Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scant3r — Framework d'automatisation de bug bounty et scanner de vulnérabilités web modulaire avec moteurs de détection intégrés XSS, SSTI, SSRF et Firebase. Conçu pour gagner du temps de script en fournissant des utilitaires réutilisables pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/mindpatch/scant3r
Scanners de VulnérabilitésScanners de Vulnérabilités WebScripting et AutomatisationSécurité WebTests d'Intrusion
GitHubmindpatch/scant3r

scant3r

Framework d'automatisation de bug bounty et scanner de vulnérabilités web modulaire avec moteurs de détection intégrés XSS, SSTI, SSRF et Firebase. Conçu pour gagner du temps de script en fournissant des utilitaires réutilisables pour les tests de sécurité.

Voir le dépôt
685150il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web



ScanT3r

Gagnez du temps sur vos scripts



⚠️ Ce projet n'est plus supporté

Vous devriez utiliser le projet Lotus (https://github.com/rusty-sec/lotus/) à la place de scant3r, car scant3r a été développé avec de nombreuses erreurs qui prendront plus de temps à corriger et scant3r est très lent comparé à Lotus.

Qu'est-ce que c'est ?

Cet outil d'automatisation web modulaire a été créé pour gagner du temps sur mes scripts en fournissant des utilitaires dont tout pentesteur web a besoin dans son script d'automatisation, au lieu de se concentrer sur (logger, parseurs, fonction de sortie, arguments cmd, multi-threading). Écrivez simplement la logique de votre idée de scan avec les utilitaires de scant3r sans vous soucier de ces choses. Vous trouverez des utilitaires de callback/parsing/logging et des fonctions de sortie. Nous allons également ajouter une API Restful bientôt.
Et si vous avez besoin d'ajouter une nouvelle option de commande à scant3r pour votre script ? Facile, sans écrire de code : ouvrez simplement le fichier conf/opts.YAML et vous trouverez toutes les options de scant3r, vous pouvez donc changer et ajouter ce que vous voulez ;D

Pourquoi devrais-je l'utiliser ?

La réponse courte est de gagner du temps. En tant que professionnel de la sécurité, vous n'avez pas besoin d'apprendre « comment écrire un script CLI parfait », vous avez juste besoin de comprendre la logique de votre script. Si vous devez écrire quelque chose comme un scanner SSRF CVE, au lieu de chercher « Comment appeler interact.sh », « comment résoudre ce problème de code », « comment analyser ceci », et après avoir obtenu la réponse, vous aurez des erreurs sympas dans votre code et vous aurez besoin de plus de temps pour chercher et corriger ces bugs.
Ceci est une perte de temps pour vous, donc ce projet vous aidera à en gagner de plus en plus. Jetez un œil aux exemples de modules et lisez la documentation officielle (pas encore disponible), ou ouvrez simplement une issue avec une demande de fonctionnalité et nous écrirons votre script de nos propres mains.

Modules

Voici les modules que nous fournissons pour notre communauté ; si vous avez besoin d'un nouveau module, ouvrez une issue avec le modèle « Feature request ».

moduleDescription courte

Documentation officielle : https://scant3r.knas.me

Prérequis

  • python >= 3.10
  • pip
  • Git

Installation

  • Unix et MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            show this help message and exit
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Exit after get this number of errors
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Callback timeout
  -c, --convert-body    Change the url parameters into request body ( in non-GET methods )
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        The output json file location
  -H HEADERS, --header HEADERS
                        add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        add cookie to the header (ex: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        change debug messages mode (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        number of seconds to hold between each HTTP(S) requests.
  -M METHODS, --method METHODS
                        Methods Allowed on your target
  -m MODULES, --module MODULES
                        run scant3r module (ex: -m=example)
  -O, --more-scan       scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        how many parameters in one request for lorsrf module
  -l TARGETLIST, --list TARGETLIST
                        add targets list
  -g, --add-parameters  Generate Famouse Parameters if your url dosen't have parameters
  -j, --json            JSON Request Body
  -p PROXY, --proxy PROXY
                        Forward all requests to proxy
  -r, --follow-redirects
                        Follow redirects
  -b BLINDXSS, --blind-host BLINDXSS
                        add your xsshunter host (or any xss host)
  -x HOST, --host HOST  add your host (burpcall,etc..)
  -R, --random-agents   use random user agent
  -w THREADS, --workers THREADS
                        Number of workers (default: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        set connection timeout (default: 10)

Pour questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki : https://github.com/knassar702/scant3r/wiki

Démarrage

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

TODO-Features

  • Restful API
  • réécrire les utilitaires de base en Rust avec pyo3
  • Modules en ligne de commande (avec fichier yaml)
  • Carte de scan personnalisée
  • Modules Selenium

Remerciements

contributeurs

Rejoignez-nous

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

Licence

  • GPL 3v

Taux d'étoiles

stars


Médias

quelques gifs de démonstration des anciennes versions

  • LorSrf

Version: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

Télécharger l’outil
xss
scanner XSS pour (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME)
req_callbackTrouve les paramètres de ressources hors bande
sstiTrouve les injections de templates côté serveur
firebaseVérifie les permissions (écriture/lecture) des bases de données Firebase publiques