Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
InfoLeak-Scanner — Web-Scanner, der CMS-Versionen, Plugins, anfällige JavaScript-Bibliotheken, E-Mail-Adressen und Telefonnummern auf Ziel-Websites erkennt und das Risiko von Informationslecks bewertet. | Kitploit
Tools/GitHubGitHub/siwecos/infoleak-scanner
OSINT (Open-Source-Intelligence)SchwachstellenscannerInformationsbeschaffungWebsicherheitE-Mail-SammlungArchived
GitHubsiwecos/infoleak-scanner

InfoLeak-Scanner

Web-Scanner, der CMS-Versionen, Plugins, anfällige JavaScript-Bibliotheken, E-Mail-Adressen und Telefonnummern auf Ziel-Websites erkennt und das Risiko von Informationslecks bewertet.

Repository anzeigen
17920vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

InfoLeak-Scanner

Docker

Führen Sie zuerst docker run --rm -p 8000:80 siwecos/infoleak-scanner aus.

Öffnen Sie Ihren Browser und verwenden Sie den Scanner: http://localhost/?url=<URL>

Install

Holen Sie sich php5, curl und einen Webserver:

sudo apt-get install apache2 php5 php5-curl

Kopieren Sie die Anwendung in den Webserver:

cp -R . /var/www/html/

Was?

Content-Management-System (CMS)

  • Drupal
  • Joomla
  • vbulletin
  • Webspell
  • Webspell-NOR
  • Wordpress
  • xt-commerce
  • Contenido
  • magento2
  • shopsys
  • shopify
  • squarespace
  • blogger
  • 1C-Bitrix
  • TYPO3
  • prestashop

Plugins

Durchsucht Plugins für das erkannte CMS. Die größte Liste (wordpress) enthält 980 verschiedene Plugins.

JavaScript-Bibliotheken

Sucht nach anfälligen und am häufigsten verwendeten JavaScript-Bibliotheken.

E-Mail-Adressen

Sucht nach E-Mail-Adressen. Interessant für Spam- und/oder Social-Engineering-Angriffe.

Telefonnummern

Sucht nach Telefonnummern. Interessant für Social-Engineering-Angriffe und/oder Betrug.

Bewertung

| Finding             | Score (0-100) |
|---------------------+---------------|
| CMS_ONLY            |           100 |
| CMS_VERSION         |            96 |
| CMS_VERSION_VULN    |     see below |
| PLUGIN_ONLY         |            99 |
| PLUGIN_VERSION      |            96 |
| PLUGIN_VERSION_VULN |     see below |
| JS_LIB_ONLY         |            99 |
| JS_LIB_VERSION      |            96 |
| JS_LIB_VULN_VERSION |     see below |
| EMAIL_FOUND         |            96 |
| NUMBER_FOUND        |            98 |

Falls ein Fund wie folgt vorlag:

CMS_VERSION_VULN
PLUGIN_VERSION_VULN
JS_LIB_VULN_VERSION

dann wird die Gesamtpunktzahl auf 20 begrenzt und jede weitere Schwachstelle verringert die Gesamtpunktzahl um 10. Das bedeutet, dass wenn CMS_VERSION_VULN, PLUGIN_VERSION_VULN und JS_LIB_VULN_VERSION zurückgegeben werden, die Gesamtpunktzahl 0 beträgt.

Auch ein Fund von jQuery v1.12.4 auf einer Wordpress-Website wird nicht wie eine übliche anfällige Bibliothek bewertet. Dieser Fund führt zu einer Punktzahl von 90, aber der Platzhalter bleibt JS_LIB_VULN_VERSION, da es sich um eine anfällige Bibliothek handelt.

Ausführen des Scanners

Sie können den Scanner über POST- und GET-Anfragen ausführen.

POST

Wenn Sie den Scanner mit einer POST-Anfrage ausführen möchten, müssen Sie die Parameter in einem JSON-codierten Format senden:

{
  "url": "string",
  "dangerLevel": 0,
  "callbackurls": [
    "string"
  ],
  "userAgent": "string"
}

url definiert die URL, die gescannt werden soll. dangerLevel ist nicht relevant, setzen Sie es einfach auf 0. callbackurls ist ein Array von URLs. Diese URLs erhalten das Ergebnis des Scanners (per POST gesendet). userAgent definiert Ihren individuellen User-Agent, der beim Scannen gesendet werden soll.

GET

Das Ausführen des Scanners mit einer GET-Anfrage ist viel einfacher. Sie müssen lediglich die Anwendung mit einer bestimmten URL ausführen:

http://localhost/?url=<URL>

Ausgabe

Keine Funde in allen Scans:

{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 100,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        }
    ]
}

Mindestens ein Fund in jedem Scan:

{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 20,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "CMS_VERSION",
                    "values": {
                        "cms": "wordpress",
                        "version": "4.9.6",
                        "node": "meta",
                        "node_content": "WordPress 4.9.6"
                    }
                }
            ]
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 99,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "PLUGIN_ONLY",
                    "values": {
                        "plugin": "contact-form-7",
                        "node": "href",
                        "node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
                    }
                }
            ]
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 0,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "JS_LIB_VULN_VERSION",
                    "values": {
                        "js_lib_name": "jquery",
                        "js_lib_version": "1.12.4",
                        "node": "src",
                        "node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
                    }
                }
            ]
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "EMAIL_FOUND",
                    "values": {
                        "email_adress": [
                            [
                                "[email protected]"
                            ]
                        ]
                    }
                }
            ]
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 98,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "NUMBER_FOUND",
                    "values": {
                        "number": [
                            "1234-12 11 22-3",
                            "123-11 22 333-4"
                        ]
                    }
                }
            ]
        }
    ]
}

Scanner-Schnittstellenwerte

InfoLeak-Scanner

Meldungen

Tool herunterladen