Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/vighnesh91/securiscan
DefensivwerkzeugeStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseAPI-SicherheitstestsWebsicherheitPenetrationstestsMobile SicherheitAPI-SicherheitKI-Sicherheit
2vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
vighnesh91/securiscan

Securiscan

Standard-Bibliothek-Python-Sicherheits-Triage-Engine, die Web-Apps, APIs, LLMs und mobile Pakete über passive Header-Inspektion, aktive Canary-Probing und Offline-Statik-Diagnostik scannt.

Repository anzeigen
Teilen

Securiscan

Securiscan

Securiscan ist eine robuste, leichtgewichtige und native Security-Triage-Engine auf Basis der Standardbibliothek, die entwickelt wurde, um Schwachstellen in Webanwendungen, APIs, LLMs und mobilen Paketen vollständig mit den in Python integrierten Standard-Bordmitteln zu analysieren.

🚀 Zentrale Ausführungsmodi

1. Passive externe Inspektion (standardmäßig sicherster Modus)

Führt eine native, schreibgeschützte GET-Anfrage mit der Standardbibliothek aus, um Server-Cookies, Sitzungskonfigurationen und fehlende Header-Matrizen (CSP, HSTS, X-Frame-Options) zu analysieren, ohne Angriffs-Payloads zu senden.

python securiscan.py -w "https://example.com"

2. Explizite aktive Canary-Prüfung (nur autorisierter Geltungsbereich)

Sendet gezielte, harmlose Payloads, um Input-Reflection (XSS, SSTI, SQLi) und Path-Traversal-Grenzen zu bewerten. Dieses Flag schlägt geschlossen fehl, wenn es ohne begleitendes Autorisierungs-Flag auf private Subnetze oder Loopbacks gerichtet wird.

# Ein verifiziertes öffentliches Asset scannen
python securiscan.py -w "https://example.com" --active

# Ein autorisiertes internes Labornetzwerk scannen
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. Statische Air-Gapped-Code-Diagnose

Analysiert Verzeichnisse, Abhängigkeitsdateien oder Konfigurationskontexte zu 100 % offline.

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 Validierungszustände der Finding-Richtlinie

  • POTENTIAL: Heuristische Kandidatentreffer, die über statische Textmuster gefunden wurden. Erfordert manuelle Kontextprüfung.
  • OBSERVED: Direkte strukturelle Konfigurationsanomalien, die an Live-Headern oder Serverobjekten bestätigt wurden.
  • CONFIRMED: Schwachstelle aktiv reproduziert durch baseline-bewusste Canary-Payload-Bewertung.
Tool herunterladen