
RapidScan wurde auf Python3 portiert, d. h. v1.2. Die Python2.7-Codebasis ist im v1.1-Releases-Bereich verfügbar. Laden Sie es herunter und verwenden Sie es, wenn Sie noch nicht auf Python 3 aktualisiert haben. Bitte beachten Sie, dass v1.1 (Python2.7) nicht weiter verbessert wird.
Entwicklung:
Für einen Pentester ist es ziemlich lästig, ein Binge-Tool-Scanning (das Ausführen von Sicherheits-Scan-Tools nacheinander) ohne Automatisierung durchzuführen. Wenn Sie kein Profi in Sachen Automatisierung sind, ist es eine Herkulesaufgabe, für jedes einzelne Engagement einen Binge-Scan durchzuführen. Das oberste Ziel dieses Programms ist es, dieses Problem durch Automatisierung zu lösen; nämlich das Ausführen mehrerer Scan-Tools zur Erkennung von Schwachstellen, die effektive Bewertung von False-Positives, die kollektive Korrelation der Ergebnisse und das Sparen wertvoller Zeit – alles unter einem Dach.
Hier kommt RapidScan ins Spiel.
Funktionen
- Ein-Schritt-Installation.
- führt eine Vielzahl von Sicherheits-Scan-Tools aus, führt andere individuell codierte Prüfungen durch und gibt die Ergebnisse spontan aus.
- Einige der Tools umfassen
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto usw., die unter einer Einheit ausgeführt werden.
- spart viel Zeit, wirklich eine Menge Zeit!.
- prüft dieselben Schwachstellen mit mehreren Tools, um Ihnen zu helfen, False-Positives einzugrenzen und das effektiv.
- extrem leichtgewichtig und nicht prozessorintensiv.
- Legenden, die Ihnen helfen zu verstehen, welche Tests länger dauern können, sodass Sie bei Bedarf mit
Ctrl+C überspringen können.
- Zuordnung zu OWASP Top 10 & CWE 25 in der Liste der entdeckten Schwachstellen. (in Entwicklung)
- kritische, hohe, mittlere, niedrige und informative Einstufung von Schwachstellen.
- Schwachstellendefinitionen erklären Ihnen, was die Schwachstelle tatsächlich ist und welche Bedrohung sie darstellen kann.
- Behebung zeigt Ihnen, wie Sie die gefundene Schwachstelle schließen/beheben können.
- Zusammenfassung gibt Ihnen einen Gesamtkontext des durchgeführten Scans mit erkannten kritischen, hohen, niedrigen und informativen Problemen.
- künstliche Intelligenz, um Tools automatisch basierend auf den gefundenen Problemen einzusetzen. Z. B. automatisiert sie den Start der Tools
wpscan und plecost, wenn eine WordPress-Installation gefunden wird. (in Entwicklung)
- detaillierter umfassender Bericht in einem portablen Dokumentformat (*.pdf) mit vollständigen Details der Scans und verwendeten Tools. ()
- Das Programm befindet sich noch in der Entwicklung, funktioniert und unterstützt derzeit 80 Schwachstellentests.
- Parallele Verarbeitung ist noch nicht implementiert, könnte aber implementiert werden, sobald weitere Tests eingeführt werden.
Schwachstellenprüfungen
- ✔️ DNS/HTTP-Lastenausgleicher & Web Application Firewalls.
- ✔️ Prüft auf Joomla, WordPress und Drupal
- ✔️ SSL-bezogene Schwachstellen (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
- ✔️ Häufig geöffnete Ports.
- ✔️ DNS-Zonenübertragungen mit mehreren Tools (Fierce, DNSWalk, DNSRecon, DNSEnum).
- ✔️ Subdomain-Brute-Force (DNSMap, amass, nikto)
- ✔️ Offene Verzeichnis-/Datei-Brute-Force.
- ✔️ Einfache XSS-, SQLi- und BSQLi-Banner.
- ✔️ Slow-Loris-DoS-Angriff, LFI (Local File Inclusion), RFI (Remote File Inclusion) & RCE (Remote Code Execution).
- & mehr folgt...
Anforderungen
- Python 3
- Kali OS (Bevorzugt, da es mit fast allen Tools ausgeliefert wird)
- Getestet mit Parrot- & Ubuntu-Betriebssystemen.
Verwendung
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
Installation
Alternativ können Sie das rapidscan-Python-Modul mit pip installieren. Dadurch wird ein Link für rapidscan in Ihrem PATH erstellt.
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Docker-Unterstützung
In Entwicklung.
Mitwirken
- Erstellen Sie Ihren Feature-Branch:
git checkout -b my-new-feature
- Committen Sie Ihre Änderungen:
git commit -am 'Add some feature'
- Pushen Sie den Branch:
git push origin my-new-feature
- Reichen Sie einen Pull-Request ein.