Skip to content

v2.2.1

Latest

Choose a tag to compare

@github-actions github-actions released this 25 Aug 20:53
95cc12e

fscan v2.2.1

v2.2.1 是 v2.2 系列的稳定性修复版本,重点解决大规模扫描提前结束、开放端口漏扫、服务识别误差和协议插件异常,并扩充常见内网产品的 POC 覆盖。


重点变化

扫描稳定性

  • 默认不再启用全局扫描超时,避免大网段或弱网络环境下扫描被整体提前终止
  • -gt 仍可用于显式设置全局超时;嵌入式 SDK 同样支持按需配置
  • 修复高并发场景下自适应超时过低导致开放端口漏扫的问题
  • 扫描异常退出时正常执行结果清理和落盘,避免主结果为空及 .realtime.tmp 残留

服务识别与协议插件

  • 修复 -nobr 下 VNC 仍继续尝试密码的问题
  • Telnet 未授权结果增加真实命令执行验证,降低提示符误报
  • SSH 服务识别支持 RFC 4253 允许的 identification 前提示行
  • 修复 RDP Fast-Path 数据早于监听器初始化时触发的 nil pointer panic
  • 通用 SSL/TLS 指纹不再直接判定为 Web 服务,减少 MQTT TLS 等非 HTTP 服务的握手报错

POC 覆盖

新增 100 个经过整理的内网常见产品 POC,覆盖:

  • 泛微、致远、蓝凌、万户、通达、用友、金蝶、金蝶云星空
  • H3C、海康威视、锐捷、深信服、契约锁、帆软
  • Nacos、Kubernetes、GitLab、Jenkins、Hadoop、Spark、Solr、Elastic Stack 等

同时补充第三方来源说明,并为新增 POC 增加加载测试。


已解决 Issue

  • #596 Telnet 未授权误报
  • #598 高并发下开放端口漏扫
  • #599 -nobr 未阻止 VNC 密码尝试
  • #600 TLS 服务扫描报错、结果文件为空及临时文件残留
  • #601 SSH 服务端口无法识别
  • #603 RDP Fast-Path nil pointer panic

升级说明

  • 从 v2.2.0 可直接升级
  • 如需限制整个扫描任务的最长运行时间,请显式传入 -gt <秒数>
  • POC 仅用于已获授权的安全测试环境

校验

本版本已通过:

  • go test ./...
  • GitHub Actions 测试构建
  • GoReleaser 全平台 snapshot 构建
  • VNC、SSH、RDP、Telnet 和 Web 服务识别回归测试

完整变更记录:

v2.2.0...v2.2.1