - Suporte a detecção out-of-band via DNSLog

Exploração de Vulnerabilidades

  • Exploração Redis - Escrita de chave pública, escrita de tarefa agendada, escrita de WebShell, RCE via replicação master-slave
  • Exploração MS17-010 - Injeção de ShellCode, suporte a adição de usuário e execução de comandos
  • Execução de Comandos SSH - Execução automática de comandos após autenticação bem-sucedida

Módulos Locais

  • Coleta de Informações - Informações do sistema, variáveis de ambiente, informações de controlador de domínio, configuração de placas de rede
  • Obtenção de Credenciais - Dump de memória (MiniDump), keylogger, exportação de registro
  • Persistência - Serviço Systemd, serviço Windows, tarefa agendada, itens de inicialização, LD_PRELOAD
  • Reverse Shell - Shell bind, shell reverse, serviço de proxy SOCKS5
  • Detecção de Antivírus - Identificação de softwares de segurança instalados no host alvo
  • Limpeza de Rastros - Ferramenta de limpeza de logs

Entrada e Saída

  • Entrada de Alvos - IP/CIDR/domínio/URL, suporte a importação em lote via arquivo
  • Regras de Exclusão - Suporte a exclusão de hosts e portas específicos
  • Formatos de Saída - Saída em múltiplos formatos TXT/JSON/CSV
  • Modo Silencioso - Sem banner, sem barra de progresso, sem saída colorida

Controle de Rede

  • Suporte a Proxy - Proxy HTTP/SOCKS5, suporte a especificação de placa de rede
  • Controle de Envio - Limitação de taxa, controle de quantidade máxima de pacotes enviados
  • Controle de Timeout - Configuração independente de timeout de porta, timeout Web e timeout global
  • Controle de Concorrência - Configuração independente de threads de varredura de portas e threads de varredura de serviços

Funcionalidades Estendidas

  • Integração SDK - pkg/fscan fornece SDK Go, pode ser integrado em Agent ou plataforma de segurança, suporte a controle de tarefas (Pause/Resume), callback de progresso em tempo real, rastreamento por TaskID
  • Interface de Gerenciamento Web - Gerenciamento visual de tarefas de varredura (compilação condicional -tags web)
  • Ambiente de Laboratório - Ambiente Docker integrado para testes e aprendizado
  • Arquitetura de Plugins - Separação de plugins de serviço/Web/locais, fácil de estender
  • Suporte Multilíngue - Alternância de interface em chinês e inglês (-lang zh/en)
  • Estatísticas de Desempenho - Relatório de desempenho em formato JSON (-perf)

Registro de Alterações v2.1.0

Esta atualização inclui 262 commits, abrangendo 30 novos recursos, 120 correções, 54 refatorações, 14 otimizações de desempenho e 20 melhorias de testes.

Refatoração de Arquitetura

  • Eliminação de Variáveis Globais - Migração para objetos Config/State, melhorando segurança de concorrência e testabilidade
  • Fusão de Plugins SMB - Integração de smb/smb2/smbghost/smbinfo em plugin unificado, adição de smb_protocol.go
  • Refatoração de Detecção de Serviços - Implementação de mecanismo fallback estilo Nmap, otimização da estratégia de identificação de impressão digital de portas
  • Refatoração do Sistema de Saída - Gravação em tempo real em disco TXT + mecanismo de escrita dupla, resolvendo problemas de perda e desordem de resultados
  • Atualização do Framework i18n - Migração para go-i18n, cobertura completa dos módulos core/plugins/webscan
  • Refatoração do HostInfo - Campo Ports alterado de string para int, segurança de tipos
  • Otimização de Complexidade de Funções - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Auditoria de Código - Correção de problemas de nível P0-P2, limpeza de deadcode
  • Otimização do Sistema de Logs - Limpeza de chamadas LogDebug (71→18), simplificação da saída de logs de inicialização

Otimização de Desempenho

  • Pré-compilação de Regex - Pré-compilação global de expressões regulares, evitando custo de compilação repetida
  • Otimização de Memória - map[string]bool alterado para map[string]struct{} economizando memória
  • Correspondência de Impressões Digitais Concorrente - Correspondência paralela com múltiplas goroutines, melhorando velocidade de identificação
  • Reutilização de Conexões - Reutilização de dialer global SOCKS5, evitando handshake repetido
  • Agendamento por Janela Deslizante - Pool de threads adaptativo + iterador em streaming, otimizando varredura de portas
  • Otimização de Cache CEL - Cache de ambiente CEL para varredura POC, reduzindo inicialização repetida
  • Extração de Variáveis de Pacote - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, etc.
  • Pré-alocação de Capacidade - Simplificação de cadeias de conversão, substituição única de strings
  • Otimização de Segurança de Concorrência - Otimização de granularidade de locks e alocação de memória

Categorias