Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ATSCAN — Erweiterte Dork-Suche & Massen-Exploit-Scanner | Kitploit
Tools/GitHubGitHub/alisamtechnology/atscan
OSINT (Open-Source-Intelligence)SchwachstellenscannerVerschlüsselungs-/EntschlüsselungstoolsPort-ScanningDNS- und Subdomain-EnumerationExploitationWebanwendungs-ExploitationInformationsbeschaffungE-Mail-SammlungCrawler
GitHubalisamtechnology/atscan
1.6k357vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ATSCAN

Erweiterte Dork-Suche & Massen-Exploit-Scanner

Repository anzeigen

ATSCAN SCANNER

Erweiterter Massen-Such- / Dork- / Exploitation-Scanner

Alisam Technology ist nicht verantwortlich für Missbrauch, Schäden, die durch dieses Skript verursacht werden, oder für Angriffe auf Ziele ohne vorherige gegenseitige Zustimmung! Es liegt in Ihrer Verantwortung, die Gesetze einzuhalten!
Codename:4n0n4t
AUTOR:Ali MEHDIOUI
GRUPPE:Alisam@Technology
★ Beschreibung:
★ Zu installierende Bibliotheken:
Perl erforderlich.
Funktioniert auf allen Plattformen. Verfügbar in Blackarch und Dracos Linux.
★ Herunterladen:
● git clone https://github.com/AlisamTechnology/ATSCAN
● direkter Link: https://github.com/AlisamTechnology/ATSCAN
★ Berechtigungen:
cd ATSCAN
chmod +x ./atscan.pl
★ Installation:
chmod +x ./install.sh
./install.sh
★ Ausführung:
Portable Execution: perl ./atscan.pl
Installed Tool Execution: atscan
Menu: Anwendungen > Webanwendungsanalyse > atscan
★ Reparaturwerkzeug:
atscan --repair
★ Deinstallationswerkzeug:
atscan --uninstall
Tool herunterladen

● Engines: [Google apis cache] Bing Ask Yandex Sogou Exalead Shodan
● Massen-Dork-Suche
● Mehrere sofortige Scans.
● Massen-Exploitation
● Proxy verwenden.
● Zufälliger User-Agent.
● Zufällige Engine.
● Massenausführung externer Befehle.
● Suche nach Exploits und Problemen.
● XSS / SQLI / LFI / AFD-Scanner.
● WordPress- und Joomla-Seiten filtern.
● Erkennung von WordPress-Themes und -Plugins.
● Admin-Seite finden.
● Base64 / MD5 dekodieren / kodieren

● Ports scannen.
● IPs sammeln
● E-Mails sammeln.
● Fehler automatisch erkennen.
● Formulare automatisch erkennen.
● CMS automatisch erkennen.
● Post-Daten.
● Automatischer Sequenz-Wiederholer.
● Validierung.
● POST- und GET-Methode
● IP-Lokalisierung
● Suche nach Problemen und Exploits
● Interaktive und normale Oberfläche.
● Und mehr...

★ Befehle:
--help / -h Hilfe.
--proxy Tor-Proxy für Scans setzen [Bsp: --proxy "socks4://localhost:9050"]
Proxy setzen [Bsp: --proxy "http://12.45.44.2:8080"]
Proxy-Liste setzen [Bsp: --proxy file]
--prandomZufälliger Proxy [Bsp: --prandom file] oder --prandom "socks://localhost:9050"]
--motor / -mbing google ask yandex sogou exalead googleapis googlecache oder all
--apikeyAPI-Schlüssel
--cxGoogleapis-ID
--mrandomZufällig aus den angegebenen Suchmaschinen
--brandomZufällig aus allen verfügbaren Agenten
--freqZufällige Zeitfrequenz (in Sekunden)
--timeBrowser-Timeout einstellen
--dork / -d Zu durchsuchendes Dork [Bsp: house [OTHER]cars [OTHER]hotel]
--target / -tZiel
--level / -l Scan-Ebene (Anzahl der zu scannenden Ergebnisseiten)
--zone Suchmaschinenland.
--param / -p Testparameter setzen, z.B. id,cat,product_ID
--save / -s Ausgabe.
--source HTML-Ausgabedatei
--bugtraq Suche Exploits und Probleme
--content Anfrageinhalt ausgeben
--data Post- und Get-Formulare. Siehe Beispiele
--vshell Validieren durch URL, z.B. --HOST/shell.php oder Datei
--post Post-Methode verwenden
--get Get-Methode verwenden
--header Header setzen
--fullHeaders Vollständige Anfrage-Header ausgeben
--host Domainname [Bsp: site.com]
--nobanner Werkzeug-Banner ausblenden
--beep Piepton ausgeben, wenn positiver Scan gefunden.
--ifend Piepton ausgeben, wenn der Scanvorgang abgeschlossen ist.
--noverbose Keine ausführliche Scan-Ausgabe.
--ping Host anpingen.
--limit Maximale Anzahl positiver Scanergebnisse begrenzen.
--valid / -v Validieren durch Zeichenfolge, mindestens 1 Übereinstimmung
--validAll Alle angegebenen Zeichenfolgen validieren
--status Validieren durch HTTP-Header-Status
--server Validieren durch Server
--ifinurl Ziele mit exakter Zeichenfolgen-Übereinstimmung erhalten
--sregex Ziele mit exaktem Regex-Matching erhalten
--exclude Ziele erhalten, bei denen Zeichenfolgen nicht im HTML vorhanden sind
--excludeAll Ziele erhalten, bei denen alle Zeichenfolgen nicht im HTML vorhanden sind
--unique Ziele mit exaktem Dork-Matching erhalten
--replace Exakte Zeichenfolge ersetzen
--replaceFROM Ab Zeichenfolge bis zum Ende des Ziels ersetzen
--exp / -e Exploit/Payload wird zum vollständigen Ziel hinzugefügt
--expHost Exploit wird zum Host hinzugefügt
--expIp Exploit wird zur Host-IP hinzugefügt
--xss XSS-Scan
--sql SQLi-Scan
--lfi Lokale Dateieinbindung
--joomrfi Scan auf Joomla lokale Dateieinbindung.
--shell Shell-Link [Bsp: http://www.site.com/shell.txt]
--wpafd WordPress-Seiten auf beliebigen Dateidownload scannen
--admin Admin-Seite der Website abrufen
--shost Subdomains der Website abrufen
--port Port
--tcp TCP-Port
--udp UDP-Port
--getlinks HTML-Links des Ziels abrufen
--wp WordPress-Seite
--joom Joomla-Seite
--zip ZIP-Dateien abrufen
--md5 In MD5 konvertieren
--encode64 Base64-Zeichenfolge kodieren
--decode64 Base64-Zeichenfolge dekodieren
--TARGET Wird durch Ziel im externen Befehl ersetzt
--HOST Wird durch Host im externen Befehl ersetzt
--HOSTIP Wird durch Host-IP im externen Befehl ersetzt
--PORT Wird durch offenen Port im externen Befehl ersetzt
--ips IPs sammeln
--geoloc IP-Geolokalisierung
--regex Crawlen, um Zeichenfolgen zu erhalten, die dem Regex entsprechen
--noquery Zeichenfolgenwert aus der Abfrage-URL entfernen [Bsp: site.com/index.php?id=string]
--command / -c Externer Befehl zur Ausführung
--popup Externen Befehl in neuem Terminalfenster ausführen
--zoneH In Zone-H hochladen
--saveCookieCookie-Ausgabedatei
--setCookiesCookie-Datei
--email E-Mails sammeln
rang(x-y) Bsp: --expHost "/index.php?id=rang(1-9)" --sql ODER -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9.
repeat(txt-y) Bsp: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 ODER -t "site.com/index.php?id=../wp-config.php"
In site.com/index.php?id=../wp-config.php dann site.com/index.php?id=../../wp-config.php 9 mal
[OTHER]Zum Trennen von Werten, z.B. dork1 [OTHER]DORK2 [OTHER]DORK3
--googleapiGoogle-APIs
--shodanShodan-Suche
--countShodan ohne Ergebnisse durchsuchen
--countShodan durchsuchen
--dnsreversetShodan Reverse-DNS-Lookup
--dnsresolveShodan DNS-Lookup auflösen
--tokensZeichenfolgenfilter und Parameter
--querysearchDas Verzeichnis der gespeicherten Shodan-Suchabfragen durchsuchen
--queryDie gespeicherten Shodan-Suchabfragen auflisten
--querytagsDie beliebtesten Shodan-Tags auflisten
--myipAlle Dienste auflisten, die Shodan crawlt
--servicesAlle Dienste auflisten, die Shodan crawlt
--apinfoInformationen zu meinem Shodan-API-Plan
--ports Liste der Portnummern, nach denen die Crawler suchen
--protocols Alle Protokolle auflisten, die bei bedarfsgesteuerten Internet-Scans über Shodan verwendet werden können.
--honeyscore Berechnet den Honeypot-Score von 0 (kein Honeypot) bis 1,0 (Honeypot) in Shodan
--facetsShodan-Suchfacetten
--update Werkzeug aktualisieren
--repairReparatur oder erzwungenes Werkzeug-Update.
--tool / -?Werkzeuginfo.
--configBenutzerkonfiguration.
--interactive / -iInteraktiver Modus.
--uninstallWerkzeug deinstallieren.
★ Beispiele:
● PROXY:
Tor: --proxy [proxy] [Bsp: --proxy socks://localhost:9050].
Proxy: --proxy [proxy] Bsp: --proxy http://12.32.1.5:8080
oder --proxy file Bsp: --proxy my_proxies.txt

● ZUFALL:
Zufälliger Proxy: --prandom [Proxy-Datei]
Zufälliger Browser: --brandom
Zufällige Suchmaschine: --mrandom [SUCHMASCHINEN]

● HEADER SETZEN:
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"

● SUCHMASCHINE:
Suche: atscan --dork [dork] --level [level]
Suche: atscan -d [dork] -l [level] --getlinks
Suchmaschine festlegen: atscan --dork [dork] --level [level] -m bing or google,ask,yandex or all
Selektive Suchmaschinen festlegen: atscan -d [dork] -l [level] -m google,bing,..
Suche mit vielen Dorks: atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
Server-WordPress-Seiten abrufen: atscan -t [target] --wp
Suche + Ausgabe: atscan --dork [dorks.txt] --level [level] --save
Suche + E-Mails abrufen: atscan -d [dorks.txt] -l [level] --email
Suche + Site-E-Mails abrufen: atscan --dork site:site.com --level [level] --email
Suche + IPs abrufen: atscan --dork [dork] --level [level] --ips

● REGULÄRE AUSDRÜCKE:
Regex-Verwendung: atscan [--dork [dork] / -t [target]] --level [level] --regex [regex]
IP: ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
E-Mails: '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'

● WIEDERHOLER:
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"

● PORTS
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip start)-(ip end) --port [port] [--udp / --tcp]
atscan -t [ip] --port (port start)-(port end) [--udp / --tcp] --command "your extern command"

● KODIEREN / DEKODIEREN:
MD5 generieren: --md5 [string]
Base64 kodieren: --encode64 [string]
Base64 dekodieren: --decode64 [string]

● DATEN:
Daten: atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
Exploit: --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
Wortliste: --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]

● EXTERNE BEFEHLE:
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [extern_command]

● MEHRERE SCANS:
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]

● IP-LOKALISIERUNG:
atscan -t [ip/target] --geoloc

● SUCHVALIDIERUNG:
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]

● ZONE-H:
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"

● EXPLOITS SUCHEN:
atscan --bugtraq -d [string] -l 1 Bsp: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1--limit 10

● GOOGLEAPIS-SUCHE
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [ANY APTION]

● SHODAN-SUCHE
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]

● WERKZEUG AKTUALISIEREN:
atscan --update

● WERKZEUG DEINSTALLIEREN:
atscan --uninstall
● DANK AN:
Blackarch Linux & Dragos OS-Entwickler, um mein Projekt in ihre Systeme zu integrieren.