Fscan
English
Комплексный инструмент сканирования внутренней сети, автоматизированное сканирование уязвимостей в один клик.
Версия: 2.2.2
Возможности
Возможности сканирования
- Обнаружение хостов - ICMP/Ping-зондирование, поддержка подсчёта живых хостов в больших подсетях класса B/C
- Сканирование портов - Полное TCP-сканирование с установлением соединения, встроенные 133常用 порта, поддержка групп портов (web/db/service/all)
- Идентификация сервисов - Интеллектуальное распознавание протоколов, поддержка сопоставления отпечатков 20+ сервисов
- Web-зондирование - Заголовок сайта, отпечаток CMS, Web-промежуточное ПО, распознавание WAF/CDN (40+ отпечатков)
Возможности брутфорса
- Брутфорс слабых паролей - Брутфорс 28 сервисов (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis и др.)
- Перебор хешей - Поддержка аутентификации по NTLM Hash (SMB/WMI)
- Вход по SSH-ключу - Поддержка аутентификации по приватному ключу
- Интеллектуальные словари - Встроенные 100+ распространённых слабых паролей, поддержка подстановки переменной {user}
Обнаружение уязвимостей
- Опасные уязвимости - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
- Неавторизованный доступ - Обнаружение неавторизованного доступа Redis/MongoDB/Memcached/Elasticsearch и др.
- POC-сканирование - Интегрированные POC веб-уязвимостей, поддержка формата Xray POC
- DNSLog - Поддержка обнаружения через DNSLog
Эксплуатация уязвимостей
- Эксплуатация Redis - Запись публичного ключа, запись запланированной задачи, запись WebShell, RCE через репликацию master-slave
- Эксплуатация MS17-010 - Инъекция ShellCode, поддержка добавления пользователя, выполнения команд
- Выполнение команд по SSH - Автоматическое выполнение команд после успешной аутентификации
Локальные модули
- Сбор информации - Системная информация, переменные окружения, информация о контроллере домена, конфигурация сетевых интерфейсов
- Получение учётных данных - Дамп памяти (MiniDump), кейлоггер, экспорт реестра
- Закрепление - Службы Systemd, службы Windows, запланированные задачи, элементы автозагрузки, LD_PRELOAD
- Обратный Shell - Прямой Shell, обратный Shell, прокси-сервис SOCKS5
- Обнаружение антивирусов - Идентификация установленного на целевом хосте защитного ПО
- Очистка следов - Инструмент очистки журналов
Ввод и вывод
- Ввод целей - IP/CIDR/домен/URL, поддержка пакетного импорта из файла
- Правила исключения - Поддержка исключения определённых хостов, портов
- Форматы вывода - Множественные форматы вывода TXT/JSON/CSV
- Тихий режим - Без баннера, без индикатора прогресса, без цветного вывода
Управление сетью
- Поддержка прокси - Прокси HTTP/SOCKS5, поддержка указания сетевого интерфейса
- Контроль отправки пакетов - Ограничение скорости, контроль максимального количества отправляемых пакетов
- Контроль таймаутов - Независимая настройка таймаута портов, Web-таймаута, глобального таймаута
- Контроль параллелизма - Независимая настройка потоков сканирования портов и потоков сканирования сервисов
Расширенные функции
- Встраивание SDK -
pkg/fscan предоставляет Go SDK, может быть встроен в Agent или платформу безопасности, поддержка управления задачами (Pause/Resume), обратных вызовов прогресса в реальном времени, отслеживания по TaskID
- Веб-интерфейс управления - Визуальное управление задачами сканирования (условная компиляция -tags web)
- Лабораторная среда Lab - Встроенная Docker-лаборатория для тестирования и обучения
- Плагинная архитектура - Разделение плагинов сервисов/Web/локальных, простота расширения
- Многоязычная поддержка - Переключение интерфейса китайский/английский (-lang zh/en)
- Статистика производительности - Отчёт о производительности в формате JSON (-perf)
Журнал изменений v2.1.0
Данное обновление включает 262 коммита, охватывающих 30 новых функций, 120 исправлений, 54 рефакторинга, 14 оптимизаций производительности, 20 улучшений тестирования.
Рефакторинг архитектуры
- Устранение глобальных переменных - Переход к объектам Config/State, повышение потокобезопасности и тестируемости
- Объединение SMB-плагинов - Интеграция smb/smb2/smbghost/smbinfo в единый плагин, добавлен smb_protocol.go
- Рефакторинг зондирования сервисов - Реализация механизма fallback в стиле Nmap, оптимизация стратегии идентификации отпечатков портов
- Рефакторинг системы вывода - Мгновенная запись TXT на диск + механизм двойной записи, решение проблем потери и нарушения порядка результатов
- Обновление фреймворка i18n - Переход на go-i18n, полное покрытие модулей core/plugins/webscan
- Рефакторинг HostInfo - Поле Ports изменено с string на int, типобезопасность
- Оптимизация сложности функций - clusterpoc(125→30), EnhancedPortScan(111→20)
- Аудит кода - Исправление проблем уровня P0-P2, очистка deadcode
- Оптимизация системы логирования - Очистка вызовов LogDebug (71→18), сокращение вывода логов запуска
Оптимизация производительности
- Предкомпиляция регулярных выражений - Глобальная предкомпиляция регулярных выражений, избегание накладных расходов на повторную компиляцию
- Оптимизация памяти - Замена map[string]bool на map[string]struct{} для экономии памяти
- Параллельное сопоставление отпечатков - Многопоточное параллельное сопоставление, повышение скорости идентификации
- Переиспользование соединений - Переиспользование глобального дозвонщика SOCKS5, избегание повторного рукопожатия
- Планирование скользящего окна - Адаптивный пул потоков + потоковый итератор, оптимизация сканирования портов
- Оптимизация кэша CEL - Кэширование окружения CEL для POC-сканирования, сокращение повторной инициализации
- Извлечение переменных уровня пакета - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes и др.
- Предварительное выделение ёмкости - Упрощение цепочек преобразования, однократная замена строк
- Оптимизация потокобезопасности - Оптимизация гранулярности блокировок и распределения памяти