Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fscan — Комплексный инструмент сканирования внутренней сети, обеспечивающий удобное автоматизированное всестороннее сканирование уязвимостей в один клик. (Комплексный инструмент сканирования внутренней сети, позволяющий выполнять автоматическое всестороннее сканирование уязвимостей в один клик.) | Kitploit
Инструменты/GitHubGitHub/shadow1ng/fscan
Повышение привилегийРазведкаСканеры уязвимостейАтаки на ПаролиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
14.2k1.9k7410 ч 53 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Комплексный инструмент сканирования внутренней сети, обеспечивающий удобное автоматизированное всестороннее сканирование уязвимостей в один клик. (Комплексный инструмент сканирования внутренней сети, позволяющий выполнять автоматическое всестороннее сканирование уязвимостей в один клик.)

GitHubshadow1ng/fscan

fscan

Репозиторий
Поделиться

Fscan

English

Комплексный инструмент сканирования внутренней сети, автоматизированное сканирование уязвимостей в один клик.

Версия: 2.2.2

Возможности

Возможности сканирования

  • Обнаружение хостов - ICMP/Ping-зондирование, поддержка подсчёта живых хостов в больших подсетях класса B/C
  • Сканирование портов - Полное TCP-сканирование с установлением соединения, встроенные 133常用 порта, поддержка групп портов (web/db/service/all)
  • Идентификация сервисов - Интеллектуальное распознавание протоколов, поддержка сопоставления отпечатков 20+ сервисов
  • Web-зондирование - Заголовок сайта, отпечаток CMS, Web-промежуточное ПО, распознавание WAF/CDN (40+ отпечатков)

Возможности брутфорса

  • Брутфорс слабых паролей - Брутфорс 28 сервисов (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis и др.)
  • Перебор хешей - Поддержка аутентификации по NTLM Hash (SMB/WMI)
  • Вход по SSH-ключу - Поддержка аутентификации по приватному ключу
  • Интеллектуальные словари - Встроенные 100+ распространённых слабых паролей, поддержка подстановки переменной {user}

Обнаружение уязвимостей

  • Опасные уязвимости - MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796)
  • Неавторизованный доступ - Обнаружение неавторизованного доступа Redis/MongoDB/Memcached/Elasticsearch и др.
  • POC-сканирование - Интегрированные POC веб-уязвимостей, поддержка формата Xray POC
  • DNSLog - Поддержка обнаружения через DNSLog

Эксплуатация уязвимостей

  • Эксплуатация Redis - Запись публичного ключа, запись запланированной задачи, запись WebShell, RCE через репликацию master-slave
  • Эксплуатация MS17-010 - Инъекция ShellCode, поддержка добавления пользователя, выполнения команд
  • Выполнение команд по SSH - Автоматическое выполнение команд после успешной аутентификации

Локальные модули

  • Сбор информации - Системная информация, переменные окружения, информация о контроллере домена, конфигурация сетевых интерфейсов
  • Получение учётных данных - Дамп памяти (MiniDump), кейлоггер, экспорт реестра
  • Закрепление - Службы Systemd, службы Windows, запланированные задачи, элементы автозагрузки, LD_PRELOAD
  • Обратный Shell - Прямой Shell, обратный Shell, прокси-сервис SOCKS5
  • Обнаружение антивирусов - Идентификация установленного на целевом хосте защитного ПО
  • Очистка следов - Инструмент очистки журналов

Ввод и вывод

  • Ввод целей - IP/CIDR/домен/URL, поддержка пакетного импорта из файла
  • Правила исключения - Поддержка исключения определённых хостов, портов
  • Форматы вывода - Множественные форматы вывода TXT/JSON/CSV
  • Тихий режим - Без баннера, без индикатора прогресса, без цветного вывода

Управление сетью

  • Поддержка прокси - Прокси HTTP/SOCKS5, поддержка указания сетевого интерфейса
  • Контроль отправки пакетов - Ограничение скорости, контроль максимального количества отправляемых пакетов
  • Контроль таймаутов - Независимая настройка таймаута портов, Web-таймаута, глобального таймаута
  • Контроль параллелизма - Независимая настройка потоков сканирования портов и потоков сканирования сервисов

Расширенные функции

  • Встраивание SDK - pkg/fscan предоставляет Go SDK, может быть встроен в Agent или платформу безопасности, поддержка управления задачами (Pause/Resume), обратных вызовов прогресса в реальном времени, отслеживания по TaskID
  • Веб-интерфейс управления - Визуальное управление задачами сканирования (условная компиляция -tags web)
  • Лабораторная среда Lab - Встроенная Docker-лаборатория для тестирования и обучения
  • Плагинная архитектура - Разделение плагинов сервисов/Web/локальных, простота расширения
  • Многоязычная поддержка - Переключение интерфейса китайский/английский (-lang zh/en)
  • Статистика производительности - Отчёт о производительности в формате JSON (-perf)

Журнал изменений v2.1.0

Данное обновление включает 262 коммита, охватывающих 30 новых функций, 120 исправлений, 54 рефакторинга, 14 оптимизаций производительности, 20 улучшений тестирования.

Рефакторинг архитектуры

  • Устранение глобальных переменных - Переход к объектам Config/State, повышение потокобезопасности и тестируемости
  • Объединение SMB-плагинов - Интеграция smb/smb2/smbghost/smbinfo в единый плагин, добавлен smb_protocol.go
  • Рефакторинг зондирования сервисов - Реализация механизма fallback в стиле Nmap, оптимизация стратегии идентификации отпечатков портов
  • Рефакторинг системы вывода - Мгновенная запись TXT на диск + механизм двойной записи, решение проблем потери и нарушения порядка результатов
  • Обновление фреймворка i18n - Переход на go-i18n, полное покрытие модулей core/plugins/webscan
  • Рефакторинг HostInfo - Поле Ports изменено с string на int, типобезопасность
  • Оптимизация сложности функций - clusterpoc(125→30), EnhancedPortScan(111→20)
  • Аудит кода - Исправление проблем уровня P0-P2, очистка deadcode
  • Оптимизация системы логирования - Очистка вызовов LogDebug (71→18), сокращение вывода логов запуска

Оптимизация производительности

  • Предкомпиляция регулярных выражений - Глобальная предкомпиляция регулярных выражений, избегание накладных расходов на повторную компиляцию
  • Оптимизация памяти - Замена map[string]bool на map[string]struct{} для экономии памяти
  • Параллельное сопоставление отпечатков - Многопоточное параллельное сопоставление, повышение скорости идентификации
  • Переиспользование соединений - Переиспользование глобального дозвонщика SOCKS5, избегание повторного рукопожатия
  • Планирование скользящего окна - Адаптивный пул потоков + потоковый итератор, оптимизация сканирования портов
  • Оптимизация кэша CEL - Кэширование окружения CEL для POC-сканирования, сокращение повторной инициализации
  • Извлечение переменных уровня пакета - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes и др.
  • Предварительное выделение ёмкости - Упрощение цепочек преобразования, однократная замена строк
  • Оптимизация потокобезопасности - Оптимизация гранулярности блокировок и распределения памяти
Скачать инструмент