文章总结: 本文介绍了一款名为乾坤圈的Go语言端口扫描与CVE检测工具,具备IPv4/IPv6双栈支持与高并发能力。该工具旨在通过识别服务版本快速匹配CVE漏洞,提升安全评估效率,支持JSON等多种格式输出。文章提供了安装命令、参数详解及自定义配置方法,文末包含获取工具及推销安全证书的广告信息。 综合评分: 60 文章分类: 安全工具,渗透测试
“扫完端口秒出CVE”!乾坤圈一夜爆红安全圈:1行命令=1000线程狂飙,IPv6也照打不误!
菜狗 菜狗
只会看监控的实习生
2026年3月24日 08:30 广东
🎯 一句话卖点
“扫完端口直接告诉你有哪些 CVE 可打——安全评估效率提升 10 倍!”
📊 极限速览
| 维度 | 数量 | 备注 | | — | — | — | | 默认端口 | 50+ | Web/数据库/远程管理/邮件/文件传输 | | 并发线程 | 1000 | Goroutine 池,可自定义 | | 版本正则 | 100+ | HTTP、SSH、FTP、DB、WebServer 精准提取 | | CVE 匹配 | 实时数据库 | 一键更新,离线也可用 | | 输出格式 | Text / JSON / CSV | 终端表格+文件导出 | | 协议栈 | IPv4 & IPv6 | 双栈无差别扫描 |
⚡ 3 秒上手
# ① 安装
go install github.com/ctkqiang/QianKunQuan@latest
# ② 扫常见端口+CVE
qiankunquan -target example.com
# ③ 全端口+高并发+JSON 报告
qiankunquan -target 192.168.1.0/24 -ports all -threads 1000 -format json -output result.json
📈 输出实战样例
乾坤圈 - Go语言端口扫描与CVE检测工具
==================================================
目标: example.com (93.184.216.34)
开始时间: 2024-01-01 10:30:00
==================================================
端口 状态 服务 版本 产品 CVE数量
---- ------ -------- ------- ------- -------
22 open ssh 8.2p1 OpenSSH 3
80 open http 1.1 nginx 5
443 open https 2.0 nginx 7
3306 open mysql 8.0.32 MySQL 12
==================================================
扫描完成!共发现 4 个开放端口 总耗时: 1.83 秒
🎨 功能脑图(Mermaid)
🔧 参数速查表
| 参数 | 说明 | 默认值 | 示例 |
| — | — | — | — |
| -target | 域名/IP/CIDR | 必填 | -target 192.168.1.0/24 |
| -ports | 端口范围 | 常见端口 | -ports all / -ports 22,80,443 |
| -threads | 并发数 | 100 | -threads 1000 |
| -timeout | 连接超时 | 2s | -timeout 5 |
| -format | 输出格式 | text | -format json |
| -output | 保存文件 | 终端 | -output result.json |
| -update | 更新CVE库 | — | -update |
🛠️ 自定义服务/版本识别
- internal/model/port_services.go 加端口映射
- internal/scanner/port_scanner.go 加正则模式
- 重新 go build 即可生效
// port_services.go
2121: "ftp"
// port_scanner.go
patterns = append(patterns, `(?i)newftpd.*?(\d+\.\d+(?:\.\d+[a-z]?)?)`)
🏁 一句话总结
“乾坤圈 = nmap + nuclei 漏洞版,但更快、更轻、输出更直接!”
回复乾坤圈获取
低价出售安全证书不限于cisp、pte等请Vme~建了一个项目群,想进群的请回复进群即可
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗 菜狗《“扫完端口秒出CVE”!乾坤圈一夜爆红安全圈:1行命令=1000线程狂飙,IPv6也照打不误!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论