Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scant3r — Modulbasiertes Web-Schwachstellenscanner und Bug-Bounty-Automatisierungsframework mit integrierten Erkennungsmodulen für XSS, SSTI, SSRF und Firebase. Entwickelt, um Skriptzeit zu sparen, indem wiederverwendbare Hilfsprogramme für Sicherheitstests bereitgestellt werden. | Kitploit
Tools/GitHubGitHub/mindpatch/scant3r
SchwachstellenscannerWeb-SchwachstellenscannerScripting & AutomatisierungWebsicherheitPenetrationstests
GitHubmindpatch/scant3r

scant3r

Modulbasiertes Web-Schwachstellenscanner und Bug-Bounty-Automatisierungsframework mit integrierten Erkennungsmodulen für XSS, SSTI, SSRF und Firebase. Entwickelt, um Skriptzeit zu sparen, indem wiederverwendbare Hilfsprogramme für Sicherheitstests bereitgestellt werden.

Repository anzeigen
685150vor 23 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite



ScanT3r

Sparen Sie Zeit beim Scripting



⚠️ Dieses Projekt wird nicht mehr unterstützt

Sie sollten stattdessen das Lotus-Projekt (https://github.com/rusty-sec/lotus/) verwenden, da scant3r mit vielen Fehlern entwickelt wurde, deren Behebung mehr Zeit in Anspruch nehmen wird, und scant3r im Vergleich zu Lotus sehr langsam ist.

Was ist das?

Dies ist ein modulbasiertes Web-Automatisierungstool, das ich entwickelt habe, um meine Skriptzeit zu sparen, indem es einige Utilities bereitstellt, die jeder Web-Pentester in seinem Automatisierungsskript benötigt, anstatt sich auf (Logger, Parser, Ausgabefunktion, Cmd-Args, Multi-Threading) zu konzentrieren. Schreibe einfach die Logik deiner Scan-Idee mit den scant3r-Utils, ohne dich um diese Dinge zu kümmern. Du findest Callback-/Parsing-/Logging-Utils und Ausgabefunktionen. Außerdem werden wir bald eine RESTful-API hinzufügen.
Was ist, wenn Sie eine neue Befehlsoption zu scant3r für Ihr Skript hinzufügen müssen?
Einfach, ohne Code zu schreiben, öffnen Sie einfach die Datei conf/opts.YAML und finden alle Optionen von scant3r. Sie können also ändern und hinzufügen, was Sie wollen ;D

Warum sollte ich es verwenden?

Die kurze Antwort lautet: Zeit sparen. Als Security-Mensch müssen Sie nicht mehr darüber lernen, "wie man ein perfektes CLI-Skript schreibt", Sie müssen nur die Logik Ihres Skripts verstehen.
Wenn Sie etwas wie einen SSRF-CVE-Scanner schreiben müssen, anstatt nach "Wie rufe ich interact.sh auf?", "Wie behebe ich dieses Code-Problem?", "Wie parse ich das?" zu suchen
und nachdem Sie die Antwort erhalten haben, erhalten Sie ein paar coole Fehler in Ihrem Code und Sie werden feststellen, dass Sie mehr Zeit zum Suchen und Beheben dieser Fehler benötigen.
Das ist Zeitverschwendung für Sie, daher wird dieses Projekt helfen, mehr und mehr zu sparen. Werfen Sie einfach einen Blick auf die Beispielmodule und lesen Sie die offizielle Dokumentation (noch nicht verfügbar) oder eröffnen Sie einfach ein Issue mit einer Feature-Anfrage, und wir schreiben Ihr Skript mit unseren Händen.

Module

Dies sind die Module, die wir für unsere Community bereitstellen. Wenn Sie ein neues Modul benötigen, eröffnen Sie ein Issue mit der Vorlage Feature request

ModulKurze Beschreibung

Offizielle Dokumentation: https://scant3r.knas.me

Voraussetzungen

  • python >= 3.10
  • pip
  • Git

Installation

  • Unix & MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            show this help message and exit
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Exit after get this number of errors
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Callback timeout
  -c, --convert-body    Change the url parameters into request body ( in non-GET methods )
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        The output json file location
  -H HEADERS, --header HEADERS
                        add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        add cookie to the header (ex: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        change debug messages mode (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        number of seconds to hold between each HTTP(S) requests.
  -M METHODS, --method METHODS
                        Methods Allowed on your target
  -m MODULES, --module MODULES
                        run scant3r module (ex: -m=example)
  -O, --more-scan       scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        how many parameters in one request for lorsrf module
  -l TARGETLIST, --list TARGETLIST
                        add targets list
  -g, --add-parameters  Generate Famouse Parameters if your url dosen't have parameters
  -j, --json            JSON Request Body
  -p PROXY, --proxy PROXY
                        Forward all requests to proxy
  -r, --follow-redirects
                        Follow redirects
  -b BLINDXSS, --blind-host BLINDXSS
                        add your xsshunter host (or any xss host)
  -x HOST, --host HOST  add your host (burpcall,etc..)
  -R, --random-agents   use random user agent
  -w THREADS, --workers THREADS
                        Number of workers (default: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        set connection timeout (default: 10)

for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki

Start

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

TODO-Funktionen

  • RESTful-API
  • Umschreiben der Kern-Utilities in Rust mittels pyo3
  • Kommandozeilen-Module (mit YAML-Datei)
  • Benutzerdefinierte Scan-Karte
  • Selenium-Module

Danksagungen

cont

Mach mit

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

Lizenz

  • GPL 3v

Sternentwicklung

stars


Medien

Einige Demo-GIFs aus den alten Versionen

  • LorSrf

Version: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

Tool herunterladen
xss
xss-Scanner für (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME)
req_callbackFindet Out-of-Band-Ressourcenparameter
sstiFindet Server-Side Template Injection
firebasePrüft auf öffentliche Firebase-Datenbanken (Schreib-/Leseberechtigung)