
🟥 RapidScan v1.2 - द मल्टी-टूल वेब भेद्यता स्कैनर
RapidScan को Python3 अर्थात v1.2 में पोर्ट किया गया है। Python2.7 कोडबेस v1.1 रिलीज़ अनुभाग में उपलब्ध है। यदि आपने अभी तक Python 3 में अपग्रेड नहीं किया है तो इसे डाउनलोड करें और उपयोग करें। कृपया ध्यान दें कि v1.1 (Python2.7) को आगे और बेहतर नहीं बनाया जाएगा।
विकास:
एक पेंटेस्टर के लिए बिना स्वचालन के बिंज-टूल-स्कैनिंग (एक के बाद एक सुरक्षा स्कैनिंग टूल चलाना) करना काफी परेशानी भरा काम है। जब तक आप चीज़ों को स्वचालित करने में प्रो नहीं हैं, हर एंगेजमेंट के लिए बिंज-स्कैन करना एक बहुत बड़ा काम है। इस कार्यक्रम का अंतिम लक्ष्य स्वचालन के माध्यम से इस समस्या को हल करना है; जैसे कई स्कैनिंग टूल चलाकर भेद्यता खोजना, झूठी-सकारात्मकता (false-positives) का प्रभावी ढंग से निर्धारण करना, परिणामों को सामूहिक रूप से सहसंबंधित करना और बहुमूल्य समय बचाना; यह सब एक ही छत के नीचे।
प्रस्तुत है RapidScan।
विशेषताएँ
- एक-चरणीय स्थापना।
- कई सुरक्षा स्कैनिंग टूल को निष्पादित करता है, अन्य कस्टम कोडित जाँच करता है और परिणाम तुरंत प्रिंट करता है।
- कुछ टूल में
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto आदि शामिल हैं, जो एक इकाई के रूप में निष्पादित होते हैं।
- बहुत समय बचाता है, वास्तव में बहुत समय!।
- समान भेद्यता की जाँच कई टूल से करता है ताकि आप झूठी सकारात्मकता (false positives) पर प्रभावी ढंग से ध्यान केंद्रित कर सकें।
- अत्यंत हल्का और प्रक्रिया-गहन नहीं।
- संकेत (legends) यह समझने में मदद करते हैं कि कौन से परीक्षण अधिक समय ले सकते हैं, ताकि आप आवश्यकता पड़ने पर
Ctrl+C दबाकर छोड़ सकें।
- खोजी गई भेद्यताओं की सूची पर OWASP Top 10 और CWE 25 के साथ संबद्धता। (विकासाधीन)
- भेद्यताओं का क्रिटिकल, उच्च, मध्यम, निम्न और सूचनात्मक वर्गीकरण।
- भेद्यता परिभाषाएँ आपको बताती हैं कि भेद्यता वास्तव में क्या है और यह कितना खतरा पैदा कर सकती है।
- उपचार (remediation) आपको बताता है कि मिली भेद्यता को कैसे दूर/ठीक किया जाए।
- कार्यकारी सारांश आपको किए गए स्कैन का समग्र संदर्भ देता है, जिसमें क्रिटिकल, उच्च, निम्न और सूचनात्मक मुद्दे शामिल होते हैं।
- कृत्रिम बुद्धिमत्ता जो मिले मुद्दों के आधार पर टूल को स्वचालित रूप से तैनात करती है। उदाहरण के लिए; WordPress इंस्टॉलेशन मिलने पर
wpscan और plecost टूल के प्रक्षेपण को स्वचालित करता है। (विकासाधीन)
- स्कैन और उपयोग किए गए टूल के पूर्ण विवरण के साथ पोर्टेबल दस्तावेज़ प्रारूप (*.pdf) में विस्तृत व्यापक रिपोर्ट। (विकासाधीन)
- अधिक भेद्यता खोजने के लिए चलते-फिरते metasploit सहायक मॉड्यूल। ()
आपकी जानकारी के लिए:
- प्रोग्राम अभी भी विकासाधीन है, काम करता है और वर्तमान में 80 भेद्यता परीक्षणों का समर्थन करता है।
- समानांतर प्रसंस्करण अभी तक लागू नहीं किया गया है, शायद अधिक परीक्षण शुरू होने पर इसे कोडित किया जाएगा।
भेद्यता जाँच
- ✔️ DNS/HTTP लोड बैलेंसर और वेब एप्लिकेशन फ़ायरवॉल।
- ✔️ Joomla, WordPress और Drupal की जाँच
- ✔️ SSL संबंधित भेद्यताएँ (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling)।
- ✔️ सामान्य रूप से खुले पोर्ट।
- ✔️ कई टूल (Fierce, DNSWalk, DNSRecon, DNSEnum) के साथ DNS ज़ोन ट्रांसफ़र।
- ✔️ सब-डोमेन ब्रूट फोर्सिंग (DNSMap, amass, nikto)।
- ✔️ खुली निर्देशिका/फ़ाइल ब्रूट फोर्सिंग।
- ✔️ उथले XSS, SQLi और BSQLi बैनर।
- ✔️ Slow-Loris DoS हमला, LFI (लोकल फ़ाइल समावेशन), RFI (रिमोट फ़ाइल समावेशन) और RCE (रिमोट कोड निष्पादन)।
- और आगे आने वाले और भी...
आवश्यकताएँ
- Python 3
- Kali OS (पसंदीदा, क्योंकि यह लगभग सभी टूल के साथ आता है)
- Parrot और Ubuntu ऑपरेटिंग सिस्टम के साथ परीक्षण किया गया।
उपयोग
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
स्थापना
वैकल्पिक रूप से, आप pip के साथ rapidscan python मॉड्यूल स्थापित कर सकते हैं। यह आपके PATH में rapidscan के लिए एक लिंक बनाएगा।
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Docker समर्थन
विकासाधीन।
योगदान
- अपनी फीचर शाखा बनाएँ:
git checkout -b my-new-feature
- अपने परिवर्तन कमिट करें:
git commit -am 'Add some feature'
- शाखा में पुश करें:
git push origin my-new-feature
- एक पुल अनुरोध सबमिट करें।