Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scant3r — Scanner di vulnerabilità web basato su moduli e framework di automazione per bug bounty con motori di rilevamento integrati per XSS, SSTI, SSRF e Firebase. Progettato per risparmiare tempo di scripting fornendo utilità riutilizzabili per i test di sicurezza. | Kitploit
Strumenti/GitHubGitHub/mindpatch/scant3r
Scanner di VulnerabilitàScanner di Vulnerabilità WebScripting e AutomazioneSicurezza WebPenetration Testing
GitHubmindpatch/scant3r

scant3r

Scanner di vulnerabilità web basato su moduli e framework di automazione per bug bounty con motori di rilevamento integrati per XSS, SSTI, SSRF e Firebase. Progettato per risparmiare tempo di scripting fornendo utilità riutilizzabili per i test di sicurezza.

Vedi Repository
68515023 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web



ScanT3r

Risparmia il tempo di scripting



⚠️ Questo progetto non è più supportato

Dovresti usare il progetto Lotus (https://github.com/rusty-sec/lotus/) al posto di scant3r, poiché scant3r è stato sviluppato con molti errori che richiederanno più tempo per essere risolti e scant3r è molto lento rispetto a Lotus.

Cos'è questo?

questo è uno strumento di automazione web basato su moduli che ho creato per risparmiare il mio tempo di scripting fornendo alcune utilità di cui ogni pentester web ha bisogno nel suo script di automazione invece di concentrarsi su (logger, parser, funzione di output, argomenti cmd, multithreading), basta scrivere la logica della tua idea di scansione con le utilità di scant3r senza preoccuparti di queste cose, puoi trovare utilità di callback/parsing/logging e funzioni di output, inoltre aggiungeremo presto un'API RESTful
cosa succede se hai bisogno di aggiungere una nuova opzione di comando a scant3r per il tuo script? facile senza scrivere alcun codice, basta aprire il file conf/opts.YAML e troverai tutte le opzioni di scant3r, quindi puoi cambiare e aggiungere quello che vuoi ;D

perché dovrei usarlo?

la risposta breve è risparmiare tempo, come addetto alla sicurezza non hai bisogno di imparare "come scrivere uno script CLI perfetto", devi solo capire la logica del tuo script
se devi scrivere qualcosa come uno scanner SSRF CVE, invece di cercare "Come chiamare interact.sh", "come risolvere questo problema di codice", "come analizzare questo"
e dopo aver ottenuto la risposta otterrai alcuni errori interessanti nel tuo codice e ti ritroverai a dover dedicare più tempo per cercare e risolvere questi bug
questa è una perdita di tempo per te, quindi questo progetto ti aiuterà a risparmiare sempre di più, dai un'occhiata ai modelli di esempio e leggi la documentazione ufficiale (non ancora disponibile) o apri una segnalazione con una richiesta di funzionalità e scriveremo il tuo script con le nostre mani

Moduli

questi sono i moduli che forniamo alla nostra comunità, se hai bisogno di un nuovo modulo apri una segnalazione con il modello Feature request

ModuloBreve descrizione

Documentazione ufficiale: https://scant3r.knas.me

Requisiti

  • python >= 3.10
  • pip
  • Git

installazione

  • Unix & MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            show this help message and exit
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Exit after get this number of errors
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Callback timeout
  -c, --convert-body    Change the url parameters into request body ( in non-GET methods )
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        The output json file location
  -H HEADERS, --header HEADERS
                        add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        add cookie to the header (ex: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        change debug messages mode (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        number of seconds to hold between each HTTP(S) requests.
  -M METHODS, --method METHODS
                        Methods Allowed on your target
  -m MODULES, --module MODULES
                        run scant3r module (ex: -m=example)
  -O, --more-scan       scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        how many parameters in one request for lorsrf module
  -l TARGETLIST, --list TARGETLIST
                        add targets list
  -g, --add-parameters  Generate Famouse Parameters if your url dosen't have parameters
  -j, --json            JSON Request Body
  -p PROXY, --proxy PROXY
                        Forward all requests to proxy
  -r, --follow-redirects
                        Follow redirects
  -b BLINDXSS, --blind-host BLINDXSS
                        add your xsshunter host (or any xss host)
  -x HOST, --host HOST  add your host (burpcall,etc..)
  -R, --random-agents   use random user agent
  -w THREADS, --workers THREADS
                        Number of workers (default: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        set connection timeout (default: 10)

for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki

Avvio

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

TODO-Funzionalità

  • API RESTful
  • Riscrivere le utilità principali in Rust usando pyo3
  • Moduli da riga di comando (con file YAML)
  • Mappa di scansione personalizzata
  • Moduli Selenium

Riconoscimenti

cont

Unisciti a noi

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

Licenza

  • GPL 3v

Tasso di stelle

stars


Media

alcune gif dimostrative delle vecchie versioni

  • LorSrf

Versione: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

Scarica lo strumento
xss
scanner xss per ( ATTR_NAME, ATTR_VALUE , Commenti, TAG_NAME )
req_callbackTrova parametri di risorse out-of-band
sstiTrova Server-side Template injection
firebasecontrolla i permessi di database firebase pubblici (scrittura/lettura)