Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OmniScan — Multi-Engine-Schwachstellenscanner mit integrierten Nuclei Lite-, Afrog- und XRay-Engines. Bietet Asset-Erkennung über FOFA/Shodan, OOB-Interaktionserkennung, Python-Plugin-System und Echtzeit-Ergebnisverwaltung für Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/d3ckx1/omniscan
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWeb-SchwachstellenscannerDynamische Analyse (Sandboxing)Exploit-FrameworksFuzzingPenetrationstestsRed Teaming
GitHubd3ckx1/omniscan

OmniScan

Multi-Engine-Schwachstellenscanner mit integrierten Nuclei Lite-, Afrog- und XRay-Engines. Bietet Asset-Erkennung über FOFA/Shodan, OOB-Interaktionserkennung, Python-Plugin-System und Echtzeit-Ergebnisverwaltung für Red-Team-Operationen.

95vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

OmniScan – Multi-Engine Vulnerability Scanner

OmniScan ist ein leichtgewichtiger, auf Python basierender Multi-Engine-Vulnerability-Scanner, der speziell für Red-Team-Operationen und Sicherheitsforschung entwickelt wurde. Es integriert nicht nur eine leichte Nuclei-Engine (Lite) und die Afrog-Engine, sondern bietet auch leistungsstarke Asset-Sammlung und Ergebnisverwaltung.

Kernfunktionen

1. Multi-Engine-Unterstützung

  • Nuclei Lite Engine (integriert):
    • Basierend auf einer nativen Python-Implementierung der Nuclei-Kernlogik, ohne Abhängigkeit von einer Go-Umgebung.
    • Sicherheitsverbesserung: Verwendet simpleeval anstelle von eval und führt DSL-Ausdrücke in einer Sandbox-Umgebung aus, um die Ausführung von bösartigen Template-Codes zu verhindern.
    • Intelligente Variablengenerierung: Erkennt und füllt undefinierte Template-Variablen automatisch (z. B. {{lang-file}} -> etc/passwd), was intelligentes Fuzzing unterstützt.
    • Tiefe Kompatibilität:
      • Unterstützt die meisten Nuclei-Helper-Funktionen (einschließlich hmac, gzip, reverse, rand_base usw.).
      • Unterstützt flow- und req-condition-Logiksteuerung.
      • Unterstützt cookie-reuse-Sitzungserhaltung und redirects-Umleitungssteuerung.
    • Intelligente False-Positive-Filterung:
      • Smart FP Reduction: Für 200-OK-Seiten werden False Positives intelligent erkannt und herausgefiltert, die nur den Statuscode, aber keine Schlüsselwörter abgleichen (Strict Mode Heuristic).
      • WAF-Erkennung: Erkennt automatisch WAF-Blockierungsseiten (403/429) und vermeidet False Positives.
    • OOB-Interaktionserkennung (erweitert):
      • Integrierter Interactsh-Client, der automatisch blinde Schwachstellen (wie Blind RCE, SSRF) behandelt.
      • Correlation ID: Generiert eine eindeutige Korrelations-ID für jede Anfrage, um OOB-Interaktionen präzise zuzuordnen und False Positives vollständig zu vermeiden.
      • Adaptives Warten: Passt die Wartezeit für die OOB-Erkennung intelligent an, um Geschwindigkeit und Genauigkeit auszugleichen.
  • Afrog-Engine: Integriert den Afrog-Scanner für zusätzliche Schwachstellenerkennung.
  • Offizielle Nuclei-Engine: Unterstützt den Aufruf des systemweit installierten Nuclei-Binärprogramms für Scans.
  • XRay-Engine: Unterstützt den Aufruf von XRay für Web-Scans.

2. Plugin-System (Neu)

  • Python-Plugin-Erweiterung: Ermöglicht Benutzern das Schreiben von Python-Skripten als Scan-Plugins zur Verarbeitung komplexer Logik.
  • Visueller Fortschritt: Integrierter tqdm-Fortschrittsbalken, der den Scan-Fortschritt jedes Plugins auf jedem Ziel in Echtzeit anzeigt.
  • Einfach zu bedienen: Einfach die BasePlugin-Klasse erben und die Methode check(url) implementieren.
  • Nahtlose Integration: Plugin-Scannergebnisse fließen automatisch in den Gesamtbericht ein und werden zusammen mit den Nuclei-Ergebnissen verwaltet.
  • Gezielter Scan: Unterstützt die Angabe einzelner oder mehrerer Plugin-Dateien für spezifische Prüfungen.
  • Beispiel-Plugins:
    • git_config.py: Erkennt .git/config-Leaks
    • spring_boot.py: Erkennt Spring Boot Actuator
    • ds_store.py: Erkennt .DS_Store-Leaks
    • phpinfo.py: Erkennt phpinfo()-Seiten
    • backup_files.py: Erkennt gängige Sicherungsdateien (.bak, .zip usw.)
    • swagger_ui.py: Erkennt Swagger-UI-Dokumentation

3. Asset-Sammlung

  • FOFA-Suche: Integrierte FOFA-API, unterstützt die Massensuche von Assets nach Syntax (z. B. country="CN").
  • Shodan-Suche: Integrierte Shodan-API, unterstützt die Suche nach Assets anhand von Schlüsselwörtern.
  • Einzelziel: Unterstützt die direkte Angabe einer einzelnen URL für einen schnellen Scan.
  • Lokale Zielladung: Unterstützt das Laden einer Liste von URLs aus einer Textdatei.
  • Intelligente Bestandserkennung: Führt vor dem Scan automatisch eine HTTP-Bestandserkennung durch, um ungültige Ziele herauszufiltern.
  • URL-Standardisierung: Ergänzt automatisch das URL-Protokoll (http/https) und entfernt Duplikate.

4. Hochleistungs-Asynchron-Architektur und massenhafte Template-Unterstützung

  • Verwendet das Python asyncio- und aiohttp-Framework.
  • Speicheroptimierung (NEU):
    • Lazy Loading: Template-Dateien werden bei Bedarf geladen, ohne dass alle Dateien auf einmal geladen werden müssen.
    • Batch-Verarbeitung: Unterstützt den Batch-Scan von Millionen von POC-Templates (standardmäßig 5000 pro Batch), wodurch das Problem von Speicherüberläufen (OOM) bei groß angelegten Scans vollständig gelöst wird.
    • Automatische Speicherbereinigung: Der Speicher wird nach jedem Batch-Scan automatisch freigegeben.
  • Echtzeit-Fortschrittsüberwachung: Zeigt detaillierte Batch-Fortschritte und Prozentsätze an.
  • LogFilter-System: Blendet nicht-kritische Fehler wie "Illegal cookie name" automatisch aus, um die Ausgabe sauber zu halten.

5. Ergebnisverwaltung

  • Echtzeit-Ergebnisspeicherung:
    • Bei jedem gefundenen Exploit wird dieser sofort in eine SQLite-Datenbank und eine CSV-Datei geschrieben, um Datenverlust bei Programmabbruch zu verhindern.
    • Nach dem Scan eines Ziels wird die Zusammenfassungsstatistik automatisch aktualisiert.
  • Berichte in mehreren Formaten: Erzeugt Berichte in den Formaten JSON, CSV und HTML in Echtzeit.
  • SQLite-Datenbank: Integrierte SQLite-Datenbank zur automatischen Deduplizierung von Scanergebnissen (basierend auf Template-ID + Ziel + URL).
  • Detaillierte Zusammenfassung:
    • Während des Scans wird in Echtzeit eine Zusammenfassung der Schwachstellen für jedes Ziel ausgegeben (einschließlich der im aktuellen Batch gefundenen und der kumulierten Gesamtzahl).
    • Der Fortschrittsbalken zeigt in Echtzeit die global kumulierte Gesamtzahl der gefundenen Schwachstellen an.
    • Nach Abschluss des Scans wird eine globale Schwachstellenstatistik bereitgestellt.

6. OOB (Out-of-Band) Interaktionserkennung

  • Vollautomatischer geschlossener Kreislauf: Behandelt automatisch blinde Schwachstellen wie Blind RCE, SSRF, Blind SQLi, die keine Antwort zurückgeben.
  • Integrierter Interactsh-Client:
    • Lädt automatisch die Binärdatei interactsh-client herunter und verwaltet sie. (Ich habe interactsh-client.zip hochgeladen, du kannst es direkt in dieses Verzeichnis entpacken.)
    • Holt automatisch die OOB-Payload-URL (z. B. xxx.oast.pro).
    • Überwacht DNS-/HTTP-/SMTP-Interaktionsprotokolle in Echtzeit.
    • Null-Konfiguration: Der Scanner ersetzt automatisch {{interactsh-url}} im Template durch die in Echtzeit abgerufene Payload.

Schnellstart

Systemvoraussetzungen

  • Python 3.8+
  • Linux / macOS / Windows

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/d3ckx1/OmniScan.git
    cd omniscan
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip3 install -r requirements.txt
    
  3. Tools konfigurieren (optional):

    • Wenn du Afrog oder XRay verwendest, stelle sicher, dass sich die entsprechenden ausführbaren Dateien im Projektstammverzeichnis oder im Systempfad befinden.
    • Konfiguriere config.yml (optional) zum Festlegen von API-Schlüsseln und Scan-Parametern.

Verwendungsbeispiele

1. Einzelziel-Scan

Scannen einer einzelnen URL:

root@kitploit:~
python3 omniscan.py -u http://example.com --tool lite -T ./templates/cve/

2. Asset-Sammlung und Scan (FOFA)

Suche nach Assets über FOFA und Scannen mit der Nuclei Lite Engine:

root@kitploit:~
python3 omniscan.py -f 'app="SpringBoot"' --tool lite -T ./templates/spring-boot/

3. Lokaler Batch-Scan

Ziele aus urls.txt auslesen und scannen:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/cve/

4. Scan-Tool angeben

  • Nuclei Lite: python3 omniscan.py -l urls.txt --tool lite -T ./templates/
  • Afrog: python3 omniscan.py -l urls.txt --tool afrog
  • XRay: python3 omniscan.py -l urls.txt --tool xray

5. Interaktiver Modus

Ohne --tool-Parameter ausführen, um in ein interaktives Menü zur Tool-Auswahl zu gelangen:

root@kitploit:~
python3 omniscan.py -l urls.txt

6. OOB-Schwachstellenerkennung

Scannen auf Blind-RCE-Schwachstellen (Interactsh wird automatisch aktiviert):

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/blind-rce.yaml

Wenn eine OOB-Interaktion erkannt wird, gibt die Konsole [OOB DETECTED] aus und protokolliert die Schwachstelle.

8. Python-Plugin-Scan aktivieren

Verwenden der Nuclei Lite Engine mit aktivierten Plugins:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/ --plugins

9. Bestimmte Plugins ausführen (gezielter Scan)

Nur die Git-Config- und PHPInfo-Plugins ausführen:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/ --plugin-file plugins/git_config.py,plugins/phpinfo.py

10. Nur Templates klassifizieren/validieren

Keinen tatsächlichen Scan durchführen, sondern nur die Template-Kompatibilität prüfen:

root@kitploit:~
python3 omniscan.py --classify-only --tool lite -T ./templates/

Parameterbeschreibung

Konfigurationsdatei (config.yml)

root@kitploit:~
app:
  lite_timeout: 10        # Anforderungstimeout (Sekunden)
  lite_threads: 10        # Anzahl der gleichzeitigen Threads
  use_async: true         # Asynchronen Modus aktivieren
  user_agents:            # Benutzerdefinierter User-Agent-Pool
    - "Mozilla/5.0..."

fofa:
  email: "your_email"
  key: "your_key"

shodan:
  api_key: "your_key"

output:
  formats: ["json", "csv", "html"] # Berichtsformate

Verzeichnisstruktur

  • omniscan.py: Hauptprogramm-Einstiegspunkt, verantwortlich für die Parameteranalyse und Aufgabenplanung.
  • nuclei_lite.py: Nuclei-Lite-Kern-Engine, implementiert das Parsen von YAML-Templates und das Scannen.
  • result_manager.py: Ergebnisverwaltungsmodul, verarbeitet die Deduplizierung und Berichtserstellung.
  • database.py: SQLite-Datenbankverwaltung.
  • config.py: Konfigurationslademodul.

Häufig gestellte Fragen

F: Was bedeutet [OOB DETECTED]? A: Dies bedeutet, dass der Scanner erfolgreich eine Out-of-Band-Interaktion erkannt hat. Dies deutet in der Regel darauf hin, dass das Ziel einen DNS- oder HTTP-Anforderungs-Rückruf ausgelöst hat, was das Vorhandensein von Schwachstellen wie Blind RCE, SSRF oder Blind SQLi bestätigt.

F: Wie konfiguriere ich die FOFA/Shodan-API? A: Du kannst den API-Schlüssel in der Datei config.yml eintragen oder über die Umgebungsvariablen FOFA_EMAIL, FOFA_KEY, SHODAN_API_KEY setzen.

F: Welche Betriebssysteme werden unterstützt? A: Omniscan ist plattformübergreifend und unterstützt Linux, macOS und Windows. Externe Tools (wie afrog, interactsh-client) müssen im aktuellen System ausführbar sein.

Lizenz

MIT License

Tool herunterladen
ParameterBeschreibungBeispiel
-u URLEinzelne URL scannen-u http://example.com
-fAssets mittels FOFA suchen-f 'country="CN"'
-sAssets mittels Shodan suchen-s 'apache'
-l FILELokale Ziel-Datei angeben-l targets.txt
-T TEMPLATENuclei-Template-Pfad (Datei/Verzeichnis) angeben-T ./templates/
--tool NAMEScan-Tool angeben (nuclei/afrog/xray/lite)--tool lite
--severitySchweregrad angeben (Standard: critical,high)--severity high,medium
--pluginsPython-Plugin-Scan aktivieren (durchsucht das plugins/-Verzeichnis)--plugins
--plugin-file FILEBestimmte Plugin-Dateien ausführen (kommagetrennt)--plugin-file plugins/test.py
--newNur neu veröffentlichte Templates scannen (erfordert Nuclei-Unterstützung)--new
--no-resumeWiederaufnahme deaktivieren--no-resume
--verboseDetaillierte Debug-Protokolle anzeigen--verbose