
Scanner de Rede Interativo

GoScan é um cliente interativo de varredura de rede, com auto-completar, que fornece abstração e automação sobre o nmap.
Embora tenha começado como um pequeno projeto paralelo que desenvolvi para aprender @golang, o GoScan agora pode ser usado para realizar descoberta de hosts, varredura de portas e enumeração de serviços não apenas em situações onde ser furtivo não é prioridade e o tempo é limitado (pense em CTFs, OSCP, exames, etc.), mas também (com alguns ajustes em sua configuração) durante engajamentos profissionais.
GoScan também é particularmente adequado para ambientes instáveis (pense em conectividade de rede não confiável, falta de "screen", etc.), dado que ele dispara varreduras e mantém seu estado em um banco de dados SQLite. As varreduras são executadas em segundo plano (desanexadas da thread principal), então mesmo que a conexão com a máquina que executa o GoScan seja perdida, os resultados podem ser enviados de forma assíncrona (mais sobre isso abaixo). Ou seja, os dados podem ser importados para o GoScan em diferentes estágios do processo, sem a necessidade de reiniciar todo o processo do zero se algo der errado.
Além disso, a fase de Enumeração de Serviços integra uma coleção de outras ferramentas (ex.: EyeWitness, Hydra, nikto, etc.), cada uma adaptada para atingir um serviço específico.

Binários estão disponíveis na página de Release.
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip
# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip
# After that, place the executable in your PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan
# Clone and spin up the project
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash
# Initialize DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup
# Build
root@cli:/go/src/github.com/marco-lancini/goscan $ make build
# To create a multi-platform binary, use the cross command via make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross
GoScan suporta todas as principais etapas da enumeração de rede:

A fase de Enumeração de Serviços atualmente suporta as seguintes integrações:
GoScan é distribuído sob uma Licença MIT. Consulte o arquivo LICENSE para detalhes completos.
| Etapa | Comandos |
|---|
| 1. Carregar alvos |
|
| 2. Descoberta de Hosts |
|
| 3. Varredura de Portas |
|
| 4. Enumeração de Serviços |
|
| 5. Varreduras Especiais |
|
| Utilitários |
|
| O QUE | INTEGRAÇÃO |
|---|
| ARP |
|
| DNS |
|
| FINGER |
|
| FTP |
|
| HTTP |
|
| RDP |
|
| SMB |
|
| SMTP |
|
| SNMP |
|
| SSH |
|
| SQL |
|
| VNC |
|