
Un scanner et correcteur de vulnérabilités web
| Serial No. | Tool Name | Serial No. | Tool Name | |
|---|---|---|---|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
Critique : - Les vulnérabilités qui obtiennent un score dans la plage critique présentent généralement la plupart des caractéristiques suivantes : L'exploitation de la vulnérabilité conduit probablement à une compromission au niveau root des serveurs ou des périphériques d'infrastructure. L'exploitation est généralement simple, en ce sens que l'attaquant n'a besoin d'aucune information d'authentification spéciale ni connaissance individuelle des victimes, et n'a pas besoin de convaincre un utilisateur cible, par exemple via l'ingénierie sociale, d'effectuer des fonctions spéciales.
Élevée : - Un attaquant peut compromettre complètement la confidentialité, l'intégrité ou la disponibilité d'un système cible sans accès spécialisé, interaction utilisateur ou circonstances hors de son contrôle. Très susceptible de permettre un mouvement latéral et une escalade de l'attaque vers d'autres systèmes du réseau interne de l'application vulnérable. La vulnérabilité est difficile à exploiter. L'exploitation pourrait entraîner une élévation de privilèges. L'exploitation pourrait entraîner une perte de données ou un temps d'arrêt significatif.
Moyenne : - Un attaquant peut compromettre partiellement la confidentialité, l'intégrité ou la disponibilité d'un système cible. Un accès spécialisé, une interaction utilisateur ou des circonstances hors du contrôle de l'attaquant peuvent être nécessaires pour qu'une attaque réussisse. Très susceptible d'être utilisée en conjonction avec d'autres vulnérabilités pour escalader une attaque. Vulnérabilités qui exigent que l'attaquant manipule des victimes individuelles via des tactiques d'ingénierie sociale. Vulnérabilités de déni de service difficiles à mettre en place. Exploits qui exigent que l'attaquant soit sur le même réseau local que la victime. Vulnérabilités où l'exploitation ne fournit qu'un accès très limité. Vulnérabilités qui nécessitent des privilèges utilisateur pour une exploitation réussie.
Faible : - Un attaquant a une portée limitée pour compromettre la confidentialité, l'intégrité ou la disponibilité d'un système cible. Un accès spécialisé, une interaction utilisateur ou des circonstances hors du contrôle de l'attaquant sont nécessaires pour qu'une attaque réussisse. Doit être utilisée en conjonction avec d'autres vulnérabilités pour escalader une attaque.
Info : - Un attaquant peut obtenir des informations sur le site web. Ce n'est pas nécessairement une vulnérabilité, mais toute information qu'un attaquant obtient peut être utilisée pour préparer plus précisément une attaque ultérieure. Il est recommandé de limiter autant que possible toute divulgation d'informations.
PLAGE DE SCORE CVSS V3 SÉVÉRITÉ DANS L'AVIS 0.1 - 3.9 Faible 4.0 - 6.9 Moyenne 7.0 - 8.9 Élevée 9.0 - 10.0 Critique
Use Program as python3 web_scan.py (https or http) ://example.com
--help
--update
| N° | Vulnérabilités à analyser | N° | Vulnérabilités à analyser | |
|---|---|---|---|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI or RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service |
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


Contributions de modèles, Demandes de fonctionnalités et Signalements de bogues sont les bienvenus.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !
N'hésitez pas à consulter la page des problèmes.
Donnez une ⭐️ si ce projet vous a aidé !
Et en m'offrant un café.
| 31 | ORACLE DB Service | 32 | MySQL DB Service |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP |
| 37 | IIS WebDAV | 38 | X-XSS Protection |