FeatherScan v4.0 – 适用于Linux的全自动内网信息收集工具

概述

FeatherScan是一款专为Linux系统设计的自动化内网渗透与特权提升扫描工具,由泷羽Sec的白小羽开发。该工具旨在简化渗透测试过程中的信息收集和提权检测环节,通过自动化扫描显著减少手工操作时间,帮助安全研究人员高效识别系统弱点。目前版本为4.0,后续还会继续增加内容,比如内网蜜罐识别,跳板机等等

image-20250710163527207

主要功能

1. 全面系统信息收集

操作系统与内核信息、用户与组权限分析、环境变量深度检查、网络配置与路由信息、敏感文件权限审计、容器环境检测、服务与进程分析

image-20250710162748149

image-20250710162806189

image-20250710162834914

image-20250710162858038

image-20250710162912529

image-20250710162924221

简单的内核提权漏洞检测(非常适合用来打靶机学习)

image-20250710162957955

2. 内网渗透扫描

  • 主机发现:混合扫描技术(ICMP Ping + ARP分析 + TCP端口扫描),三种网络模式扫描,不忽漏掉每一个内网机器

  • 端口扫描:支持常见服务端口识别

  • 服务识别:自动检测开放服务及版本信息

  • 隐身模式:慢速扫描避免触发IDS/IPS

image-20250710163205090

常见的端口扫描

image-20250710163305050

3. 横向移动检测

SSH密钥重用检测、密码爆破(SSH, MySQL, PostgreSQL, SMB等)、SMB共享匿名访问检测、数据库服务爆破

image-20250710164738762

4. 特权提升检测

SUID/SGID危险文件检测、sudo权限深度分析、可写路径检查、内核漏洞匹配(脏牛、脏管道等)、密码哈希分析、自动化漏洞利用(不需要联网

image-20250710174615940

image-20250710174630892

image-20250710163439150

image-20250710163635220

image-20250710163623363

image-20250710163643921

image-20250710163702389

image-20250710163843070

5. 安全痕迹管理

自动备份/恢复修改文件、安全删除临时文件(7次覆盖)、命令历史清除、日志文件清理、内存缓存清除、本地爆破记录删除

image-20250710163422379

image-20250710164811268

技术特点

  1. 智能交互式扫描

    动态启用深度检查、按需开启内网渗透扫描、交互式服务爆破确认等等

  2. 混合扫描技术

    ICMP Ping扫描、ARP缓存分析、TCP端口扫描、服务指纹识别等等

  3. 权限提升自动化

    自动添加特权用户、sudo权限自动化配置、定时任务注入、内核漏洞EXP自动下载等等

  4. 安全痕迹管理

    操作全程跟踪记录、多轮覆盖安全删除、服务专用日志清除等等

使用示例

# 基础扫描
chmod +x FeatherScan
./FeatherScan

# 启用深度检查+内网扫描
[?] 是否执行深入检查? y
[?] 是否执行内网渗透扫描? y
[?] 是否启用隐身模式? n

输出示例

 ███████╗███████╗ █████╗ ████████╗██╗  ██╗███████╗██████╗ 
██╔════╝██╔════╝██╔══██╗╚══██╔══╝██║ ██║██╔════╝██╔══██╗
█████╗ █████╗ ███████║ ██║ ███████║█████╗ ██████╔╝
██╔══╝ ██╔══╝ ██╔══██║ ██║ ██╔══██║██╔══╝ ██╔══██╗
██║ ███████╗██║ ██║ ██║ ██║ ██║███████╗██║ ██║
╚═╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
高级Linux特权提升扫描工具
泷羽Sec安全团队 | 白小羽 | v4.0

[-] 系统信息
[+] 当前用户: feather
[+] 主机名: ubuntu-server
[+] 操作系统: Ubuntu 20.04 LTS
[+] 内核版本: 5.4.0-80-generic

################ 内网主机发现 ################
[+] 发现 5 台存活主机
192.168.1.1 (网关)
192.168.1.101 (SSH开放)
192.168.1.102 (SMB共享)

################ 特权提升检测 ################
[!] 发现危险SUID文件: /usr/bin/find
利用方法: find . -exec /bin/sh -p \; -quit

[+] 特权用户添加成功!
用户名: featheruser
密码: feather123
使用命令: su featheruser

################ 扫描结果 ################
扫描完成! 用时: 128秒
[+] 发现提权机会 - 请使用上述方法获取root权限

使用建议

  1. 授权测试:仅在获得明确授权的环境中使用

  2. 深度扫描:对关键系统启用深入检查模式

  3. 痕迹管理:扫描完成后使用内置清理功能

  4. 字典定制:根据目标环境定制pass.txt密码字典

免责声明

FeatherScan仅限合法安全审计和授权渗透测试使用。使用者应遵守当地法律法规,未经授权使用本工具造成的任何后果由使用者自行承担。

泷羽Sec安全团队 | 白小羽 | 2025

本站内容部分转载于互联网,并不代表本站立场!如若本站内容侵犯了原著者的合法权益,可联系我们进行处理! 拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容