
Herramienta de escaneo de vulnerabilidades web en CLI que detecta software de servidor desactualizado, encabezados HTTP inseguros y extrae datos de IP/puerto de Cloudflare con estadísticas de rendimiento y mapeo de solicitudes.
WSVuls es una herramienta de línea de comandos simple y potente para Linux, Windows y macOS. Está diseñada para desarrolladores/testers y para aquellos trabajadores de TI que quieran probar vulnerabilidades y analizar sitios web desde un solo comando. Detecta problemas como versiones de software desactualizadas, cabeceras HTTP inseguras y las solicitudes largas e inútiles.
WSVuls puede extraer los siguientes datos durante el rastreo:
WSVuls puede ejecutarse usando Docker
$ git clone https://github.com/anouarbensaad/wsvuls
$ cd wsvuls
$ docker build -t wsvuls:latest .
$ docker run -it --name wsvuls wsvuls:latest -u facebook.com
Escanear, detectar y obtener estadísticas para una URL específica
Ejemplos:
Para obtener estadísticas de la URL objetivo:
$ wsvuls stats -u facebook.com
Para mapear todas las solicitudes:
$ wsvuls stats -u facebook.com --mapper
Para detectar la dirección IP correcta desde el firewall de Cloudflare:
$ wsvuls cloud -d facebook.com
por defecto usa proxy para evitar el límite de velocidad.
Comandos disponibles:
stats Obtiene estadísticas del sitio web objetivo.
cloud Obtiene los datos correctos de Cloudflare.
Banderas:
-h, --help ayuda para wsvuls