Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fi6s — IPv6-сканер портов, разработанный для быстрой работы, предназначен для сканирования и обнаружения в Интернете. | Kitploit
Инструменты/GitHubGitHub/sfan5/fi6s
РазведкаКартирование сетиСканирование портовСбор информацииСетевая безопасность
GitHubsfan5/fi6s

fi6s

IPv6-сканер портов, разработанный для быстрой работы, предназначен для сканирования и обнаружения в Интернете.

Репозиторий
1782621 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

fi6s: Быстрый IPv6 сканер

fi6s — это IPv6 сканер портов, предназначенный для высокой скорости, нацеленный на сканирование и обнаружение в интернете. Это достигается асинхронной отправкой и обработкой сырых пакетов.

По замыслу и цели он очень похож на Masscan, хотя и не настолько функционально полон.

Пожалуйста, обратите внимание на лицензию.

И наконец: Это инструмент для исследований в области безопасности, и вы (пользователь) несёте полную ответственность за соблюдение местных законов и получение необходимых разрешений при его использовании.

Компиляция

Сборка fi6s довольно проста в любой современной системе Linux, например, на Ubuntu:

root@kitploit:~
# apt install gcc make git libpcap-dev
$ git clone https://github.com/sfan5/fi6s.git
$ cd fi6s
$ make BUILD_TYPE=release

Исполняемый файл будет готов по пути ./fi6s.

Обратите внимание, что fi6s разработан и протестирован исключительно на Linux. Другие UNIX-подобные платформы должны работать, Windows — нет.

Использование

fi6s автоматически определит «грязные» детали сети (исходный MAC-адрес, MAC-адрес и IP-адрес шлюза) за вас, так что вы можете сразу приступить к сканированию:

root@kitploit:~
# ./fi6s -p 80,8000-8100 --max-rate 170 2001:db8::/120

В этом примере:

  • сканируется подсеть 2001:db8::/120, всего 256 IP-адресов
  • сканируются TCP порты 80 и с 8000 по 8100, всего 102 порта
  • отправляется не более 170 пакетов в секунду
  • результаты сканирования выводятся в стандартный вывод в формате «list» (неявное значение по умолчанию)

Существуют и другие способы указания диапазона адресов для сканирования. Если вы не уверены, что произойдёт, используйте --print-summary для быстрого обзора сканирования или --print-hosts для вывода всех потенциальных целевых IP-адресов.

Для более продвинутых возможностей и дополнительных пояснений ознакомьтесь с выводом fi6s --help.

Сбор баннеров

Данные, которые удалённый хост отправляет в ответ на новое соединение или запрос, называются «баннером». fi6s упрощает их сбор.

Всё, что вам нужно сделать, — это передать опцию --banners:

root@kitploit:~
# ./fi6s -p 22 --banners 2001:db8::xx

UDP

Добавьте флаг --udp в командную строку:

root@kitploit:~
# ./fi6s -p 53 --banners --udp 2001:db8:xx::1

Обратите внимание, что, в отличие от TCP, полезные (или хоть какие-то) результаты вы получите только при сканировании порта, протокол которого поддерживается для зондирования в fi6s. Используйте fi6s --list-protocols для просмотра списка.

Исходный порт и IP-стек

Поскольку fi6s использует собственный минимальный стек TCP/IP, операционную систему необходимо предотвратить от попыток взаимодействия по TCP на том же порту, который использует fi6s, иначе это нарушит процесс сканирования.

По умолчанию fi6s попросит ОС зарезервировать эфемерный порт и использовать его в течение сканирования. Это работает только на Linux.

Если это не удаётся или вы используете другую платформу (fi6s сообщит вам об этом!), вам придётся самостоятельно выбрать исходный порт и настроить брандмауэр на сброс всего трафика на этом порту, например:

root@kitploit:~
# ipfw add 1000 deny tcp from any to any 12345 in ip6
или:
# ip6tables -A INPUT -p tcp -m tcp --dport 12345 -j DROP
а затем:
# ./fi6s -p 22 --banners --source-port 12345 2001:db8::xx

Поскольку UDP не ориентирован на соединение, в этом нет необходимости, но всё равно рекомендуется предотвращать отправку ненужных ICMPv6-ответов. fi6s также делает это по умолчанию.

Выбор исходного IP-адреса

Большим преимуществом IPv6 является большое адресное пространство, и ещё один способ избежать описанной выше проблемы — просто использовать другой исходный IP-адрес.

Этот IP-адрес не должен быть назначен вашей локальной машине, но обязан быть статически маршрутизирован на вашу машину, поскольку fi6s не будет отвечать на NDP-запросы.

Чтобы проверить, правильно ли работает ваша настройка, вы можете просто пропинговать известный публичный IP-адрес, например:

root@kitploit:~
# ./fi6s --icmp --source-ip ${chosen_src_ip} 2001:4860:4860::8888

ICMP

Используйте --icmp для выполнения ICMPv6 Ping-сканирования:

root@kitploit:~
# ./fi6s --icmp 2001:xxx0::1

Время кругового обхода измеряться не будет.

Ограничения

Чтобы обеспечить конструкцию fi6s, пришлось сделать некоторые допущения относительно сетевого окружения. Они никак не влияют на типичное использование, но перечислены здесь для полноты картины.

Это означает, что fi6s может работать не так, как ожидается, или вовсе не работать, если:

  • у вас нетривиальная таблица маршрутизации
    • она будет проигнорирована. fi6s ожидает единственный шлюз
  • вы сканируете цели в локальной сети
    • fi6s не выполняет обнаружение соседей
  • у вас включён брандмауэр с отслеживанием соединений (неважно, iptables это или внешнее устройство)
    • он, скорее всего, будет перегружен количеством «соединений»
  • IP-адрес или MAC-адрес вашего хоста или шлюза изменятся во время сканирования ¯\_(ツ)_/¯
  • в вашей сети наблюдаются постоянные потери пакетов
  • у цели используются какие-либо расширенные заголовки IPv6 (включая фрагментацию)

Для сбора баннеров учтите, что fi6s не имеет ничего похожего на реальный TCP-стек. Он лишь поддерживает отправку одного запроса и чтение последующих данных ответа. Повторные отправки или логика окна не реализованы.

Сканируемый IP vs. IP ответа

Хотя fi6s использует номера портов и последовательности, чтобы гарантировать, что получаемые результаты относятся к конкретному запущенному сканированию, в нём нет проверки, которая сравнивала бы IP-адрес, на который был отправлен зонд, с IP-адресом, который фактически отвечает.

Это означает, что, например, выполнение любого вида трассировки маршрута во время сканирования не будет мешать результатам сканирования.

Однако возможно появление в результатах сканирования IP-адреса, который не входил во входной список, если сканируемая цель отвечает с другого IP-адреса. Это свойство может быть полезно на практике, поскольку некоторые маршрутизаторы принимают SNMP- или DNS-запросы на нулевой сетевой адрес, но отвечают со своего основного IPv6.

Пример: сканирование 3fff:1234:1234:44xx:: -> ответ от 3fff:1234:1234:44a3:e2a:86ff:fe12:3456

Рандомизация целей

Способ, которым fi6s рандомизирует сканируемые IP-адреса (--randomize-hosts 1, по умолчанию), далёк от идеала.

Он будет:

  • перемешивать IP-адреса пакетами по 8192
  • равномерно распределять несколько целей по времени сканирования (по принципу циклического перебора)
  • однако всё равно проходить подсети последовательно

Например, если вы сканируете 3fff::/108, порядок адресов 3fff::1, 3fff::20 и 3fff::300 будет случайным. Но все адреса в 3fff::0:* будут отсканированы до 3fff::1:*, затем до 3fff::2:* и так далее.

Скачать инструмент