Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EasyScan — Python-basierter Web-Sicherheitsscanner, der HTTP-Header, SSL/TLS, DNS-Einträge und häufige Fehlkonfigurationen analysiert, um einen bewerteten Sicherheitsbericht mit umsetzbaren Empfehlungen zu erstellen. | Kitploit
Tools/GitHubGitHub/0xdevrel/easyscan
SchwachstellenscannerInformationsbeschaffungWebsicherheitFehlkonfigurationDNS-Analyse
GitHub0xdevrel/easyscan

EasyScan

Python-basierter Web-Sicherheitsscanner, der HTTP-Header, SSL/TLS, DNS-Einträge und häufige Fehlkonfigurationen analysiert, um einen bewerteten Sicherheitsbericht mit umsetzbaren Empfehlungen zu erstellen.

Repository anzeigen
1517vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EasyScan

EasyScan ist ein Python-Skript, das die Sicherheit einer bestimmten Website durch die Überprüfung ihrer HTTP-Header, DNS-Einträge und anderer Konfigurationen analysiert. Das Skript erstellt einen Sicherheitsbericht mit einer Punktzahl, einer Note und Empfehlungen zur Behebung potenzieller Schwachstellen.

Funktionen & Testfälle

Das Skript deckt die folgenden Testfälle ab:

  1. SSL/TLS-Überprüfung: Prüft, ob die Site HTTPS verwendet, validiert das Zertifikat und meldet das Ablaufdatum (Warnung, wenn <30 Tage).
  2. Same Site Scripting: Prüft auf Referrer-Policy-Header und Meta-Tag.
  3. SPF-Einträge: Prüft auf Sender Policy Framework-Einträge.
  4. DMARC-Einträge: Prüft auf Domain-based Message Authentication, Reporting, and Conformance-Einträge.
  5. DNS-CAA-Einträge: Prüft auf Certificate Authority Authorization-Einträge, um die Zertifikatsausstellung einzuschränken.
  6. Öffentliche Admin-Seiten: Scannt nach gängigen Admin-Pfaden (z. B. /admin, /wp-admin, /phpmyadmin, /cpanel).
  7. Directory Listing: Prüft gängige Verzeichnisse (/images, /uploads, /files usw.) auf offengelegte Verzeichnislisten.
  8. Sicherheitsheader: Prüft auf CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy und mehr.
  9. Cookie-Sicherheit: Prüft alle Set-Cookie-Header auf Secure-, HttpOnly-, SameSite-Attribute und __Secure-/__Host-Präfixe.
  10. Informationspreisgabe: Prüft auf Server-, X-Powered-By-, X-AspNet-Version-Header.
  11. CORS-Fehlkonfigurationen: Prüft auf unsichere Access-Control-Allow-Origin-Einstellungen und Konflikte bei Wildcard und Credentials.
  12. Content-Type Sniffing: Prüft auf nicht übereinstimmende Content-Typen und fehlenden Content-Type-Header.
  13. Cache Control: Prüft auf unsichere oder fehlende Cache-Einstellungen.
  14. Robots.txt-Analyse: Scannt robots.txt auf potenziell sensible nicht erlaubte Pfade.
  15. HTTP-Methoden: Sendet OPTIONS-Anfragen, um gefährliche Verben (TRACE, DELETE, PUT, CONNECT) zu erkennen.
  16. Offenlegung sensibler Dateien: Prüft auf .git/config, .env, .htaccess, backup.sql, wp-config.php.bak und mehr.
  17. Subresource Integrity (SRI): Scannt externe <script>- und <link>-Tags auf fehlende integrity-Attribute.
  18. Mixed Content: Erkennt http://-Ressourcen-URLs, die auf HTTPS-Seiten geladen werden.
  19. Offenlegung von E-Mail-Adressen: Scannt den Seitenquelltext auf offengelegte E-Mail-Adressen.
  20. Clickjacking: Prüft sowohl X-Frame-Options als auch CSP-frame-ancestors auf Clickjacking-Schutz.
  21. Host-Header-Injection: Testet, ob ein gefälschter Host-Header in Weiterleitungen oder im Antworttext reflektiert wird.
  22. Open Redirect: Testet gängige URL-Parameter (url, next, redirect, return usw.) auf Open-Redirect-Schwachstellen.
  23. JavaScript-Bibliotheksversionen: Erkennt veraltete jQuery-, AngularJS-, Bootstrap-, Lodash- und Handlebars-Versionen aus dem Seitenquelltext.

Abhängigkeiten

EasyScan benötigt Python 3.6+ und die folgenden Bibliotheken:

  • requests
  • beautifulsoup4
  • dnspython
  • certifi

Sie können diese Abhängigkeiten mit der bereitgestellten requirements.txt-Datei installieren:

root@kitploit:~
pip install -r requirements.txt

Verwendung

So verwenden Sie das EasyScan-Skript:

  1. Klonen Sie das Repository oder speichern Sie den Code in einer Datei namens easyscan.py.
  2. Installieren Sie die Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. Führen Sie das Skript aus:
    root@kitploit:~
    python3 easyscan.py [url]
    
    Sie können die URL als Befehlszeilenargument übergeben oder sie bei Aufforderung eingeben.

CLI-Flags

Beispiele

Basis-Scan:

root@kitploit:~
python3 easyscan.py example.com

Scan mit JSON-Ausgabe, die in einer Datei gespeichert wird:

root@kitploit:~
python3 easyscan.py example.com --json --output report.json

Scan mit längerem Timeout und ausführlicher Protokollierung:

root@kitploit:~
python3 easyscan.py https://example.com --timeout 20 --verbose

JSON-Ausgabe

Verwenden Sie das Flag --json, um eine strukturierte JSON-Ausgabe zu erhalten, die für die Integration mit anderen Tools nützlich ist:

root@kitploit:~
python3 easyscan.py example.com --json

Der JSON-Bericht enthält ein score-Objekt mit der Gesamtpunktzahl (0-100), einer Buchstabennote (A-F), Schweregradzählungen und allen Ergebnissen.

Beispielausgabe

root@kitploit:~
================================================================================================================================================================
  SECURITY REPORT
================================================================================================================================================================

Header                                     Status                       Severity   Recommendation
================================================================================================================================================================
[CRI] SSL/TLS                                Missing                      Critical   The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
[HI]  Clickjacking                           No Protection                High       Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
[HI]  Public Admin Page (/admin)             Accessible                   High       Restrict access to /admin to specific IP addresses and/or enable authentication.
[MED] Content-Security-Policy                Missing                      Medium     Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
[MED] Strict-Transport-Security              Missing                      Medium     Implement Strict Transport Security (HSTS) to enforce secure connections.
[MED] Permissions-Policy                     Missing                      Medium     Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
[LOW] SPF Record                             Missing                      Low        Add an SPF record to your domain's DNS settings to help prevent email spoofing.
[INF] Meta Referrer                          Missing                      Low        Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.

============================================================
  SECURITY SCORE: 55/100 (Grade: C)
============================================================
  Total Issues : 8
  Critical     : 1
  High         : 2
  Medium       : 4
  Low          : 1
  Info         : 0
============================================================

Haftungsausschluss

Beachten Sie, dass das Skript möglicherweise nicht alle möglichen Sicherheitsszenarien abdeckt, und es wird empfohlen, eine gründliche Sicherheitsbewertung Ihrer Website durchzuführen.

EasyScan ist auch verfügbar unter https://easyscan.onrender.com/

Wenn Sie Fragen haben oder ein vollständiges Sicherheitsaudit benötigen, wenden Sie sich bitte auf Twitter an @0xdevrel.

Tool herunterladen
FlagBeschreibung
urlPositionsargument. Die zu scannende URL (z. B. example.com oder https://example.com).
--jsonAusgabe der Ergebnisse als JSON auf stdout.
--output DATEI / -o DATEISpeichert den Bericht in einer bestimmten Datei.
--timeout SEK / -t SEKLegt das Anforderungs-Timeout in Sekunden fest (Standard: 10).
--verbose / -vAktiviert Debug-Level-Logging-Ausgabe.