
Uno scanner di vulnerabilità web e patcher
Critica:- Le vulnerabilità che rientrano nell'intervallo critico di solito hanno la maggior parte delle seguenti caratteristiche: Lo sfruttamento della vulnerabilità porta probabilmente al compromesso a livello di root di server o dispositivi di infrastruttura. Lo sfruttamento è di solito semplice, nel senso che l'attaccante non ha bisogno di credenziali di autenticazione speciali o conoscenze su singole vittime, e non deve convincere un utente target, ad esempio tramite ingegneria sociale, a eseguire funzioni speciali.
Alta:- Un attaccante può compromettere completamente la riservatezza, l'integrità o la disponibilità di un sistema target senza accesso specializzato, interazione dell'utente o circostanze al di fuori del controllo dell'attaccante. Molto probabile che permetta movimento laterale ed escalation dell'attacco ad altri sistemi sulla rete interna dell'applicazione vulnerabile. La vulnerabilità è difficile da sfruttare. Lo sfruttamento potrebbe comportare privilegi elevati. Lo sfruttamento potrebbe comportare una significativa perdita di dati o tempi di inattività.
Media:- Un attaccante può compromettere parzialmente la riservatezza, l'integrità o la disponibilità di un sistema target. Potrebbero essere necessari accesso specializzato, interazione dell'utente o circostanze al di fuori del controllo dell'attaccante affinché un attacco abbia successo. Molto probabile che venga utilizzata in combinazione con altre vulnerabilità per escalation di un attacco. Vulnerabilità che richiedono all'attaccante di manipolare singole vittime tramite tecniche di ingegneria sociale. Vulnerabilità di denial of service difficili da configurare. Exploit che richiedono all'attaccante di risiedere sulla stessa rete locale della vittima. Vulnerabilità in cui lo sfruttamento fornisce solo un accesso molto limitato. Vulnerabilità che richiedono privilegi utente per uno sfruttamento riuscito.
Bassa:- Un attaccante ha una portata limitata per compromettere la riservatezza, l'integrità o la disponibilità di un sistema target. Sono necessari accesso specializzato, interazione dell'utente o circostanze al di fuori del controllo dell'attaccante affinché un attacco abbia successo. Deve essere utilizzata in combinazione con altre vulnerabilità per escalation di un attacco.
Info:- Un attaccante può ottenere informazioni sul sito web. Questo non è necessariamente una vulnerabilità, ma qualsiasi informazione che un attaccante ottiene potrebbe essere utilizzata per pianificare più accuratamente un attacco in un secondo momento. Si consiglia di limitare il più possibile qualsiasi divulgazione di informazioni.
Usa il programma come python3 web_scan.py (https o http) ://example.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


Contributi modello, Richieste di funzionalità e Segnalazioni di bug sono più che benvenuti.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
Contributi, segnalazioni e richieste di funzionalità sono benvenuti!
Sentiti libero di consultare la pagina delle segnalazioni.
Dai una ⭐️ se questo progetto ti è stato d'aiuto!
| N. Serie | Nome Strumento | N. Serie | Nome Strumento |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
INTERVALLO DI PUNTEGGIO CVSS V3 GRAVITÀ NELL'AVVISO 0.1 - 3.9 Bassa 4.0 - 6.9 Media 7.0 - 8.9 Alta 9.0 - 10.0 Critica
| N. Serie | Vulnerabilità da scansionare | N. Serie | Vulnerabilità da scansionare |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI o RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service | |
| 31 | ORACLE DB Service | 32 | MySQL DB Service | |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service | |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP | |
| 37 | IIS WebDAV | 38 | X-XSS Protection |