Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RXScan — CLI em Rust para reconhecimento de rede limitado: descoberta de portas TCP/UDP, identificação de serviços, coleta de evidências DNS/TLS/HTTP e busca de nomes de usuário em fontes públicas com correlação. | Kitploit
Ferramentas/GitHubGitHub/darkrx1/rxscan
Ferramentas DefensivasOSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança de RedeUtilitários e FrameworksAnálise de DNS
15há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubdarkrx1/rxscan

RXScan

CLI em Rust para reconhecimento de rede limitado: descoberta de portas TCP/UDP, identificação de serviços, coleta de evidências DNS/TLS/HTTP e busca de nomes de usuário em fontes públicas com correlação.

Ver Repositório
Compartilhar

RXScan

RXScan

Raw Excess Scan
Reconhecimento limitado e correlação de evidências em Rust.

release Rust 1.85+ Linux MIT


RXScan combina reconhecimento de rede, busca em fontes públicas, investigação e correlação de evidências em uma única CLI.

Ele pode descobrir hosts e portas, identificar serviços observados, coletar evidências limitadas de protocolo e web, pesquisar provedores públicos, correlacionar descobertas e persistir resultados para análise e comparação posteriores.

RXScan é intencionalmente conservador quanto ao que reporta. Um número de porta não identifica um serviço, um sucesso HTTP não confirma por si só uma conta, e cobertura incompleta é mantida distinta de um resultado negativo.

Início rápido

Compile e instale a partir do repositório:

git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked

Verifique a compilação instalada:

rxscan --version
rxscan --help

Execute uma varredura de reconhecimento normal:

rxscan example.test

Pesquise em fontes públicas:

rxscan search --username exampleuser

Investigue e correlacione descobertas públicas:

rxscan investigate --username exampleuser

Esses são os três principais pontos de entrada:

rxscan TARGET
rxscan search ...
rxscan investigate ...

Varredura de rede

A varredura padrão usa o fluxo de trabalho recon, nível 3, e configurações de execução balanceadas.

rxscan example.test

Especifique portas quando quiser seleção exata de portas:

rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100

Varra a faixa completa de portas TCP:

rxscan example.test --all-ports

A descoberta UDP é explícita:

rxscan example.test --udp

Mostre o plano efetivo e detalhes adicionais de execução:

rxscan example.test --explain

Modos de varredura TCP

RXScan suporta:

rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn

A varredura TCP connect é o caminho de varredura portável atualmente usado pelo RXScan em sua plataforma suportada.

A varredura SYN bruta está disponível para IPv4 no Linux quando a capacidade necessária está disponível. Quando o caminho SYN solicitado não pode ser usado, RXScan reporta o fallback efetivo em vez de apresentar silenciosamente uma varredura connect como SYN.

UDP

A varredura UDP usa sondagens nativas limitadas e permanece opt-in.

A descoberta UDP atual com reconhecimento de protocolo inclui pequenas sondagens para serviços como DNS, NTP e SSDP.

O silêncio UDP não é reportado como prova de que uma porta está aberta ou fechada. RXScan preserva a incerteza resultante open|filtered.

Identificação de serviços

RXScan identifica serviços a partir do comportamento de protocolo observado em vez de atribuir um serviço apenas pelo seu número de porta.

A identificação nativa atual cobre protocolos comuns, incluindo:

  • SSH
  • HTTP e HTTPS
  • TLS
  • FTP
  • SMTP
  • Redis
  • MySQL
  • PostgreSQL
  • SMB
  • RDP
  • MongoDB
  • MQTT
  • impressões digitais limitadas de serviços desconhecidos

Dependendo do protocolo e das evidências disponíveis, as observações podem incluir informações de produto/versão, banners, endpoints e títulos HTTP, fatos de certificado TLS, informações de identidade SSH e evidências de tecnologia normalizadas.

Serviços desconhecidos permanecem desconhecidos quando RXScan não tem evidências suficientes para identificá-los.

Nenhuma autenticação é necessária para essas sondagens de identificação.

Busca em fontes públicas

A busca por nome de usuário está disponível através de:

rxscan search --username exampleuser

A saída normal concentra-se em descobertas positivas e incertas úteis em vez de imprimir todos os resultados negativos de provedores.

Uma descoberta pode distinguir entre um perfil observado, outro recurso observado e um local candidato não confirmado.

Por exemplo:

FINDINGS

  ✓ provider / exampleuser
    Profile    https://example.test/exampleuser
    high · 94% · public profile

  ? another-provider / exampleuser
    Candidate  https://example.test/u/exampleuser
    low · 25% · weak evidence

Os rótulos são intencionais:

RótuloSignificado
Profileperfil público observado específico da identidade
Resourcerecurso observado específico da identidade que não é necessariamente um perfil público
Candidatelocal específico da identidade que não foi confirmado

Páginas iniciais genéricas de provedores ou endpoints de API não são apresentados como URLs de perfil confirmadas.

RXScan também mantém resultados de provedores como bloqueado, com limite de taxa, desconhecido, erro e não escaneado distintos, em vez de convertê-los em resultados falsos negativos.

Mostre o conjunto completo de resultados humanos com:

rxscan search --username exampleuser --all

Mostre detalhes adicionais de execução e classificação com:

rxscan search --username exampleuser --explain

Investigação

Descobertas públicas podem ser passadas pelo pipeline de investigação e correlação do RXScan:

rxscan investigate --username exampleuser

A visualização padrão concentra-se em contas, URLs úteis, confiança e relacionamentos significativos.

Recursos web secundários como JavaScript estático, folhas de estilo, fontes e imagens são retidos quando relevantes para a evidência subjacente, mas não dominam o relatório humano padrão.

Visualizações detalhadas podem expor mais dos dados de relacionamento coletados.

A investigação permanece passiva por padrão. Descobrir um alvo de rede através de evidências públicas não autoriza nem dispara automaticamente uma varredura de rede.

Evidências e correlação

RXScan armazena observações como evidências tipadas usadas por seus caminhos de relatório, investigação, grafo, histórico e análise.

Várias regras são deliberadamente aplicadas em todo o projeto:

  • números de porta sozinhos não estabelecem identidade de serviço;
  • HTTP 200 sozinho não estabelece que uma conta pública existe;
  • silêncio UDP é incerteza;
  • evidências fracas de identidade não mesclam entidades automaticamente;
  • infraestrutura compartilhada pode criar relacionamentos sem implicar identidade;
  • cobertura incompleta não é tratada como prova de que uma entidade previamente observada desapareceu;
  • filtragem de apresentação não remove a evidência de máquina subjacente.

Essa distinção entre observação e interpretação é parte central do design do RXScan.

Observações HTTP, TLS e DNS

Para serviços web confirmados, RXScan pode coletar observações HTTP limitadas como:

  • status e cabeçalhos
  • redirecionamentos
  • título da página
  • tipo de conteúdo e tamanho da resposta
  • cookies
  • links
  • formulários
  • scripts
  • robots.txt
  • sitemap.xml
Baixar ferramenta