Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/y0oshi/project-deep-focus
OSINT (Разведка открытых источников)РазведкаБезопасность IoTКартирование сетиСканирование портовАнализ уязвимостейСбор информацииТестирование на ПроникновениеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

Асинхронный движок сетевой разведки для крупномасштабного обнаружения сервисов и снятия отпечатков. Определяет незащищенные сервисы (RTSP-камеры, VNC, FTP) и предоставляет панель управления в реальном времени в терминале с обнаружением статуса аутентификации.

Репозиторий
232221015 дней назадПроверено Kitploit

Deep Focus

Высокопроизводительный инструмент сетевой разведки для обнаружения и идентификации сервисов в диапазонах IP. Создан для специалистов по безопасности и сетевых администраторов.

Deep Focus Demo


Содержание

  1. Обзор
  2. Возможности
  3. Требования
  4. Установка
  5. Использование
  6. Конфигурация
  7. Понимание экспортных логов
  8. Руководство по выбору целей
  9. Устранение неполадок
  10. Лицензия

Обзор

Deep Focus — это асинхронный сетевой сканер, предназначенный для крупномасштабного обнаружения сервисов. Он выполняет интеллектуальное зондирование распространённых сетевых служб и предоставляет подробную информацию о статусе аутентификации для каждого обнаруженного сервиса. Вы можете считать его вашим личным мини‑Shodan.

Инструмент оптимизирован для систем с пассивным охлаждением (например, ноутбуки Apple M‑серии) со встроенным управлением температурой, которое автоматически замедляет сканирование при высокой нагрузке на систему.

Ключевые возможности

  • Сканирование диапазонов IP на наличие открытых сервисов (HTTP, FTP, SSH, VNC, RTSP, RDP)
  • Определение необходимости аутентификации для обнаруженных сервисов
  • Идентификация типов сервисов и их вендоров
  • Экспорт полезной информации в структурированном формате
  • Управление системными ресурсами для предотвращения перегрева

Возможности

Зонды сервисов

Обнаружение аутентификации

Инструмент специально выявляет сервисы, к которым возможен доступ без учётных данных:

  • VNC: обнаруживает тип аутентификации «None» (доступ без пароля)
  • FTP: проверяет возможность анонимного входа
  • RTSP: определяет камеры без требований аутентификации
  • MQTT: отправляет CONNECT‑рукопожатие для обнаружения открытых брокеров (No‑Auth)

Управление температурой

Встроенный регулятор отслеживает нагрузку на систему и автоматически приостанавливает сканирование при превышении порогов, предотвращая троттлинг на системах с пассивным охлаждением.


Требования

  • Python 3.8 или выше
  • macOS, Linux или Windows
  • Сетевой доступ к целевым диапазонам

Установка

Быстрый старт (рекомендуется)

Deep Focus поставляется с автоматическими установщиками для всех основных платформ.

  1. Загрузите и перейдите в директорию:

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. Запустите установщик:

    • macOS / Linux: ./install.sh
    • Windows: .\install.bat
  3. Запуск: Перезапустите терминал, затем введите:

    root@kitploit:~
    deepfocus
    

Всё! Теперь вы можете запускать инструмент из любой папки.


Ручная установка (опционально)

Если вы предпочитаете настроить всё самостоятельно:

  1. Убедитесь, что установлен Python 3.8 или выше.
  2. Создайте виртуальное окружение: python3 -m venv venv
  3. Активируйте его: source venv/bin/activate
  4. Установите пакеты: pip install rich aiosqlite
  5. Запустите: python3 deep_focus.py

Использование

Запуск инструмента

root@kitploit:~
deepfocus

Доступные команды

КомандаОписание
/scanНачать сканирование и открыть live‑дашборд
/stopОстановить сканирование и экспортировать результаты

Базовый рабочий процесс

  1. Запустите инструмент командой python deep_focus.py
  2. Настройте целевую сеть через /settings (Пункт 1)
  3. При необходимости измените скорость сканирования через /settings (Пункт 3)
  4. Начните сканирование командой /scan
  5. Следите за прогрессом на live‑дашборде
  6. Нажмите Ctrl+C, чтобы отключиться от дашборда (сканирование продолжится)
  7. Используйте /stop для остановки сканирования и экспорта результатов

Конфигурация

Откройте меню конфигурации командой /settings:

Пункт 1: Целевая сеть

Укажите диапазон IP для сканирования в нотации CIDR.

root@kitploit:~
Пример: 192.168.1.0/24 (256 IP)
Пример: 10.0.0.0/16 (65536 IP)

Пункт 2: Уровень мощности (10‑100%)

Управляет тепловыми пределами. Более высокие значения позволяют агрессивнее сканировать, но увеличивают тепловыделение.

Уровень мощностиМакс. нагрузка системыРекомендуется для
10‑30%НизкаяНоутбуки от батареи
40‑60%СредняяОбычная работа
70‑100%ВысокаяДесктопы с активным охлаждением

Пункт 3: Скорость сканирования (100‑1000 потоков)

Управляет количеством одновременных попыток подключения.

СкоростьПотокиПримечания
100‑300КонсервативнаяРекомендуется для домашних роутеров
300‑600ОптимальнаяЛучший баланс скорости и стабильности
600‑1000АгрессивнаяМожет вызвать перегрузку роутера или перегрев

Предупреждение: Скорость более 600 потоков может привести к нестабильной работе роутера или перегреву системы.

Пункт 4: Путь экспорта

Директория, в которую будут сохраняться результаты сканирования.


Понимание экспортных логов

Экспортные файлы сохраняются в текстовые файлы с именем по шаблону:

root@kitploit:~
deep_focus_export_[timestamp].txt

Формат записи лога

Каждый обнаруженный сервис записывается в следующей структуре:

root@kitploit:~
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------

Описание полей

ПолеОписание
IPЦелевой IP‑адрес
PortНомер порта сервиса
ServiceОпределённый тип сервиса
bannerОтвет сервиса и статус аутентификации

Индикаторы статуса аутентификации

FTP (порт 21)

СтатусЗначение
Anonymous Access ALLOWEDСервер принимает анонимный вход
Anonymous User RejectedАнонимный вход отключён
Encryption Required (AUTH TLS)Требуется TLS перед аутентификацией

VNC (порт 5900)

СтатусЗначение
None (OPEN)Пароль не требуется
VNC AuthТребуется аутентификация по паролю
VeNCrypt (TLS)Требуется шифрование TLS

RTSP (порт 554)

СтатусЗначение
No Auth Required (OPEN)Поток доступен без учётных данных
Auth RequiredТребуются учётные данные
ForbiddenДоступ запрещён

По возможности определяются бренды камер: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.

SSH (порт 22)

ТипЗначение
OpenSSH X.XСтандартный сервер OpenSSH
Dropbear (Embedded/IoT)Лёгкий SSH, часто на IoT‑устройствах

RDP (порт 3389)

СтатусЗначение
RDP (CredSSP/NLA Required)Аутентификация на уровне сети — самый безопасный

Руководство по выбору целей

Входящий файл targets.json содержит подобранный список ценных диапазонов IP, сгруппированных по провайдерам и регионам. Вы можете открыть этот файл, чтобы найти проверенные диапазоны IP для различных целей обнаружения.

Каждая запись в targets.json включает:

  • Имя провайдера
  • Описание типичных находок
  • Диапазоны IP в нотации CIDR

Категории диапазонов

КатегорияТипичные находки
Облачные провайдеры (Hetzner, OVH, Vultr)Веб‑серверы, панели управления, FTP, VNC
Бюджетный хостинг (Contabo)Забытые серверы, неправильно настроенные сервисы
Домашние провайдеры (Корея, Тайвань, Китай)IoT‑устройства, камеры, NAS‑накопители

Рекомендуемые цели по задачам

ЗадачаРекомендуемые провайдеры
Обнаружение FTP/SSHContabo, Hetzner, OVH
Обнаружение камерKorea Telecom, Taiwan HiNet, China Telecom
Доступ VNCVultr, DigitalOcean, Contabo

Устранение неполадок

Сканер перестаёт отвечать

Возможно, регулятор температуры приостановил сканирование. Проверьте нагрузку на систему и подождите, либо уменьшите уровень мощности в настройках.

Низкая скорость обнаружения

  • Убедитесь, что в целевом диапазоне есть активные хосты
  • Проверьте сетевое подключение
  • Некоторые диапазоны могут быть сильно защищены файрволом

Роутер становится нестабильным

Уменьшите скорость сканирования до 300‑400 потоков. Высокое количество потоков может перегрузить потребительские роутеры.

Ошибки прав доступа при экспорте

Убедитесь, что путь экспорта существует и доступен для записи.


Лицензия

Этот инструмент предоставляется только для авторизованного тестирования безопасности и администрирования сети. Пользователи несут ответственность за соблюдение применимых законов и нормативных актов.


Автор

Сделано Y0oshi | Instagram: @rde0

Скачать инструмент
СервисПортВозможности обнаружения
HTTP/HTTPS80, 443, 8080, 8443Тип сервера, TLS‑шифр, издатель сертификата, обнаружение самоподписанных сертификатов
FTP21Обнаружение анонимного доступа
SSH22Версия, обмен ключами, шифры, MAC, ключи хоста
Telnet23Захват баннера для роутеров/IoT
SMTP25, 587Обнаружение STARTTLS, набор TLS‑шифров
VNC5900Тип аутентификации (None, Password, TLS)
RTSP554Бренд камеры, статус аутентификации
LDAPS636TLS‑шифр, информация о сертификате, обнаружение самоподписанных сертификатов
MQTT1883Доступ к брокеру (обнаружение без аутентификации)
RDP3389Обнаружение режима безопасности (NLA, TLS, Legacy)
/settingsНастроить параметры сканирования
/exitВыйти из приложения
MikroTik RouterСетевое оборудование MikroTik
Cisco IOSСетевое устройство Cisco
RDP (TLS Security)
Включено шифрование TLS
RDP (Standard RDP Security)Только устаревшее шифрование
RDP (Legacy/No NLA)Старый сервер, без современной аутентификации