简介
fscan是一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。
软件截图
![图片[1] - 【内网扫描】fscan v2.0.1 - 极核GetShell](https://get-shell.com/wp-content/uploads/2023/12/fscan-1.png)
演示视频
快速使用
- 对IP段进行全面扫描(全功能、ms17010、网卡信息等),不使用ping扫描
fscan -h 192.168.1.0/24 -np
- 扫描IP段,不使用ping扫描,端口扫描预设为:全部端口 / web / 数据库 / 服务端口 / 常用端口
fscan -h 192.168.74.1/24 -np -p [ all / web / db / service / main ]
- 对开放Redis的服务器进行写公钥操作
fscan -h 192.168.x.x -rf id_rsa.pub
- 对被爆破出SSH密码的服务器进行命令执行
fscan -h 192.168.x.x -c "whoami"
- netbios探测、域控识别、出现
[+]DC 代表域控
fscan -h 192.168.x.x -p 139
更新日志
🚀 新功能
1f0d11d: feat: 增加远程参数解析功能并重构扫描逻辑 (@tongque0)
c074adb: feat: 增强 gRPC 和 HTTP 网关服务 (@tongque0)
a010fcb: feat: 实现扫描任务的并发控制,优化参数解析和输出初始化逻辑 (@tongque0)
16e40fe: feat: 添加API地址和加密密钥配置,重构API服务启动逻辑 (@tongque0)
64588ab: feat: 添加扫描结果响应中的总结果数和结束结果数字段,并优化错误日志记录 (@tongque0)
a3c5092: feat: 添加误删文件 (@tongque0)
f921d81: feat:新增rpc服务 (@tongque0)
🐛 问题修复
2d9ea9c: fix: 修复 API 密钥逻辑,确保正确设置和使用 Fscan-API-SECRET 头 (@tongque0)
e58a48b: fix: 修复扫描逻辑 (@ZacharyZcR)
a1452eb: fix: 参数修正 (@ZacharyZcR)
4aaa05f: fix: 暂时去除mips相关 (@ZacharyZcR)
247459a: fix: 细节修复 (@ZacharyZcR)
580b067: fix:修复rebase时产生错误 (@tongque0)
7865038: fix:修复rebase时造成的参数丢失 (@tongque0)
🔧 其他改进
4928b46: 1 (@shadow1ng)
76cbdfb: Merge remote-tracking branch 'origin/main' (@shadow1ng)
3ae0f30: Revert "Update mysql.go" (@adeljck)
d90deb0: Update Flag.go (@cdxiaodong)
9092b09: Update Parse.go (@cdxiaodong)
36134b7: Update README.md (@ZacharyZcR)
d05641a: Update etcd-v3-unauth.yml (@INT2ECALL)
cc9d292: Update mysql.go (@adeljck)
b8a5919: Update springboot-cve-2021-21234.yml (@adeljck)
875d128: nopoc (@shadow1ng)
124d29a: nopoc (@shadow1ng)
2b4a402: perf: 删除无用函数 (@ZacharyZcR)
0dc4a6c: perf: 日常优化 (@ZacharyZcR)
25dc610: perf: 默认线程改为600 (@ZacharyZcR)
f2475bf: perf:对flag.go更少的修改,方便rebase查看文件变化 (@tongque0)
a30cd12: refactor: rpc请求需要配置请求头:秘钥 (@tongque0)
cb6d67e: update (@shadow1ng)
faa9f31: update README.md (@shadow1ng)
8170515: update README.md (@shadow1ng)
f27d9b3: update README.md (@shadow1ng)
c437854: 合并dev。变动太大吗,又得重新优化输出,进度50%。rpc服务冲突,暂时删除 (@shadow1ng)
ac68df7: 合并dev。变动太大,又得重新优化输出,进度50%。rpc服务冲突,暂时删除 (@shadow1ng)
5c8088f: 恢复-nopoc功能 (@shadow1ng)
a8b83f9: 添加 GPT-4o 相关图片 (@LingJingMaster)
7da74eb: 添加GPT-4o最终图片 (@LingJingMaster)
5dfd039: 简化输出格式 (@Liang2580)
805af82: 简化输出格式 (@shadow1ng)
5aa2fd3: 简化输出格式 (@shadow1ng)
9967b34: 触发工作流测试 (@ZacharyZcR)
下载
极核始终提供一条免费的直链下载通道!
为防止恶意爬取下载,请登录并回复后下载!
为防止恶意爬取下载,请登录并回复后下载!
✈️ 全球下载通道
🚀 极核加速通道
THE END
- 最新
- 最热
只看作者