Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scan4all — Официальный репозиторий vuls Scan: 15000+ PoCs; 23 вида взлома паролей приложений; 7000+ Web-отпечатков; 146 протоколов и 90000+ правил сканирование портов; Фаззинг, HW, крутой BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
Инструменты/GitHubGitHub/ghosttroops/scan4all
Взлом паролейРазведкаСканеры уязвимостейСканеры веб-уязвимостейФреймворки для эксплойтовКартирование сетиСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззингТестирование на Проникновение
6.2k717222 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubghosttroops/scan4all

scan4all

Официальный репозиторий vuls Scan: 15000+ PoCs; 23 вида взлома паролей приложений; 7000+ Web-отпечатков; 146 протоколов и 90000+ правил сканирование портов; Фаззинг, HW, крутой BugBounty( ͡° ͜ʖ ͡°)...

РепозиторийСайт

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Компиляция/Установка/Запуск • Описание параметров • Как использовать • Сценарии • Список POC • Пользовательское сканирование • Лучшие практики

Особенности

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Бесплатный один id для многоцелевого веб- netcat для reverse shell
  • Что такое scan4all: интегрирует vscan, nuclei, ksubdomain, subfinder и др., полностью автоматизирован и интеллектуален. Инструменты red team Оптимизация на уровне кода, оптимизация параметров и отдельных модулей, например, vscan filefuzz были переписаны для этих интегрированных проектов. В принципе, не изобретать велосипед, если только нет ошибок или проблем
  • Кроссплатформенность: основан на golang, легковесный, легко настраиваемый, с открытым исходным кодом, поддерживает Linux, Windows, macOS и т.д.
  • Поддерживает [23] типа подбора паролей, поддержка пользовательских словарей, включается через "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, также обнаружение MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), включает взлом Webdav, SVN (Apache Subversion)
    • Weblogic, при включении enableNuclei=true поддерживает обнаружение T3, IIOP и других
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • По умолчанию включён интеллектуальный подбор HTTP-паролей; автоматически активируется при необходимости HTTP-аутентификации, без ручного вмешательства
  • Обнаруживает наличие nmap в системе и включает nmap для быстрого сканирования через priorityNmap=true (включено по умолчанию); оптимизированные параметры nmap быстрее masscan Недостатки использования nmap: при плохой сети из-за большого объема трафика могут быть неполные результаты Для использования nmap дополнительно требуется установить пароль root в переменную окружения
root@kitploit:~
  export PPSSWWDD=вашПарольRoot 

Подробнее: config/doNmapScan.sh По умолчанию для сканирования портов используется naabu - используйте -stats=true для просмотра прогресса Можно ли не сканировать порты?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# Результат nmap по умолчанию noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Быстрое обнаружение с использованием более 15000 POC, включая:
    • nuclei POC

    Статистика топ-10 шаблонов Nuclei

281 директорий, 3922 файла.

  • vscan POC
    • vscan POC включает: xray 2.0 300+ POC, go POC и т.д.
  • scan4all POC
  • Поддержка сканирования и идентификации более 7000 веб-отпечатков:

    • httpx fingerprint
      • vscan fingerprint
      • vscan fingerprint: включает eHoleFinger, localFinger и т.д.
    • scan4all fingerprint
  • Поддержка сканирования портов по 146 протоколам и более 90000 правил

    • Зависит от протоколов и отпечатков, поддерживаемых nmap
  • Быстрое обнаружение конфиденциальных файлов HTTP, возможность настройки словаря

  • Обнаружение страниц входа

  • Поддержка множества типов ввода - STDIN/HOST/IP/CIDR/URL/TXT

  • Поддержка множества типов вывода - JSON/TXT/CSV/STDOUT

  • Высокая интеграция: настраиваемое единое хранилище результатов в Elasticsearch [настоятельно рекомендуется]

  • Умный анализ SSL:

    • Глубокий анализ, автоматическое связывание сканирования доменных имен в SSL-информации, например, *.xxx.com, и выполнение обхода поддоменов в соответствии с конфигурацией; результат автоматически добавляет цель в список сканирования
    • Поддержка включения функции обхода поддоменов *.xx.com в умной SSL-информации: экспорт EnableSubfinder=true или настройка в конфигурационном файле
  • Автоматическое определение случаев, когда с доменом связано несколько IP (DNS), и автоматическое сканирование связанных IP

  • Умная обработка:

      1. Когда IP нескольких доменов в списке совпадают, выполняется объединенное сканирование портов для повышения эффективности
      1. Интеллектуальная обработка аномальных HTTP-страниц, вычисление и обучение отпечатков
  • Автоматизированная идентификация, анализ и сканирование цепочки поставок

  • Связь с python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan

    • Эта версия блокирует утечку информации о цели на DNS Log Server, предотвращая раскрытие уязвимостей
    • Добавлена возможность отправки результатов в Elasticsearch для пакетной обработки и слепого набора
    • В будущем планируется реализация версии на golang Как использовать?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • Интеллектуальное обнаружение ханипотов и пропуск целей. Эта функция отключена по умолчанию; включите EnableHoneyportDetection=true, чтобы активировать

  • Высокая настраиваемость: возможность определить собственный словарь через конфигурацию config/config.json или управлять другими деталями, включая, но не ограничиваясь: nuclei, httpx, naabu и т.д.

  • Поддержка HTTP Request Smuggling: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr image

  • Поддержка через параметр Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, совместимо с nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling

Процесс работы

Как установить

Скачать с <a href=https://github.com/GhostTroops/scan4all/releases>Releases

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

Как использовать

    1. Запустите Elasticsearch; конечно, можно использовать традиционный способ вывода результатов
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Инициализация индекса es; структура результатов разных инструментов различается, хранятся отдельно
./config/initEs.sh

# Синтаксис поиска; больше методов запроса - изучите Elasticsearch самостоятельно
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
где 192.168.0.111 - целевой IP для запроса

  • Перед использованием установите nmap самостоятельно <a href=https://github.com/GhostTroops/scan4all/discussions>Помощь по использованию
root@kitploit:~
go build
# Точное сканирование списка URL: UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Отключить адаптацию к nmap и использовать naabu для сканирования портов, связанных с HTTP
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

План работы

  • Интеграция web-cache-vulnerability-scanner для обнаружения HTTP smuggling и отравления кэша
  • Связь с metasploit-framework (при условии установки в системе) с использованием tmux; среда macOS считается лучшей практикой
  • Интеграция большего количества фаззеров , например, связь с sqlmap
  • Интеграция chromedp для создания скриншотов страниц входа, обнаружения страниц входа с использованием чистого JS и JS-архитектуры, а также соответствующих краулеров (обнаружение конфиденциальной информации, обход страниц)
  • Интеграция nmap-go для повышения эффективности выполнения, динамический анализ потока результатов и интеграция в текущий конвейер задач
  • Интеграция ksubdomain для более быстрого подбора поддоменов
  • Интеграция спайдера для поиска большего количества ошибок
  • Полуавтоматическое обучение отпечатков для повышения точности; указание имени отпечатка и настройка

Вопросы и ответы

  • Как использовать Cookie?
  • Вопросы, связанные с libpcap

Подробнее: <a href=https://github.com/GhostTroops/scan4all/discussions>discussions

Ссылки

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

Благодарности донорам

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

Участники

https://github.com/GhostTroops/scan4all/graphs/contributors

История изменений

  • 2023-10-01 Оптимизация поддержки nuclei@latest
  • 2022-07-28 Добавлены dsl-помощники substr и aes_cbc от меня (nuclei v2.7.7)
  • 2022-07-20 Исправление и PR nuclei #2301: исправление ошибки с несколькими экземплярами
  • 2022-07-20 Добавлен сканер уязвимостей веб-кэша
  • 2022-07-19 PR nuclei #2308: добавлены dsl-функции substr и aes_cbc
  • 2022-07-19 Добавлено перечисление сетевых интерфейсов через протокол dcom
  • 2022-06-30 Встроенная частная версия nuclei-templates: всего 3744 YAML POC; 1. Интеграция Elasticsearch для хранения промежуточных результатов 2. Встраивание всей директории config в программу
  • 2022-06-27 Оптимизация нечёткого сопоставления для повышения точности и надёжности; прогресс интеграции ksubdomain
  • 2022-06-24 Оптимизация алгоритма отпечатков; добавлена блок-схема рабочего процесса
  • 2022-06-23 Добавлен параметр ParseSSl для управления (по умолчанию отключено) глубоким анализом DNS-информации в SSL; отключено сканирование DNS из SSL по умолчанию. Оптимизация: nmap не добавляет .exe автоматически; исправлена ошибка с кэш-файлами в Windows, когда размер не оптимизируется
  • 2022-06-22 Интегрировано обнаружение слабых паролей и подбор паролей для 11 протоколов: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet; оптимизирована поддержка подключаемых словарей паролей
  • 2022-06-20 Интеграция Subfinder, подбор доменов; запуск с параметром export EnableSubfinder=true (обратите внимание, после запуска работает медленно); автоматическое глубокое исследование информации о доменах в SSL-сертификате; можно настроить свой словарь через config/config.json или установить соответствующие параметры
  • 2022-06-17 Оптимизация случаев, когда у одного домена несколько IP. Все IP будут просканированы на порты, затем выполнен последующий процесс сканирования.
  • 2022-06-15 В этой версии добавлено несколько словарей паролей Weblogic и словарей веб-шеллов, полученных в ходе реальных боевых действий
  • 2022-06-10 Завершена интеграция ядра, включая, конечно, интеграцию основных шаблонов
  • 2022-06-07 Добавлен алгоритм подобия для обнаружения 404
  • 2022-06-07 Добавлены параметры точного сканирования списка URL, включаются через переменную окружения UrlPrecise=true

Группы общения (WeChat, QQ, Tg)

WechatИлиQQchatИлиTg

💖Звёзды

Количество звёзд с течением времени

Пожертвования

WeChat PayAliPayPaypalBTC PayBCH Pay
paypal [email protected]
Скачать инструмент
TAGCOUNTAUTHORCOUNTDIRECTORYCOUNTSEVERITYCOUNTTYPECOUNT
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76