
New releaseAug 26, 2026
fscan v2.2.1
Uma ferramenta de varredura abrangente para intranet, facilitando a varredura automatizada e completa de vulnerabilidades com um clique.
Fscan
Ferramenta abrangente de varredura de rede interna, verificação automatizada de vulnerabilidades com um clique.
Versão: 2.2.2
Funcionalidades
Capacidades de Varredura
- Descoberta de Hosts - Detecção de atividade via ICMP/Ping, suporte a estatísticas de atividade em grandes faixas de rede B/C
- Varredura de Portas - Varredura TCP full-connect, 133 portas comuns integradas, suporte a grupos de portas (web/db/service/all)
- Identificação de Serviços - Identificação inteligente de protocolos, suporte a correspondência de impressões digitais de mais de 20 tipos de serviços
- Detecção Web - Título do site, impressão digital de CMS, middleware Web, identificação de WAF/CDN (mais de 40 impressões digitais)
Capacidades de Força Bruta
- Força Bruta de Senhas Fracas - 28 tipos de serviços (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis, etc.)
- Colisão de Hash - Suporte a autenticação NTLM Hash (SMB/WMI)
- Login por Chave SSH - Suporte a autenticação por chave privada
- Dicionário Inteligente - Mais de 100 senhas fracas comuns integradas, suporte a substituição de variável {user}
Detecção de Vulnerabilidades
- Vulnerabilidades de Alto Risco - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Acesso Não Autorizado - Detecção de acesso não autorizado em Redis/MongoDB/Memcached/Elasticsearch, etc.
- Varredura POC - POCs de vulnerabilidades Web integrados, suporte ao formato POC do Xray
- DNSLog - Suporte a detecção out-of-band via DNSLog
Exploração de Vulnerabilidades
- Exploração Redis - Escrita de chave pública, escrita de tarefa agendada, escrita de WebShell, RCE via replicação master-slave
- Exploração MS17-010 - Injeção de ShellCode, suporte a adição de usuário e execução de comandos
- Execução de Comandos SSH - Execução automática de comandos após autenticação bem-sucedida
Módulos Locais
- Coleta de Informações - Informações do sistema, variáveis de ambiente, informações de controlador de domínio, configuração de placas de rede
- Obtenção de Credenciais - Dump de memória (MiniDump), keylogger, exportação de registro
- Persistência - Serviço Systemd, serviço Windows, tarefa agendada, itens de inicialização, LD_PRELOAD
- Reverse Shell - Shell bind, shell reverse, serviço de proxy SOCKS5
- Detecção de Antivírus - Identificação de softwares de segurança instalados no host alvo
- Limpeza de Rastros - Ferramenta de limpeza de logs
Entrada e Saída
- Entrada de Alvos - IP/CIDR/domínio/URL, suporte a importação em lote via arquivo
- Regras de Exclusão - Suporte a exclusão de hosts e portas específicos
- Formatos de Saída - Saída em múltiplos formatos TXT/JSON/CSV
- Modo Silencioso - Sem banner, sem barra de progresso, sem saída colorida
Controle de Rede
- Suporte a Proxy - Proxy HTTP/SOCKS5, suporte a especificação de placa de rede
- Controle de Envio - Limitação de taxa, controle de quantidade máxima de pacotes enviados
- Controle de Timeout - Configuração independente de timeout de porta, timeout Web e timeout global
- Controle de Concorrência - Configuração independente de threads de varredura de portas e threads de varredura de serviços
Funcionalidades Estendidas
- Integração SDK -
pkg/fscanfornece SDK Go, pode ser integrado em Agent ou plataforma de segurança, suporte a controle de tarefas (Pause/Resume), callback de progresso em tempo real, rastreamento por TaskID - Interface de Gerenciamento Web - Gerenciamento visual de tarefas de varredura (compilação condicional -tags web)
- Ambiente de Laboratório - Ambiente Docker integrado para testes e aprendizado
- Arquitetura de Plugins - Separação de plugins de serviço/Web/locais, fácil de estender
- Suporte Multilíngue - Alternância de interface em chinês e inglês (-lang zh/en)
- Estatísticas de Desempenho - Relatório de desempenho em formato JSON (-perf)
Registro de Alterações v2.1.0
Esta atualização inclui 262 commits, abrangendo 30 novos recursos, 120 correções, 54 refatorações, 14 otimizações de desempenho e 20 melhorias de testes.
Refatoração de Arquitetura
- Eliminação de Variáveis Globais - Migração para objetos Config/State, melhorando segurança de concorrência e testabilidade
- Fusão de Plugins SMB - Integração de smb/smb2/smbghost/smbinfo em plugin unificado, adição de smb_protocol.go
- Refatoração de Detecção de Serviços - Implementação de mecanismo fallback estilo Nmap, otimização da estratégia de identificação de impressão digital de portas
- Refatoração do Sistema de Saída - Gravação em tempo real em disco TXT + mecanismo de escrita dupla, resolvendo problemas de perda e desordem de resultados
- Atualização do Framework i18n - Migração para go-i18n, cobertura completa dos módulos core/plugins/webscan
- Refatoração do HostInfo - Campo Ports alterado de string para int, segurança de tipos
- Otimização de Complexidade de Funções - clusterpoc(125→30), EnhancedPortScan(111→20)
- Auditoria de Código - Correção de problemas de nível P0-P2, limpeza de deadcode
- Otimização do Sistema de Logs - Limpeza de chamadas LogDebug (71→18), simplificação da saída de logs de inicialização
Otimização de Desempenho
- Pré-compilação de Regex - Pré-compilação global de expressões regulares, evitando custo de compilação repetida
- Otimização de Memória - map[string]bool alterado para map[string]struct{} economizando memória
- Correspondência de Impressões Digitais Concorrente - Correspondência paralela com múltiplas goroutines, melhorando velocidade de identificação
- Reutilização de Conexões - Reutilização de dialer global SOCKS5, evitando handshake repetido
- Agendamento por Janela Deslizante - Pool de threads adaptativo + iterador em streaming, otimizando varredura de portas
- Otimização de Cache CEL - Cache de ambiente CEL para varredura POC, reduzindo inicialização repetida
- Extração de Variáveis de Pacote - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes, etc.
- Pré-alocação de Capacidade - Simplificação de cadeias de conversão, substituição única de strings
- Otimização de Segurança de Concorrência - Otimização de granularidade de locks e alocação de memória