diff --git a/.github/release-notes/v2.2.1.md b/.github/release-notes/v2.2.1.md new file mode 100644 index 0000000..5f1a7c1 --- /dev/null +++ b/.github/release-notes/v2.2.1.md @@ -0,0 +1,64 @@ +# fscan v2.2.1 + +v2.2.1 是 v2.2 系列的稳定性修复版本,重点解决大规模扫描提前结束、开放端口漏扫、服务识别误差和协议插件异常,并扩充常见内网产品的 POC 覆盖。 + +--- + +## 重点变化 + +### 扫描稳定性 + +- 默认不再启用全局扫描超时,避免大网段或弱网络环境下扫描被整体提前终止 +- `-gt` 仍可用于显式设置全局超时;嵌入式 SDK 同样支持按需配置 +- 修复高并发场景下自适应超时过低导致开放端口漏扫的问题 +- 扫描异常退出时正常执行结果清理和落盘,避免主结果为空及 `.realtime.tmp` 残留 + +### 服务识别与协议插件 + +- 修复 `-nobr` 下 VNC 仍继续尝试密码的问题 +- Telnet 未授权结果增加真实命令执行验证,降低提示符误报 +- SSH 服务识别支持 RFC 4253 允许的 identification 前提示行 +- 修复 RDP Fast-Path 数据早于监听器初始化时触发的 nil pointer panic +- 通用 SSL/TLS 指纹不再直接判定为 Web 服务,减少 MQTT TLS 等非 HTTP 服务的握手报错 + +### POC 覆盖 + +新增 100 个经过整理的内网常见产品 POC,覆盖: + +- 泛微、致远、蓝凌、万户、通达、用友、金蝶、金蝶云星空 +- H3C、海康威视、锐捷、深信服、契约锁、帆软 +- Nacos、Kubernetes、GitLab、Jenkins、Hadoop、Spark、Solr、Elastic Stack 等 + +同时补充第三方来源说明,并为新增 POC 增加加载测试。 + +--- + +## 已解决 Issue + +- #596 Telnet 未授权误报 +- #598 高并发下开放端口漏扫 +- #599 `-nobr` 未阻止 VNC 密码尝试 +- #600 TLS 服务扫描报错、结果文件为空及临时文件残留 +- #601 SSH 服务端口无法识别 +- #603 RDP Fast-Path nil pointer panic + +--- + +## 升级说明 + +- 从 v2.2.0 可直接升级 +- 如需限制整个扫描任务的最长运行时间,请显式传入 `-gt <秒数>` +- POC 仅用于已获授权的安全测试环境 + +## 校验 + +本版本已通过: + +- `go test ./...` +- GitHub Actions 测试构建 +- GoReleaser 全平台 snapshot 构建 +- VNC、SSH、RDP、Telnet 和 Web 服务识别回归测试 + +完整变更记录: + +https://github.com/shadow1ng/fscan/compare/v2.2.0...v2.2.1