
Framework d'automatisation de bug bounty et scanner de vulnérabilités web modulaire avec moteurs de détection intégrés XSS, SSTI, SSRF et Firebase. Conçu pour gagner du temps de script en fournissant des utilitaires réutilisables pour les tests de sécurité.
Vous devriez utiliser le projet Lotus (https://github.com/rusty-sec/lotus/) à la place de scant3r, car scant3r a été développé avec de nombreuses erreurs qui prendront plus de temps à corriger et scant3r est très lent comparé à Lotus.
Cet outil d'automatisation web modulaire a été créé pour gagner du temps sur mes scripts en fournissant des utilitaires dont tout pentesteur web a besoin dans son script d'automatisation, au lieu de se concentrer sur (logger, parseurs, fonction de sortie, arguments cmd, multi-threading). Écrivez simplement la logique de votre idée de scan avec les utilitaires de scant3r sans vous soucier de ces choses. Vous trouverez des utilitaires de callback/parsing/logging et des fonctions de sortie. Nous allons également ajouter une API Restful bientôt.
Et si vous avez besoin d'ajouter une nouvelle option de commande à scant3r pour votre script ? Facile, sans écrire de code : ouvrez simplement le fichier conf/opts.YAML et vous trouverez toutes les options de scant3r, vous pouvez donc changer et ajouter ce que vous voulez ;D
La réponse courte est de gagner du temps. En tant que professionnel de la sécurité, vous n'avez pas besoin d'apprendre « comment écrire un script CLI parfait », vous avez juste besoin de comprendre la logique de votre script. Si vous devez écrire quelque chose comme un scanner SSRF CVE, au lieu de chercher « Comment appeler interact.sh », « comment résoudre ce problème de code », « comment analyser ceci », et après avoir obtenu la réponse, vous aurez des erreurs sympas dans votre code et vous aurez besoin de plus de temps pour chercher et corriger ces bugs.
Ceci est une perte de temps pour vous, donc ce projet vous aidera à en gagner de plus en plus. Jetez un œil aux exemples de modules et lisez la documentation officielle (pas encore disponible), ou ouvrez simplement une issue avec une demande de fonctionnalité et nous écrirons votre script de nos propres mains.
Voici les modules que nous fournissons pour notre communauté ; si vous avez besoin d'un nouveau module, ouvrez une issue avec le modèle « Feature request ».
| module | Description courte |
|---|---|
Documentation officielle : https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help show this help message and exit
-e EXIT_AFTER, --exit-after EXIT_AFTER
Exit after get this number of errors
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Callback timeout
-c, --convert-body Change the url parameters into request body ( in non-GET methods )
-o OUTPUT_FILE, --output OUTPUT_FILE
The output json file location
-H HEADERS, --header HEADERS
add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
add cookie to the header (ex: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
change debug messages mode (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
number of seconds to hold between each HTTP(S) requests.
-M METHODS, --method METHODS
Methods Allowed on your target
-m MODULES, --module MODULES
run scant3r module (ex: -m=example)
-O, --more-scan scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
how many parameters in one request for lorsrf module
-l TARGETLIST, --list TARGETLIST
add targets list
-g, --add-parameters Generate Famouse Parameters if your url dosen't have parameters
-j, --json JSON Request Body
-p PROXY, --proxy PROXY
Forward all requests to proxy
-r, --follow-redirects
Follow redirects
-b BLINDXSS, --blind-host BLINDXSS
add your xsshunter host (or any xss host)
-x HOST, --host HOST add your host (burpcall,etc..)
-R, --random-agents use random user agent
-w THREADS, --workers THREADS
Number of workers (default: 50)
-t TIMEOUT, --timeout TIMEOUT
set connection timeout (default: 10)
Pour questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki : https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
quelques gifs de démonstration des anciennes versions


Nokia https://www.nokia.com/responsible-disclosure/


| xss |
| scanner XSS pour (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME) |
| req_callback | Trouve les paramètres de ressources hors bande |
| ssti | Trouve les injections de templates côté serveur |
| firebase | Vérifie les permissions (écriture/lecture) des bases de données Firebase publiques |