
Outil de scan complet écrit en python3, principalement utilisé pour la vérification de l'état de fonctionnement (survie), la détection de fichiers sensibles (scan de répertoires / fuites d'interfaces JS / fuites de commentaires HTML), l'identification WAF/CDN, le scan de ports, la reconnaissance d'empreintes/services, l'identification du système d'exploitation, le scan POC, l'injection SQL, le contournement de CDN, la consultation de sites voisins, etc. Il est principalement destiné aux tests internes des clients ou aux tests autorisés par les fournisseurs, ne l'utilisez pas pour causer des dommages.
Anglais | Chinois simplifié
Outil de scan complet en Python3, principalement utilisé pour la détection de fichiers sensibles (scan de répertoires et fuites d'interfaces JS), identification WAF/CDN, scan de ports, identification d'empreintes/services, identification du système d'exploitation, détection de mots de passe faibles, scan POC, injection SQL, contournement du CDN, vérification des sites voisins
2019.8.19
Ajout de l'interdiction de scanner les domaines gov.cn et edu.cn ; le programme se termine immédiatement s'il les détecte.
Modification de l'interface de sortie du programme : format temps + plugin + domaine + résultat.
Suppression de l'ancien plugin d'injection SQL et ajout d'un plugin de détection de mots de passe faibles (Mysql, Postgresql, SSH, etc.).
Fusion de la bibliothèque d'identification d'empreintes de Fofa avec WEBEYE. Règle d'empreinte 2000+.
2019.7.19
Ajout d'un proxy global socks5.
Emballage de requests.
Optimisation de la structure des répertoires.
Suppression de l'ancien rapport HTML, utilisation du rapport HTML extrait de Perun.
Suppression de la sortie JSON, ajustement pour stocker dans la base de données sqllite3, dédoublonnage lors de l'importation ; si l'hôte cible existe déjà dans le fichier db, il est ignoré lors du scan.
Ajout d'un plugin de détection des fuites d'informations courantes (phpinfo, leaves).
Ajout de l'interface viewdns.info pour PDNS.
2019.7.1
Affichage des hôtes dont le test ping a échoué.
La commande -u peut accepter plusieurs cibles, séparées par des virgules.
Correction d'une erreur de reconnaissance d'empreinte.
2019.6.18
Correction du problème de reconnaissance d'empreinte des sites IIS ; modification de apps.json.
Suppression de certaines bibliothèques et scripts tiers sujets aux erreurs.
Si le scan se termine immédiatement, c'est parce que le programme effectue d'abord une résolution DNS et un ping.
Lors de la première utilisation de Vxscan, fake_useragent charge la liste des UA depuis https://fake-useragent.herokuapp.com/browsers/0.1.11 ; une erreur de délai d'attente peut survenir.
Version Python > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks
wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
Après décompression, placez GeoLite2-City.mmdb dans vxscan/data/GeoLite2-City.mmdb
wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
Après décompression, placez GeoLite2-ASN.mmdb dans vxscan/data/GeoLite2-ASN.mmdb
pip3 install -r requirements.txt
python3 Vxscan.py -h
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning this url -u xxx.com
-i INET, --inet INET cidr eg. 1.1.1.1 or 1.1.1.0/24
-f FILE, --file FILE read the url from the file
1. Scanner un site web
python3 vxscan.py -u http://www.xxx.com/
2. Scanner un site web à partir d'une liste de fichiers
python3 vxscan.py -f hosts.txt
3. cidr ex. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24