1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192
| ┌──(root㉿Eecho)-[~] └─# rustscan -a 192.168.100.41 -- -A .----. .-. .-. .----..---. .----. .---. .--. .-. .-. | {} }| { } |{ {__ {_ _}{ {__ / ___} / {} \ | `| | | .-. \| {_} |.-._} } | | .-._} }\ }/ /\ \| |\ | `-' `-'`-----'`----' `-' `----' `---' `-' `-'`-' `-' The Modern Day Port Scanner. ________________________________________ : http://discord.skerritt.blog : : https://github.com/RustScan/RustScan : -------------------------------------- To scan or not to scan? That is the question.
[~] The config file is expected to be at "/root/.rustscan.toml" [~] File limit higher than batch size. Can increase speed by increasing batch size '-b 10140'. Open 192.168.100.41:22 Open 192.168.100.41:80 Open 192.168.100.41:995 Open 192.168.100.41:2121 Open 192.168.100.41:2222 Open 192.168.100.41:2323 [~] Starting Script(s) [>] Running script "nmap -vvv -p {{port}} -{{ipversion}} {{ip}} -A" on ip 192.168.100.41 Depending on the complexity of the script, results may take some time to appear. [~] Starting Nmap 7.99 ( https://nmap.org ) at 2026-06-01 16:10 +0800 NSE: Loaded 158 scripts for scanning. NSE: Script Pre-scanning. NSE: Starting runlevel 1 (of 3) scan. Initiating NSE at 16:10 Completed NSE at 16:10, 0.00s elapsed NSE: Starting runlevel 2 (of 3) scan. Initiating NSE at 16:10 Completed NSE at 16:10, 0.00s elapsed NSE: Starting runlevel 3 (of 3) scan. Initiating NSE at 16:10 Completed NSE at 16:10, 0.00s elapsed Initiating ARP Ping Scan at 16:10 Scanning 192.168.100.41 [1 port] Completed ARP Ping Scan at 16:10, 0.03s elapsed (1 total hosts) Initiating Parallel DNS resolution of 1 host. at 16:10 Completed Parallel DNS resolution of 1 host. at 16:10, 0.50s elapsed DNS resolution of 1 IPs took 0.50s. Mode: Async [#: 3, OK: 0, NX: 1, DR: 0, SF: 0, TR: 1, CN: 0] Initiating SYN Stealth Scan at 16:10 Scanning 192.168.100.41 [6 ports] Discovered open port 2323/tcp on 192.168.100.41 Discovered open port 80/tcp on 192.168.100.41 Discovered open port 2121/tcp on 192.168.100.41 Discovered open port 995/tcp on 192.168.100.41 Discovered open port 22/tcp on 192.168.100.41 Discovered open port 2222/tcp on 192.168.100.41 Completed SYN Stealth Scan at 16:10, 0.02s elapsed (6 total ports) Initiating Service scan at 16:10 Scanning 6 services on 192.168.100.41 Completed Service scan at 16:10, 46.06s elapsed (6 services on 1 host) Initiating OS detection (try #1) against 192.168.100.41 NSE: Script scanning 192.168.100.41. NSE: Starting runlevel 1 (of 3) scan. Initiating NSE at 16:11 NSE: [ftp-bounce 192.168.100.41:2121] PORT response: 500 Illegal PORT command. Completed NSE at 16:11, 9.26s elapsed NSE: Starting runlevel 2 (of 3) scan. Initiating NSE at 16:11 Completed NSE at 16:11, 1.17s elapsed NSE: Starting runlevel 3 (of 3) scan. Initiating NSE at 16:11 Completed NSE at 16:11, 0.00s elapsed Nmap scan report for 192.168.100.41 Host is up, received arp-response (0.00056s latency). Scanned at 2026-06-01 16:10:12 CST for 58s
PORT STATE SERVICE REASON VERSION 22/tcp open ssh syn-ack ttl 64 OpenSSH 9.2p1 Debian 2+deb12u7 (protocol 2.0) | ssh-hostkey: | 256 af:79:a1:39:80:45:fb:b7:cb:86:fd:8b:62:69:4a:64 (ECDSA) | ecdsa-sha2-nistp256 AAAAE2VjZHNhLXNoYTItbmlzdHAyNTYAAAAIbmlzdHAyNTYAAABBBA9i7hiBgZdbqok5ESuJPFfkPuRpcCT6UEeh71LyPq3i2pfdC6S1w4UYO17jknxy06B1COEcaGELE4n2KCor3M4= | 256 6d:d4:9d:ac:0b:f0:a1:88:66:b4:ff:f6:42:bb:f2:e5 (ED25519) |_ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIOaMroBaMRuicicDHyP1mRMULBpy4OqNENpp/l/O/cIq 80/tcp open http syn-ack ttl 64 Apache httpd 2.4.62 ((Debian)) |_http-server-header: Apache/2.4.62 (Debian) |_http-title: Apache2 Debian Default Page: It works | http-methods: |_ Supported Methods: HEAD GET POST OPTIONS 995/tcp open ssl/pop3 syn-ack ttl 64 Dovecot pop3d |_ssl-date: TLS randomness does not represent time | ssl-cert: Subject: commonName=debian | Subject Alternative Name: DNS:debian | Issuer: commonName=debian | Public Key type: rsa | Public Key bits: 2048 | Signature Algorithm: sha256WithRSAEncryption | Not valid before: 2024-10-16T11:07:27 | Not valid after: 2034-10-14T11:07:27 | MD5: ca61 60af 966d b24a f708 6aa7 8fce 96eb | SHA-1: 11f7 bc24 df51 ac09 5a31 1457 bfdd 8a1a c1a6 f519 | SHA-256: c97b d2e5 49fd 70fa 8f31 2f44 e829 ed24 94b1 51f7 1a44 b811 b5c9 629a e1a6 0e58 | -----BEGIN CERTIFICATE----- | MIIC7zCCAdegAwIBAgIUHf2XwnROxSVnVvmGwX/RjKnStdMwDQYJKoZIhvcNAQEL | BQAwETEPMA0GA1UEAwwGZGViaWFuMB4XDTI0MTAxNjExMDcyN1oXDTM0MTAxNDEx | MDcyN1owETEPMA0GA1UEAwwGZGViaWFuMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A | MIIBCgKCAQEAr/sXNjhXXeHo67q0HzLgjgJwaRakNeGC0eMyCZ0nz+routHFhLy7 | Oug07r2tI+sG8jal2NsOUNyJ+y9ljh0hgAr4KIuubdku4DT9KjXgOWUiI5fF94kE | xe3kf8rlkkwdjjRWee7UltIq6OOVnnlH3jEXKGywp6B4zMSVjb6v3f0xLMxJ+upZ | 6o+spMkzXAHz9H+XHPLZ67j9A1NdNLX1lZrjAKG2TurO24AcllThK3CcrhMcnw0L | AcjiwBcsEXHi+t0d1Oqtp0llG0loUOVwhHeQJifdQovDKV8LIjOFt1SlcwQPYWRy | L52Ah6FV/hvCY0A4EkOuMDg7oJcOLJnfdwIDAQABoz8wPTAJBgNVHRMEAjAAMBEG | A1UdEQQKMAiCBmRlYmlhbjAdBgNVHQ4EFgQUwVCoeeFrEIqVelYJMlMJg7+PblYw | DQYJKoZIhvcNAQELBQADggEBAANAlUSVmuJsvjqiQqPKDCJ7NDnQgBeaIfJOX4eQ | EbP9SJGfkmHKTklAFKuXALWBk+61DpWQdJ1cHw3MVSGg2ODUHTszdtm4a2a//xC1 | 9UF3LtZvMMJ1wX4TWV2YKdD0lH6E0YqVybiUc+dCbhcSpOiNgeq8lNU9MmPqryuT | 516AM3HYtQtG6E99ZPLN4anzo46Avw1r2bXMmxjLo+DyyPPSn9sU7XWfI8dWLEcu | 8JuJlb6fiFOgdWo1dSzxSjSF0feKkqecwZFrVnqf7FPqr7UJKurF+UAic3pSPs7i | T+p6SpM1QzJLKHLP8j/QPXiWZ3fZopl7mrh5yiCpWJw+rA0= |_-----END CERTIFICATE----- |_pop3-capabilities: AUTH-RESP-CODE SASL(PLAIN) CAPA PIPELINING UIDL TOP USER RESP-CODES 2121/tcp open ftp syn-ack ttl 64 vsftpd 3.0.3 | ftp-syst: | STAT: | FTP server status: | Connected to 192.168.100.36 | Logged in as ftp | TYPE: ASCII | No session bandwidth limit | Session timeout in seconds is 300 | Control connection is plain text | Data connections will be plain text | At session startup, client count was 5 | vsFTPd 3.0.3 - secure, fast, stable |_End of status | ftp-anon: Anonymous FTP login allowed (FTP code 230) |_drwxr-xr-x 2 0 0 4096 Feb 02 02:48 pub 2222/tcp open ssh syn-ack ttl 64 OpenSSH 9.2p1 Debian 2+deb12u7 (protocol 2.0) | ssh-hostkey: | 256 af:79:a1:39:80:45:fb:b7:cb:86:fd:8b:62:69:4a:64 (ECDSA) | ecdsa-sha2-nistp256 AAAAE2VjZHNhLXNoYTItbmlzdHAyNTYAAAAIbmlzdHAyNTYAAABBBA9i7hiBgZdbqok5ESuJPFfkPuRpcCT6UEeh71LyPq3i2pfdC6S1w4UYO17jknxy06B1COEcaGELE4n2KCor3M4= | 256 6d:d4:9d:ac:0b:f0:a1:88:66:b4:ff:f6:42:bb:f2:e5 (ED25519) |_ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIOaMroBaMRuicicDHyP1mRMULBpy4OqNENpp/l/O/cIq 2323/tcp open telnet syn-ack ttl 64 1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at https://nmap.org/cgi-bin/submit.cgi?new-service : SF-Port2323-TCP:V=7.99%I=7%D=6/1%Time=6A1D3E6B%P=x86_64-pc-linux-gnu%r(NUL SF:L,15,"\xff\xfb%\xff\xfb&\xff\xfd\x18\xff\xfd\x20\xff\xfd#\xff\xfd'\xff\ SF:xfd\$")%r(tn3270,21,"\xff\xfb%\xff\xfb&\xff\xfd\x18\xff\xfd\x20\xff\xfd SF:#\xff\xfd'\xff\xfd\$\xff\xfe\x19\xff\xfc\x19\xff\xfd\0\xff\xfb\0")%r(Ge SF:nericLines,15,"\xff\xfb%\xff\xfb&\xff\xfd\x18\xff\xfd\x20\xff\xfd#\xff\ SF:xfd'\xff\xfd\$")%r(GetRequest,15,"\xff\xfb%\xff\xfb&\xff\xfd\x18\xff\xf SF:d\x20\xff\xfd#\xff\xfd'\xff\xfd\$")%r(RPCCheck,15,"\xff\xfb%\xff\xfb&\x SF:ff\xfd\x18\xff\xfd\x20\xff\xfd#\xff\xfd'\xff\xfd\$")%r(Help,15,"\xff\xf SF:b%\xff\xfb&\xff\xfd\x18\xff\xfd\x20\xff\xfd#\xff\xfd'\xff\xfd\$")%r(SIP SF:Options,15,"\xff\xfb%\xff\xfb&\xff\xfd\x18\xff\xfd\x20\xff\xfd#\xff\xfd SF:'\xff\xfd\$")%r(NCP,15,"\xff\xfb%\xff\xfb&\xff\xfd\x18\xff\xfd\x20\xff\ SF:xfd#\xff\xfd'\xff\xfd\$"); MAC Address: 08:00:27:59:E5:77 (Oracle VirtualBox virtual NIC) Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port Device type: general purpose|router Running: Linux 4.X|5.X, MikroTik RouterOS 7.X OS CPE: cpe:/o:linux:linux_kernel:4 cpe:/o:linux:linux_kernel:5 cpe:/o:mikrotik:routeros:7 cpe:/o:linux:linux_kernel:5.6.3 OS details: Linux 4.15 - 5.19, OpenWrt 21.02 (Linux 5.4), MikroTik RouterOS 7.2 - 7.5 (Linux 5.6.3) TCP/IP fingerprint: OS:SCAN(V=7.99%E=4%D=6/1%OT=22%CT=%CU=43036%PV=Y%DS=1%DC=D%G=N%M=080027%TM= OS:6A1D3E9E%P=x86_64-pc-linux-gnu)SEQ(SP=107%GCD=1%ISR=10B%TI=Z%CI=Z%II=I%T OS:S=A)OPS(O1=M5B4ST11NW7%O2=M5B4ST11NW7%O3=M5B4NNT11NW7%O4=M5B4ST11NW7%O5= OS:M5B4ST11NW7%O6=M5B4ST11)WIN(W1=FE88%W2=FE88%W3=FE88%W4=FE88%W5=FE88%W6=F OS:E88)ECN(R=Y%DF=Y%T=40%W=FAF0%O=M5B4NNSNW7%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O%A OS:=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0% OS:Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S= OS:A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)U1(R= OS:Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N% OS:T=40%CD=S)
Uptime guess: 39.221 days (since Thu Apr 23 10:53:22 2026) Network Distance: 1 hop TCP Sequence Prediction: Difficulty=263 (Good luck!) IP ID Sequence Generation: All zeros Service Info: OSs: Linux, Unix; CPE: cpe:/o:linux:linux_kernel
TRACEROUTE HOP RTT ADDRESS 1 0.56 ms 192.168.100.41
NSE: Script Post-scanning. NSE: Starting runlevel 1 (of 3) scan. Initiating NSE at 16:11 Completed NSE at 16:11, 0.00s elapsed NSE: Starting runlevel 2 (of 3) scan. Initiating NSE at 16:11 Completed NSE at 16:11, 0.00s elapsed NSE: Starting runlevel 3 (of 3) scan. Initiating NSE at 16:11 Completed NSE at 16:11, 0.00s elapsed Read data files from: /usr/share/nmap OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 58.58 seconds Raw packets sent: 29 (2.070KB) | Rcvd: 21 (1.542KB)
|