Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
api-scanner-docker — Automatisiertes API-Sicherheitstesttool, das REST- und SOAP-APIs auf Schwachstellen scannt, unter Verwendung von OpenAPI/Swagger-Spezifikationen und WSDL-Dateien. Stellt einen vollständigen Stack mit OWASP ZAP, MariaDB und MongoDB bereit. | Kitploit
Tools/GitHubGitHub/cspf-founder/api-scanner-docker
SchwachstellenscannerDynamische Analyse (Sandboxing)API-SicherheitstestsKonfigurationsprüfungWebsicherheitPenetrationstestsDevSecOpsAPI-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Automatisiertes API-Sicherheitstesttool, das REST- und SOAP-APIs auf Schwachstellen scannt, unter Verwendung von OpenAPI/Swagger-Spezifikationen und WSDL-Dateien. Stellt einen vollständigen Stack mit OWASP ZAP, MariaDB und MongoDB bereit.

Repository anzeigenWebseite
92vor 6 MonatenNoch nicht geprüft

API Scanner – Selbstgehosteter Betrieb

Docker Hub

API Scanner ist ein automatisiertes API-Sicherheitstest-Tool, das REST- und SOAP-APIs mithilfe von OpenAPI-/Swagger-Spezifikationen und WSDL-Dateien auf Schwachstellen überprüft.

Voraussetzungen

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (für das Setup-Skript)
  • 8 GB RAM mindestens (16 GB empfohlen)
  • 20 GB Festplattenspeicher

Schnellstart

  1. Dieses Repository klonen
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Setup ausführen
root@kitploit:~
python3 setup.py

Das Skript wird:

  • Sichere zufällige Passwörter für alle Dienste generieren
  • Ihre Zeitzone automatisch erkennen
  • Ein selbstsigniertes TLS-Zertifikat generieren (oder Ihr eigenes verwenden, falls bereits in ./certs/)
  • Die Konfigurationsdatei .env schreiben
  • Anbieten, den Docker-Compose-Stapel zu starten
  1. Auf das Panel zugreifen

Öffnen Sie https://localhost:4455 in Ihrem Browser.

Wenn Sie ein selbstsigniertes Zertifikat verwenden, zeigt Ihr Browser eine Sicherheitswarnung an – fahren Sie fort und akzeptieren Sie diese.

Manuelle Einrichtung

Falls Sie die Konfiguration lieber manuell statt mit dem Setup-Skript durchführen möchten:

  1. Beispiel-Umgebungsdatei kopieren:
root@kitploit:~
cp .env.example .env
  1. .env bearbeiten und folgendes aktualisieren:

    • Alle change_me_*-Passwörter durch sichere, zufällige Werte ersetzen
    • CSRF_KEY durch eine zufällige Zeichenfolge von 32+ Zeichen ersetzen
    • ZAP_API_KEY durch eine zufällige Zeichenfolge ersetzen
    • TRUSTED_ORIGINS mit Ihrer Domain angeben (z. B. https://scanner.yourcompany.com)
    • Sicherstellen, dass die Passwörter in DATABASE_URI und MONGO_DATABASE_URI mit den einzelnen Passwortvariablen übereinstimmen
  2. Stapel starten:

root@kitploit:~
docker compose up -d

Architektur

Konfiguration

Die gesamte Konfiguration erfolgt über die .env-Datei. Siehe .env.example für alle verfügbaren Optionen.

Wichtige Einstellungen

Datenpersistenz

Alle Daten werden in benannten Docker-Volumes gespeichert:

  • mariadb_data – Benutzerkonten, Rollen, Sitzungen
  • mongodb_data – Scanaufzeichnungen, Ergebnisse, Berichte
  • scanner_data – Arbeitsdateien, hochgeladene Spezifikationen, generierte Berichte

Aktualisierung

root@kitploit:~
docker compose pull
docker compose up -d

Stoppen

root@kitploit:~
docker compose down

Um alle Daten zu entfernen (zerstörerisch):

root@kitploit:~
docker compose down -v

Fehlerbehebung

Logs prüfen:

root@kitploit:~
docker compose logs api-scanner
docker compose logs zap

Dienststatus prüfen:

root@kitploit:~
docker compose ps

ZAP startet nicht: Stellen Sie sicher, dass mindestens 4 GB freier Arbeitsspeicher vorhanden sind. ZAP benötigt ~3 GB.

Panel nicht erreichbar: Überprüfen Sie, ob sich TLS-Zertifikate in ./certs/ befinden und TRUSTED_ORIGINS mit Ihrer URL inklusive Port übereinstimmt (z. B. https://localhost:4455).

Datenbankverbindungsfehler: Warten Sie 30–60 Sekunden nach dem ersten Start, bis die Datenbanken initialisiert sind.

Dokumentation

Vollständiges Benutzerhandbuch: https://cspf-founder.github.io/api-scanner-docker/

Tool herunterladen
DienstImageBeschreibung
api-scannercysecurity/api-scanner:latestWeb-Panel + Scan-Engine in einem Container
zapghcr.io/zaproxy/zaproxy:stableOWASP ZAP Sicherheitsscanner
mariadbmariadb:10.11Benutzerverwaltung und Sitzungsspeicher
mongodbmongo:4.4Scandaten, Ergebnisse und Berichte
VariableBeschreibung
MARIADB_PASSWORDPasswort des MariaDB-Anwendungsbenutzers
MONGO_APP_PASSWORDPasswort des MongoDB-Anwendungsbenutzers
CSRF_KEYCSRF-Schutzschlüssel (32+ Zeichen)
ZAP_API_KEYZAP-API-Authentifizierungsschlüssel
TRUSTED_ORIGINSErlaubte HTTPS-Ursprünge für das Panel
USE_TLSHTTPS aktivieren (Standard: true)
TZZeitzone (Standard: UTC)