
ماسح ضوئي ومصحح لثغرات الويب
python3 web_scan.py (https or http) ://example.com--help للتحديث --updateCTRL+CCTRL+Zحرج:- الثغرات التي تسجل في النطاق الحرج عادةً ما تتمتع بمعظم الخصائص التالية: استغلال الثغرة يؤدي غالباً إلى اختراق على مستوى الجذر للخوادم أو أجهزة البنية التحتية. الاستغلال عادة ما يكون مباشراً، بمعنى أن المهاجم لا يحتاج إلى أي بيانات اعتماد مصادقة خاصة أو معرفة عن الضحايا الأفراد، ولا يحتاج إلى إقناع مستخدم مستهدف، مثلاً عبر الهندسة الاجتماعية، لأداء أي وظائف خاصة. عالي:- يمكن للمهاجم اختراق السرية أو التكامل أو التوفر لنظام مستهدف بشكل كامل دون وصول متخصص أو تفاعل مستخدم أو ظروف خارجة عن سيطرة المهاجم. من المرجح جداً أن يسمح بالحركة الجانبية وتصعيد الهجوم إلى أنظمة أخرى على الشبكة الداخلية للتطبيق الضعيف. الثغرة صعبة الاستغلال. قد يؤدي الاستغلال إلى صلاحيات مرتفعة. قد يؤدي الاستغلال إلى فقدان كبير للبيانات أو توقف الخدمة. متوسط:- يمكن للمهاجم اختراق السرية أو التكامل أو التوفر لنظام مستهدف بشكل جزئي. قد يكون الوصول المتخصص أو تفاعل المستخدم أو الظروف الخارجة عن سيطرة المهاجم مطلوبة لنجاح الهجوم. من المرجح جداً استخدامها مع ثغرات أخرى لتصعيد الهجوم. الثغرات التي تتطلب من المهاجم التلاعب بالضحايا الأفراد عبر تكتيكات الهندسة الاجتماعية. ثغرات رفض الخدمة التي يصعب إعدادها. الهجمات التي تتطلب من المهاجم الإقامة على نفس الشبكة المحلية كالضحية. الثغرات التي يوفر استغلالها وصولاً محدوداً جداً. الثغرات التي تتطلب صلاحيات مستخدم للاستغلال الناجح. منخفض:- المهاجم لديه نطاق محدود لاختراق السرية أو التكامل أو التوفر لنظام مستهدف. الوصول المتخصص أو تفاعل المستخدم أو الظروف الخارجة عن سيطرة المهاجم مطلوبة لنجاح الهجوم. تحتاج إلى استخدامها مع ثغرات أخرى لتصعيد هجوم. معلوماتي:- يمكن للمهاجم الحصول على معلومات حول موقع الويب. هذه ليست بالضرورة ثغرة، لكن أي معلومات يحصل عليها المهاجم قد تستخدم لصياغة هجوم بدقة أكبر في وقت لاحق. يوصى بتقييد أي كشف للمعلومات قدر الإمكان.
نطاق درجة CVSS V3 مستوى الخطورة في الإشعار 0.1 - 3.9 منخفض 4.0 - 6.9 متوسط 7.0 - 8.9 عالي 9.0 - 10.0 حرج
استخدم البرنامج كالتالي: python3 web_scan.py (https or http) ://example.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


مساهمات القالب, طلبات الميزات و تقارير الأخطاء مرحب بها دائمًا.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
المساهمات والمشكلات وطلبات الميزات مرحب بها!
لا تتردد في زيارة صفحة المشكلات.
امنح ⭐️ إذا ساعدك هذا المشروع!
وبشراء قهوة لي.
| الرقم التسلسلي | اسم الأداة | الرقم التسلسلي | اسم الأداة |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
| الرقم التسلسلي | الثغرات المراد فحصها | الرقم التسلسلي | الثغرات المراد فحصها |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI or RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service | |
| 31 | ORACLE DB Service | 32 | MySQL DB Service | |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service | |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP | |
| 37 | IIS WebDAV | 38 | X-XSS Protection |