Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
webvulscan — Webanwendungs-Schwachstellenscanner | Kitploit
Tools/GitHubGitHub/dermotblair/webvulscan
SchwachstellenscannerWeb-SchwachstellenscannerWebsicherheitPenetrationstestsCrawler
GitHubdermotblair/webvulscan

webvulscan

Webanwendungs-Schwachstellenscanner

Repository anzeigen
1516837vor 11 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WebVulScan

Zusammenfassung

WebVulScan ist ein Scanner für Sicherheitslücken in Webanwendungen. Es handelt sich selbst um eine in PHP geschriebene Webanwendung, mit der entfernte oder lokale Webanwendungen auf Sicherheitslücken getestet werden können. Während ein Scan läuft, werden die Details des Scans dynamisch für den Benutzer aktualisiert. Diese Details umfassen den Status des Scans, die Anzahl der auf der Webanwendung gefundenen URLs, die Anzahl der gefundenen Schwachstellen sowie Details zu den gefundenen Schwachstellen.

Nach Abschluss eines Scans wird ein detaillierter PDF-Bericht an den Benutzer per E-Mail gesendet. Der Bericht enthält Beschreibungen der gefundenen Schwachstellen, Empfehlungen sowie Details dazu, wo und wie jede Schwachstelle ausgenutzt wurde.

alt tag

Die von WebVulScan getesteten Schwachstellen sind:

  • Reflektiertes Cross-Site Scripting
  • Persistentes Cross-Site Scripting
  • Standard SQL-Injection
  • Gebrochene Authentifizierung mittels SQL-Injection
  • Automatische Vervollständigung bei Passwortfeldern aktiviert
  • Potenziell unsichere direkte Objektreferenzen
  • Aktiviertes Directory Listing
  • Offenlegung des HTTP-Banners
  • SSL-Zertifikat nicht vertrauenswürdig
  • Nicht validierte Weiterleitungen

Funktionen:

  • Crawler: Durchsucht eine Website, um alle zur Website gehörenden URLs zu identifizieren und anzuzeigen.
  • Scanner: Durchsucht eine Website und scannt alle gefundenen URLs auf Schwachstellen.
  • Scan-Verlauf: Ermöglicht einem Benutzer, PDF-Berichte früherer von ihm durchgeführter Scans anzusehen oder herunterzuladen.
  • Registrierung: Ermöglicht einem Benutzer, sich in der Webanwendung zu registrieren.
  • Anmeldung: Ermöglicht einem Benutzer, sich in der Webanwendung anzumelden.
  • Optionen: Ermöglicht einem Benutzer, auszuwählen, auf welche Schwachstellen er testen möchte (standardmäßig sind alle aktiviert).
  • PDF-Erstellung: Erstellt dynamisch einen detaillierten PDF-Bericht.
  • Berichtszustellung: Der PDF-Bericht wird dem Benutzer als Anhang per E-Mail zugesendet.
Tool herunterladen

Installation

Siehe die ReadMe-Datei im TXT- und DOCX-Format für Installationsanweisungen.

Diskussion

Da dieses Projekt von Google Code exportiert wurde, sind zuvor gefundene Probleme und Lösungen verfügbar unter:

  • https://groups.google.com/forum/#!forum/webvulscan
  • https://code.google.com/p/webvulscan/issues/list

Bei weiteren Problemen oder Rückmeldungen wenden Sie sich bitte an [email protected]

Lizenz

GNU GPL v3