Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Scanner-and-Patcher — Un scanner et correcteur de vulnérabilités web | Kitploit
Outils/GitHubGitHub/malwareman007/scanner-and-patcher
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebGénération de PayloadsScan de PortsÉnumération DNS et Sous-domaineExploitationCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et Éducation
173527il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

Un scanner et correcteur de vulnérabilités web

Voir le dépôt
Partager

Scanner and Patcher Build Status


Maintenance Documentation License: MIT

Aperçu :

Le projet Scanner and Patcher fait partie du framework AlphaSecure, qui a été présenté et publié à ACM IC3 2024 sous le titre AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques. Vous pouvez trouver la publication ici .

AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques

Cet outil est très utile pour trouver les vulnérabilités présentes dans les applications Web.

  • Un scanner d'applications web explore une application web en parcourant ses pages web et l'examine pour les vulnérabilités de sécurité, ce qui implique la génération d'entrées malveillantes et l'évaluation des réponses de l'application.
    • Ces scanners sont des outils automatisés qui analysent les applications web pour rechercher des vulnérabilités de sécurité. Ils testent les applications web pour des problèmes de sécurité courants tels que le cross-site scripting (XSS), l'injection SQL et la falsification de requête intersite (CSRF).
    • Ce scanner utilise différents outils comme nmap, dnswalk, dnsrecon, dnsenum, dnsmap, etc. pour scanner les ports, les sites, les hôtes et le réseau afin de trouver des vulnérabilités telles que l'injection CCS OpenSSL, Slowloris, le déni de service, etc.

Outils utilisés


Serial No.Tool NameSerial No.Tool Name
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze

Fonctionnement


Phase 1

  • L'utilisateur doit écrire : - "python3 web_scan.py (https ou http) ://example.com"
  • Au début, le programme enregistre l'heure de début, puis il crée l'URL avec "www.example.com".
  • Après cette étape, le système vérifie la connexion Internet en utilisant ping.
  • Fonctionnalités : -
    • Pour accéder au menu d'aide, écrivez cette commande : - --help for update --update
    • Si l'utilisateur veut ignorer l'analyse/test en cours : - CTRL+C
    • Pour quitter le scanner, utilisez : - CTRL+Z
    • Le programme indiquera le temps d'analyse pris par l'outil pour un test spécifique.

Phase 2

  • À partir de là, la fonction principale du scanner commence :
  • Le scanner sélectionnera automatiquement un outil pour commencer l'analyse.
  • Scanners qui seront utilisés et rotation des noms de fichiers (par défaut : activé (1))
  • La commande utilisée pour lancer l'outil (avec paramètres et paramètres supplémentaires) est déjà donnée dans le code.
  • Après avoir trouvé une vulnérabilité dans l'application web, le scanner classera la vulnérabilité dans un format spécifique : -
    • [Réponses + Sévérité (c - critique | h - élevée | m - moyenne | l - faible | i - informative) + Référence pour la définition et la correction de la vulnérabilité]
    • Ici c ou critique définit la vulnérabilité la plus grave, tandis que l ou faible est pour le système le moins vulnérable.

Définitions : -

  • Critique : - Les vulnérabilités qui obtiennent un score dans la plage critique présentent généralement la plupart des caractéristiques suivantes : L'exploitation de la vulnérabilité conduit probablement à une compromission au niveau root des serveurs ou des périphériques d'infrastructure. L'exploitation est généralement simple, en ce sens que l'attaquant n'a besoin d'aucune information d'authentification spéciale ni connaissance individuelle des victimes, et n'a pas besoin de convaincre un utilisateur cible, par exemple via l'ingénierie sociale, d'effectuer des fonctions spéciales.

  • Élevée : - Un attaquant peut compromettre complètement la confidentialité, l'intégrité ou la disponibilité d'un système cible sans accès spécialisé, interaction utilisateur ou circonstances hors de son contrôle. Très susceptible de permettre un mouvement latéral et une escalade de l'attaque vers d'autres systèmes du réseau interne de l'application vulnérable. La vulnérabilité est difficile à exploiter. L'exploitation pourrait entraîner une élévation de privilèges. L'exploitation pourrait entraîner une perte de données ou un temps d'arrêt significatif.

  • Moyenne : - Un attaquant peut compromettre partiellement la confidentialité, l'intégrité ou la disponibilité d'un système cible. Un accès spécialisé, une interaction utilisateur ou des circonstances hors du contrôle de l'attaquant peuvent être nécessaires pour qu'une attaque réussisse. Très susceptible d'être utilisée en conjonction avec d'autres vulnérabilités pour escalader une attaque. Vulnérabilités qui exigent que l'attaquant manipule des victimes individuelles via des tactiques d'ingénierie sociale. Vulnérabilités de déni de service difficiles à mettre en place. Exploits qui exigent que l'attaquant soit sur le même réseau local que la victime. Vulnérabilités où l'exploitation ne fournit qu'un accès très limité. Vulnérabilités qui nécessitent des privilèges utilisateur pour une exploitation réussie.

  • Faible : - Un attaquant a une portée limitée pour compromettre la confidentialité, l'intégrité ou la disponibilité d'un système cible. Un accès spécialisé, une interaction utilisateur ou des circonstances hors du contrôle de l'attaquant sont nécessaires pour qu'une attaque réussisse. Doit être utilisée en conjonction avec d'autres vulnérabilités pour escalader une attaque.

  • Info : - Un attaquant peut obtenir des informations sur le site web. Ce n'est pas nécessairement une vulnérabilité, mais toute information qu'un attaquant obtient peut être utilisée pour préparer plus précisément une attaque ultérieure. Il est recommandé de limiter autant que possible toute divulgation d'informations.

  • PLAGE DE SCORE CVSS V3SÉVÉRITÉ DANS L'AVIS
    0.1 - 3.9Faible
    4.0 - 6.9Moyenne
    7.0 - 8.9Élevée
    9.0 - 10.0Critique

Vulnérabilités

  • Après cela, le scanner affichera les résultats qui incluent :
    • Temps de réponse
    • Temps total d'analyse
    • Classe de vulnérabilité

Correction

  • Maintenant, le scanner indiquera les effets néfastes de ce type spécifique de vulnérabilité.
  • Le scanner indique des sources pour en savoir plus sur les vulnérabilités (sites web).
  • Après cette étape, le scanner suggère quelques remèdes pour surmonter les vulnérabilités.

Phase 3

  • Le scanner générera un rapport approprié incluant
    • Nombre total de vulnérabilités analysées
    • Nombre total de vulnérabilités ignorées
    • Nombre total de vulnérabilités détectées
    • Temps pris pour l'analyse totale
    • Détails sur chaque vulnérabilité.
  • Écriture de tous les fichiers de sortie d'analyse dans SA-Debug-ScanLog à des fins de débogage dans le même répertoire.
  • À des fins de débogage, vous pouvez consulter la sortie complète générée par tous les outils nommés SA-Debug-ScanLog.

Utilisation

root@kitploit:~
Use Program as python3 web_scan.py (https or http) ://example.com
root@kitploit:~
--help
--update
N°Vulnérabilités à analyserN°Vulnérabilités à analyser
1IPv62Wordpress
3SiteMap/Robot.txt4Firewall
5Slowloris Denial of Service6HEARTBLEED
7POODLE8OpenSSL CCS Injection
9FREAK10Firewall
11LOGJAM12FTP Service
13STUXNET14Telnet Service
15LOG4j16Stress Tests
17WebDAV18LFI, RFI or RCE.
19XSS, SQLi, BSQL20XSS Header not present
21Shellshock Bug22Leaks Internal IP
23HTTP PUT DEL Methods24MS10-070
25Outdated26CGI Directories
27Interesting Files28Injectable Paths
29Subdomains30MS-SQL DB Service

Installation

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

Captures d'écran du scanner

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 Contributions

Contributions de modèles, Demandes de fonctionnalités et Signalements de bogues sont les bienvenus.

Alt

👤 Auteurs

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 Contribuer

Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !
N'hésitez pas à consulter la page des problèmes.

❤ Montrez votre soutien

Donnez une ⭐️ si ce projet vous a aidé !

Et en m'offrant un café.


Télécharger l’outil
31ORACLE DB Service32MySQL DB Service
33RDP Server over UDP and TCP34SNMP Service
35Elmah36SMB Ports over TCP and UDP
37IIS WebDAV38X-XSS Protection