文章总结: 本文介绍fscan内网综合扫描工具,采用Go语言开发,集主机发现、端口扫描、服务识别、漏洞检测与利用于一体,支持插件扩展与SDK嵌入,可集成至安全平台。文章末尾含广告推广内容,需注意工具使用须获合法授权。 综合评分: 55 文章分类: 内网渗透,红队,安全工具
内网渗透终极利器!一键自动化漏洞挖掘,百万安全从业者都在用的扫描神器
棉花糖糖糖 棉花糖糖糖
棉花糖网络安全工具箱
2026年9月26日 10:44 四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
郑重声明:本文仅供技术研究与学习,使用该工具时务必遵守法律法规,取得合法授权。不对非授权目标进行扫描。
重点导读概述
fscan是一款Go语言开发的高级内网综合扫描工具,专为企业安全建设场景设计。该工具实现了一键自动化漏洞挖掘功能,集主机发现、端口扫描、服务识别、漏洞检测与利用于一体。代码采用模块化架构,支持插件扩展与SDK嵌入,可集成至现有安全平台。
重点导读核心架构
PART 01模块划分
| 模块 | 路径 | 功能 | | — | — | — | | common | common/ | 配置管理、日志输出、网络通信、代理支持 | | core | core/ | 主机发现、端口扫描、服务探测、Web扫描 | | plugins | plugins/ | 服务插件、本地插件、Web插件 | | webscan | webscan/ | 指纹识别、POC扫描 |
PART 02技术栈
- 语言:Go 1.25
- 并发:ants协程池
- 协议:SMB2/FTP/LDAP/MYSQL等
- POC引擎:CEL规则引擎
重点导读功能特性
PART 03扫描能力
- 主机发现:ICMP/Ping存活探测,支持大网段B/C段
- 端口扫描:TCP全连接,133个内置端口
- 端口分组:web/db/service/all
- 服务识别:20+协议指纹匹配
PART 04漏洞检测
- 高危漏洞:MS17-010、SMBGhost
- 未授权访问:Redis/MongoDB/Memcached/Elasticsearch
- POC扫描:支持Xray格式POC
- DNSLog外带检测
PART 05漏洞利用
- Redis:写公钥、写计划任务、写WebShell、主从复制RCE
- MS17-010:ShellCode注入、添加用户、执行命令
- SSH:密钥登录、命令执行
PART 06本地工具
- 信息收集:系统信息、环境变量、域控信息
- 凭据获取:内存转储、键盘记录、注册表导出
- 权限维持:Systemd服务、Windows服务、计划任务、LD_PRELOAD
- 反弹Shell:正向、反向、SOCKS5代理
- 杀软检测、痕迹清理
重点导读输入输出
PART 07目标指定
- IP/CIDR/域名/URL
- 文件批量导入
- 排除规则:主机排除、端口排除
PART 08输出格式
- TXT/JSON/CSV
- 实时刷盘
- 静默模式
重点导读网络控制
- HTTP/SOCKS5代理
- 网卡指定(VPN场景)
- 速率限制
- 超时控制
- 并发控制
重点导读扩展功能
PART 09SDK嵌入
pkg/fscan提供Go SDK,支持:
- 任务控制(暂停/恢复)
- 实时进度回调
- TaskID追溯
- 嵌入Agent或安全平台
PART 10Web界面
可视化扫描任务管理,响应式布局,编译标签:-tags web
PART 11多语言
中英文界面切换:-lang zh/en
PART 12性能分析
JSON格式性能报告:-perf
重点导读使用示例
bash./fscan -h 192.168.1.1/24
./fscan -h 192.168.1.1 -p 22,80,443,3389
./fscan -h 192.168.1.1/24 -nobr
./fscan -u http://192.168.1.1
./fscan -local systeminfo
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub
重点导读编译
bashgo build -ldflags="-s -w" -trimpath -o fscan .
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .
重点导读界面展示
扫描效果
Redis写公钥
SSH爆破
存活探测
重点导读项目信息
本公众号非项目作者,仅做技术分享。
本文介绍的项目开源地址如下:
https://github.com/shadow1ng/fscan
广告时间
低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。
糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:棉花糖网络安全工具箱 棉花糖糖糖 棉花糖糖糖《内网渗透终极利器!一键自动化漏洞挖掘,百万安全从业者都在用的扫描神器》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论