
🟥 RapidScan v1.2 - Le scanner de vulnérabilités web multi-outils
RapidScan a été porté vers Python3, c'est-à-dire v1.2. Le code Python2.7 est disponible dans la section des versions v1.1. Téléchargez-le et utilisez-le si vous n'avez pas encore migré vers Python 3. Veuillez noter que la v1.1 (Python2.7) ne sera plus améliorée.
Évolution:
C'est tout un tracas pour un pentester d'effectuer un binge-tool-scanning (exécuter des outils de scan de sécurité les uns après les autres) sans automatisation. À moins d'être un pro de l'automatisation, c'est une tâche herculéenne que d'effectuer un binge-scan pour chaque engagement. L'objectif ultime de ce programme est de résoudre ce problème grâce à l'automatisation ; à savoir exécuter plusieurs outils de scan pour découvrir des vulnérabilités, évaluer efficacement les faux positifs, corréler collectivement les résultats et gagner un temps précieux ; le tout sous un même toit.
Voici RapidScan.
Fonctionnalités
- installation en une seule étape.
- exécute une multitude d'outils de scan de sécurité, effectue d'autres vérifications codées sur mesure et affiche les résultats spontanément.
- certains des outils incluent
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto, etc., s'exécutent sous une seule entité.
- fait gagner beaucoup de temps, vraiment beaucoup de temps !
- vérifie les mêmes vulnérabilités avec plusieurs outils pour vous aider à cibler efficacement les faux positifs.
- extrêmement léger et peu gourmand en ressources processeur.
- légendes pour vous aider à comprendre quels tests peuvent prendre plus de temps, afin que vous puissiez
Ctrl+C pour passer outre si nécessaire.
- association avec l'OWASP Top 10 et CWE 25 sur la liste des vulnérabilités découvertes. (en développement)
- classification des vulnérabilités en critique, élevée, moyenne, faible et informationnelle.
- définitions des vulnérabilités vous indiquent ce qu'est réellement la vulnérabilité et la menace qu'elle peut représenter.
- la remédiation vous indique comment corriger/résoudre la vulnérabilité trouvée.
- le résumé exécutif donne une vue d'ensemble du scan effectué avec les problèmes critiques, élevés, faibles et informatifs découverts.
- intelligence artificielle pour déployer automatiquement des outils en fonction des problèmes trouvés. par exemple ; automatise le lancement des outils
wpscan et plecost lorsqu'une installation wordpress est détectée. (en développement)
- rapport détaillé et complet au format de document portable (*.pdf) avec tous les détails des scans et des outils utilisés. ()
Pour info :
- le programme est encore en développement, fonctionne et prend actuellement en charge 80 tests de vulnérabilité.
- le traitement parallèle n'est pas encore implémenté, il pourra être codé à mesure que d'autres tests seront introduits.
Vérifications des vulnérabilités
- ✔️ Équilibreurs de charge DNS/HTTP et pare-feu d'application web (WAF).
- ✔️ Vérifie Joomla, WordPress et Drupal
- ✔️ Vulnérabilités liées à SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
- ✔️ Ports couramment ouverts.
- ✔️ Transferts de zone DNS à l'aide de plusieurs outils (Fierce, DNSWalk, DNSRecon, DNSEnum).
- ✔️ Force brute des sous-domaines (DNSMap, amass, nikto)
- ✔️ Force brute des répertoires/fichiers ouverts.
- ✔️ Bannières XSS, SQLi et BSQLi superficielles.
- ✔️ Attaque DoS Slow-Loris, LFI (Local File Inclusion), RFI (Remote File Inclusion) et RCE (Remote Code Execution).
- et plus à venir...
Prérequis
- Python 3
- Kali OS (Préféré, car il est livré avec presque tous les outils)
- Testé avec les systèmes d'exploitation Parrot et Ubuntu.
Utilisation
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
Installation
Alternativement, vous pouvez installer le module python rapidscan avec pip. Cela créera un lien pour rapidscan dans votre PATH.
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Support Docker
En développement.
Contribution
- Créez votre branche de fonctionnalité :
git checkout -b my-new-feature
- Commitez vos modifications :
git commit -am 'Add some feature'
- Poussez vers la branche :
git push origin my-new-feature
- Soumettez une pull request.