Pscan!基于Fscan魔改内网渗透扫描利器

admin 2026年6月28日17:30:23评论163 views字数 2133阅读7分6秒阅读模式

Pscan是一款基于Fscan v2.2.0-rc魔改的内网渗透扫描利器,专为红队实战场景设计。原版Fscan特征明显,易被HIDS拦截,而Pscan通过全面混淆命令行参数、静默启动Banner及重命名Go模块路径等手段,有效规避了基于特征的检测,大幅提升了工具在实战中的存活率。在保留Fscan全部功能的基础上,Pscan支持存活探测、端口扫描、服务识别、弱口令爆破及POC漏洞检测等核心功能。此外,它还集成了丰富的后渗透插件,如系统信息收集、反弹Shell、凭证提取、痕迹清理及多种持久化机制等。同时提供标准版与备用版两种预编译文件,助力红队人员在内网横向移动中更加隐蔽高效。

工具简介

在实际红队作战或内网渗透项目中,fscan 是很多安全研究人员的常用工具,但其原始特征过于明显,容易被 HIDS(主机入侵检测系统)识别拦截。
本文介绍的 pscan 是基于 fscan v2.2.0-rc 的魔改版本,针对红队场景做了参数混淆与特征规避处理,在保留原版全部功能的基础上,提升了实战中的存活率。主要更改内容:
参数名全面混淆:所有命令行参数重新命名,避免被基于参数特征的检测规则识别。Banner静默:启动时不再输出 fscan 的 ASCII Logo 和版本信息,减少落地特征。模块路径重命名:Go 模块路径改为 scanner/core,去除项目名特征。两个预编译版本:pscan.exe(标准版)和 core.exe(备用版)。
Pscan!基于Fscan魔改内网渗透扫描利器
工具使用

常用命令:

# 扫描一个 C 段(存活探测 + 端口扫描 + 服务识别 + 弱口令爆破 + POC)pscan.exe -t 192.168.1.0/24# 仅存活探测pscan.exe -t 192.168.1.0/24 -ao# 扫描单个主机pscan.exe -t 192.168.1.100# 扫描多个 IP 段pscan.exe -t 192.168.1.0/24,10.0.0.0/24# 从文件读取目标pscan.exe -tf targets.txt

内网扫描:

# 全量扫描整个 C 段(最常用)pscan.exe -t 192.168.1.0/24# 仅存活探测(快速定位在线主机)pscan.exe -t 192.168.1.0/24 -ao# ICMP 模式存活探测pscan.exe -t 192.168.1.0/24 -st icmp# 存活探测 + 仅在线主机做端口扫描(跳过离线主机)pscan.exe -t 192.168.1.0/24 -ao -st all# 扫描多个网段pscan.exe -t 192.168.1.0/24,10.10.0.0/16# 扫描 IP 范围pscan.exe -t 192.168.1.1-100# 排除特定主机pscan.exe -t 192.168.1.0/24 -et 192.168.1.1,192.168.1.254# 从文件读取目标列表pscan.exe -tf targets.txt

POC漏洞检测

# 全量扫描 + POC 检测(默认开启)pscan.exe -t 192.168.1.0/24# 禁用 POC 扫描(加快速度)pscan.exe -t 192.168.1.0/24 -nopoc# 全量 POC 扫描(更全面但更慢)pscan.exe -t 192.168.1.0/24 -full# 指定 POC 名称pscan.exe -t 192.168.1.100 -pocname thinkphp# 自定义 POC 脚本目录pscan.exe -t 192.168.1.100 -pocpath ./custom-pocs/# 调整 POC 并发数pscan.exe -t 192.168.1.0/24 -num 10# 启用 DNSLogpscan.exe -t 192.168.1.0/24 -dns
后渗透插件

通过 -local 参数调用:

# 列出所有本地插件pscan.exe -local list# 使用特定插件pscan.exe -local systeminfo
插件名
功能
平台
systeminfo
系统信息收集
全平台
reverseshell
反弹 Shell
全平台
forwardshell
正向 Shell
Windows
socks5proxy
启动 SOCKS5 代理
全平台
keylogger
键盘记录
Windows
minidump
LSASS 凭据提取
Windows
sshkey
SSH 公钥注入
Linux
cleaner
痕迹清理
全平台
crontask
Cron 持久化
Linux
systemdservice
Systemd 服务持久化
Linux
ldpreload
LD_PRELOAD Rootkit
Linux
winregistry
注册表持久化
Windows
winschtask
计划任务持久化
Windows
winservice
服务持久化
Windows
winstartup
启动项持久化
Windows
winlogon
登录脚本持久化
Windows
winwmi
WMI 持久化
Windows
winbits
BITS 任务持久化
Windows
winifeo
IFEO 持久化
Windows

下载地址

Github地址:https://github.com/webzzaa/pscan
 

原文始发于微信公众号(Hack分享吧):Pscan!基于Fscan魔改内网渗透扫描利器

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2026年6月28日17:30:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Pscan!基于Fscan魔改内网渗透扫描利器https://cn-sec.com/archives/5303317.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息