Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mindpatch/scant3r
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebScripting y AutomatizaciónSeguridad WebPruebas de Penetración
GitHubmindpatch/scant3r

scant3r

Marco de automatización de recompensas por errores y escáner de vulnerabilidades web basado en módulos con motores de detección XSS, SSTI, SSRF y Firebase integrados. Diseñado para ahorrar tiempo de scripting al proporcionar utilidades reutilizables para pruebas de seguridad.

Ver Repositorio
6851508hace 10 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



ScanT3r

Ahorra tu tiempo de scripting



⚠️ Este proyecto ya no tiene soporte

Deberías usar el proyecto Lotus (https://github.com/rusty-sec/lotus/) en lugar de scant3r, ya que scant3r fue desarrollado con muchos errores que tomarán más tiempo en corregirse y es muy lento comparado con Lotus.

¿Qué es esto?

Esta es una herramienta de automatización web basada en módulos que hice para ahorrar mi tiempo de scripting al proporcionar algunas utilidades que todo pentester web necesita en su script de automatización, en lugar de centrarse en (logger, parsers, función de salida, argumentos de cmd, multi-hilo), solo escribe la lógica de tu idea de escaneo con las utilidades de scant3r sin preocuparte por estas cosas. Puedes encontrar utilidades de callback/parsing/logging y funciones de salida. También añadiremos una API RESTful pronto.
¿Qué pasa si necesitas añadir una nueva opción de comando a scant3r para tu script?
Fácil, sin escribir código, solo abre el archivo conf/opts.YAML y encontrarás todas las opciones de scant3r, así que puedes cambiar y añadir lo que quieras ;D

¿Por qué debería usarlo?

La respuesta corta es ahorrar tu tiempo. Como persona de seguridad, no necesitas aprender más sobre "cómo escribir un script CLI perfecto", solo necesitas entender la lógica de tu script.
Si necesitas escribir algo como un escáner SSRF CVE, en lugar de buscar "cómo llamar a interact.sh", "cómo solucionar este problema de código", "cómo analizar esto"
y después de obtener la respuesta, te encontrarás con algunos errores interesantes en tu código y te verás necesitando más tiempo para buscar y corregir estos errores.

Esto es una pérdida de tiempo para ti, así que este proyecto te ayudará a ahorrar cada vez más. Solo echa un vistazo a los módulos de ejemplo y lee la documentación oficial (aún no disponible), o abre un issue con una solicitud de funcionalidad y escribiremos tu script con nuestras manos.

Módulos

Estos son los módulos que proporcionamos a nuestra comunidad. Si necesitas un nuevo módulo, abre un issue con la plantilla Feature request.

moduleDescripción breve
xssescáner XSS para (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME)
req_callbackEncuentra parámetros de recursos Out-of-band
sstiEncuentra inyección de plantillas del lado del servidor (Server-Side Template Injection)
firebasecomprueba permisos (escritura/lectura) de bases de datos públicas de Firebase

Documentación oficial: https://scant3r.knas.me

Requisitos

  • python >= 3.10
  • pip
  • Git

Instalación

  • Unix & MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            show this help message and exit
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Exit after get this number of errors
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Callback timeout
  -c, --convert-body    Change the url parameters into request body ( in non-GET methods )
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        The output json file location
  -H HEADERS, --header HEADERS
                        add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        add cookie to the header (ex: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        change debug messages mode (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        number of seconds to hold between each HTTP(S) requests.
  -M METHODS, --method METHODS
                        Methods Allowed on your target
  -m MODULES, --module MODULES
                        run scant3r module (ex: -m=example)
  -O, --more-scan       scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        how many parameters in one request for lorsrf module
  -l TARGETLIST, --list TARGETLIST
                        add targets list
  -g, --add-parameters  Generate Famouse Parameters if your url dosen't have parameters
  -j, --json            JSON Request Body
  -p PROXY, --proxy PROXY
                        Forward all requests to proxy
  -r, --follow-redirects
                        Follow redirects
  -b BLINDXSS, --blind-host BLINDXSS
                        add your xsshunter host (or any xss host)
  -x HOST, --host HOST  add your host (burpcall,etc..)
  -R, --random-agents   use random user agent
  -w THREADS, --workers THREADS
                        Number of workers (default: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        set connection timeout (default: 10)

for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki

Inicio

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

Funcionalidades Pendientes

  • API RESTful
  • Reescribir las utilidades principales en Rust usando pyo3
  • Módulos de línea de comandos (con archivo yaml)
  • Mapa de escaneo personalizado
  • Módulos de Selenium

Agradecimientos

cont

Únete a nosotros

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

Licencia

  • GPL 3v

Estrellas

stars


Multimedia

Algunos gifs de demostración de las versiones antiguas.

  • LorSrf

Versión: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

Descargar herramienta