自动化扫描利器 - Rscan

admin 2025年2月21日12:53:57评论64 views字数 1046阅读3分29秒阅读模式

01 项目地址

https://github.com/CRlife/Rscan

02 项目介绍

自动化漏扫工具、外网打点、内网扫描

前言。最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发现一些企业内网中用市面一些工具已经很难达到预期效果,要么是出洞率太低,要么是效率太低,拿fscan为例,内置漏洞插件已经长时间没更新,指纹识别成功率太低,导致错过很多已有漏洞,面对企业大量内网资产进行梳理时,也鞭长莫及,所以观察到github大佬写的一个项目非常不错,具备可视化输出和资产梳理的功能,值得借鉴,但是这个工具比较综合,并不是一款偏向渗透化的工具,所以就参照大佬项目编写了一个漏扫工具。
内置600种指纹识别,规则2000+
自动化扫描利器 - Rscan

内置500+漏扫插件

集成最新1daynday漏扫插件,支持复杂http请求和反连,根据指纹命中漏扫插件,目前支持插件扫描数如下:海康26个、泛微58个、致远26个、亿赛通39个、金和21个、金蝶11个、宏景20个、广联达14个、飞企互联9个、大华26个、用友7个、万户14个、通达30个、深信服8个,同时支持shiro反序列化、各种组件中间件、Citrix、Confluence、VMware等共计**500+**漏扫插件。还有很多指纹漏洞插件没有加入,后续持续加入。

支持弱口令检测

支持SSH、MSSQL、MYSQL,RDP、FTP、 PostgreSQL、SMB、Telnet、 Tomcat、MangoDB、VNC、Oracle各种协议的弱口令检测

端口扫描

内置TOP100端口、TOP500端口、TOP1000端口

自动化扫描利器 - Rscan
工具使用
scan -h#查看帮助scan --ipfile ip.txt --noping       #读取ip.txt 禁ping扫描scan -u http://www.example.com      #对单个url扫描scan -i 192.168.1.0/24 -p top100               #对ip段扫描,使用top100端口scan -i 192.168.1.1 -x http://127.0.0.1:8080   #对单个ip扫描,设置http代理dirscan -u http://www.example.com   #对单个url目录扫描
自动化扫描利器 - Rscan
注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。信息及工具收集于互联网,真实性及安全性自测!!

原文始发于微信公众号(GSDK安全团队):自动化扫描利器 - Rscan

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月21日12:53:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   自动化扫描利器 - Rscanhttps://cn-sec.com/archives/3765734.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息