
WebPwn3r - Escáner de seguridad de aplicaciones web.
Este proyecto no ha sido mantenido durante años, y fue escrito cuando empecé a aprender Python, pero aun así a la gente le gusta :D. solo soporta python2.7
WebPwn3r - Escáner de seguridad de aplicaciones web.
Por Ebrahim Hegazy - @Zigoo0
Agradecimientos: @lnxg33k, @dia2diab @Aelhemily, @okamalo
Por favor, envía todos tus comentarios y sugerencias a: zigoo.blog['at']@gmail.com
Cómo usar:
1- python scan.py
2- ¿La herramienta te preguntará si quieres escanear una URL o una lista de URLs?
1- Ingresa el número 1 para escanear una URL
2- Ingresa el número 2 para escanear una lista de URLs
3- La URL debe ser un enlace completo con parámetros
p. ej. http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
lo mismo con la lista de enlaces.
Vídeo de demostración: https://www.youtube.com/watch?v=B6kDUk-ehOE
En su versión pública [Demo] actual, WebPwn3r cuenta con las siguientes características:
1- Escanear una URL o una lista de URLs
2- Detectar y explotar vulnerabilidades de inyección remota de código.
3- ~ ~ ~ Vulnerabilidades de ejecución remota de comandos.
4- ~ ~ ~ Vulnerabilidades de inyección SQL.
5- ~ ~ ~ Vulnerabilidades XSS típicas.
6- Detectar WebKnight WAF.
7- Payloads mejorados para evadir filtros de seguridad/WAF.
8- Finger-Print de las tecnologías del backend.
Más detalles: http://www.sec-down.com/wordpress/?p=373