
Scanner de portas multiprotocolo com reconhecimento de impressões digitais, detecção de serviços e teste de autenticação por força bruta. Suporta 1200+ protocolos, 10000+ impressões digitais e reconhecimento automatizado de rede.
[中文 Readme] | [English Readme]
_ __
/#| /#/ Ferramenta de varredura abrangente leve by:kv2
|#|/#/ _____ _____ * _ _
|#.#/ /Edge/ /Forum\ /#\ /#\ /#\
|##| |#|____ |#| /Kv2\ |##\|#|
|#.#\ \r0cky\|#| /#/_\#\ |#.#.#|
|#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
\#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
Kscan é um scanner abrangente desenvolvido puramente em Go, com recursos de varredura de portas, detecção de protocolo, identificação de impressões digitais e força bruta. Suporta mais de 1200 protocolos, mais de 10000 impressões digitais de protocolo, mais de 20000 impressões digitais de aplicativos e mais de 10 protocolos de força bruta.
Atualmente, já existem muitas ferramentas para varredura de ativos, identificação de impressões digitais e detecção de vulnerabilidades, incluindo algumas excelentes. No entanto, o Kscan tem algumas ideias diferentes.
O Kscan espera aceitar vários formatos de entrada, sem a necessidade de classificar os objetos de destino antes do uso, como distinguir entre IPs ou URLs. Isso certamente aumenta a carga de trabalho do usuário. Todos os itens podem ser inseridos e reconhecidos normalmente. Se for um URL, o caminho será preservado para detecção; se for apenas IP:PORTA, a porta será priorizada para reconhecimento de protocolo. Atualmente, o Kscan suporta três métodos de entrada (-t,--target|-f,--fofa|--spy).
O Kscan não verifica o protocolo da porta apenas com base no número da porta e no protocolo comum para ganhar eficiência, nem detecta apenas ativos da web. Nesse aspecto, o Kscan valoriza mais a precisão e a abrangência. Somente um reconhecimento de protocolo de alta precisão pode fornecer boas condições de detecção para a camada de aplicação subsequente.
O Kscan não adota uma abordagem modular simples de empilhamento de funções, como um módulo para obter o título sozinho, outro para obter informações SMB etc., executando e gerando resultados independentemente. Em vez disso, gera informações de ativos por porta. Por exemplo, se o protocolo da porta for HTTP, ele automaticamente fará o reconhecimento de impressões digitais e obterá o título; se o protocolo da porta for RPC, tentará obter o nome do host, etc.

Atualmente, o Kscan possui 3 maneiras de inserir alvos
Endereço IP: 114.114.114.114
Faixa de endereços IP: 114.114.114.114-115.115.115.115
URL: https://www.baidu.com
Arquivo: /tmp/target.txt
[vazio]: Detectará o endereço IP local e explorará o segmento B onde o IP local está localizado.
[all]: Explorará todos os endereços de rede privada (192.168/172.32/10 etc.)
Endereço IP: Explorará o segmento B onde o endereço IP especificado está localizado.
Palavra-chave de pesquisa fofa: Retornará diretamente os resultados da pesquisa fofa.
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]
optional arguments:
-h , --help show this help message and exit
-f , --fofa Obter objetos de detecção do fofa, é necessário configurar as variáveis de ambiente: FOFA_EMAIL, FOFA_KEY
-t , --target Especificar objeto de detecção:
Endereço IP: 114.114.114.114
Faixa de endereços IP: 114.114.114.114/24, não é recomendado máscara de sub-rede menor que 12
Faixa de endereços IP: 114.114.114.114-115.115.115.115
URL: https://www.baidu.com
Arquivo: file:/tmp/target.txt
--spy Modo de detecção de segmento de rede, neste modo irá detectar automaticamente os segmentos de rede interna acessíveis pelo host. Pode receber os parâmetros:
(vazio), 192, 10, 172, all, endereço IP específico (irá detectar o gateway ativo do segmento B do endereço IP)
--check Realizar reconhecimento de impressões digitais no endereço alvo, sem realizar varredura de portas
--scan Irá realizar varredura de portas e reconhecimento de impressões digitais nos objetos alvo fornecidos por --fofa, --spy
-p , --port Escanear portas especificadas, por padrão escaneia TOP400, suporta: 80,8080,8088-8090
-eP, --excluded-port Pular a varredura de portas especificadas, suporta: 80,8080,8088-8090
-o , --output Salvar resultados da varredura em arquivo
-oJ Salvar resultados da varredura em formato JSON em arquivo
-Pn Usando este parâmetro, não será realizada a detecção inteligente de atividade; por padrão, a detecção inteligente de atividade está ativada para maior eficiência.
-Cn Usando este parâmetro, a saída do console não terá cores.
-Dn Usando este parâmetro, a funcionalidade de identificação de CDN será desativada.
-sV Usando este parâmetro, todos os detectores serão usados em todas as portas; este parâmetro afeta extremamente a eficiência, use com cuidado!
--top Escanear as portas comuns TopX após filtragem, suporta até 1000, padrão TOP400
--proxy Configurar proxy (socks5|socks4|https|http)://IP:Port
--threads Parâmetros de thread, padrão 100 threads, máximo 2048
--path Especificar diretório a ser acessado na requisição, apenas um diretório
--host Especificar o valor do cabeçalho Host para todas as requisições
--timeout Configurar tempo limite
--encoding Configurar codificação de saída do terminal, pode ser: gb2312, utf-8
--match Pesquisar no banner retornado dos ativos; somente será exibido se contiver a palavra-chave
--hydra Automatizar força bruta de protocolos suportados: ssh, rdp, ftp, smb, mysql, mssql, oracle, postgresql, mongodb, redis; por padrão, todos são habilitados
hydra options:
--hydra-user Personalizar nome de usuário para força bruta hydra: username or user1,user2 or file:username.txt
--hydra-pass Personalizar senha para força bruta hydra: password or pass1,pass2 or file:password.txt
Se a senha contiver vírgula, use \, para escapar; outros símbolos não precisam ser escapados.
--hydra-update Modo de personalização de nome de usuário/senha: se este parâmetro for usado, é modo de adição, complementando os dicionários padrão; caso contrário, substituirá os dicionários padrão.
--hydra-mod Especificar módulo de força bruta automatizado: rdp or rdp,ssh,smb
fofa options:
--fofa-syntax Obter explicação da sintaxe de pesquisa do fofa
--fofa-size Definir número de entradas retornadas pelo fofa, padrão 100
--fofa-fix-keyword Modificar a palavra-chave; o {} no parâmetro será substituído pelo valor de -f
A funcionalidade não é complexa, explore por conta própria.





Endereço do projeto no GitHub (bugs, solicitações, regras são bem-vindos): https://github.com/lcvvvv/kscan
WeChat:
