Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
webvulscan — Scanner de vulnérabilités d'applications web. | Kitploit
Outils/GitHubGitHub/dermotblair/webvulscan
Scanners de VulnérabilitésScanners de Vulnérabilités WebSécurité WebTests d'IntrusionCrawler
GitHubdermotblair/webvulscan

webvulscan

Scanner de vulnérabilités d'applications web.

Voir le dépôt
15168il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

WebVulScan

Synopsis

WebVulScan est un scanner de vulnérabilités d'applications web. C'est lui-même une application web écrite en PHP et peut être utilisé pour tester des applications web distantes ou locales pour des vulnérabilités de sécurité. Pendant l'exécution d'un scan, les détails du scan sont mis à jour dynamiquement pour l'utilisateur. Ces détails incluent le statut du scan, le nombre d'URLs trouvées sur l'application web, le nombre de vulnérabilités trouvées et les détails des vulnérabilités découvertes.

Une fois le scan terminé, un rapport PDF détaillé est envoyé par email à l'utilisateur. Le rapport comprend des descriptions des vulnérabilités trouvées, des recommandations et des détails sur l'endroit et la manière dont chaque vulnérabilité a été exploitée.

alt tag

Les vulnérabilités testées par WebVulScan sont :

  • Cross-Site Scripting Réfléchi
  • Cross-Site Scripting Stocké
  • Injection SQL Standard
  • Authentification cassée via injection SQL
  • Autocomplétion activée sur les champs de mot de passe
  • Références directes potentiellement non sécurisées aux objets
  • Listage de répertoire activé
  • Divulgation de bannière HTTP
  • Certificat SSL non fiable
  • Redirections non validées

Fonctionnalités :

  • Crawler : Parcourt un site web pour identifier et afficher toutes les URLs appartenant au site.
  • Scanner : Parcourt un site web et scanne toutes les URLs trouvées à la recherche de vulnérabilités.
  • Historique des scans : Permet à un utilisateur de visualiser ou télécharger les rapports PDF des scans précédents qu'il a effectués.
  • Inscription : Permet à un utilisateur de s'inscrire sur l'application web.
  • Connexion : Permet à un utilisateur de se connecter à l'application web.
  • Options : Permet à un utilisateur de sélectionner les vulnérabilités qu'il souhaite tester (toutes sont activées par défaut).
  • Génération de PDF : Génère dynamiquement un rapport PDF détaillé.
  • Livraison du rapport : Le rapport PDF est envoyé par email à l'utilisateur en pièce jointe.

Installation

Voir le fichier ReadMe au format txt et docx pour les instructions d'installation.

Discussion

Comme ce projet a été exporté depuis Google Code, les problèmes et solutions précédemment trouvés sont disponibles à l'adresse :

  • https://groups.google.com/forum/#!forum/webvulscan
  • https://code.google.com/p/webvulscan/issues/list

Pour tout autre problème ou retour, veuillez contacter [email protected]

Licence

GNU GPL v3

Télécharger l’outil