
🟥 RapidScan v1.2 - Lo scanner multi-strumento per vulnerabilità web
RapidScan è stato portato a Python3, ovvero v1.2. Il codebase Python2.7 è disponibile nella sezione release della v1.1. Scaricalo e usalo se non sei ancora passato a Python 3. Si prega di notare che la v1.1 (Python2.7) non verrà ulteriormente migliorata.
Evoluzione:
È una vera seccatura per un pentester eseguire binge-tool-scanning (eseguire strumenti di scansione di sicurezza uno dopo l'altro) senza automazione. A meno che tu non sia un professionista nell'automatizzare le cose, è un compito erculeo eseguire una binge-scan per ogni singolo impegno. L'obiettivo finale di questo programma è risolvere questo problema attraverso l'automazione; vale a dire eseguire più strumenti di scansione per scoprire vulnerabilità, valutare efficacemente i falsi positivi, correlare collettivamente i risultati e risparmiare tempo prezioso; tutto questo sotto un unico tetto.
Entra in gioco RapidScan.
Funzionalità
- installazione in un unico passaggio.
- esegue una moltitudine di strumenti di scansione della sicurezza, svolge altri controlli codificati ad hoc e stampa i risultati in tempo reale.
- alcuni degli strumenti includono
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto ecc. e vengono eseguiti come un'unica entità.
- risparmia un sacco di tempo, davvero un sacco di tempo!.
- verifica le stesse vulnerabilità con più strumenti per aiutarti a individuare con precisione i falsi positivi.
- estremamente leggero e non dispendioso in termini di elaborazione.
- leggende per aiutarti a capire quali test possono richiedere più tempo, così puoi premere
Ctrl+C per saltarli se necessario.
- associazione con OWASP Top 10 & CWE 25 nell'elenco delle vulnerabilità scoperte. (in sviluppo)
- classificazione delle vulnerabilità in critiche, alte, medie, basse e informative.
- definizioni delle vulnerabilità ti spiegano cos'è realmente la vulnerabilità e la minaccia che può rappresentare.
- remediation ti spiega come colmare/risolvere la vulnerabilità trovata.
- sommario esecutivo ti fornisce un contesto complessivo della scansione eseguita con i problemi critici, alti, bassi e informativi scoperti.
- intelligenza artificiale per distribuire automaticamente gli strumenti in base ai problemi trovati. ad es.; automatizza l'avvio degli strumenti
wpscan e plecost quando viene trovata un'installazione WordPress. (in sviluppo)
- report dettagliato e completo in formato documento portabile (*.pdf) con tutti i dettagli delle scansioni e degli strumenti utilizzati. ()
- il programma è ancora in fase di sviluppo, funziona e attualmente supporta 80 test di vulnerabilità.
- l'elaborazione parallela non è ancora implementata, potrebbe essere codificata man mano che vengono introdotti più test.
Controlli di Vulnerabilità
- ✔️ Bilanciatori di carico DNS/HTTP e Web Application Firewall.
- ✔️ Controlli per Joomla, WordPress e Drupal
- ✔️ Vulnerabilità relative a SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
- ✔️ Porte comunemente aperte.
- ✔️ Trasferimenti di zona DNS utilizzando più strumenti (Fierce, DNSWalk, DNSRecon, DNSEnum).
- ✔️ Brute forcing di sotto-domini (DNSMap, amass, nikto)
- ✔️ Brute forcing di directory/file aperti.
- ✔️ Banner di XSS, SQLi e BSQLi superficiali.
- ✔️ Attacco DoS Slow-Loris, LFI (Local File Inclusion), RFI (Remote File Inclusion) e RCE (Remote Code Execution).
- e altri in arrivo...
Requisiti
- Python 3
- Kali OS (Consigliato, poiché è fornito con quasi tutti gli strumenti)
- Testato con i sistemi operativi Parrot e Ubuntu.
Utilizzo
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
Installazione
In alternativa, puoi installare il modulo Python rapidscan con pip. Questo creerà un collegamento per rapidscan nel tuo PATH.
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Supporto Docker
In fase di sviluppo.
Contributi
- Crea il tuo branch per la funzionalità:
git checkout -b my-new-feature
- Committa le tue modifiche:
git commit -am 'Add some feature'
- Invia al branch:
git push origin my-new-feature
- Invia una pull request.