
Ein Web-Schwachstellenscanner und Patcher
Kritisch:- Schwachstellen, die im kritischen Bereich liegen, weisen normalerweise die meisten der folgenden Eigenschaften auf: Die Ausnutzung der Schwachstelle führt wahrscheinlich zu einer Kompromittierung auf Root-Ebene von Servern oder Infrastrukturgeräten. Die Ausnutzung ist normalerweise einfach, in dem Sinne, dass der Angreifer keine speziellen Authentifizierungsdaten oder Kenntnisse über einzelne Opfer benötigt und kein Zielbenutzer, z. B. durch Social Engineering, dazu überredet werden muss, spezielle Funktionen auszuführen.
Hoch:- Ein Angreifer kann die Vertraulichkeit, Integrität oder Verfügbarkeit eines Zielsystems vollständig gefährden, ohne dass spezialisierter Zugriff, Benutzerinteraktion oder Umstände erforderlich sind, die außerhalb der Kontrolle des Angreifers liegen. Es ist sehr wahrscheinlich, dass laterale Bewegungen und eine Eskalation des Angriffs auf andere Systeme im internen Netzwerk der anfälligen Anwendung möglich sind. Die Schwachstelle ist schwer auszunutzen. Die Ausnutzung könnte zu erhöhten Privilegien führen. Die Ausnutzung könnte zu erheblichem Datenverlust oder Ausfallzeiten führen.
Mittel:- Ein Angreifer kann die Vertraulichkeit, Integrität oder Verfügbarkeit eines Zielsystems teilweise gefährden. Für einen erfolgreichen Angriff können spezialisierter Zugriff, Benutzerinteraktion oder Umstände, die außerhalb der Kontrolle des Angreifers liegen, erforderlich sein. Es ist sehr wahrscheinlich, dass diese Schwachstelle zusammen mit anderen Schwachstellen verwendet wird, um einen Angriff zu eskalieren. Schwachstellen, bei denen der Angreifer einzelne Opfer durch Social-Engineering-Taktiken manipulieren muss. Denial-of-Service-Schwachstellen, die schwer einzurichten sind. Exploits, bei denen sich der Angreifer im selben lokalen Netzwerk wie das Opfer befinden muss. Schwachstellen, bei denen die Ausnutzung nur einen sehr eingeschränkten Zugriff ermöglicht. Schwachstellen, die für eine erfolgreiche Ausnutzung Benutzerrechte erfordern.
Niedrig:- Ein Angreifer hat nur begrenzte Möglichkeiten, die Vertraulichkeit, Integrität oder Verfügbarkeit eines Zielsystems zu gefährden. Für einen erfolgreichen Angriff sind spezialisierter Zugriff, Benutzerinteraktion oder Umstände, die außerhalb der Kontrolle des Angreifers liegen, erforderlich. Muss in Verbindung mit anderen Schwachstellen verwendet werden, um einen Angriff zu eskalieren.
Info:- Ein Angreifer kann Informationen über die Website erhalten. Dies ist nicht unbedingt eine Schwachstelle, aber alle Informationen, die ein Angreifer erhält, können verwendet werden, um einen späteren Angriff gezielter durchzuführen. Es wird empfohlen, die Offenlegung von Informationen so weit wie möglich einzuschränken.
Verwendung des Programms: python3 web_scan.py (https oder http) ://example.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


Vorlagenbeiträge, Funktionsanfragen und Fehlerberichte sind mehr als willkommen.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
Beiträge, Probleme und Funktionsanfragen sind willkommen!
Besuchen Sie gerne die Seite mit den Problemen.
Geben Sie einen ⭐️, wenn Ihnen dieses Projekt geholfen hat!
Und indem Sie mir einen Kaffee kaufen.
| Serien-Nr. | Tool-Name | Serien-Nr. | Tool-Name |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
CVSS V3 BEREICH SCHWEREGRAD IM ADVISORY 0.1 - 3.9 Niedrig 4.0 - 6.9 Mittel 7.0 - 8.9 Hoch 9.0 - 10.0 Kritisch
| Serien-Nr. | Zu scannende Schwachstellen | Serien-Nr. | Zu scannende Schwachstellen |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP-Dienst | |
| 13 | STUXNET | 14 | Telnet-Dienst | |
| 15 | Log4j | 16 | Stresstests | |
| 17 | WebDAV | 18 | LFI, RFI oder RCE | |
| 19 | XSS, SQLi, BSQL | 20 | XSS-Header nicht vorhanden | |
| 21 | Shellshock Bug | 22 | Leakt interne IP | |
| 23 | HTTP PUT/DEL-Methoden | 24 | MS10-070 | |
| 25 | Veraltet | 26 | CGI-Verzeichnisse | |
| 27 | Interessante Dateien | 28 | Angreifbare Pfade | |
| 29 | Subdomains | 30 | MS-SQL-DB-Dienst | |
| 31 | Oracle-DB-Dienst | 32 | MySQL-DB-Dienst | |
| 33 | RDP-Server über UDP und TCP | 34 | SNMP-Dienst | |
| 35 | Elmah | 36 | SMB-Ports über TCP und UDP | |
| 37 | IIS WebDAV | 38 | X-XSS-Schutz |