
Scanner di vulnerabilità web basato su moduli e framework di automazione per bug bounty con motori di rilevamento integrati per XSS, SSTI, SSRF e Firebase. Progettato per risparmiare tempo di scripting fornendo utilità riutilizzabili per i test di sicurezza.
Dovresti usare il progetto Lotus (https://github.com/rusty-sec/lotus/) al posto di scant3r, poiché scant3r è stato sviluppato con molti errori che richiederanno più tempo per essere risolti e scant3r è molto lento rispetto a Lotus.
questo è uno strumento di automazione web basato su moduli che ho creato per risparmiare il mio tempo di scripting fornendo alcune utilità di cui ogni pentester web ha bisogno nel suo script di automazione invece di concentrarsi su (logger, parser, funzione di output, argomenti cmd, multithreading), basta scrivere la logica della tua idea di scansione con le utilità di scant3r senza preoccuparti di queste cose, puoi trovare utilità di callback/parsing/logging e funzioni di output, inoltre aggiungeremo presto un'API RESTful
cosa succede se hai bisogno di aggiungere una nuova opzione di comando a scant3r per il tuo script? facile senza scrivere alcun codice, basta aprire il file conf/opts.YAML e troverai tutte le opzioni di scant3r, quindi puoi cambiare e aggiungere quello che vuoi ;D
la risposta breve è risparmiare tempo, come addetto alla sicurezza non hai bisogno di imparare "come scrivere uno script CLI perfetto", devi solo capire la logica del tuo script
se devi scrivere qualcosa come uno scanner SSRF CVE, invece di cercare "Come chiamare interact.sh", "come risolvere questo problema di codice", "come analizzare questo"
e dopo aver ottenuto la risposta otterrai alcuni errori interessanti nel tuo codice e ti ritroverai a dover dedicare più tempo per cercare e risolvere questi bug
questa è una perdita di tempo per te, quindi questo progetto ti aiuterà a risparmiare sempre di più, dai un'occhiata ai modelli di esempio e leggi la documentazione ufficiale (non ancora disponibile) o apri una segnalazione con una richiesta di funzionalità e scriveremo il tuo script con le nostre mani
questi sono i moduli che forniamo alla nostra comunità, se hai bisogno di un nuovo modulo apri una segnalazione con il modello Feature request
| Modulo | Breve descrizione |
|---|---|
Documentazione ufficiale: https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help show this help message and exit
-e EXIT_AFTER, --exit-after EXIT_AFTER
Exit after get this number of errors
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Callback timeout
-c, --convert-body Change the url parameters into request body ( in non-GET methods )
-o OUTPUT_FILE, --output OUTPUT_FILE
The output json file location
-H HEADERS, --header HEADERS
add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
add cookie to the header (ex: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
change debug messages mode (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
number of seconds to hold between each HTTP(S) requests.
-M METHODS, --method METHODS
Methods Allowed on your target
-m MODULES, --module MODULES
run scant3r module (ex: -m=example)
-O, --more-scan scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
how many parameters in one request for lorsrf module
-l TARGETLIST, --list TARGETLIST
add targets list
-g, --add-parameters Generate Famouse Parameters if your url dosen't have parameters
-j, --json JSON Request Body
-p PROXY, --proxy PROXY
Forward all requests to proxy
-r, --follow-redirects
Follow redirects
-b BLINDXSS, --blind-host BLINDXSS
add your xsshunter host (or any xss host)
-x HOST, --host HOST add your host (burpcall,etc..)
-R, --random-agents use random user agent
-w THREADS, --workers THREADS
Number of workers (default: 50)
-t TIMEOUT, --timeout TIMEOUT
set connection timeout (default: 10)
for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
alcune gif dimostrative delle vecchie versioni


Nokia https://www.nokia.com/responsible-disclosure/


| scanner xss per ( ATTR_NAME, ATTR_VALUE , Commenti, TAG_NAME ) |
| req_callback | Trova parametri di risorse out-of-band |
| ssti | Trova Server-side Template injection |
| firebase | controlla i permessi di database firebase pubblici (scrittura/lettura) |