
🟥 RapidScan v1.2 - El Escáner de Vulnerabilidades Web Multiherramienta
RapidScan ha sido portado a Python3, es decir, v1.2. El código base de Python2.7 está disponible en la sección de lanzamientos de v1.1. Descárgalo y úsalo si aún no has actualizado a Python 3. Ten en cuenta que la v1.1 (Python2.7) no recibirá más mejoras.
Evolución:
Es un verdadero quebradero de cabeza para un pentester realizar binge-tool-scanning (ejecutar herramientas de escaneo de seguridad una tras otra) sin automatización. A menos que seas un profesional de la automatización, es una tarea hercúlea realizar un binge-scan en cada trabajo. El objetivo final de este programa es resolver este problema mediante la automatización; es decir, ejecutar múltiples herramientas de escaneo para descubrir vulnerabilidades, evaluar eficazmente los falsos positivos, correlacionar los resultados de forma colectiva y ahorrar un tiempo valioso; todo ello bajo un mismo techo.
Presentamos RapidScan.
Características
- instalación en un solo paso.
- ejecuta una multitud de herramientas de escaneo de seguridad, realiza otras comprobaciones de código personalizado y muestra los resultados de inmediato.
- algunas de las herramientas incluyen
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto, etc., que se ejecutan bajo una misma entidad.
- ahorra mucho tiempo, de verdad, muchísimo tiempo!.
- comprueba las mismas vulnerabilidades con múltiples herramientas para ayudarte a centrarte en los falsos positivos de forma eficaz.
- extremadamente ligero y no intensivo en procesos.
- leyendas para ayudarte a entender qué pruebas pueden tardar más tiempo, de modo que puedas pulsar
Ctrl+C para omitirlas si es necesario.
- asociación con OWASP Top 10 y CWE 25 en la lista de vulnerabilidades descubiertas. (en desarrollo)
- clasificación de vulnerabilidades en crítica, alta, media, baja e informativa.
- definiciones de vulnerabilidades te indican qué es realmente la vulnerabilidad y la amenaza que puede suponer.
- remediación te dice cómo corregir/solucionar la vulnerabilidad encontrada.
- resumen ejecutivo te ofrece un contexto general del escaneo realizado con los problemas críticos, altos, bajos e informativos descubiertos.
- inteligencia artificial para desplegar herramientas automáticamente según los problemas encontrados. Por ejemplo; automatiza el lanzamiento de las herramientas
wpscan y plecost cuando se encuentra una instalación de WordPress. (en desarrollo)
- informe detallado y completo en formato de documento portátil (*.pdf) con todos los detalles de los escaneos y las herramientas utilizadas. ()
FYI:
- el programa sigue en desarrollo, funciona y actualmente soporta 80 pruebas de vulnerabilidad.
- el procesamiento en paralelo aún no está implementado; podría programarse a medida que se introduzcan más pruebas.
Comprobaciones de vulnerabilidades
- ✔️ Balanceadores de carga DNS/HTTP y cortafuegos de aplicaciones web.
- ✔️ Comprobación de Joomla, WordPress y Drupal
- ✔️ Vulnerabilidades relacionadas con SSL (HEARTBLEED, FREAK, POODLE, inyección CCS, LOGJAM, OCSP Stapling).
- ✔️ Puertos comúnmente abiertos.
- ✔️ Transferencias de zona DNS mediante múltiples herramientas (Fierce, DNSWalk, DNSRecon, DNSEnum).
- ✔️ Fuerza bruta de subdominios (DNSMap, amass, nikto)
- ✔️ Fuerza bruta de directorios/archivos abiertos.
- ✔️ Banners superficiales de XSS, SQLi y BSQLi.
- ✔️ Ataque DoS Slow-Loris, LFI (inclusión de archivos local), RFI (inclusión de archivos remota) y RCE (ejecución remota de código).
- y más por venir...
Requisitos
- Python 3
- Kali OS (Preferido, ya que viene con casi todas las herramientas)
- Probado con los sistemas operativos Parrot y Ubuntu.
Uso
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
Instalación
Alternativamente, puedes instalar el módulo de Python rapidscan con pip. Esto creará un enlace para rapidscan en tu PATH.
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Soporte Docker
En desarrollo.
Contribución
- Crea tu rama de características:
git checkout -b my-new-feature
- Confirma tus cambios:
git commit -am 'Add some feature'
- Sube los cambios a la rama:
git push origin my-new-feature
- Envía un pull request.