
WebPwn3r - Scanner de sécurité des applications Web.
Ce projet n'est pas maintenu depuis des années et a été écrit quand j'ai commencé à apprendre Python, mais les gens l'apprécient encore :D. Il ne supporte que python2.7.
WebPwn3r - Scanner de Sécurité d'Applications Web.
Par Ebrahim Hegazy - @Zigoo0
Remerciements : @lnxg33k, @dia2diab @Aelhemily, @okamalo
Veuillez envoyer tous vos retours et suggestions à : zigoo.blog['at']@gmail.com
Comment l'utiliser :
1- python scan.py
2- L'outil vous demandera si vous souhaitez scanner une URL ou une liste d'URLs ?
1- Entrez le chiffre 1 pour scanner une URL
2- Entrez le chiffre 2 pour scanner une liste d'URLs
3- L'URL doit être un lien complet avec des paramètres
.e.g http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
Pareil pour la liste de liens.
Vidéo de démonstration : https://www.youtube.com/watch?v=B6kDUk-ehOE
Dans sa version publique actuelle [Demo], WebPwn3r possède les fonctionnalités suivantes :
1- Scanner une URL ou une liste d'URLs
2- Détecter et exploiter les vulnérabilités d'injection de code à distance (Remote Code Injection).
3- ~ ~ ~ Vulnérabilités d'exécution de commandes à distance (Remote Command Execution).
4- ~ ~ ~ Vulnérabilités d'injection SQL (SQL Injection).
5- ~ ~ ~ Vulnérabilités XSS typiques.
6- Détecter le WAF WebKnight.
7- Charges utiles améliorées pour contourner les filtres de sécurité/WAF.
8- Empreinte numérique des technologies back-end.
Plus de détails : http://www.sec-down.com/wordpress/?p=373