
CLI em Rust para reconhecimento de rede limitado: descoberta de portas TCP/UDP, identificação de serviços, coleta de evidências DNS/TLS/HTTP e busca de nomes de usuário em fontes públicas com correlação.
Raw Excess Scan
Reconhecimento limitado e correlação de evidências em Rust.
RXScan combina reconhecimento de rede, busca em fontes públicas, investigação e correlação de evidências em uma única CLI.
Ele pode descobrir hosts e portas, identificar serviços observados, coletar evidências limitadas de protocolo e web, pesquisar provedores públicos, correlacionar descobertas e persistir resultados para análise e comparação posteriores.
RXScan é intencionalmente conservador quanto ao que reporta. Um número de porta não identifica um serviço, um sucesso HTTP não confirma por si só uma conta, e cobertura incompleta é mantida distinta de um resultado negativo.
Compile e instale a partir do repositório:
git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked
Verifique a compilação instalada:
rxscan --version
rxscan --help
Execute uma varredura de reconhecimento normal:
rxscan example.test
Pesquise em fontes públicas:
rxscan search --username exampleuser
Investigue e correlacione descobertas públicas:
rxscan investigate --username exampleuser
Esses são os três principais pontos de entrada:
rxscan TARGET
rxscan search ...
rxscan investigate ...
A varredura padrão usa o fluxo de trabalho recon, nível 3, e configurações
de execução balanceadas.
rxscan example.test
Especifique portas quando quiser seleção exata de portas:
rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100
Varra a faixa completa de portas TCP:
rxscan example.test --all-ports
A descoberta UDP é explícita:
rxscan example.test --udp
Mostre o plano efetivo e detalhes adicionais de execução:
rxscan example.test --explain
RXScan suporta:
rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn
A varredura TCP connect é o caminho de varredura portável atualmente usado pelo RXScan em sua plataforma suportada.
A varredura SYN bruta está disponível para IPv4 no Linux quando a capacidade necessária está disponível. Quando o caminho SYN solicitado não pode ser usado, RXScan reporta o fallback efetivo em vez de apresentar silenciosamente uma varredura connect como SYN.
A varredura UDP usa sondagens nativas limitadas e permanece opt-in.
A descoberta UDP atual com reconhecimento de protocolo inclui pequenas sondagens para serviços como DNS, NTP e SSDP.
O silêncio UDP não é reportado como prova de que uma porta está aberta ou
fechada. RXScan preserva a incerteza resultante open|filtered.
RXScan identifica serviços a partir do comportamento de protocolo observado em vez de atribuir um serviço apenas pelo seu número de porta.
A identificação nativa atual cobre protocolos comuns, incluindo:
Dependendo do protocolo e das evidências disponíveis, as observações podem incluir informações de produto/versão, banners, endpoints e títulos HTTP, fatos de certificado TLS, informações de identidade SSH e evidências de tecnologia normalizadas.
Serviços desconhecidos permanecem desconhecidos quando RXScan não tem evidências suficientes para identificá-los.
Nenhuma autenticação é necessária para essas sondagens de identificação.
A busca por nome de usuário está disponível através de:
rxscan search --username exampleuser
A saída normal concentra-se em descobertas positivas e incertas úteis em vez de imprimir todos os resultados negativos de provedores.
Uma descoberta pode distinguir entre um perfil observado, outro recurso observado e um local candidato não confirmado.
Por exemplo:
FINDINGS
✓ provider / exampleuser
Profile https://example.test/exampleuser
high · 94% · public profile
? another-provider / exampleuser
Candidate https://example.test/u/exampleuser
low · 25% · weak evidence
Os rótulos são intencionais:
| Rótulo | Significado |
|---|---|
Profile | perfil público observado específico da identidade |
Resource | recurso observado específico da identidade que não é necessariamente um perfil público |
Candidate | local específico da identidade que não foi confirmado |
Páginas iniciais genéricas de provedores ou endpoints de API não são apresentados como URLs de perfil confirmadas.
RXScan também mantém resultados de provedores como bloqueado, com limite de taxa, desconhecido, erro e não escaneado distintos, em vez de convertê-los em resultados falsos negativos.
Mostre o conjunto completo de resultados humanos com:
rxscan search --username exampleuser --all
Mostre detalhes adicionais de execução e classificação com:
rxscan search --username exampleuser --explain
Descobertas públicas podem ser passadas pelo pipeline de investigação e correlação do RXScan:
rxscan investigate --username exampleuser
A visualização padrão concentra-se em contas, URLs úteis, confiança e relacionamentos significativos.
Recursos web secundários como JavaScript estático, folhas de estilo, fontes e imagens são retidos quando relevantes para a evidência subjacente, mas não dominam o relatório humano padrão.
Visualizações detalhadas podem expor mais dos dados de relacionamento coletados.
A investigação permanece passiva por padrão. Descobrir um alvo de rede através de evidências públicas não autoriza nem dispara automaticamente uma varredura de rede.
RXScan armazena observações como evidências tipadas usadas por seus caminhos de relatório, investigação, grafo, histórico e análise.
Várias regras são deliberadamente aplicadas em todo o projeto:
200 sozinho não estabelece que uma conta pública existe;Essa distinção entre observação e interpretação é parte central do design do RXScan.
Para serviços web confirmados, RXScan pode coletar observações HTTP limitadas como:
robots.txtsitemap.xml