
Marco de automatización de recompensas por errores y escáner de vulnerabilidades web basado en módulos con motores de detección XSS, SSTI, SSRF y Firebase integrados. Diseñado para ahorrar tiempo de scripting al proporcionar utilidades reutilizables para pruebas de seguridad.
Deberías usar el proyecto Lotus (https://github.com/rusty-sec/lotus/) en lugar de scant3r, ya que scant3r fue desarrollado con muchos errores que tomarán más tiempo en corregirse y es muy lento comparado con Lotus.
Esta es una herramienta de automatización web basada en módulos que hice para ahorrar mi tiempo de scripting al proporcionar algunas utilidades que todo pentester web necesita en su script de automatización, en lugar de centrarse en (logger, parsers, función de salida, argumentos de cmd, multi-hilo), solo escribe la lógica de tu idea de escaneo con las utilidades de scant3r sin preocuparte por estas cosas. Puedes encontrar utilidades de callback/parsing/logging y funciones de salida. También añadiremos una API RESTful pronto.
¿Qué pasa si necesitas añadir una nueva opción de comando a scant3r para tu script?
Fácil, sin escribir código, solo abre el archivo conf/opts.YAML y encontrarás todas las opciones de scant3r, así que puedes cambiar y añadir lo que quieras ;D
La respuesta corta es ahorrar tu tiempo. Como persona de seguridad, no necesitas aprender más sobre "cómo escribir un script CLI perfecto", solo necesitas entender la lógica de tu script.
Si necesitas escribir algo como un escáner SSRF CVE, en lugar de buscar "cómo llamar a interact.sh", "cómo solucionar este problema de código", "cómo analizar esto"
y después de obtener la respuesta, te encontrarás con algunos errores interesantes en tu código y te verás necesitando más tiempo para buscar y corregir estos errores.
Esto es una pérdida de tiempo para ti, así que este proyecto te ayudará a ahorrar cada vez más. Solo echa un vistazo a los módulos de ejemplo y lee la documentación oficial (aún no disponible), o abre un issue con una solicitud de funcionalidad y escribiremos tu script con nuestras manos.
Estos son los módulos que proporcionamos a nuestra comunidad. Si necesitas un nuevo módulo, abre un issue con la plantilla Feature request.
| module | Descripción breve |
|---|---|
| xss | escáner XSS para (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME) |
| req_callback | Encuentra parámetros de recursos Out-of-band |
| ssti | Encuentra inyección de plantillas del lado del servidor (Server-Side Template Injection) |
| firebase | comprueba permisos (escritura/lectura) de bases de datos públicas de Firebase |
Documentación oficial: https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help show this help message and exit
-e EXIT_AFTER, --exit-after EXIT_AFTER
Exit after get this number of errors
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Callback timeout
-c, --convert-body Change the url parameters into request body ( in non-GET methods )
-o OUTPUT_FILE, --output OUTPUT_FILE
The output json file location
-H HEADERS, --header HEADERS
add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
add cookie to the header (ex: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
change debug messages mode (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
number of seconds to hold between each HTTP(S) requests.
-M METHODS, --method METHODS
Methods Allowed on your target
-m MODULES, --module MODULES
run scant3r module (ex: -m=example)
-O, --more-scan scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
how many parameters in one request for lorsrf module
-l TARGETLIST, --list TARGETLIST
add targets list
-g, --add-parameters Generate Famouse Parameters if your url dosen't have parameters
-j, --json JSON Request Body
-p PROXY, --proxy PROXY
Forward all requests to proxy
-r, --follow-redirects
Follow redirects
-b BLINDXSS, --blind-host BLINDXSS
add your xsshunter host (or any xss host)
-x HOST, --host HOST add your host (burpcall,etc..)
-R, --random-agents use random user agent
-w THREADS, --workers THREADS
Number of workers (default: 50)
-t TIMEOUT, --timeout TIMEOUT
set connection timeout (default: 10)
for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
Algunos gifs de demostración de las versiones antiguas.


