Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
api-scanner-docker — Automatisiertes API-Sicherheitstesttool, das REST- und SOAP-APIs auf Schwachstellen scannt, unter Verwendung von OpenAPI/Swagger-Spezifikationen und WSDL-Dateien. Stellt einen vollständigen Stack mit OWASP ZAP, MariaDB und MongoDB bereit. | Kitploit
Tools/GitHubGitHub/cspf-founder/api-scanner-docker
SchwachstellenscannerDynamische Analyse (Sandboxing)API-SicherheitstestsKonfigurationsprüfungWebsicherheitPenetrationstestsDevSecOpsAPI-Sicherheit
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Automatisiertes API-Sicherheitstesttool, das REST- und SOAP-APIs auf Schwachstellen scannt, unter Verwendung von OpenAPI/Swagger-Spezifikationen und WSDL-Dateien. Stellt einen vollständigen Stack mit OWASP ZAP, MariaDB und MongoDB bereit.

Repository anzeigenWebseite
9215vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

API Scanner – Selbstgehosteter Betrieb

Docker Hub

API Scanner ist ein automatisiertes API-Sicherheitstest-Tool, das REST- und SOAP-APIs mithilfe von OpenAPI-/Swagger-Spezifikationen und WSDL-Dateien auf Schwachstellen überprüft.

Voraussetzungen

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (für das Setup-Skript)
  • 8 GB RAM mindestens (16 GB empfohlen)
  • 20 GB Festplattenspeicher

Schnellstart

  1. Dieses Repository klonen
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Setup ausführen
root@kitploit:~
python3 setup.py

Das Skript wird:

  • Sichere zufällige Passwörter für alle Dienste generieren
  • Ihre Zeitzone automatisch erkennen
  • Ein selbstsigniertes TLS-Zertifikat generieren (oder Ihr eigenes verwenden, falls bereits in )
./certs/
  • Die Konfigurationsdatei .env schreiben
  • Anbieten, den Docker-Compose-Stapel zu starten
    1. Auf das Panel zugreifen

    Öffnen Sie https://localhost:4455 in Ihrem Browser.

    Wenn Sie ein selbstsigniertes Zertifikat verwenden, zeigt Ihr Browser eine Sicherheitswarnung an – fahren Sie fort und akzeptieren Sie diese.

    Manuelle Einrichtung

    Falls Sie die Konfiguration lieber manuell statt mit dem Setup-Skript durchführen möchten:

    1. Beispiel-Umgebungsdatei kopieren:
    root@kitploit:~
    cp .env.example .env
    
    1. .env bearbeiten und folgendes aktualisieren:

      • Alle change_me_*-Passwörter durch sichere, zufällige Werte ersetzen
      • CSRF_KEY durch eine zufällige Zeichenfolge von 32+ Zeichen ersetzen
      • ZAP_API_KEY durch eine zufällige Zeichenfolge ersetzen
      • TRUSTED_ORIGINS mit Ihrer Domain angeben (z. B. https://scanner.yourcompany.com)
      • Sicherstellen, dass die Passwörter in DATABASE_URI und MONGO_DATABASE_URI mit den einzelnen Passwortvariablen übereinstimmen
    2. Stapel starten:

    root@kitploit:~
    docker compose up -d
    

    Architektur

    DienstImageBeschreibung
    api-scannercysecurity/api-scanner:latestWeb-Panel + Scan-Engine in einem Container
    zapghcr.io/zaproxy/zaproxy:stableOWASP ZAP Sicherheitsscanner
    mariadbmariadb:10.11Benutzerverwaltung und Sitzungsspeicher
    mongodbmongo:4.4Scandaten, Ergebnisse und Berichte

    Konfiguration

    Die gesamte Konfiguration erfolgt über die .env-Datei. Siehe .env.example für alle verfügbaren Optionen.

    Wichtige Einstellungen

    VariableBeschreibung
    MARIADB_PASSWORDPasswort des MariaDB-Anwendungsbenutzers
    MONGO_APP_PASSWORDPasswort des MongoDB-Anwendungsbenutzers
    CSRF_KEYCSRF-Schutzschlüssel (32+ Zeichen)
    ZAP_API_KEYZAP-API-Authentifizierungsschlüssel
    TRUSTED_ORIGINSErlaubte HTTPS-Ursprünge für das Panel
    USE_TLSHTTPS aktivieren (Standard: true)
    TZZeitzone (Standard: UTC)

    Datenpersistenz

    Alle Daten werden in benannten Docker-Volumes gespeichert:

    • mariadb_data – Benutzerkonten, Rollen, Sitzungen
    • mongodb_data – Scanaufzeichnungen, Ergebnisse, Berichte
    • scanner_data – Arbeitsdateien, hochgeladene Spezifikationen, generierte Berichte

    Aktualisierung

    root@kitploit:~
    docker compose pull
    docker compose up -d
    

    Stoppen

    root@kitploit:~
    docker compose down
    

    Um alle Daten zu entfernen (zerstörerisch):

    root@kitploit:~
    docker compose down -v
    

    Fehlerbehebung

    Logs prüfen:

    root@kitploit:~
    docker compose logs api-scanner
    docker compose logs zap
    

    Dienststatus prüfen:

    root@kitploit:~
    docker compose ps
    

    ZAP startet nicht: Stellen Sie sicher, dass mindestens 4 GB freier Arbeitsspeicher vorhanden sind. ZAP benötigt ~3 GB.

    Panel nicht erreichbar: Überprüfen Sie, ob sich TLS-Zertifikate in ./certs/ befinden und TRUSTED_ORIGINS mit Ihrer URL inklusive Port übereinstimmt (z. B. https://localhost:4455).

    Datenbankverbindungsfehler: Warten Sie 30–60 Sekunden nach dem ersten Start, bis die Datenbanken initialisiert sind.

    Dokumentation

    Vollständiges Benutzerhandbuch: https://cspf-founder.github.io/api-scanner-docker/

    Tool herunterladen