FeatherScan v4.0 – 適用于Linux的全自動內網信息收集工具

前言

在平時滲透打靶的時候,經常要自己手工輸入命令,做各種基本的信息收集,非常的繁瑣,所以自研了一款工具,這款工具沒有接入AI,因為不合適,接入了AI的話在一些不能上網的環境下進行信息收集,權限提升的分析,會非常的不方便,這款工具全都在目標機器本地執行(執行速度快,提高滲透測試效率),類似于fscan,需要上傳到目標靶機上,后期會增加離線的POC和漏洞庫對linux系統進行全面的信息收集,和特權提升檢測,獲取方式見文末

PS:如果有提權需要可以將這些收集到的信息,全部復制給AI分析就可以了,比如Venice Uncensored

另外這個工具采用并行的執行方式,而不是同步執行,這樣的話會顯著提升腳本的執行速度,不然光一個IP內網掃描,你都夠吃一頓肯德基了

沒有完美的工具,人也是,不可能做到人人都喜歡,不喜歡或者覺得垃圾,勿噴,您完全有使用別的工具的權力,比如開源的LinPEASLinEnumBashark等等,但都是英文的,有些師傅們可能看不懂,我也看不懂,可能是我沒有文化吧,要手動去翻譯很麻煩,而我這個是專為國人打造的linux自動化內網信息收集工具。如果哪里有欠缺或者建議,歡迎師傅們批評和留言。

概述

FeatherScan是一款專為Linux系統設計的自動化內網滲透與特權提升掃描工具,由瀧羽Sec作者白小羽開發。該工具旨在簡化滲透測試過程中的內網信息收集和提權檢測環節,通過自動化掃描顯著減少手工操作時間,幫助安全研究人員高效識別系統弱點。

image-20250710163527207

主要功能

1. 全面系統信息收集

操作系統與內核信息、用戶與組權限分析、環境變量深度檢查、網絡配置與路由信息、敏感文件權限審計、容器環境檢測、服務與進程分析等等

image-20250710162748149

image-20250710162806189

image-20250710162834914

image-20250710162858038

image-20250710162912529

image-20250710162924221

簡單的內核提權漏洞檢測(非常適合用來打靶機學習)

image-20250710162957955

2. 內網滲透掃描

  • 主機發現:混合掃描技術**(ICMP Ping + ARP分析 + TCP端口掃描)**,三種網絡模式掃描,不忽漏掉每一個內網機器
  • 端口掃描:支持常見服務端口識別
  • 服務識別:自動檢測開放服務及版本信息
  • 隱身模式:慢速掃描避免觸發IDS/IPS

image-20250710163205090

常見的端口掃描

image-20250710163305050

3. 橫向移動檢測

SSH密鑰重用檢測、密碼爆破(SSH, MySQL, PostgreSQL, SMB等)、SMB共享匿名訪問檢測、數據庫服務爆破等等。

image-20250710164738762

4. 特權提升檢測

SUID/SGID危險文件檢測、sudo權限深度分析、可寫路徑檢查、內核漏洞匹配(臟牛、臟管道等)、密碼哈希分析、自動化漏洞利用(不需要聯網)等等

image-20250710174615940

image-20250710174630892

image-20250710163439150

image-20250710163635220

image-20250710163623363

image-20250710163643921

image-20250710163702389

image-20250710163843070

5. 安全痕跡管理

自動備份/恢復修改文件、安全刪除臨時文件(7次覆蓋)、命令歷史清除、日志文件清理、內存緩存清除、本地爆破記錄刪除

image-20250710163422379

image-20250710164811268

技術特點

  1. 智能交互式掃描

    動態啟用深度檢查、按需開啟內網滲透掃描、交互式服務爆破確認等等

  2. 混合掃描技術

    ICMP Ping掃描、ARP緩存分析、TCP端口掃描、服務指紋識別等等

  3. 權限提升自動化

    自動添加特權用戶、sudo權限自動化配置、定時任務注入、內核漏洞EXP自動下載等等

  4. 安全痕跡管理

    操作全程跟蹤記錄、多輪覆蓋安全刪除、服務專用日志清除等等

使用示例

# 基礎掃描
chmod +x FeatherScan
./FeatherScan# 啟用深度檢查+內網掃描
[?] 是否執行深入檢查? y
[?] 是否執行內網滲透掃描? y
[?] 是否啟用隱身模式? n

輸出示例

 ███████╗███████╗ █████╗ ████████╗██╗  ██╗███████╗██████╗██╔════╝██╔════╝██╔══██╗╚══██╔══╝██║  ██║██╔════╝██╔══██╗█████╗  █████╗  ███████║   ██║   ███████║█████╗  ██████╔╝██╔══╝  ██╔══╝  ██╔══██║   ██║   ██╔══██║██╔══╝  ██╔══██╗██║     ███████╗██║  ██║   ██║   ██║  ██║███████╗██║  ██║╚═╝     ╚══════╝╚═╝  ╚═╝   ╚═╝   ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝高級Linux特權提升掃描工具瀧羽Sec安全團隊 | 白小羽 | v4.0=================================================== 工具描述 =================================================
1、linux內網信息收集,全面收集操作系統/內核版本、環境變量、用戶信息等關鍵數據
2、檢測敏感文件權限、容器環境、服務配置等安全風險點,分析歷史命令、環境變量、SSH配置等潛在攻擊向量
3、智能主機發現(ARP/Ping/TCP混合掃描),多協議服務爆破(SSH/MySQL/SMB等),網絡路由分析、DNS配置檢測和代理設置審查
4、SUID/SGID文件掃描與危險程序識別,內核漏洞數據庫匹配(臟牛、臟管道等),Sudo規則審計與配置弱點分析
5、Docker逃逸路徑檢測和容器安全評估,隱身掃描模式(避免觸發IDS),自動化痕跡清除機制,敏感信息掩碼保護[-] 系統信息
[+] 當前用戶: root
[+] 主機名: kali
[+] 操作系統: Kali GNU/Linux Rolling
[+] 內核版本: 6.12.25-amd64
[+] 掃描開始時間: Thu Jul 10 05:42:16 AM EDT 2025[?] 是否執行深入檢查?普通檢查: 快速檢測常見提權向量 (SUID, 可寫文件, 內核漏洞等)深入檢查: 包括普通檢查 + 服務爆破 + 敏感文件深度掃描 [y/N]
y
[+] 深入檢查已啟用[?] 是否執行內網滲透掃描?內網掃描: 主機發現、端口掃描、橫向移動檢測 [y/N]
n################ 完整系統信息 ################[-] 系統信息:
主機名: kali
操作系統: Kali GNU/Linux Rolling
內核版本: 6.12.25-amd64
系統架構: x86_64
運行時間: up 3 days, 22 hours, 52 minutes[-] 用戶信息:
當前用戶: root
用戶ID: uid=0(root) gid=0(root) groups=0(root)
特權用戶: root
test
featheruser
。。。。。。。。。。。。。。。。。。。。。。。

使用建議

  1. 授權測試:僅在獲得明確授權的環境中使用
  2. 深度掃描:對關鍵系統啟用深入檢查模式
  3. 痕跡管理:掃描完成后使用內置清理功能
  4. 字典定制:根據目標環境定制pass.txt密碼字典

獲取方式

加入瀧羽Sec內部Freebuf幫會即可獲取,在幫會主頁中找到幫會網盤,即可下載工具啦,這工具沒有那么高大上,只是簡化了linux內網信息收集,端口掃描,內核漏洞利用,內網探測,痕跡清除等等,理性消費

image-20250710193311400

加入方式,點擊查看原文即可,原文鏈接:

https://mp.weixin.qq.com/s/ROMh7U4xj9nXqlKzBFd2WA

Tips:一天存10塊,一個月就是3000,一年就是36w,十年就是3600w,3600w可以干什么?

上海一套別墅,記得買個帶獨立機房的,防震防溯源!

一個穩定的家庭,給爸媽在老家蓋棟最氣派的養老別墅,請最好的管家和醫護,醫護團隊人均 CISSP+OSEP,至少也是OSCP

一臺邁巴赫s680,車窗貼膜要用防彈級的,畢竟可能裝滿了 0day漏洞報告

打工?還打什么工?老板?哪個老板?10年后你自己就是董事長!

所以從現在開始養成一個好習慣,只要10年,從此只挖洞不上班,甲方需求全拉黑,開源項目隨便PR!

看到這里,您覺得這79塊錢還貴嗎?不過只是您的冰山一角,少買一個吃灰的云服務器,也就您吃的一頓科技料理的外賣,夠我吃10頓。

從現在開始投資自己吧。10年之后咱們頂峰相見、、、、、、

那時候如果您還覺得貴,請開著您的邁巴赫來嘲諷我這個弱智,我將毫無怨言

免責聲明

FeatherScan僅限合法安全審計和授權滲透測試使用。使用者應遵守當地法律法規,未經授權使用本工具造成的任何后果由使用者自行承擔。

文章首發于:https://longyusec.com/longyushoulu/450/

瀧羽Sec安全團隊 | 白小羽 | 2025

往期推薦

Linux內網滲透(2w字超詳細)

AD域內網滲透-三種漏洞利用方式

【oscp】vulnerable_docker,三種代理方法打入內網

【內網滲透】CobaltStrike與MSF聯動互相上線的方式

內網滲透必備,microsocks,一個輕量級的socks代理工具

【OSCP】 Kioptrix 提權靶機(1-5)全系列教程,Try Harder!絕對干貨!

DC-2綜合滲透,rbash逃逸,git提權,wordpress靶場滲透教程

【滲透測試】12種rbash逃逸方式總結

紅日靶場5,windows內網滲透,社工提權,多種域內橫向移動思路

紅日靶場3,joomla滲透,海德拉SMB爆破,域內5臺主機橫向移動教學

不用MSF?紅日靶場4,從外網到域控,手工干永恒之藍,教科書級滲透教學

ATK&CK紅日靶場二,Weblogic漏洞利用,域滲透攻略

sql注入中各種waf的繞過方式,狗,盾,神,鎖,寶

利用MySQL特性,WAF繞過技巧

SQL注入繞過某狗的waf防火墻,這一篇就夠了,6k文案超詳細

大型翻車現場,十種waf繞過姿勢,僅成功一種

喜歡長文嗎?1w字圖文帶你了解sqlmap,從0到1,WAF繞過,高級用法一文通透

一個永久的滲透知識庫

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/90497.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/90497.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/90497.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

如何精準篩選優質SEO服務資源?

核心要點: 中小企業選擇SEO服務常陷困惑——效果難量化、承諾不透明、策略模糊化。本文剖析核心痛點,拆解技術合規性、策略透明度、行業經驗匹配度等關鍵篩選維度,提供一套清晰的評估路徑,助您在復雜市場中找到真正專業的合作伙伴…

在教育領域中,如何通過用戶ID跑馬燈來對視頻進行加密?

文章目錄前言一、什么是用戶跑馬燈二、用代碼如何實現用戶ID跑馬燈的功能三、如何通過用戶ID跑馬燈來對視頻進行加密?總結前言 在教育領域,優質視頻課程易遭非法傳播。為強化版權保護與責任追溯,引入基于用戶ID的跑馬燈水印技術成為有效手段…

MCP協議:AI時代的“萬能插座”如何重構IT生態與未來

MCP協議:AI時代的“萬能插座”如何重構IT生態與未來 在人工智能技術爆炸式發展的浪潮中,一個名為Model Context Protocol(MCP) 的技術協議正以驚人的速度重塑IT行業的底層邏輯。2024年11月由Anthropic首次發布,MCP在短…

同步,異步復位問題

1.同步復位的基本原理是,復位信號僅在時鐘的有效邊沿影響或重置觸發器的狀態。復位的主要目標之一是使 ASIC 在仿真時進入已知狀態。由于復位樹的扇出較大,復位信號相對于時鐘周期可能成為 “晚到信號”。即使復位信號會通過復位緩沖樹進行緩沖&#xff…

數組和指針回顧,練習與解析

代碼見:登錄 - Gitee.com 1.數組和指針練習與解析 1.1數組名 1.sizeof(數組名),這里的數組名表示整個數組,計算的是整個數組的大小。 2.&數組名,這里的數組名表示整個數組,取出的是整個數組的地址。 3.除此之…

【牛客刷題】活動安排

文章目錄一、題目介紹二、解題思路2.1 核心問題2.2 貪心策略2.3 正確性證明三、算法分析3.1 為什么按結束時間排序?3.2 復雜度分析3.3 算法流程圖解3.3.1 流程圖說明3.3.2 關鍵步驟說明四、模擬演練五、完整代碼一、題目介紹 活動安排 題目描述 給定 nnn 個活動&am…

第1講:C語言常見概念

目錄 一、什么是C語言? 二、C語言的歷史與成就 三、編譯器選擇(VS2022) 1、編譯與鏈接 2、編譯器對比 3、VS2022的優缺點 四、VS項目與源文件、頭文件介紹 五、第一個C語言程序 六、main函數 七、printf和庫函數 八、關鍵字介紹 …

WinUI3入門18:從APP打開商店鏈接以及實現內購

初級代碼游戲的專欄介紹與文章目錄-CSDN博客 我的github:codetoys,所有代碼都將會位于ctfc庫中。已經放入庫中我會指出在庫中的位置。 這些代碼大部分以Linux為目標但部分代碼是純C的,可以在任何平臺上使用。 源碼指引:github源…

BI布局拖拽 (1) 深入react-gird-layout源碼

因為有個拖拉拽的需求,類似于quickBi那樣的效果。在網上調研了一下發現react-grid-layout實現效果類似,但其也有局限性,比如不支持嵌套,不支持在多個gridLyaout之間互相拖拽。 要求:基于react-grid-layout的思路&#…

CentOS環境搭建-快速升級G++版本

在CentOS環境中快速升級G編譯器版本,對于追求最新語言特性的開發者來說至關重要。由于CentOS默認的軟件倉庫可能不提供G的最新版本,我們通常需要借助第三方軟件源,如Developer Toolset或使用Spack等包管理器來完成這一任務。下面將詳細介紹兩…

分布式接口冪等性的演進和最佳實踐,含springBoot 實現(Java版本)

一、背景:為什么需要冪等性 在微服務、分布式架構下,網絡不可靠、請求重試機制(如前端超時重發、客戶端重發、網關重試、消息消費失敗重試等)會帶來重復請求,如果接口沒有冪等性,可能導致: 重復…

OGRE 3D----6. 背景圖片渲染實現詳解

1. 背景圖片渲染原理 1.1 渲染隊列機制 Ogre3D 使用渲染隊列(Render Queue)來控制對象的渲染順序。背景圖片需要在所有其他對象之前渲染,因此我們將其設置為 RENDER_QUEUE_BACKGROUND。 1.2 視圖變換控制 為了讓背景圖片始終保持在場景的最遠處,我們需要: 使用單位投影…

K線連續漲跌統計與分析工具

K線連續漲跌統計與分析工具 1. 概述 本工具是一個用于分析金融時間序列數據(特別是K線數據)的Python腳本,主要功能是統計連續n根同方向K線后,第n+1根K線的漲跌情況。該工具不僅提供統計分析功能,還支持圖形化標記以驗證結果,幫助交易者和量化分析師識別市場中的特定模式…

jQuery EasyUI 簡介

jQuery EasyUI 簡介 引言 隨著互聯網技術的飛速發展,前端開發變得越來越重要。jQuery EasyUI 作為一款流行的前端UI框架,極大地簡化了前端開發的工作流程,提高了開發效率。本文將詳細介紹 jQuery EasyUI 的起源、特點、使用方法以及在實際項目中的應用。 一、jQuery Easy…

《測試開發:從技術角度提升測試效率與質量》

測試開發的核心工作內容與職責解析 一、測試開發的定位與核心價值 測試開發(Test Development,簡稱 TestDev 或 SDET)是融合軟件開發能力與測試工程思維的復合型崗位,不同于傳統測試工程師,其核心目標是通過技術手段提…

20250710解決KickPi的K7開發板刷機之后出現DDR異常:ch:1 dq0 fail,write:0x1,read:0x20300

20250710解決KickPi的K7開發板刷機之后出現DDR異常:ch:1 dq0 fail,write:0x1,read:0x20300 2025/7/10 20:36[BEGIN] 2025/7/10 19:29:03 /DDR 2f85f4b2d4 cym 25/03/04-14:38.55,fwver: v1.09 In ch0 ttot10 ch0 ttot10 ch1 ttot10 ch0 ttot18 LPDDR4, 2112MHz chan…

Ansible:強大的自動部署工具

文章目錄零、Ansible介紹一、安裝 ansible二、配置SSH密鑰1.檢查密鑰是否存在2.兩邊的機器要互相有對方的密鑰三、自動部署1.傳輸文件(1)inventory.ini(2)sync_blt.yml(3)執行命令2.安裝軟件(1)inventory.ini(2)install_efvs.yml(3)執行命令零、Ansible介紹 Ansible 是一個開源…

Nacos的基本功能以及使用Feign進行微服務間的通信

Nacos是Dynamic Naming and Configuration Service的縮寫。What’s Nacos? 下面結合SpringBoot項目,為你介紹Nacos的基本功能以及如何使用Feign進行微服務間的通信。 一、Nacos的基本功能 Nacos是阿里巴巴開源的一個更易于構建云原生應用的動態服務發現、配置管…

C1編譯器和C2編譯器Test01

在HotSpot VM中內嵌有兩個JIT編譯器,分別為Client Compiler和Server Compiler,通常簡稱為C1編譯器和C2編譯器。開發人員可以通過如下命令顯式指定JVM在運行時到底使用哪一種即時編譯器。(1)-client:指定JVM運行在Client模式下,并使…

MongoDB與Spring Boot完整使用指南

目錄 1. MongoDB基礎概念 什么是MongoDB? 核心概念對比 文檔結構示例 2. MongoDB的特點與優勢 主要特點 適用場景 3. MongoDB基本操作 基本CRUD操作 插入文檔 查詢文檔 更新文檔 刪除文檔 4. Spring Boot集成MongoDB 步驟1:添加依賴 步驟2:配置數據庫連接 …