用 Go 写的单文件内网综合扫描器,把主机发现、端口扫描、服务指纹、弱口令爆破、高危漏洞检测、Web 指纹与 POC、常见漏洞利用收进一条命令,定位是授权渗透测试/内网安全自查时的”一键摸排”前端,不是单一功能扫描器。
常见用途:
自家局域网健康扫描:看有没有奇怪设备接入、摄像头是否开了匿名 RTSP
二手设备收货前自检
网安自学
功能特点
- 单文件跨平台:Linux/macOS/Windows 预编译二进制,无依赖,UPX 压完几 MB,U 盘/跳板机直接跑;
go install github.com/shadow1ng/fscan@latest也能装。 - 信息搜集一体化:
- 存活探测(ICMP/Ping,支持 /16 /8 大网段,-np 可跳过)
- TCP 全连接端口扫描,内置常用端口组(web/db/service/all),支持
-p 1-65535或top1000 - NetBIOS 探测主机名/工作组、域控识别、网卡信息收集
- 弱口令爆破:SSH/SMB/RDP/WinRM/FTP/Telnet/LDAP/SMTP/POP3 + MySQL/MSSQL/PostgreSQL/Oracle/MongoDB/Redis/Tomcat/WebLogic;内置常见弱密码,支持
-userf/-pwdf挂字典,Redis 还做未授权访问检测。 - 漏洞检测:MS17-010(永恒之蓝)、SMBGhost(CVE-2020-0796)、WebLogic 系列、Struts2、Shiro 反序列化、ThinkPHP RCE、Log4j 等;兼容 XRay POC 格式,可
-pocpath挂自定义 POC 目录。 - Web 探测:抓 Title、识别 CMS/OA/中间件/WAF/CDN 指纹、敏感目录扫描。
- 漏洞利用模块:Redis 写公钥/写计划任务/主从复制 RCE、SSH 认证后命令执行(
-c whoami)、MS17-010 ShellCode 注入(添加用户等)。 - 工程化细节:线程独立控(
-t默认 600)、HTTP/SOCKS5 代理、JSON/TXT 输出(-o)、静默模式、排除白名单(-hn)、从文件读目标(-hf)。
使用方法
# 1. C 段全模块默认扫(存活+端口+爆破+漏洞+web)
./fscan -h 192.168.1.0/24
# 2. 只做 ICMP 存活探大网段
./fscan -h 10.0.0.0/8 -m icmp -t 1000
# 3. 全端口 + 跳存活检测,结果落盘
./fscan -h 192.168.1.100 -p 1-65535 -np -o res.txt
# 4. 定向 SSH 爆破挂字典
./fscan -h 192.168.1.0/24 -m ssh -p 22 -userf users.txt -pwdf pwds.txt
# 5. 数据库弱口令专项
./fscan -h 192.168.1.0/24 -m mysql,mssql,redis,postgres -pwd 123456,admin123
# 6. Redis 写公钥(需先有 id_rsa.pub)
./fscan -h 192.168.1.50 -rf id_rsa.pub
# 7. 只跑 Web POC 走本地代理
./fscan -h http://10.10.10.10 -p 80,8080 -m web -proxy http://127.0.0.1:8080
参数速记:-h 目标(IP/CIDR/域名/URL/-hf 文件)、-p 端口、-m 模块(all/portscan/icmp/ssh/smb/web/ms17010…)、-nobr 跳过爆破、-nopoc 跳过 POC、-np 跳过存活、-t 线程、-o 输出。


评论列表 (0条):
加载更多评论 Loading...