
ماسح ضوئي للثغرات الأمنية في الويب يعتمد على الوحدات وإطار عمل لأتمتة مكافآت الأخطاء (Bug Bounty) مزود بمحركات كشف مدمجة لـ XSS وSSTI وSSRF وFirebase. مصمم لتوفير الوقت في كتابة البرامج النصية من خلال توفير أدوات قابلة لإعادة الاستخدام لاختبار الأمان.
يجب عليك استخدام مشروع Lotus (https://github.com/rusty-sec/lotus/) بدلاً من scant3r، لأن scant3r تم تطويره مع العديد من الأخطاء التي ستستغرق وقتًا أطول لإصلاحها، كما أن scant3r بطيء جدًا مقارنة بـ Lotus.
هذه أداة أتمتة ويب قائمة على الوحدات (modules) صممتها لتوفير وقت كتابة سكربتاتي من خلال تقديم أدوات مساعدة يحتاجها كل مختبِر اختراق ويب في سكربت الأتمتة الخاص به، بدلاً من التركيز على (المسجلات، المحللات، دالة الإخراج، وسائط سطر الأوامر، تعدد الخيوط)، فقط اكتب منطق فكرة الفحص الخاصة بك باستخدام أدوات scant3r دون القلق بشأن هذه الأمور، يمكنك العثور على أدوات الاستدعاء/التحليل/التسجيل ودوال الإخراج، كما سنضيف قريبًا واجهة RESTful API
ماذا لو احتجت لإضافة خيار أمر جديد إلى scant3r لسكربتك؟
سهل جدًا دون كتابة أي كود، فقط افتح ملف conf/opts.YAML وستجد كل خيارات scant3r، لذا يمكنك تغيير وإضافة ما تريد ;D
الإجابة المختصرة هي توفير وقتك. كشخص في مجال الأمن، لا تحتاج إلى تعلم الكثير عن "كيفية كتابة سكربت CLI مثالي"، بل تحتاج فقط إلى فهم منطق سكربتك
إذا احتجت لكتابة شيء مثل ماسح SSRF لثغرات CVE، بدلاً من البحث عن "كيفية استدعاء interact.sh" أو "كيفية إصلاح مشكلة في الكود" أو "كيفية تحليل هذا"
وبعد الحصول على الإجابة ستظهر لك بعض الأخطاء الرائعة في كودك وستجد أنك بحاجة لمزيد من الوقت للبحث وإصلاح هذه الأخطاء
هذا إهدار لوقتك، لذا سيساعدك هذا المشروع في توفير المزيد والمزيد، فقط ألقِ نظرة على أمثلة الوحدات واقرأ الوثائق الرسمية (غير متاحة بعد)، أو افتح issue بطلب ميزة وسنكتب سكربتك بأيدينا
هذه الوحدات التي نقدمها لمجتمعنا، إذا كنت بحاجة إلى وحدة جديدة افتح issue باستخدام قالب Feature request
| module | Short description |
|---|---|
| xss |
الوثائق الرسمية: https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help show this help message and exit
-e EXIT_AFTER, --exit-after EXIT_AFTER
Exit after get this number of errors
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Callback timeout
-c, --convert-body Change the url parameters into request body ( in non-GET methods )
-o OUTPUT_FILE, --output OUTPUT_FILE
The output json file location
-H HEADERS, --header HEADERS
add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
add cookie to the header (ex: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
change debug messages mode (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
number of seconds to hold between each HTTP(S) requests.
-M METHODS, --method METHODS
Methods Allowed on your target
-m MODULES, --module MODULES
run scant3r module (ex: -m=example)
-O, --more-scan scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
how many parameters in one request for lorsrf module
-l TARGETLIST, --list TARGETLIST
add targets list
-g, --add-parameters Generate Famouse Parameters if your url dosen't have parameters
-j, --json JSON Request Body
-p PROXY, --proxy PROXY
Forward all requests to proxy
-r, --follow-redirects
Follow redirects
-b BLINDXSS, --blind-host BLINDXSS
add your xsshunter host (or any xss host)
-x HOST, --host HOST add your host (burpcall,etc..)
-R, --random-agents use random user agent
-w THREADS, --workers THREADS
Number of workers (default: 50)
-t TIMEOUT, --timeout TIMEOUT
set connection timeout (default: 10)
for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
بعض صور GIF توضيحية من الإصدارات القديمة


Nokia https://www.nokia.com/responsible-disclosure/


| ماسح XSS لـ ( ATTR_NAME, ATTR_VALUE , Comments, TAG_NAME ) |
| req_callback | يجد معاملات Out-of-band Resources |
| ssti | يجد ثغرات Server-side Template injection |
| firebase | يتحقق من صلاحيات قواعد Firebase العامة (كتابة/قراءة) |