FScan是一款专为网络安全专业人士设计的内网渗透测试工具,它能够帮助用户快速发现和评估网络内部的安全漏洞,是进行深度安全审计不可或缺的强大助手。
Scan是一款内网综合扫描工具,它非常方便易用,一键启动后可全自动运行并进行全面漏洞检测。该工具支持主机存活探测、端口扫描、常见服务爆破以及针对多种高危漏洞的扫描(如MS17-010)。此外,它还能够进行Redis批量写入公钥操作,并利用计划任务反弹shell获取Windows网卡信息等。
主要功能包括:
**信息搜集:**
- 存活探测(ICMP)
- 端口扫描
**爆破功能:**
- 各类服务的暴力破解(SSH、SMB、RDP等)
- 数据库密码攻击尝试(MySQL、MSSQL、Redis、PostgreSQL和Oracle等)
**系统信息与漏洞扫描:**
- NetBIOS探测
- 域控制器识别
- 获取目标计算机网卡详情
- 高危漏洞检测
**Web探测功能:**
- Web标题获取
- 网站指纹分析(常见CMS及OA框架)
- Web应用安全检查(如WebLogic、Struts2等),兼容Xray插件的POC。
**漏洞利用:**
- Redis服务器公钥写入或设置计划任务
- SSH命令执行