Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vxscan — python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。 Ein umfassendes Scan-Tool, geschrieben in Python3, hauptsächlich verwendet für: Überlebensvalidierung, Erkennung sensibler Dateien (Verzeichnisscanning / JS-Leck-Schnittstellen / HTML-Kommentarlecks), WAF/CDN-Identifikation, Port-Scanning, Fingerabdruck-/Dienst-Identifikation, Betriebssystem-Identifikation, POC-Scanning, SQL-Injection, Umgehung von CDN, Abfrage benachbarter Standorte usw. Hauptsächlich für interne Tests des Auftraggebers oder autorisierte Tests durch den Auftragnehmer bestimmt. Nicht für böswillige Zwecke verwenden. | Kitploit
Tools/GitHubGitHub/al0ne/vxscan
OSINT (Open-Source-Intelligence)Passwort-CrackingSchwachstellenscannerPort-ScanningInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstestsSubdomain-Enumeration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。 Ein umfassendes Scan-Tool, geschrieben in Python3, hauptsächlich verwendet für: Überlebensvalidierung, Erkennung sensibler Dateien (Verzeichnisscanning / JS-Leck-Schnittstellen / HTML-Kommentarlecks), WAF/CDN-Identifikation, Port-Scanning, Fingerabdruck-/Dienst-Identifikation, Betriebssystem-Identifikation, POC-Scanning, SQL-Injection, Umgehung von CDN, Abfrage benachbarter Standorte usw. Hauptsächlich für interne Tests des Auftraggebers oder autorisierte Tests durch den Auftragnehmer bestimmt. Nicht für böswillige Zwecke verwenden.

Crawler
GitHubal0ne/vxscan

Vxscan

Repository anzeigen
1.8k43326vor 6 JahrenVon Kitploit geprüft
Teilen

Vxscan 2.0

Build Status ISSUE star license python

English | 简体中文

Python3 umfassendes Scanning-Tool, hauptsächlich verwendet für die Erkennung sensibler Dateien (Verzeichnisscanning und JS-Leak-Schnittstelle), WAF/CDN-Identifikation, Port-Scanning, Fingerabdruck-/Dienstidentifikation, Betriebssystemidentifikation, Schwachstellen-Passwort-Erkennung, POC-Scanning, SQL-Injection, CDN-Bypass, Prüfung der nächsten Station

Update

2019.8.19
Hinzugefügt das Verbot, .gov.cn- und .edu.cn-Domains zu scannen; das Programm erkennt dies und beendet sich sofort.
Die Ausgabe des Programms wurde auf Zeit + Plugin + Domain + Ergebnis geändert.
Das ursprüngliche SQL-Injection-Plugin wurde entfernt und durch ein Plugin zur Erkennung schwacher Passwörter (Mysql, Postgresql, SSH usw.) ersetzt.
Die Fingerabdruckbibliothek von Fofa wurde mit WEBEYE kombiniert. Über 2000 Fingerabdruckregeln.
2019.7.19
Globaler Socks5-Proxy hinzugefügt.
Requests wurden gepackt.
Verzeichnisstruktur optimiert.
Der ursprüngliche HTML-Bericht wurde entfernt und durch den aus Perun extrahierten HTML-Bericht ersetzt.
Die JSON-Ergebnisausgabe wurde entfernt und stattdessen in der sqllite3-Datenbank gespeichert. Beim Einfügen werden Duplikate entfernt; falls der Zielhost bereits in der DB-Datei vorhanden ist, wird er beim Scannen übersprungen.
Plugins zur Erkennung von phpinfo und häufigen Informationslecks hinzugefügt.
Pdns-Schnittstelle von viewdns.info hinzugefügt.
2019.7.1
Hosts, bei denen der Ping fehlgeschlagen ist, werden angezeigt.
Der -u-Befehl kann mehrere Ziele akzeptieren, die durch Kommas getrennt werden.
Fehler bei der Fingerabdruckerkennung behoben.
2019.6.18
Problem bei der Fingerabdruckerkennung von IIS-Websites behoben; apps.json angepasst.
Einige fehleranfällige Drittanbieterbibliotheken und Skripte entfernt.
Falls das Scannen sofort beendet wird: Dies liegt daran, dass das Programm zuerst die DNS-Auflösung und den Ping testet.
Bei der ersten Verwendung von Vxscan lädt fake_useragent die UA-Liste von https://fake-useragent.herokuapp.com/browsers/0.1.11; dabei kann ein Timeout-Fehler auftreten.

Requirements

Python-Version > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
Nach dem Entpacken die Datei GeoLite2-City.mmdb nach vxscan/data/GeoLite2-City.mmdb legen

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
Nach dem Entpacken die Datei GeoLite2-ASN.mmdb nach vxscan/data/GeoLite2-ASN.mmdb legen

pip3 install -r requirements.txt

Features

  • Webinfo
    • GeoIP
    • DNS-Auflösungsüberprüfung
    • Ping-Überlebensprüfung
    • HTTPS/HTTP-Authentifizierung
    • WAF/CDN-Erkennung
      • WAF-Regeln
      • CDN-IP-Segmente
      • CDN-ASN
    • HTTP-Header
    • HTTP-Server
    • HTTP-Header
    • Fingerabdruckerkennung
      • Wappalyzer (1100+)
      • WEBEYE (100+)
      • FOFA (2000+)
    • PDNS
      • virustotal
      • viewdns.info
    • Reverse-Domain
      • yougetsignal.com
      • api.hackertarget.com
    • Betriebssystemversionserkennung (nmap)
  • Ports
    • 400+ Ports
    • 140+ Port-Fingerabdruckmerkmale
    • Port-Banner
    • CDN-IP überspringen
    • Host mit vollständig geöffneten Ports (portspoof) automatisch überspringen
    • Große Dateien erkennen: Beim Scannen der URL wird stream=True gesetzt, damit große Dateien nicht geladen werden.
  • URLS
    • robots.txt parsen und Inhalte zur Scanliste hinzufügen
    • Häufige Backup-, Backdoor-, Verzeichnis-, Middleware- und sensible Dateipfade
    • Wörterbuchliste mittels kartesischem Produkt generieren
    • Zufälliger UserAgent, XFF, X-Real-IP, Referer
    • Benutzerdefinierte 404-Erkennung (Seitenähnlichkeit, Seiten-Keywords)
    • Benutzerdefinierte 302-Weiterleitungen erkennen
    • Ungültige Content-Types und ungültige Statuscodes filtern
    • URL, Titel, ConType, AntwLänge, Antwortcode speichern
  • Vuln
    • Mehrere HTTP-Ports eines Hosts als POC-Ziele hinzufügen
    • POC basierend auf Fingerabdruck und Port-Dienst aufrufen
    • Unbefugter Zugriff, Deserialisierung, RCE, SQLi...
  • BruteForce
    • Mysql
    • Postgresql
    • SSH
  • Crawl
    • Dynamische Parameter durch Crawling extrahieren und deduplizieren
    • JS-Datei-Informationslecks (Telefon, API-Key, E-Mail, IP, Domain, Todo)
    • HTML-Kommentarlecks (Telefon, E-Mail, Domain, IP, Todo)
  • Report
    • Ergebnisse werden in der Sqlite3-Datenbank gespeichert
    • Deduplizierung beim Einfügen; bereits vorhandene Elemente werden nicht erneut gescannt
    • HTML-Bericht generieren

Usage

python3 Vxscan.py -h

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Start scanning this url -u xxx.com
  -i INET, --inet INET  cidr eg. 1.1.1.1 or 1.1.1.0/24
  -f FILE, --file FILE  read the url from the file

1. Eine Website scannen
python3 vxscan.py -u http://www.xxx.com/
2. Websites aus einer Dateiliste scannen
python3 vxscan.py -f hosts.txt
3. CIDR z.B. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24

Structure

├─Vxscan.py Hauptdatei
├─data
│ ├─apps.json           Web-Fingerabdruckinformationen
│ ├─apps.txt            Web-Fingerabdruckinformationen (WEBEYE)
│ ├─GeoLite2-ASN.mmdb       geoip
│ ├─GeoLite2-City.mmdb      asn
├─doc                   Speicherort für Bilder oder Dokumente
├─report                HTML-Berichtsinhalte
├─lib
│ ├─common.py           CDN-Erkennung, Port-Scan, POC-Scan, etc.
│ ├─color.py            Terminal-Farbausgabe
│ ├─cli_output.py       Terminal-Ausgabe
│ ├─active.py           DNS-Auflösung und Ping-Überprüfung
│ ├─save_html.py        HTML-Berichte generieren
│ ├─waf.py              WAF-Regeln
│ ├─options.py          Optionseinstellungen
│ ├─iscdn.py            Prüft anhand IP-Segment und ASN-Bereich, ob IP CDN ist
│ ├─osdetect.py         Betriebssystemerkennung
│ ├─random_header.py    Benutzerdefinierte Header
│ ├─settings.py         Einstellungen
│ ├─vuln.py             Batch-Aufruf von POC-Scans
│ ├─url.py              Deduplizieren abgerufener Verbindungen
│ ├─verify.py           Skript stellt Verifizierungsschnittstelle bereit
│ ├─sqldb.py            Alles rund um sqlite3
│ ├─Requests.py         Gepackte Requests-Bibliothek mit benutzerdefinierten Einstellungen
├─script
│ ├─Poc.py Poc-Skript
│ ├─......
├─Plugins
│ ├─ActiveReconnaissance
│   ├─active.py             Host-Überlebensprüfung und DNS-Auflösungsverifikation
│   ├─check_waf.py          WAF einer Website erkennen
│   ├─crawk.py              Website-Links crawlen und testen
│   ├─osdetect.py           Betriebssystemerkennung
│ ├─InformationGathering
│   ├─geoip.py              Standortermittlung
│   ├─js_leaks.py           JS-Informationslecks
│ ├─PassiveReconnaissance
│   ├─ip_history.py         PDNS-Schnittstelle
│   ├─reverse_domain.py     Nebenstellensuche
│   ├─virustotal.py         VT-PDNS-Abfrage
│   ├─wappalyzer.py         CMS-passive-Fingerabdruckerkennung
│ ├─Scanning
│   ├─dir_scan              Verzeichnisscan
│   ├─port_scan             Portscan
├─requirements.txt
├─report.py                 HTML-Berichtserstellung
├─logo.jpg
├─error.log

SETTING

# coding=utf-8

# global timeout
TIMEOUT = 5
Tool herunterladen