Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
goscan — Интерактивный сетевой сканер | Kitploit
Инструменты/GitHubGitHub/marco-lancini/goscan
Сканеры уязвимостейКартирование сетиСканирование портовСбор информацииТестирование на Проникновение
GitHubmarco-lancini/goscan

goscan

Интерактивный сетевой сканер

Репозиторий
1.0k1476 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GoScan — это интерактивный клиент для сканирования сети с автодополнением, который предоставляет абстракцию и автоматизацию над nmap.

Хотя он начинался как небольшой побочный проект, который я разработал, чтобы изучить @golang, GoScan теперь может использоваться для обнаружения хостов, сканирования портов и перечисления служб не только в ситуациях, где скрытность не является приоритетом и время ограничено (например, CTF, OSCP, экзамены и т.д.), но и (с некоторыми настройками в его конфигурации) во время профессиональных проектов.

GoScan также особенно подходит для нестабильных сред (например, ненадежное сетевое соединение, отсутствие screen и т.д.), поскольку он запускает сканирования и сохраняет их состояние в базе данных SQLite. Сканирования выполняются в фоновом режиме (отдельно от основного потока), поэтому даже если соединение с машиной, на которой запущен GoScan, потеряно, результаты могут быть загружены асинхронно (подробнее об этом ниже). То есть данные можно импортировать в GoScan на разных этапах процесса, без необходимости перезапускать весь процесс с нуля, если что-то пошло не так.

Кроме того, этап перечисления служб интегрирует набор других инструментов (например, EyeWitness, Hydra, nikto и т.д.), каждый из которых предназначен для работы с определенной службой.

demo

Установка

Установка из бинарников (рекомендуется)

Бинарники доступны на странице Релизов.

root@kitploit:~
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip

# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip

# After that, place the executable in your PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan

Сборка из исходников

root@kitploit:~
# Clone and spin up the project
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash

# Initialize DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup

# Build
root@cli:/go/src/github.com/marco-lancini/goscan $ make build

# To create a multi-platform binary, use the cross command via make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross

Использование

GoScan поддерживает все основные этапы сетевого перечисления:

process

Внешние интеграции

Этап перечисления служб в настоящее время поддерживает следующие интеграции:

Лицензия

GoScan выпущен под лицензией MIT. Подробности см. в файле LICENSE.

Скачать инструмент
ШагКоманды
1. Загрузка целей
  • Добавить одну цель через CLI (должен быть действительным CIDR): load target SINGLE <IP/32>
  • Загрузить несколько целей из текстового файла или папки: load target MULTI <path-to-file>
2. Обнаружение хостов
  • Выполнить Ping Sweep: sweep <TYPE> <TARGET>
  • Или загрузить результаты предыдущего обнаружения:
    • Добавить один активный хост через CLI (должен быть /32): load alive SINGLE <IP>
    • Загрузить несколько активных хостов из текстового файла или папки: load alive MULTI <path-to-file>
3. Сканирование портов
  • Выполнить сканирование портов: portscan <TYPE> <TARGET>
  • Или загрузить результаты nmap из XML-файлов или папок: load portscan <path-to-file>
4. Перечисление служб
  • Пробный прогон (только показать команды, не выполняя их): enumerate <TYPE> DRY <TARGET>
  • Выполнить перечисление обнаруженных служб: enumerate <TYPE> <POLITE/AGGRESSIVE> <TARGET>
5. Специальные сканирования
  • EyeWitness
    • Сделать скриншоты веб-сайтов, RDP-сервисов и открытых VNC-серверов (ТОЛЬКО KALI): special eyewitness
    • EyeWitness.py должен быть в системном пути
  • Извлечение информации о домене (Windows) из данных перечисления
    • special domain <users/hosts/servers>
  • DNS
    • Перечислить DNS (nmap, dnsrecon, dnsenum): special dns DISCOVERY <domain>
    • Перебор DNS: special dns BRUTEFORCE <domain>
    • Обратный перебор DNS: special dns BRUTEFORCE_REVERSE <domain> <base_IP>
Утилиты
  • Показать результаты: show <targets/hosts/ports>
  • Автоматически настроить параметры, загрузив конфигурационный файл: set config_file <PATH>
  • Изменить выходную папку (по умолчанию ~/goscan): set output_folder <PATH>
  • Изменить стандартные ключи nmap: set nmap_switches <SWEEP/TCP_FULL/TCP_STANDARD/TCP_VULN/UDP_STANDARD> <SWITCHES>
  • Изменить стандартные списки слов: set_wordlists <FINGER_USER/FTP_USER/...> <PATH>
ЧТОИНТЕГРАЦИЯ
ARP
  • nmap
DNS
  • nmap
  • dnsrecon
  • dnsenum
  • host
FINGER
  • nmap
  • finger-user-enum
FTP
  • nmap
  • ftp-user-enum
  • hydra [AGGRESSIVE]
HTTP
  • nmap
  • nikto
  • dirb
  • EyeWitness
  • sqlmap [AGGRESSIVE]
  • fimap [AGGRESSIVE]
RDP
  • nmap
  • EyeWitness
SMB
  • nmap
  • enum4linux
  • nbtscan
  • samrdump
SMTP
  • nmap
  • smtp-user-enum
SNMP
  • nmap
  • snmpcheck
  • onesixtyone
  • snmpwalk
SSH
  • hydra [AGGRESSIVE]
SQL
  • nmap
VNC
  • EyeWitness