Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kscan — Scanner de portas multiprotocolo com reconhecimento de impressões digitais, detecção de serviços e teste de autenticação por força bruta. Suporta 1200+ protocolos, 10000+ impressões digitais e reconhecimento automatizado de rede. | Kitploit
Ferramentas/GitHubGitHub/lcvvvv/kscan
ReconhecimentoScanners de VulnerabilidadesAtaques de SenhaEscaneamento de PortasSegurança de Rede
GitHublcvvvv/kscan

kscan

Scanner de portas multiprotocolo com reconhecimento de impressões digitais, detecção de serviços e teste de autenticação por força bruta. Suporta 1200+ protocolos, 10000+ impressões digitais e reconhecimento automatizado de rede.

Ver Repositório
4.3k547há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kscan - Scanner Leve e Abrangente

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[中文 Readme] | [English Readme]

0 Aviso de Isenção (O autor não participou de nenhuma operação XX, não rastreiem)

  • Esta ferramenta destina-se exclusivamente a atividades legítimas de segurança empresarial e aprendizado pessoal. Se você precisar testar a usabilidade da ferramenta, monte seu próprio ambiente de alvo.
  • Ao usar esta ferramenta para detecção, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.
  • Se as ações proibidas acima forem descobertas, nos reservamos o direito de responsabilizá-lo legalmente.
  • Se você cometer qualquer ato ilegal durante o uso desta ferramenta, deverá arcar com as consequências correspondentes; não assumiremos qualquer responsabilidade legal ou solidária.
  • Antes de instalar e usar esta ferramenta, leia atentamente e compreenda todos os termos.
  • A menos que você tenha lido completamente, entendido totalmente e aceitado todos os termos deste acordo, não instale nem use esta ferramenta. Seu uso ou qualquer outra forma de aceitação expressa ou implícita deste acordo será considerado como tendo lido e concordado com os termos deste acordo.

1 Introdução

root@kitploit:~
     _   __
    /#| /#/    Ferramenta de varredura abrangente leve by:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan é um scanner abrangente desenvolvido puramente em Go, com recursos de varredura de portas, detecção de protocolo, identificação de impressões digitais e força bruta. Suporta mais de 1200 protocolos, mais de 10000 impressões digitais de protocolo, mais de 20000 impressões digitais de aplicativos e mais de 10 protocolos de força bruta.

2 Nota Antes de Começar

Atualmente, já existem muitas ferramentas para varredura de ativos, identificação de impressões digitais e detecção de vulnerabilidades, incluindo algumas excelentes. No entanto, o Kscan tem algumas ideias diferentes.

  • O Kscan espera aceitar vários formatos de entrada, sem a necessidade de classificar os objetos de destino antes do uso, como distinguir entre IPs ou URLs. Isso certamente aumenta a carga de trabalho do usuário. Todos os itens podem ser inseridos e reconhecidos normalmente. Se for um URL, o caminho será preservado para detecção; se for apenas IP:PORTA, a porta será priorizada para reconhecimento de protocolo. Atualmente, o Kscan suporta três métodos de entrada (-t,--target|-f,--fofa|--spy).

  • O Kscan não verifica o protocolo da porta apenas com base no número da porta e no protocolo comum para ganhar eficiência, nem detecta apenas ativos da web. Nesse aspecto, o Kscan valoriza mais a precisão e a abrangência. Somente um reconhecimento de protocolo de alta precisão pode fornecer boas condições de detecção para a camada de aplicação subsequente.

  • O Kscan não adota uma abordagem modular simples de empilhamento de funções, como um módulo para obter o título sozinho, outro para obter informações SMB etc., executando e gerando resultados independentemente. Em vez disso, gera informações de ativos por porta. Por exemplo, se o protocolo da porta for HTTP, ele automaticamente fará o reconhecimento de impressões digitais e obterá o título; se o protocolo da porta for RPC, tentará obter o nome do host, etc.

kscan逻辑图.drawio

3 Manual de Compilação

Manual de Compilação

4 Vamos começar

Atualmente, o Kscan possui 3 maneiras de inserir alvos

  • -t/--target Pode adicionar o parâmetro --check para realizar apenas o reconhecimento de impressões digitais nas portas especificadas; caso contrário, será realizada varredura de portas e reconhecimento de impressões digitais no alvo.
root@kitploit:~
Endereço IP: 114.114.114.114
Faixa de endereços IP: 114.114.114.114-115.115.115.115
URL: https://www.baidu.com
Arquivo: /tmp/target.txt
  • --spy Pode adicionar o parâmetro --scan para realizar varredura de portas e reconhecimento de impressões digitais nos segmentos C ativos; caso contrário, apenas detectará segmentos de rede ativos.
root@kitploit:~
[vazio]: Detectará o endereço IP local e explorará o segmento B onde o IP local está localizado.
[all]: Explorará todos os endereços de rede privada (192.168/172.32/10 etc.)
Endereço IP: Explorará o segmento B onde o endereço IP especificado está localizado.
  • -f/--fofa Pode adicionar --check para verificar a atividade dos resultados da pesquisa; adicionar --scan para realizar varredura de portas e reconhecimento de impressões digitais nos resultados; caso contrário, apenas retornará os resultados da pesquisa do fofa.
root@kitploit:~
Palavra-chave de pesquisa fofa: Retornará diretamente os resultados da pesquisa fofa.

5 Uso

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     Obter objetos de detecção do fofa, é necessário configurar as variáveis de ambiente: FOFA_EMAIL, FOFA_KEY
  -t , --target   Especificar objeto de detecção:
                  Endereço IP: 114.114.114.114
                  Faixa de endereços IP: 114.114.114.114/24, não é recomendado máscara de sub-rede menor que 12
                  Faixa de endereços IP: 114.114.114.114-115.115.115.115
                  URL: https://www.baidu.com
                  Arquivo: file:/tmp/target.txt
  --spy           Modo de detecção de segmento de rede, neste modo irá detectar automaticamente os segmentos de rede interna acessíveis pelo host. Pode receber os parâmetros:
                  (vazio), 192, 10, 172, all, endereço IP específico (irá detectar o gateway ativo do segmento B do endereço IP)
  --check         Realizar reconhecimento de impressões digitais no endereço alvo, sem realizar varredura de portas
  --scan          Irá realizar varredura de portas e reconhecimento de impressões digitais nos objetos alvo fornecidos por --fofa, --spy
  -p , --port     Escanear portas especificadas, por padrão escaneia TOP400, suporta: 80,8080,8088-8090
  -eP, --excluded-port  Pular a varredura de portas especificadas, suporta: 80,8080,8088-8090
  -o , --output   Salvar resultados da varredura em arquivo
  -oJ             Salvar resultados da varredura em formato JSON em arquivo
  -Pn             Usando este parâmetro, não será realizada a detecção inteligente de atividade; por padrão, a detecção inteligente de atividade está ativada para maior eficiência.
  -Cn             Usando este parâmetro, a saída do console não terá cores.
  -Dn             Usando este parâmetro, a funcionalidade de identificação de CDN será desativada.
  -sV             Usando este parâmetro, todos os detectores serão usados em todas as portas; este parâmetro afeta extremamente a eficiência, use com cuidado!
  --top           Escanear as portas comuns TopX após filtragem, suporta até 1000, padrão TOP400
  --proxy         Configurar proxy (socks5|socks4|https|http)://IP:Port
  --threads       Parâmetros de thread, padrão 100 threads, máximo 2048
  --path          Especificar diretório a ser acessado na requisição, apenas um diretório
  --host          Especificar o valor do cabeçalho Host para todas as requisições
  --timeout       Configurar tempo limite
  --encoding      Configurar codificação de saída do terminal, pode ser: gb2312, utf-8
  --match         Pesquisar no banner retornado dos ativos; somente será exibido se contiver a palavra-chave
  --hydra         Automatizar força bruta de protocolos suportados: ssh, rdp, ftp, smb, mysql, mssql, oracle, postgresql, mongodb, redis; por padrão, todos são habilitados
hydra options:
   --hydra-user   Personalizar nome de usuário para força bruta hydra: username or user1,user2 or file:username.txt
   --hydra-pass   Personalizar senha para força bruta hydra: password or pass1,pass2 or file:password.txt
                  Se a senha contiver vírgula, use \, para escapar; outros símbolos não precisam ser escapados.
   --hydra-update Modo de personalização de nome de usuário/senha: se este parâmetro for usado, é modo de adição, complementando os dicionários padrão; caso contrário, substituirá os dicionários padrão.
   --hydra-mod    Especificar módulo de força bruta automatizado: rdp or rdp,ssh,smb
fofa options:
   --fofa-syntax  Obter explicação da sintaxe de pesquisa do fofa
   --fofa-size    Definir número de entradas retornadas pelo fofa, padrão 100
   --fofa-fix-keyword Modificar a palavra-chave; o {} no parâmetro será substituído pelo valor de -f

A funcionalidade não é complexa, explore por conta própria.

6 Demonstração

6.1 Modo de varredura de portas

WechatIMG986

6.2 Detecção de segmentos de rede ativos

WechatIMG988

6.3 Recuperação de resultados Fofa

WechatIMG989

6.4 Força Bruta

WechatIMG996

6.5 Identificação de CDN

WechatIMG996

7 Agradecimentos Especiais

  • EdgeSecurityTeam

  • bufferfly

  • EHole (Lingdong)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 Final

Endereço do projeto no GitHub (bugs, solicitações, regras são bem-vindos): https://github.com/lcvvvv/kscan

WeChat:

WechatIMG996

Baixar ferramenta