
Un Escáner y Parcheador de Vulnerabilidades Web
Crítica:- Vulnerabilidades que puntúan en el rango crítico suelen tener la mayoría de las siguientes características: La explotación de la vulnerabilidad probablemente resulte en un compromiso a nivel de root de servidores o dispositivos de infraestructura. La explotación suele ser sencilla, en el sentido de que el atacante no necesita ninguna credencial de autenticación especial ni conocimiento sobre víctimas individuales, y no necesita persuadir a un usuario objetivo, por ejemplo mediante ingeniería social, para que realice funciones especiales.
Alta:- Un atacante puede comprometer completamente la confidencialidad, integridad o disponibilidad de un sistema objetivo sin acceso especializado, interacción del usuario o circunstancias que estén fuera del control del atacante. Muy probable que permita el movimiento lateral y la escalada del ataque a otros sistemas en la red interna de la aplicación vulnerable. La vulnerabilidad es difícil de explotar. La explotación podría resultar en privilegios elevados. La explotación podría resultar en una pérdida significativa de datos o tiempo de inactividad.
Media:- Un atacante puede comprometer parcialmente la confidencialidad, integridad o disponibilidad de un sistema objetivo. Puede requerirse acceso especializado, interacción del usuario o circunstancias fuera del control del atacante para que un ataque tenga éxito. Muy probable que se use junto con otras vulnerabilidades para escalar un ataque. Vulnerabilidades que requieren que el atacante manipule a víctimas individuales mediante tácticas de ingeniería social. Vulnerabilidades de denegación de servicio que son difíciles de configurar. Exploits que requieren que el atacante resida en la misma red local que la víctima. Vulnerabilidades donde la explotación proporciona solo un acceso muy limitado. Vulnerabilidades que requieren privilegios de usuario para una explotación exitosa.
Baja:- Un atacante tiene un alcance limitado para comprometer la confidencialidad, integridad o disponibilidad de un sistema objetivo. Se requiere acceso especializado, interacción del usuario o circunstancias fuera del control del atacante para que un ataque tenga éxito. Necesita ser usado junto con otras vulnerabilidades para escalar un ataque.
Info:- Un atacante puede obtener información sobre el sitio web. Esto no es necesariamente una vulnerabilidad, pero cualquier información que un atacante obtenga podría usarse para construir un ataque más preciso en una fecha posterior. Se recomienda restringir en la medida de lo posible cualquier divulgación de información.
Use el programa como python3 web_scan.py (https o http) ://ejemplo.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


Contribuciones de plantilla, Solicitudes de funcionalidades e Informes de errores son más que bienvenidos.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
¡Las contribuciones, problemas y solicitudes de funcionalidades son bienvenidos!
No dude en visitar la página de incidencias.
¡Dale una ⭐️ si este proyecto te ayudó!
| N.º Serie | Nombre de la Herramienta | N.º Serie | Nombre de la Herramienta |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
RANGO DE PUNTUACIÓN CVSS V3 SEVERIDAD EN EL AVISO 0.1 - 3.9 Baja 4.0 - 6.9 Media 7.0 - 8.9 Alta 9.0 - 10.0 Crítica
| N.º Serie | Vulnerabilidades a Escanear | N.º Serie | Vulnerabilidades a Escanear |
|---|
| 1 | IPv6 | 2 | WordPress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denegación de Servicio | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | Servicio FTP | |
| 13 | STUXNET | 14 | Servicio Telnet | |
| 15 | LOG4j | 16 | Pruebas de Estrés | |
| 17 | WebDAV | 18 | LFI, RFI o RCE | |
| 19 | XSS, SQLi, BSQL | 20 | Cabecera XSS no presente | |
| 21 | Shellshock | 22 | Fugas de IP Interna | |
| 23 | Métodos HTTP PUT DEL | 24 | MS10-070 | |
| 25 | Desactualizado | 26 | Directorios CGI | |
| 27 | Archivos Interesantes | 28 | Rutas Inyectables | |
| 29 | Subdominios | 30 | Servicio de BD MS-SQL | |
| 31 | Servicio de BD ORACLE | 32 | Servicio de BD MySQL | |
| 33 | Servidor RDP sobre UDP y TCP | 34 | Servicio SNMP | |
| 35 | Elmah | 36 | Puertos SMB sobre TCP y UDP | |
| 37 | IIS WebDAV | 38 | Protección X-XSS |