#Fscan
fscan (⭐️ 14586)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
September 26, 2026 at 5:51 AM
fscan v2.2.1 — 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning) https://kitploit.com/en/tools/github/shadow1ng/fscan?utm_source=bluesky&utm_medium=social&utm_campaign=kitploit&utm_content=352714
August 29, 2026 at 10:44 PM
"On the beachhead host, we saw failed command executions. This could be due to process injection or errors when the attacker used Pupy’s shell_exec.

The commands and argument order point to the use of the scanning tool fscan."

2/3
January 30, 2025 at 1:31 PM
fscan (⭐️ 14578)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
September 20, 2026 at 11:44 AM
A Chinese-speaking crew has been planting rogue Apache modules on Brazilian government websites so that visitors get silently relayed to fake app store pages pushing gambling. The domains keep their reputation, and the attackers borrow it.

#fscan #databreach #infosec
Hackers hijack Brazilian government sites to rig search
Cyber Incidents · IntelFusions threat intelligence
www.intelfusions.com
September 3, 2026 at 12:22 AM
OctLurk only decrypts on the machine it was built for - your sandbox will never see the payload. https://intel.threadlinqs.com/threat/TL-2026-1786 #ThreatIntel #Fscan #Impacket #KG_MFA
July 31, 2026 at 7:46 AM
fscan (⭐️ 14181)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
July 25, 2026 at 6:54 PM
fscan (⭐️ 14146)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
July 15, 2026 at 10:48 PM
fscan (⭐️ 14122)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
July 13, 2026 at 12:20 AM
fscan (⭐️ 14106)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
July 11, 2026 at 12:15 PM
fscan (⭐️ 14086)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
July 8, 2026 at 6:34 PM
September 19, 2025 at 1:54 PM
fscan (⭐️ 14017)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
June 23, 2026 at 1:34 PM
fscan (⭐️ 14017)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
June 22, 2026 at 9:32 PM
fscan (⭐️ 13999)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
June 17, 2026 at 9:14 PM
fscan (⭐️ 13946)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
June 9, 2026 at 10:12 PM
fscan (⭐️ 13939)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
June 9, 2026 at 2:24 AM
fscan (⭐️ 13920)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
June 4, 2026 at 10:51 AM
fscan (⭐️ 13875)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
May 26, 2026 at 9:44 AM
fscan (⭐️ 13814)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click autom...

#go
May 18, 2026 at 3:47 PM
fscan (⭐️ 10838)

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

#go
November 27, 2024 at 12:41 PM
国家組織CL-STA-0969が2024年に東南アジアの通信事業者を標的に

パロアルトネットワークスは、CL-STA-0969として追跡されている国家レベルの攻撃者が、2024年2月から11月にかけて東南アジアの通信会社を標的とし、重要なインフラを攻撃したと報告した。

脅威アクターCL-STA-0969は、中国に関連するサイバースパイグループLiminal Pandaと重複しています。また、Light Basin、UNC3886、UNC2891、UNC1945などのグループとの重複も見られ、Microsocks、FRP、FScan、Responderなどのカスタムツールと公開ツールを...
Nation-state group CL-STA-0969 targeted Southeast Asian telecoms in 2024
State-backed group CL-STA-0969 hit Southeast Asian telecoms in 2024, targeting critical infrastructure, says Palo Alto Networks' Unit 42.
securityaffairs.com
August 7, 2025 at 11:26 PM
📌 Advanced Evasion Techniques for Fscan Tool Highlight Detection Challenges https://www.cyberhub.blog/article/10155-advanced-evasion-techniques-for-fscan-tool-highlight-detection-challenges
Advanced Evasion Techniques for Fscan Tool Highlight Detection Challenges
The article discusses advanced evasion techniques for the fscan network scanning tool, which is commonly used for vulnerability assessment and penetration testing. These techniques, both static and dynamic, aim to bypass detection by security systems, posing significant challenges for cybersecurity professionals. Static evasion techniques include modifying tool characteristics, obfuscating code (garble), compressing with UPX, and altering signatures. These methods are designed to evade signature-based detection and static analysis tools. For instance, UPX compression can make it harder for static analysis tools to inspect the binary, while modifying characteristics and signatures can help avoid detection by antivirus software. Dynamic evasion techniques involve encrypting code, dynamically loading components, camouflaging behavior, loading in memory, and using virtual machine protection. These techniques are aimed at evading dynamic analysis and behavioral detection systems. For example, loading the tool directly into memory can bypass file-based detection mechanisms, while behavior camouflage can make malicious activity blend in with normal network traffic. The implications of these evasion techniques are significant. Network scanning tools like fscan are often used maliciously to identify vulnerabilities before an attack. If these tools can evade detection, attackers can more easily perform reconnaissance and exploit vulnerabilities without being detected. This increases the risk of successful attacks and makes it harder for defenders to detect and prevent them. From an expert perspective, this highlights the ongoing arms race in cybersecurity. As detection methods improve, attackers develop new evasion techniques. Defenders must continually update and improve their detection methods to keep up. This includes updating signature databases, enhancing static and dynamic analysis tools, and developing new methods to detect behavioral anomalies that could indicate the use of evasion techniques. In practical terms, security professionals should be aware of these evasion techniques and take steps to detect them. This could involve using advanced static and dynamic analysis tools, monitoring for unusual network behavior, and keeping up-to-date with the latest evasion techniques and detection methods.
www.cyberhub.blog
July 22, 2025 at 10:40 AM
VoidLinkフレームワークがオンデマンド型ツール作成に革命をもたらす

VoidLinkは、Linuxシステムを標的とし、攻撃者がオンデマンドでツールを作成できるようにする最先端のモジュラーフレームワークである。 このクラウドネイティブなマルウェアは、AI支援開発と高度なステルス機能の使用で際立っており、脅威アクターがインプラントを管理する方法における転換点を示している。 Cisco Talosは、このグループを少なくとも2019年から活動しているUAT-9921として追跡しており、VoidLinkの展開は2025年9月から2026年1月にかけて観測されている。…
VoidLinkフレームワークがオンデマンド型ツール作成に革命をもたらす
VoidLinkは、Linuxシステムを標的とし、攻撃者がオンデマンドでツールを作成できるようにする最先端のモジュラーフレームワークである。 このクラウドネイティブなマルウェアは、AI支援開発と高度なステルス機能の使用で際立っており、脅威アクターがインプラントを管理する方法における転換点を示している。 Cisco Talosは、このグループを少なくとも2019年から活動しているUAT-9921として追跡しており、VoidLinkの展開は2025年9月から2026年1月にかけて観測されている。 このアクターは、盗まれた認証情報やApache DubboにおけるJavaシリアライゼーションの欠陥などのエクスプロイトを介して初期アクセスを獲得し、その後、侵害されたサーバーにVoidLinkのコマンド・アンド・コントロール(C2)をインストールする。 これらのサーバーは、内部および外部の偵察のためにSOCKSプロキシ経由でFSCANなどのツールを使用してスキャンを開始し、横方向の移動を支援する。 被害者はテクノロジー企業や金融サービスにまたがるが、広範なクラスCネットワークスキャンは、標的型作戦ではなく日和見的な攻撃を示唆している。中国語のコードとAI IDEの使用の証拠はその起源を示しているが、侵害後の戦術は依然として伝統的なものである。 オペレーターは、カーネルモジュールおよび直接インプラントツールのソースコードにアクセスでき、開発と運用の重複を示唆している。 Talosは侵害手法について高い信頼性を示しているが、VoidLinkの監査ログとSuperAdmin、Operator、Viewerの役割を持つロールベースのアクセス制御(RBAC)のため、レッドチームの使用を排除することはできない。 VoidLinkのインプラントは、コアにZig、プラグインにC、バックエンドにGoを使用し、多様なLinuxディストリビューションに対するオンデマンドコンパイルをサポートしている。 この単一ファイル設計はCobalt StrikeやSliverを彷彿とさせる。しかし、完全なアクション監査や監視のためのRBACなど、「防衛請負業者グレード」の特典が追加されている。 EDRツール、Kubernetes、またはDockerを検出し、監視されている場所でのスキャンを遅くするか、他の場所で速度を優先するなど、回避策を適応させる。 eBPFまたはロード可能なカーネルモジュール(LKM)を介したルートキットはアクティビティを隠し、コンテナエスケープやサンドボックス破壊と併用される。メッシュP2Pにより、インプラントはファイアウォールをバイパスする隠しネットワークを形成できる。 プラグインは偵察、認証情報のダンプ、横方向の移動、ログワイプなどのアンチフォレンジックを処理する。C2チャネルには、HTTP/2、WebSocket、DNS、ICMPがあり、VoidStream暗号化を使用し、データはPNGブロブやAPIトラフィックに隠される。 アンチ解析はデバッガーをチェックし、改ざん時に自己削除する。Windowsコンパイルのヒントは存在するが、IoTとクラウドへの依存に適合するLinuxが支配的である。 Check Point Researchは2025年後半にVoidLinkを発見し、その2か月という急速な構築を、短期間で88,000行を生成したLLM駆動のIDEと結び付けている。 これは、ManjusakaやAlchimistなどのフレームワークから進化しており、単一ファイルのシンプルさを維持しながら、オンデマンドプラグインを追加している。 防御側は、認証情報をローテーションし、Javaサービスにパッチを適用し、ネットワークをセグメント化し、新しいSOCKS、スキャン、またはビーコンランタイムツールを監視する必要がある。Falcoのようなツールは、ルートキットのロードやmemfdの使用を検出する。VoidLinkの柔軟性は、Linux攻撃における強力なプレーヤーとしての地位を確立している。 翻訳元:
blackhatnews.tokyo
February 14, 2026 at 4:13 PM
📦 shadow1ng / fscan
⭐ 9,854 (+37)
🗒 Go

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
GitHub - shadow1ng/fscan: 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。. Contribute to shadow1ng/fscan development by creating an account on GitHub.
github.com
September 7, 2024 at 3:01 PM