
CLI-Website-Schwachstellenscanner, der veraltete Serversoftware, unsichere HTTP-Header erkennt und Cloudflare-IP/Port-Daten mit Leistungsstatistiken und Request-Mapping extrahiert.
WSVuls ist ein einfaches und leistungsstarkes Kommandozeilen-Tool für Linux, Windows und macOS. Es wurde für Entwickler/Tester und IT-Mitarbeiter entwickelt, die Schwachstellen testen und eine Website mit einem einzigen Befehl analysieren möchten. Es erkennt Probleme wie veraltete Softwareversionen, unsichere HTTP-Header sowie lange und unnötige Anfragen.
WSVuls kann beim Crawlen die folgenden Daten extrahieren:
WSVuls kann mit Docker gestartet werden.
$ git clone https://github.com/anouarbensaad/wsvuls
$ cd wsvuls
$ docker build -t wsvuls:latest .
$ docker run -it --name wsvuls wsvuls:latest -u facebook.com
Scannen, Erkennen und Erhalten von Statistiken für eine bestimmte URL
Beispiele:
Um Statistiken von einer Ziel-URL zu erhalten:
$ wsvuls stats -u facebook.com
Um alle Anfragen zu kartieren:
$ wsvuls stats -u facebook.com --mapper
Um die richtige IP-Adresse von der Cloudflare-Firewall zu erkennen:
$ wsvuls cloud -d facebook.com
Standardmäßig wird ein Proxy verwendet, um das Ratenlimit zu umgehen.
Verfügbare Befehle:
stats Statistiken der Zielwebsite abrufen.
cloud Die richtigen Daten von Cloudflare abrufen.
Flags:
-h, --help Hilfe für wsvuls