Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scanner-and-Patcher — Ein Web-Schwachstellenscanner und Patcher | Kitploit
Tools/GitHubGitHub/malwareman007/scanner-and-patcher
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerPayload-GenerierungPort-ScanningDNS- und Subdomain-EnumerationExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
17352vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

Ein Web-Schwachstellenscanner und Patcher

Repository anzeigen
Teilen

Scanner und Patcher Build Status


Maintenance Documentation License: MIT

Übersicht:

Das Scanner und Patcher Projekt wurde als Teil des AlphaSecure Frameworks entwickelt, das auf der ACM IC3 2024 unter dem Titel „AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques“ vorgestellt und veröffentlicht wurde. Sie finden die Veröffentlichung hier: AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques.

Dieses Tool ist sehr hilfreich zum Auffinden von Schwachstellen in Web Anwendungen.

  • Ein Webanwendungsscanner durchsucht eine Webanwendung, indem er ihre Webseiten crawlt, und untersucht sie auf Sicherheitslücken. Dabei werden bösartige Eingaben generiert und die Antworten der Anwendung bewertet.
    • Diese Scanner sind automatisierte Werkzeuge, die Webanwendungen auf Sicherheitslücken scannen. Sie testen Webanwendungen auf häufige Sicherheitsprobleme wie Cross-Site-Scripting (XSS), SQL-Injection und Cross-Site-Request-Forgery (CSRF).
    • Dieser Scanner verwendet verschiedene Tools wie nmap, dnswalk, dnsrecon, dnsenum, dnsmap usw., um Ports, Websites, Hosts und Netzwerke zu scannen und Schwachstellen wie OpenSSL CCS Injection, Slowloris, Denial of Service usw. zu finden.

Verwendete Tools



Arbeitsweise


Phase 1

  • Der Benutzer muss eingeben: "python3 web_scan.py (https oder http) ://example.com"
  • Zunächst notiert das Programm die Startzeit der Ausführung, dann erstellt es eine URL mit "www.example.com".
  • Nach diesem Schritt prüft das System die Internetverbindung mittels Ping.
  • Funktionalitäten:-
    • Um zum Hilfemenü zu gelangen, geben Sie diesen Befehl ein: --help für Update --update
    • Wenn der Benutzer den aktuellen Scan/Test überspringen möchte: CTRL+C
    • Zum Beenden des Scanners verwenden Sie: CTRL+Z
    • Das Programm gibt die Scanzeit an, die das Tool für einen bestimmten Test benötigt hat.

Phase 2

  • Von hier beginnt die Hauptfunktion des Scanners:
  • Der Scanner wählt automatisch ein Tool aus, um den Scan zu starten.
  • Verwendete Scanner und Dateinamenrotation (Standard: aktiviert (1))
  • Der Befehl, der zum Starten des Tools verwendet wird (mit Parametern und zusätzlichen Parametern), ist bereits im Code angegeben.
  • Nach dem Auffinden einer Schwachstelle in der Webanwendung klassifiziert der Scanner die Schwachstelle in einem bestimmten Format:-
    • [Antworten + Schweregrad (c – kritisch | h – hoch | m – mittel | l – niedrig | i – informativ) + Referenz für Schwachstellendefinition und Behebung]
    • Hierbei bezeichnet c oder critical die schwerwiegendste Schwachstelle, während l oder low für das am wenigsten anfällige System steht.

Definitionen:-

  • Kritisch:- Schwachstellen, die im kritischen Bereich liegen, weisen normalerweise die meisten der folgenden Eigenschaften auf: Die Ausnutzung der Schwachstelle führt wahrscheinlich zu einer Kompromittierung auf Root-Ebene von Servern oder Infrastrukturgeräten. Die Ausnutzung ist normalerweise einfach, in dem Sinne, dass der Angreifer keine speziellen Authentifizierungsdaten oder Kenntnisse über einzelne Opfer benötigt und kein Zielbenutzer, z. B. durch Social Engineering, dazu überredet werden muss, spezielle Funktionen auszuführen.

  • Hoch:- Ein Angreifer kann die Vertraulichkeit, Integrität oder Verfügbarkeit eines Zielsystems vollständig gefährden, ohne dass spezialisierter Zugriff, Benutzerinteraktion oder Umstände erforderlich sind, die außerhalb der Kontrolle des Angreifers liegen. Es ist sehr wahrscheinlich, dass laterale Bewegungen und eine Eskalation des Angriffs auf andere Systeme im internen Netzwerk der anfälligen Anwendung möglich sind. Die Schwachstelle ist schwer auszunutzen. Die Ausnutzung könnte zu erhöhten Privilegien führen. Die Ausnutzung könnte zu erheblichem Datenverlust oder Ausfallzeiten führen.

  • Mittel:- Ein Angreifer kann die Vertraulichkeit, Integrität oder Verfügbarkeit eines Zielsystems teilweise gefährden. Für einen erfolgreichen Angriff können spezialisierter Zugriff, Benutzerinteraktion oder Umstände, die außerhalb der Kontrolle des Angreifers liegen, erforderlich sein. Es ist sehr wahrscheinlich, dass diese Schwachstelle zusammen mit anderen Schwachstellen verwendet wird, um einen Angriff zu eskalieren. Schwachstellen, bei denen der Angreifer einzelne Opfer durch Social-Engineering-Taktiken manipulieren muss. Denial-of-Service-Schwachstellen, die schwer einzurichten sind. Exploits, bei denen sich der Angreifer im selben lokalen Netzwerk wie das Opfer befinden muss. Schwachstellen, bei denen die Ausnutzung nur einen sehr eingeschränkten Zugriff ermöglicht. Schwachstellen, die für eine erfolgreiche Ausnutzung Benutzerrechte erfordern.

  • Niedrig:- Ein Angreifer hat nur begrenzte Möglichkeiten, die Vertraulichkeit, Integrität oder Verfügbarkeit eines Zielsystems zu gefährden. Für einen erfolgreichen Angriff sind spezialisierter Zugriff, Benutzerinteraktion oder Umstände, die außerhalb der Kontrolle des Angreifers liegen, erforderlich. Muss in Verbindung mit anderen Schwachstellen verwendet werden, um einen Angriff zu eskalieren.

  • Info:- Ein Angreifer kann Informationen über die Website erhalten. Dies ist nicht unbedingt eine Schwachstelle, aber alle Informationen, die ein Angreifer erhält, können verwendet werden, um einen späteren Angriff gezielter durchzuführen. Es wird empfohlen, die Offenlegung von Informationen so weit wie möglich einzuschränken.

Schwachstellen

  • Danach zeigt der Scanner Ergebnisse an, die Folgendes umfassen:
    • Antwortzeit
    • Gesamtzeit für den Scan
    • Klasse der Schwachstelle

Behebung

  • Nun informiert der Scanner über schädliche Auswirkungen dieser speziellen Art von Schwachstelle.
  • Der Scanner nennt Quellen, um mehr über die Schwachstellen zu erfahren (Websites).
  • Nach diesem Schritt schlägt der Scanner einige Abhilfemaßnahmen vor, um die Schwachstellen zu beheben.

Phase 3

  • Der Scanner wird einen ordnungsgemäßen Bericht erstellen, der Folgendes enthält:
    • Gesamtzahl der gescannten Schwachstellen
    • Gesamtzahl der übersprungenen Schwachstellen
    • Gesamtzahl der erkannten Schwachstellen
    • Zeit, die für den gesamten Scan benötigt wurde
    • Details zu jeder einzelnen Schwachstelle.
  • Schreiben aller Scan-Dateiausgaben in SA-Debug-ScanLog zu Debugging-Zwecken im selben Verzeichnis.
  • Zu Debugging-Zwecken können Sie die vollständige Ausgabe aller Tools unter dem Namen SA-Debug-ScanLog anzeigen.

Verwendung

root@kitploit:~
Verwendung des Programms: python3 web_scan.py (https oder http) ://example.com
root@kitploit:~
--help
--update

Installation

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

Screenshots des Scanners

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 Beiträge

Vorlagenbeiträge, Funktionsanfragen und Fehlerberichte sind mehr als willkommen.

Alt

👤 Autoren

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 Mitwirken

Beiträge, Probleme und Funktionsanfragen sind willkommen!
Besuchen Sie gerne die Seite mit den Problemen.

❤ Zeigen Sie Ihre Unterstützung

Geben Sie einen ⭐️, wenn Ihnen dieses Projekt geholfen hat!

Und indem Sie mir einen Kaffee kaufen.


Tool herunterladen
Serien-Nr.Tool-NameSerien-Nr.Tool-Name
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze
  • CVSS V3 BEREICHSCHWEREGRAD IM ADVISORY
    0.1 - 3.9Niedrig
    4.0 - 6.9Mittel
    7.0 - 8.9Hoch
    9.0 - 10.0Kritisch
  • Serien-Nr.Zu scannende SchwachstellenSerien-Nr.Zu scannende Schwachstellen
    1IPv62Wordpress
    3SiteMap/Robot.txt4Firewall
    5Slowloris Denial of Service6HEARTBLEED
    7POODLE8OpenSSL CCS Injection
    9FREAK10Firewall
    11LOGJAM12FTP-Dienst
    13STUXNET14Telnet-Dienst
    15Log4j16Stresstests
    17WebDAV18LFI, RFI oder RCE
    19XSS, SQLi, BSQL20XSS-Header nicht vorhanden
    21Shellshock Bug22Leakt interne IP
    23HTTP PUT/DEL-Methoden24MS10-070
    25Veraltet26CGI-Verzeichnisse
    27Interessante Dateien28Angreifbare Pfade
    29Subdomains30MS-SQL-DB-Dienst
    31Oracle-DB-Dienst32MySQL-DB-Dienst
    33RDP-Server über UDP und TCP34SNMP-Dienst
    35Elmah36SMB-Ports über TCP und UDP
    37IIS WebDAV38X-XSS-Schutz