Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/zcyberseclab/zscan
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasSegurança WebSegurança de RedeTestes de Penetração
GitHubzcyberseclab/zscan

zscan

Uma ferramenta rápida e personalizável de detecção de serviços, alimentada por um sistema flexível de impressões digitais. Ela ajuda você a identificar serviços, APIs e configurações de rede em toda a sua infraestrutura.

Ver Repositório
4736há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

zscan

Go Report Card GoDoc License

Uma ferramenta de detecção de serviços rápida e personalizável, alimentada por um sistema flexível de impressões digitais. Ela ajuda a identificar serviços, APIs e configurações de rede em sua infraestrutura.

Documentação | Recursos | Instalação | Uso

✨Recursos

  • Mecanismo de Escaneamento Ativo: Escaneamento de portas concorrente de alto desempenho e detecção de serviços
  • Detecção Inteligente:
    • Identificação de fabricante MAC (mais de 200 mapeamentos OUI)
    • Detecção de máquinas virtuais (VMware, VirtualBox, Hyper-V, KVM, etc.)
    • Identificação de sistema operacional
  • Direcionamento preciso de POCs:
    • Direcionamento de POCs de alta precisão via impressões digitais
    • Mais rápido e preciso que scanners tradicionais
  • Sistema Flexível de Impressões Digitais:
    • Suporte a definição personalizada de impressões digitais
    • Suporte a múltiplos protocolos (HTTP, HTTPS, TCP, UDP)
    • Correspondência de padrões e análise de respostas
  • Detecção de Serviços:
    • Identificação de serviços web
    • Detecção de frameworks de aplicações comuns
    • Análise de configuração TLS/SSL
  • Formatos de Saída:
    • Saída JSON para integração
    • Saída legível em console
    • Relatórios remotos via API HTTP

📦 Instalação

A partir do Binário

Baixe a versão mais recente em Releases

🚀 Uso

Escaneamento Ativo

root@kitploit:~
# Escanear um único IP
zscan -target 192.168.1.1

# Escanear intervalo CIDR
zscan -target 192.168.1.0/24

# Escanear múltiplos alvos (separados por ; ou ,)
zscan -target "192.168.1.0/24;10.0.0.0/24"
zscan -target "192.168.1.1,192.168.1.2,192.168.1.3"

# Escanear portas específicas
zscan -target 192.168.1.1 -port 80,443,8080

# Salvar resultados em arquivo JSON
zscan -target 192.168.1.1 -output results.json

# Reportar resultados para servidor remoto
zscan -target 192.168.1.0/24 -report http://server/api/assets

Opções Disponíveis

Usando como Biblioteca Go

root@kitploit:~
package main

import (
	"flag"
	"log"
	"os"
	"time"

	"github.com/zcyberseclab/zscan/pkg/stage"
)

func main() {
	target := flag.String("target", "", "IP address or CIDR range to scan")
	configPath := flag.String("config", "config/config.yaml", "Path to config file")
	templatesDir := flag.String("templates-dir", "templates", "Path to templates directory")
	enableGeo := flag.Bool("geo", false, "Enable geolocation and IP info lookup")
	enableCensys := flag.Bool("censys", false, "Enable Censys data enrichment")
	censysAPIKey := flag.String("censys-api-key", "", "Censys API Key")
	censysSecret := flag.String("censys-secret", "", "Censys API Secret")
	flag.Parse()

	if *target == "" {
		log.Fatal("Target IP or CIDR range is required")
	}

	// Handle Censys credentials from environment if not provided
	if *enableCensys {
		if *censysAPIKey == "" || *censysSecret == "" {
			*censysAPIKey = os.Getenv("CENSYS_API_KEY")
			*censysSecret = os.Getenv("CENSYS_SECRET")
		}
		if *censysAPIKey == "" || *censysSecret == "" {
			log.Printf("Warning: Censys integration enabled but credentials not provided. Skipping Censys data enrichment.")
			*enableCensys = false
		}
	}

	// Create scanner
	scanner, err := stage.NewScanner(*configPath, *templatesDir, *enableGeo, *enableCensys, *censysAPIKey, *censysSecret)
	if err != nil {
		log.Fatalf("Failed to create scanner: %v", err)
	}
	defer scanner.Close()

	// Perform scan
	startTime := time.Now()
	results, err := scanner.Scan(*target)
	if err != nil {
		log.Fatalf("Scan failed: %v", err)
	}

	// Print results
	if err := stage.PrintResults(results); err != nil {
		log.Printf("Error printing results: %v", err)
	}

	duration := time.Since(startTime)
	log.Printf("\nScan completed in: %v\n", duration)
}

Construir Docker com Dockerfile

Execute docker build -t zscan . para construir a imagem.

Execute docker run zscan --target 127.0.0.1 --config /app/config/config.yaml para iniciar um container.

🔍 Escrevendo POCs

O ZScan suporta desenvolvimento personalizado de POCs no formato YAML. Para informações detalhadas sobre como escrever POCs, consulte nosso Guia de Escrita de POCs.

Exemplo de POC:

root@kitploit:~
type: Path Traversal
cve-id: CVE-2021-41773
severity: critical
rules:
  - method: GET
    path: /icons/.%2e/%2e%2e/etc/passwd
    expression: "response.status==200 && response.body.bcontains(b'root:')"

Para mais exemplos e sintaxe detalhada, consulte nosso Guia de Escrita de POCs.

Nossa Missão

Scanners tradicionais de ativos ou vulnerabilidades foram construídos há décadas. Eles são de código fechado, incrivelmente lentos e orientados por fornecedores. Hoje, os atacantes estão explorando em massa CVEs recém-lançados pela internet em dias, ao contrário dos anos que costumava levar. Essa mudança exige uma abordagem completamente diferente para lidar com explorações em tendência na internet.

Construímos o ZScan para resolver esse desafio. Tornamos todo o framework do mecanismo de escaneamento aberto e personalizável — permitindo que a comunidade global de segurança colabore e enfrente os vetores de ataque e vulnerabilidades em tendência na internet. O ZScan é agora usado e contribuído por muitas empresas, agências governamentais e universidades.

Você pode participar contribuindo com nosso código, biblioteca de modelos ou juntando-se à nossa equipe.

Contribuidores

Agradecemos a todos os incríveis contribuidores da comunidade por enviar PRs e manter este projeto atualizado. ❤️

Licença

O ZScan é distribuído sob a Licença MIT.

Baixar ferramenta
OpçãoDescrição
-targetEndereço IP ou intervalo CIDR (suporta separadores ; ou ,)
-portPortas personalizadas para escanear (separadas por vírgulas)
-configCaminho para o arquivo de configuração (padrão: config/config.yaml)
-geoAtivar geolocalização e consulta de informações de IP
-outputFormato de saída: json, html ou md
-reportURL para reportar resultados do escaneamento
-apikeyChave de API para autenticação do relatório (token Bearer)
-versionMostrar informações da versão