Motor de triaje de seguridad en Python de biblioteca estándar que escanea aplicaciones web, APIs, LLMs y paquetes móviles mediante inspección pasiva de encabezados, sondeo activo con canarios y diagnósticos estáticos sin conexión.
Securiscan es un motor de triaje de seguridad robusto, ligero y nativo de la biblioteca estándar, creado para analizar vulnerabilidades en Aplicaciones Web, APIs, LLMs y Paquetes Móviles utilizando completamente los módulos integrados estándar de Python.
Realiza una solicitud GET nativa de solo lectura con la biblioteca estándar para analizar cookies del servidor, configuraciones de sesión y matrices de encabezados faltantes (CSP, HSTS, X-Frame-Options) sin enviar payloads de ataque.
python securiscan.py -w "https://example.com"
Lanza payloads dirigidos y benignos para evaluar la reflexión de entrada (XSS, SSTI, SQLi) y los límites de path traversal. Esta bandera fallará de forma segura si se dirige a subredes privadas o loopbacks sin una bandera de autorización adjunta.
# Escanear un activo público verificado
python securiscan.py -w "https://example.com" --active
# Escanear una red de laboratorio interna autorizada
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
Analiza directorios, archivos de dependencias o contextos de configuración 100% sin conexión.
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf