内网渗透终极利器!一键自动化漏洞挖掘,百万安全从业者都在用的扫描神器

admin 2026-09-28 05:16:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍fscan内网综合扫描工具,采用Go语言开发,集主机发现、端口扫描、服务识别、漏洞检测与利用于一体,支持插件扩展与SDK嵌入,可集成至安全平台。文章末尾含广告推广内容,需注意工具使用须获合法授权。 综合评分: 55 文章分类: 内网渗透,红队,安全工具


内网渗透终极利器!一键自动化漏洞挖掘,百万安全从业者都在用的扫描神器

棉花糖糖糖 棉花糖糖糖

棉花糖网络安全工具箱

2026年9月26日 10:44 四川

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

郑重声明:本文仅供技术研究与学习,使用该工具时务必遵守法律法规,取得合法授权。不对非授权目标进行扫描。

重点导读概述

fscan是一款Go语言开发的高级内网综合扫描工具,专为企业安全建设场景设计。该工具实现了一键自动化漏洞挖掘功能,集主机发现、端口扫描、服务识别、漏洞检测与利用于一体。代码采用模块化架构,支持插件扩展与SDK嵌入,可集成至现有安全平台。

重点导读核心架构

PART 01模块划分

| 模块 | 路径 | 功能 | | — | — | — | | common | common/ | 配置管理、日志输出、网络通信、代理支持 | | core | core/ | 主机发现、端口扫描、服务探测、Web扫描 | | plugins | plugins/ | 服务插件、本地插件、Web插件 | | webscan | webscan/ | 指纹识别、POC扫描 |

PART 02技术栈

  • 语言:Go 1.25
  • 并发:ants协程池
  • 协议:SMB2/FTP/LDAP/MYSQL等
  • POC引擎:CEL规则引擎

重点导读功能特性

PART 03扫描能力

  • 主机发现:ICMP/Ping存活探测,支持大网段B/C段
  • 端口扫描:TCP全连接,133个内置端口
  • 端口分组:web/db/service/all
  • 服务识别:20+协议指纹匹配

PART 04漏洞检测

  • 高危漏洞:MS17-010、SMBGhost
  • 未授权访问:Redis/MongoDB/Memcached/Elasticsearch
  • POC扫描:支持Xray格式POC
  • DNSLog外带检测

PART 05漏洞利用

  • Redis:写公钥、写计划任务、写WebShell、主从复制RCE
  • MS17-010:ShellCode注入、添加用户、执行命令
  • SSH:密钥登录、命令执行

PART 06本地工具

  • 信息收集:系统信息、环境变量、域控信息
  • 凭据获取:内存转储、键盘记录、注册表导出
  • 权限维持:Systemd服务、Windows服务、计划任务、LD_PRELOAD
  • 反弹Shell:正向、反向、SOCKS5代理
  • 杀软检测、痕迹清理

重点导读输入输出

PART 07目标指定

  • IP/CIDR/域名/URL
  • 文件批量导入
  • 排除规则:主机排除、端口排除

PART 08输出格式

  • TXT/JSON/CSV
  • 实时刷盘
  • 静默模式

重点导读网络控制

  • HTTP/SOCKS5代理
  • 网卡指定(VPN场景)
  • 速率限制
  • 超时控制
  • 并发控制

重点导读扩展功能

PART 09SDK嵌入

pkg/fscan提供Go SDK,支持:

  • 任务控制(暂停/恢复)
  • 实时进度回调
  • TaskID追溯
  • 嵌入Agent或安全平台

PART 10Web界面

可视化扫描任务管理,响应式布局,编译标签:-tags web

PART 11多语言

中英文界面切换:-lang zh/en

PART 12性能分析

JSON格式性能报告:-perf

重点导读使用示例

bash./fscan -h 192.168.1.1/24
./fscan -h 192.168.1.1 -p 22,80,443,3389
./fscan -h 192.168.1.1/24 -nobr
./fscan -u http://192.168.1.1
./fscan -local systeminfo
./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub

重点导读编译

bashgo build -ldflags="-s -w" -trimpath -o fscan .
go build -tags web -ldflags="-s -w" -trimpath -o fscan-web .

重点导读界面展示

扫描效果

Redis写公钥

SSH爆破

存活探测

重点导读项目信息

本公众号非项目作者,仅做技术分享。

本文介绍的项目开源地址如下:

https://github.com/shadow1ng/fscan

广告时间

低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。

糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:棉花糖网络安全工具箱 棉花糖糖糖 棉花糖糖糖《内网渗透终极利器!一键自动化漏洞挖掘,百万安全从业者都在用的扫描神器》

评论:0   参与:  0