
Modulbasiertes Web-Schwachstellenscanner und Bug-Bounty-Automatisierungsframework mit integrierten Erkennungsmodulen für XSS, SSTI, SSRF und Firebase. Entwickelt, um Skriptzeit zu sparen, indem wiederverwendbare Hilfsprogramme für Sicherheitstests bereitgestellt werden.
Sie sollten stattdessen das Lotus-Projekt (https://github.com/rusty-sec/lotus/) verwenden, da scant3r mit vielen Fehlern entwickelt wurde, deren Behebung mehr Zeit in Anspruch nehmen wird, und scant3r im Vergleich zu Lotus sehr langsam ist.
Dies ist ein modulbasiertes Web-Automatisierungstool, das ich entwickelt habe, um meine Skriptzeit zu sparen, indem es einige Utilities bereitstellt, die jeder Web-Pentester in seinem Automatisierungsskript benötigt, anstatt sich auf (Logger, Parser, Ausgabefunktion, Cmd-Args, Multi-Threading) zu konzentrieren. Schreibe einfach die Logik deiner Scan-Idee mit den scant3r-Utils, ohne dich um diese Dinge zu kümmern. Du findest Callback-/Parsing-/Logging-Utils und Ausgabefunktionen. Außerdem werden wir bald eine RESTful-API hinzufügen.
Was ist, wenn Sie eine neue Befehlsoption zu scant3r für Ihr Skript hinzufügen müssen?
Einfach, ohne Code zu schreiben, öffnen Sie einfach die Datei conf/opts.YAML und finden alle Optionen von scant3r. Sie können also ändern und hinzufügen, was Sie wollen ;D
Die kurze Antwort lautet: Zeit sparen. Als Security-Mensch müssen Sie nicht mehr darüber lernen, "wie man ein perfektes CLI-Skript schreibt", Sie müssen nur die Logik Ihres Skripts verstehen.
Wenn Sie etwas wie einen SSRF-CVE-Scanner schreiben müssen, anstatt nach "Wie rufe ich interact.sh auf?", "Wie behebe ich dieses Code-Problem?", "Wie parse ich das?" zu suchen
und nachdem Sie die Antwort erhalten haben, erhalten Sie ein paar coole Fehler in Ihrem Code und Sie werden feststellen, dass Sie mehr Zeit zum Suchen und Beheben dieser Fehler benötigen.
Das ist Zeitverschwendung für Sie, daher wird dieses Projekt helfen, mehr und mehr zu sparen. Werfen Sie einfach einen Blick auf die Beispielmodule und lesen Sie die offizielle Dokumentation (noch nicht verfügbar) oder eröffnen Sie einfach ein Issue mit einer Feature-Anfrage, und wir schreiben Ihr Skript mit unseren Händen.
Dies sind die Module, die wir für unsere Community bereitstellen. Wenn Sie ein neues Modul benötigen, eröffnen Sie ein Issue mit der Vorlage Feature request
| Modul | Kurze Beschreibung |
|---|---|
Offizielle Dokumentation: https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help show this help message and exit
-e EXIT_AFTER, --exit-after EXIT_AFTER
Exit after get this number of errors
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Callback timeout
-c, --convert-body Change the url parameters into request body ( in non-GET methods )
-o OUTPUT_FILE, --output OUTPUT_FILE
The output json file location
-H HEADERS, --header HEADERS
add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
add cookie to the header (ex: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
change debug messages mode (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
number of seconds to hold between each HTTP(S) requests.
-M METHODS, --method METHODS
Methods Allowed on your target
-m MODULES, --module MODULES
run scant3r module (ex: -m=example)
-O, --more-scan scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
how many parameters in one request for lorsrf module
-l TARGETLIST, --list TARGETLIST
add targets list
-g, --add-parameters Generate Famouse Parameters if your url dosen't have parameters
-j, --json JSON Request Body
-p PROXY, --proxy PROXY
Forward all requests to proxy
-r, --follow-redirects
Follow redirects
-b BLINDXSS, --blind-host BLINDXSS
add your xsshunter host (or any xss host)
-x HOST, --host HOST add your host (burpcall,etc..)
-R, --random-agents use random user agent
-w THREADS, --workers THREADS
Number of workers (default: 50)
-t TIMEOUT, --timeout TIMEOUT
set connection timeout (default: 10)
for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
Einige Demo-GIFs aus den alten Versionen


Nokia https://www.nokia.com/responsible-disclosure/


| xss-Scanner für (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME) |
| req_callback | Findet Out-of-Band-Ressourcenparameter |
| ssti | Findet Server-Side Template Injection |
| firebase | Prüft auf öffentliche Firebase-Datenbanken (Schreib-/Leseberechtigung) |