
Motor de reconhecimento de rede assíncrono para descoberta e identificação de serviços em larga escala. Identifica serviços não seguros (câmeras RTSP, VNC, FTP) e fornece um painel de terminal em tempo real com detecção de status de autenticação.
Uma ferramenta de reconhecimento de rede de alto desempenho para descobrir e identificar serviços em intervalos de IP. Construída para pesquisadores de segurança e administradores de rede.

Deep Focus é um scanner de rede assíncrono projetado para descoberta de serviços em grande escala. Ele realiza sondagens inteligentes de serviços de rede comuns e fornece informações detalhadas sobre o status de autenticação de cada serviço descoberto. Você pode considerá-lo seu mini Shodan pessoal.
A ferramenta é otimizada para sistemas de resfriamento passivo (como notebooks da série M da Apple) com gerenciamento térmico integrado que limita automaticamente a varredura quando a carga do sistema está alta.
A ferramenta identifica especificamente serviços que podem estar acessíveis sem credenciais:
Governador interno monitora a carga do sistema e pausa automaticamente a varredura quando os limites são excedidos, evitando o throttling térmico em sistemas com resfriamento passivo.
Deep Focus vem com instaladores automatizados para todas as principais plataformas.
Baixe e entre no diretório:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
Execute o Instalador:
./install.sh.\install.batInicie: Reinicie seu terminal e digite:
deepfocus
Pronto! Agora você pode executar a ferramenta de qualquer lugar.
Se preferir configurar tudo manualmente:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| Comando | Descrição |
|---|---|
/scan | Iniciar varredura e abrir o painel ao vivo |
/stop | Parar varredura e exportar resultados |
python deep_focus.py/settings (Opção 1)/settings (Opção 3)/scan/stop para interromper a varredura e exportar os resultadosAcesse o menu de configuração com /settings:
Especifique o intervalo de IP a ser escaneado em notação CIDR.
Exemplo: 192.168.1.0/24 (256 IPs)
Exemplo: 10.0.0.0/16 (65.536 IPs)
Controla os limites térmicos. Valores mais altos permitem varreduras mais agressivas, mas aumentam a geração de calor.
| Nível de Potência | Carga Máx. do Sistema | Recomendado Para |
|---|---|---|
| 10-30% | Baixa | Notebooks na bateria |
| 40-60% | Média | Operação normal |
| 70-100% | Alta | Sistemas desktop com resfriamento ativo |
Controla o número de tentativas de conexão simultâneas.
| Velocidade | Threads | Notas |
|---|---|---|
| 100-300 | Conservador | Recomendado para roteadores domésticos |
| 300-600 | Ótimo | Melhor equilíbrio entre velocidade e estabilidade |
| 600-1000 | Agressivo | Pode causar sobrecarga no roteador ou problemas de calor |
Aviso: Velocidades acima de 600 threads podem causar instabilidade no roteador ou superaquecimento do sistema.
Diretório onde os resultados da varredura serão salvos.
Os arquivos de exportação são salvos como arquivos de texto com a convenção de nomenclatura:
deep_focus_export_[timestamp].txt
Cada serviço descoberto é registrado com a seguinte estrutura:
IP: 192.168.1.100
Porta: 21
Serviço: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| Campo | Descrição |
|---|---|
| IP | Endereço IP do destino |
| Porta | Número da porta do serviço |
| Serviço | Tipo de serviço identificado |
| banner | Resposta do serviço e status de autenticação |
| Status | Significado |
|---|---|
Anonymous Access ALLOWED | O servidor aceita login anônimo |
Anonymous User Rejected | Login anônimo desabilitado |
Encryption Required (AUTH TLS) | TLS necessário antes da autenticação |
| Status | Significado |
|---|---|
None (OPEN) | Nenhuma senha necessária |
VNC Auth | Autenticação por senha necessária |
VeNCrypt (TLS) | Criptografia TLS necessária |
| Status | Significado |
|---|---|
No Auth Required (OPEN) | Fluxo acessível sem credenciais |
Auth Required | Credenciais necessárias |
Forbidden | Acesso negado |
As marcas de câmera são identificadas quando possível: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.
| Tipo | Significado |
|---|---|
OpenSSH X.X | Servidor OpenSSH padrão |
Dropbear (Embedded/IoT) | SSH leve, frequentemente em dispositivos IoT |
| Status | Significado |
|---|---|
RDP (CredSSP/NLA Required) | Autenticação em nível de rede - mais segura |
O arquivo incluído targets.json contém uma lista selecionada de intervalos de IP de alto valor organizados por provedor e região. Você pode abrir este arquivo para encontrar intervalos de IP testados para diversos objetivos de descoberta.
Cada entrada em targets.json inclui:
| Categoria | Achados Típicos |
|---|---|
| Provedores de Nuvem (Hetzner, OVH, Vultr) | Servidores web, painéis, FTP, VNC |
| Hospedagem Econômica (Contabo) | Servidores esquecidos, serviços mal configurados |
| ISPs Residenciais (Coreia, Taiwan, China) | Dispositivos IoT, câmeras, NAS |
| Objetivo | Provedores Recomendados |
|---|---|
| Descoberta FTP/SSH | Contabo, Hetzner, OVH |
| Descoberta de Câmeras | Korea Telecom, Taiwan HiNet, China Telecom |
| Acesso VNC | Vultr, DigitalOcean, Contabo |
O governador térmico pode ter pausado a varredura. Verifique a carga do sistema e aguarde, ou reduza o nível de potência nas configurações.
Reduza a velocidade da varredura para 300-400 threads. Números elevados de threads podem sobrecarregar roteadores domésticos.
Verifique se o caminho de exportação existe e possui permissão de escrita.
Esta ferramenta é fornecida apenas para testes de segurança autorizados e administração de rede. Os usuários são responsáveis por garantir a conformidade com as leis e regulamentos aplicáveis.
Feito por Y0oshi | Instagram: @rde0
| Serviço | Porta | Capacidades de Detecção |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | Tipo de servidor, cifra TLS, emissor do certificado, detecção de autoassinado |
| FTP | 21 | Detecção de acesso anônimo |
| SSH | 22 | Versão, troca de chaves, cifras, MACs, chaves de host |
| Telnet | 23 | Captura de banner para roteadores/IoT |
| SMTP | 25, 587 | Detecção de STARTTLS, conjunto de cifras TLS |
| VNC | 5900 | Tipo de autenticação (Nenhum, Senha, TLS) |
| RTSP | 554 | Marca da câmera, status de autenticação |
| LDAPS | 636 | Cifra TLS, informações do certificado, detecção de autoassinado |
| MQTT | 1883 | Acesso ao broker (detecção sem autenticação) |
| RDP | 3389 | Detecção de modo de segurança (NLA, TLS, Legado) |
/settings | Configurar parâmetros de varredura |
/exit | Sair da aplicação |
MikroTik Router | Equipamento de rede MikroTik |
Cisco IOS | Dispositivo de rede Cisco |
RDP (TLS Security)| Criptografia TLS habilitada |
RDP (Standard RDP Security) | Apenas criptografia legada |
RDP (Legacy/No NLA) | Servidor antigo, sem autenticação moderna |