Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/c0dejump/hawkscan
AufklärungSchwachstellenscannerInformationsbeschaffungWAF-UmgehungWebsicherheitFuzzingSubdomain-EnumerationCrawler
GitHubc0dejump/hawkscan

HawkScan

Sicherheitswerkzeug für Aufklärung und Informationssammlung auf einer Website. (Python 3.x)

Repository anzeigen
46386vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

Sicherheitstool für Reconnaissance und Informationssammlung auf einer Website. (Python 3.x)

  • Neuigkeiten
  • Installation
  • Besondere Funktionen
  • TODO
  • Verwendung
  • Beispiele
  • Danksagungen
  • Spenden
  • Verwendete Tools
  • Wiki

Neuigkeiten v2.x

root@kitploit:~
- Proxy-Funktion hinzugefügt
- Prioritäten/Aufgaben neu definiert
- Ergebnisse von Zertifikats-Subdomains debuggen
- Aktuelle Bypass-Nummer während des Scans anzeigen ("CB:")
- Easter Egg für Weihnachten :)
- Option -nfs (nicht erster Schritt), um die ersten Recon-Schritte zu überspringen
- Google CSE vor dem Scan
- Erstellung des WIKI
- Erkennung potenzieller Pfadoffenlegung in HTML-Webseiten
- Erkennung potenzieller versteckter Verzeichnisse

(weitere Details finden Sie in der CHANGELOG.md)

Installation

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

Besondere Funktionen

Vor dem Scan

  • Header-Informationen prüfen
  • DNS-Informationen prüfen
  • GitHub prüfen
  • CMS-Erkennung + Version und Schwachstellen
  • In der Waybackmachine prüfen
  • Prüfen, ob die Firebase-Datenbank existiert und zugänglich ist
  • Testen, ob ein Scan mit dem Host "localhost" möglich ist
  • Google Dork prüfen
  • Host-IP prüfen
  • Backup-Domainnamen prüfen (z.B. www.domain.com/domain.zip)
  • Socketio-Verbindung prüfen
  • CSE Google-Suche (Buckets...)

Während – Nach dem Scan

  • Backup/alte Dateien auf allen gefundenen Dateien testen (index.php.bak, index.php~ ...)
  • Backup-System (wenn das Skript gestoppt wird, setzt es an derselben Stelle fort)
  • WAF-Erkennung und Fehlerantwort an WAF + Testen von Bypass-Möglichkeiten
  • Option --exclude zum Ausschließen von Seiten, Fehlercodes, Bytes
  • Option rate-limit, wenn die Anwendung instabil ist (--timesleep)
  • S3-Buckets im Quellcode der Seite suchen
  • Verschiedene Bypass-Methoden für 403/401-Fehlercodes testen
  • JS-Parsing und -Analyse (Option --js)
  • Automatische Größenanpassung relativ zum Fenster
  • Benachrichtigung bei Scan-Abschluss (funktioniert nur unter Linux)
  • Mehrere Ausgabeformate. Verfügbare Formate: json, csv, txt
  • Scannen mehrerer Websites
  • Präfix für Dateinamen (old_, copy of...)
  • Erkennung potenzieller Pfadoffenlegung in HTML-Webseiten

TODO

P1 ist am wichtigsten

[WIP] Mehrfaches Ausschließen wie: --exclude 403,1337b [P1] [In Bearbeitung] (siehe Beispiele) [WIP] Anonymes Routing über einige Proxys (http/s Proxy-Liste) [P1] [In Bearbeitung] [WIP] Berichtsscan neu erstellen [P1] [WIP] HExHTTP ersetzt "header information" vor dem Scan

  • asyncio statt threading? [PX]
  • crt.sh hinzufügen, um potenzielle versteckte Subdomains zu prüfen (mit letdebug-Modul?) [PX]
  • Ergebnisse in DB speichern [P2]
  • Wenn eine Website mit vorhandenem Ordner erneut gescannt wird, nur ein Diff zwischen Scan und Ordner durchführen (ähnlich) // interessant? [P2]
  • Vorlauf, um die WAF-Empfindlichkeit zu prüfen (per Proxy mit 40 Threads z.B.) // Proxy-Funktion hinzufügen [P2]
  • Quellcode prüfen und Lecks oder sensible Daten in GitHub überprüfen // Anderes Tool? [P3]
  • API-Endpunkte/Informationslecks scannen [P3]

Verwendung

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> Allgemein:
    -u URL                Zu scannende URL [erforderlich]
    -f FILE_URL           Datei mit mehreren zu scannenden URLs
    -t THREAD             Anzahl der Threads für URL-Fuzzing. Standard: 30
    --exclude EXCLUDE [EXCLUDE ...] Seite, Antwortcode, Antwortgröße ausschließen. (Beispiele: --exclude 500,337b)
    --auto                Automatische Threads abhängig von der Antwort der Website. Max: 30
    --update              Für automatische Aktualisierung
    --lightmode           Für ein einfaches Fuzzing mit 1 Anfrage pro Sekunde und einer neuen Session pro Anfrage

> Wortlisteneinstellungen:
    -w WORDLIST           Wortliste für das Fuzzing der gewünschten Website. Standard: dichawk.txt
    -b                    Hinzufügen von Präfix/Suffix für Backup-Erweiterungen während des Scans. (Beispiele: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ Vorsicht, dauert länger
    -p PREFIX             Präfix zur Wortliste hinzufügen, um zu scannen

> Anfrageeinstellungen:
    -H HEADER_            Header ändern. (Beispiel: -H "cookie: test")
    -a USER_AGENT         User-Agent auswählen. Standard: Zufällig
    --redirect            Für Scan mit Weiterleitungsantwort (301/302)
    --auth AUTH           HTTP-Authentifizierung. (Beispiele: --auth admin:admin)
    --timesleep TS        Time-Sleep/Rate-Limit festlegen, wenn die App während des Scans instabil ist.

> Tipps:
    -r                    Rekursive Verzeichnisse/Dateien
    -s SUBDOMAINS         Subdomain-Tester
    --js                  Versucht, Schlüssel, Tokens, sensible Endpunkte... in der JavaScript-Seite zu finden
    --nfs                 Nicht der erste Schritt des Scans beim ersten Durchlauf (waf, vhosts, wayback usw.)
    --ffs                 Erzwingt den ersten Schritt des Scans beim ersten Durchlauf (waf, vhosts, wayback usw.)
    --notify              Benachrichtigung erhalten, wenn der Scan abgeschlossen ist (funktioniert nur unter Linux)

> Exporteinstellungen:
    -o OUTPUT             Ausgabe in site_scan.txt (Standard im Website-Verzeichnis)
    -of OUTPUT_TYPE       Ausgabedateiformat. Verfügbare Formate: json, csv, txt

Beispiele

root@kitploit:~
    //Basic
     python hawkscan.py -u https://www.exemple.com/

    //With specific dico
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //with 30 threads
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //With backup files scan
     python hawkscan.py -u https://www.exemple.com/ -b

    //With an exclude page
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //With an exclude response code
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //With an exclude bytes number
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //With two excludes type
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

Danksagungen

Layno (https://github.com/Clayno/) [Technischer Helfer] Sanguinarius (https://twitter.com/sanguinarius_Bt) [Technischer Helfer] Jamb0n69 (https://twitter.com/jamb0n69) [Technischer Helfer] Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Beta-Tester & Logo-Grafiker]

Spenden

https://www.paypal.me/c0dejump

Oder wenn Sie mir einen Kaffee spendieren möchten :)

https://ko-fi.com/c0dejump

Verwendete Tools

Dieses Skript verwendet "WafW00f", um den WAF im ersten Schritt zu erkennen (https://github.com/EnableSecurity/wafw00f)

Dieses Skript verwendet "Sublist3r", um Subdomains zu scannen (https://github.com/aboul3la/Sublist3r)

Tool herunterladen