
Herramienta de escaneo integral escrita en Python3, utilizada principalmente para verificación de supervivencia, detección de archivos sensibles (escaneo de directorios, interfaces filtradas en JS, comentarios HTML), identificación de WAF/CDN, escaneo de puertos, reconocimiento de huellas/servicios, identificación de sistema operativo, escaneo de POC, inyección SQL, evasión de CDN, consulta de sitios vecinos, etc. Está destinada principalmente para autoevaluación del cliente o pruebas autorizadas por el contratista. No la use para actividades maliciosas.
English | 简体中文
Herramienta de escaneo integral en Python3, utilizada principalmente para la detección de archivos sensibles (escaneo de directorios y fuga de interfaces JS), identificación de WAF/CDN, escaneo de puertos, identificación de huellas/servicios, identificación del sistema operativo, detección de contraseñas débiles, escaneo POC, inyección SQL, evasión de CDN, verificación de sitios vecinos.
2019.8.19
Se añadió la prohibición de escanear dominios gov.cn y edu.cn; el programa lo detecta y finaliza inmediatamente.
Se modificó la interfaz de salida del programa al estilo: hora + plugin + dominio + resultado.
Se eliminó el plugin de inyección SQL original y se añadió un plugin de detección de contraseñas débiles (Mysql, Postgresql, SSH, etc.).
Se combinó la base de huellas de Fofa con WEBEYE. Regla de huellas 2000+.
2019.7.19
Se añadió proxy global socks5.
Se empaquetó requests.
Se optimizó la estructura de directorios.
Se eliminó el informe html original y se usó el informe html extraído de Perun.
Se eliminó la salida de resultados en json y se ajustó para almacenar en la base de datos sqllite3, eliminando duplicados al ingresar; si el host de destino ya existe en el archivo db durante el escaneo, se omite.
Se añadió el plugin de detección de fugas de información común como phpinfo, hojas de ruta.
Se añadió la interfaz de viewdns.info a PDNS.
2019.7.1
Se muestra el host cuyo ping falló.
El comando -u puede agregar múltiples objetivos separados por comas.
Se corrigió un error en la identificación de huellas.
2019.6.18
Se corrigió el problema de identificación incorrecta del sitio web iis, se modificó apps.json.
Se eliminaron algunas bibliotecas y scripts de terceros propensos a errores.
Si el escaneo parpadea al finalizar, es porque el programa primero detecta resolución DNS y operación ping.
La primera vez que se usa Vxscan, fake_useragent cargará la lista de ua de https://fake-useragent.herokuapp.com/browsers/0.1.11, y puede ocurrir un error de tiempo de espera de carga.
Versión de Python > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks
wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
Después de descomprimir, coloca GeoLite2-City.mmdb en vxscan/data/GeoLite2-City.mmdb
wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
Después de descomprimir, coloca GeoLite2-ASN.mmdb en vxscan/data/GeoLite2-ASN.mmdb
pip3 install -r requirements.txt
python3 Vxscan.py -h
optional arguments:
-h, --help mostrar este mensaje de ayuda y salir
-u URL, --url URL Iniciar escaneo de esta url -u xxx.com
-i INET, --inet INET cidr ej. 1.1.1.1 o 1.1.1.0/24
-f FILE, --file FILE leer la url desde el archivo
1. Escanear un sitio web
python3 vxscan.py -u http://www.xxx.com/
2. Escanear un sitio web desde una lista de archivos
python3 vxscan.py -f hosts.txt
3. cidr ej. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24