Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EasyScan — Python-basierter Web-Sicherheitsscanner, der HTTP-Header, SSL/TLS, DNS-Einträge und häufige Fehlkonfigurationen analysiert, um einen bewerteten Sicherheitsbericht mit umsetzbaren Empfehlungen zu erstellen. | Kitploit
Tools/GitHubGitHub/0xdevrel/easyscan
SchwachstellenscannerInformationsbeschaffungWebsicherheitFehlkonfigurationDNS-Analyse
GitHub0xdevrel/easyscan

EasyScan

Python-basierter Web-Sicherheitsscanner, der HTTP-Header, SSL/TLS, DNS-Einträge und häufige Fehlkonfigurationen analysiert, um einen bewerteten Sicherheitsbericht mit umsetzbaren Empfehlungen zu erstellen.

Repository anzeigen
15172vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EasyScan

EasyScan ist ein Python-Skript, das die Sicherheit einer bestimmten Website durch die Überprüfung ihrer HTTP-Header, DNS-Einträge und anderer Konfigurationen analysiert. Das Skript erstellt einen Sicherheitsbericht mit einer Punktzahl, einer Note und Empfehlungen zur Behebung potenzieller Schwachstellen.

Funktionen & Testfälle

Das Skript deckt die folgenden Testfälle ab:

  1. SSL/TLS-Überprüfung: Prüft, ob die Site HTTPS verwendet, validiert das Zertifikat und meldet das Ablaufdatum (Warnung, wenn <30 Tage).
  2. Same Site Scripting: Prüft auf Referrer-Policy-Header und Meta-Tag.
  3. SPF-Einträge: Prüft auf Sender Policy Framework-Einträge.
  4. DMARC-Einträge: Prüft auf Domain-based Message Authentication, Reporting, and Conformance-Einträge.
  5. DNS-CAA-Einträge: Prüft auf Certificate Authority Authorization-Einträge, um die Zertifikatsausstellung einzuschränken.
  6. Öffentliche Admin-Seiten: Scannt nach gängigen Admin-Pfaden (z. B. /admin, /wp-admin, /phpmyadmin, /cpanel).
  • Directory Listing: Prüft gängige Verzeichnisse (/images, /uploads, /files usw.) auf offengelegte Verzeichnislisten.
  • Sicherheitsheader: Prüft auf CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy und mehr.
  • Cookie-Sicherheit: Prüft alle Set-Cookie-Header auf Secure-, HttpOnly-, SameSite-Attribute und __Secure-/__Host-Präfixe.
  • Informationspreisgabe: Prüft auf Server-, X-Powered-By-, X-AspNet-Version-Header.
  • CORS-Fehlkonfigurationen: Prüft auf unsichere Access-Control-Allow-Origin-Einstellungen und Konflikte bei Wildcard und Credentials.
  • Content-Type Sniffing: Prüft auf nicht übereinstimmende Content-Typen und fehlenden Content-Type-Header.
  • Cache Control: Prüft auf unsichere oder fehlende Cache-Einstellungen.
  • Robots.txt-Analyse: Scannt robots.txt auf potenziell sensible nicht erlaubte Pfade.
  • HTTP-Methoden: Sendet OPTIONS-Anfragen, um gefährliche Verben (TRACE, DELETE, PUT, CONNECT) zu erkennen.
  • Offenlegung sensibler Dateien: Prüft auf .git/config, .env, .htaccess, backup.sql, wp-config.php.bak und mehr.
  • Subresource Integrity (SRI): Scannt externe <script>- und <link>-Tags auf fehlende integrity-Attribute.
  • Mixed Content: Erkennt http://-Ressourcen-URLs, die auf HTTPS-Seiten geladen werden.
  • Offenlegung von E-Mail-Adressen: Scannt den Seitenquelltext auf offengelegte E-Mail-Adressen.
  • Clickjacking: Prüft sowohl X-Frame-Options als auch CSP-frame-ancestors auf Clickjacking-Schutz.
  • Host-Header-Injection: Testet, ob ein gefälschter Host-Header in Weiterleitungen oder im Antworttext reflektiert wird.
  • Open Redirect: Testet gängige URL-Parameter (url, next, redirect, return usw.) auf Open-Redirect-Schwachstellen.
  • JavaScript-Bibliotheksversionen: Erkennt veraltete jQuery-, AngularJS-, Bootstrap-, Lodash- und Handlebars-Versionen aus dem Seitenquelltext.
  • Abhängigkeiten

    EasyScan benötigt Python 3.6+ und die folgenden Bibliotheken:

    • requests
    • beautifulsoup4
    • dnspython
    • certifi

    Sie können diese Abhängigkeiten mit der bereitgestellten requirements.txt-Datei installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

    Verwendung

    So verwenden Sie das EasyScan-Skript:

    1. Klonen Sie das Repository oder speichern Sie den Code in einer Datei namens easyscan.py.
    2. Installieren Sie die Abhängigkeiten:
      root@kitploit:~
      pip install -r requirements.txt
      
    3. Führen Sie das Skript aus:
      root@kitploit:~
      python3 easyscan.py [url]
      
      Sie können die URL als Befehlszeilenargument übergeben oder sie bei Aufforderung eingeben.

    CLI-Flags

    FlagBeschreibung
    urlPositionsargument. Die zu scannende URL (z. B. example.com oder https://example.com).
    --jsonAusgabe der Ergebnisse als JSON auf stdout.
    --output DATEI / -o DATEISpeichert den Bericht in einer bestimmten Datei.
    --timeout SEK / -t SEKLegt das Anforderungs-Timeout in Sekunden fest (Standard: 10).
    --verbose / -vAktiviert Debug-Level-Logging-Ausgabe.

    Beispiele

    Basis-Scan:

    root@kitploit:~
    python3 easyscan.py example.com
    

    Scan mit JSON-Ausgabe, die in einer Datei gespeichert wird:

    root@kitploit:~
    python3 easyscan.py example.com --json --output report.json
    

    Scan mit längerem Timeout und ausführlicher Protokollierung:

    root@kitploit:~
    python3 easyscan.py https://example.com --timeout 20 --verbose
    

    JSON-Ausgabe

    Verwenden Sie das Flag --json, um eine strukturierte JSON-Ausgabe zu erhalten, die für die Integration mit anderen Tools nützlich ist:

    root@kitploit:~
    python3 easyscan.py example.com --json
    

    Der JSON-Bericht enthält ein score-Objekt mit der Gesamtpunktzahl (0-100), einer Buchstabennote (A-F), Schweregradzählungen und allen Ergebnissen.

    Beispielausgabe

    root@kitploit:~
    ================================================================================================================================================================
      SECURITY REPORT
    ================================================================================================================================================================
    
    Header                                     Status                       Severity   Recommendation
    ================================================================================================================================================================
    [CRI] SSL/TLS                                Missing                      Critical   The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
    [HI]  Clickjacking                           No Protection                High       Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
    [HI]  Public Admin Page (/admin)             Accessible                   High       Restrict access to /admin to specific IP addresses and/or enable authentication.
    [MED] Content-Security-Policy                Missing                      Medium     Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
    [MED] Strict-Transport-Security              Missing                      Medium     Implement Strict Transport Security (HSTS) to enforce secure connections.
    [MED] Permissions-Policy                     Missing                      Medium     Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
    [LOW] SPF Record                             Missing                      Low        Add an SPF record to your domain's DNS settings to help prevent email spoofing.
    [INF] Meta Referrer                          Missing                      Low        Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.
    
    ============================================================
      SECURITY SCORE: 55/100 (Grade: C)
    ============================================================
      Total Issues : 8
      Critical     : 1
      High         : 2
      Medium       : 4
      Low          : 1
      Info         : 0
    ============================================================
    

    Haftungsausschluss

    Beachten Sie, dass das Skript möglicherweise nicht alle möglichen Sicherheitsszenarien abdeckt, und es wird empfohlen, eine gründliche Sicherheitsbewertung Ihrer Website durchzuführen.

    EasyScan ist auch verfügbar unter https://easyscan.onrender.com/

    Wenn Sie Fragen haben oder ein vollständiges Sicherheitsaudit benötigen, wenden Sie sich bitte auf Twitter an @0xdevrel.

    Tool herunterladen