Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HawkScan — Webサイト上の偵察と情報収集のためのセキュリティツール。(python 3.x) | Kitploit
ツール/GitHubGitHub/c0dejump/hawkscan
偵察脆弱性スキャナー情報収集WAFバイパスウェブセキュリティファジングサブドメイン列挙クローラー
GitHubc0dejump/hawkscan

HawkScan

Webサイト上の偵察と情報収集のためのセキュリティツール。(python 3.x)

リポジトリを見る
4638692ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

Webサイトの偵察と情報収集のためのセキュリティツール。(python 3.x)

  • ニュース
  • インストール
  • 特別な機能
  • TODO
  • 使い方
  • 例
  • 謝辞
  • 寄付
  • 使用ツール
  • Wiki

ニュース v2.x

root@kitploit:~
- プロキシ機能を追加
- 優先順位/タスクの再定義
- 証明書サブドメインの結果をデバッグしましょう
- スキャン中に現在のバイパス番号を表示 ("CB:")
- クリスマスのイースターエッグ :)
- 最初の偵察ステップをスキップするオプション -nfs (not first step)
- スキャン前のGoogle CSE
- WIKIの作成
- HTML Webページ内の潜在的なパス開示の検出
- 潜在的な隠しディレクトリの検出

(詳細はCHANGELOG.mdをご覧ください)

インストール

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

特別な機能

スキャン前

  • ヘッダー情報を確認
  • DNS情報を確認
  • GitHubを確認
  • CMSの検出 + バージョンと脆弱性
  • Wayback Machineで確認
  • データベースfirebaseioが存在しアクセス可能か確認
  • "localhost"ホストでスキャン可能かテスト
  • Google Dorkを確認
  • ホストIPを確認
  • バックアップドメイン名を確認 (例: www.domain.com/domain.zip)
  • Socket.IO接続を確認
  • Google CSE検索 (バケット...)

スキャン中 - スキャン後

  • 見つかったすべてのファイルのバックアップ/古いファイルをテスト (index.php.bak, index.php~ ...)
  • バックアップシステム (スクリプトが停止した場合、同じ場所から再開)
  • WAF検出とWAFへの応答エラー + バイパステスト
  • ページ、コードエラー、バイト数を除外するオプション --exclude
  • アプリが不安定な場合のレート制限オプション (--timesleep)
  • ソースコードページ内のS3バケットを検索
  • 403/401コードエラーのための様々なバイパスを試行
  • JSの解析と分析 (オプション --js)
  • ウィンドウに応じた自動リサイズ
  • スキャン完了時に通知 (Linuxのみ動作)
  • 複数の出力形式。利用可能な形式: json, csv, txt
  • 複数ウェブサイトのスキャン
  • ファイル名のプレフィックス (old_, copy of...)
  • HTML Webページ内の潜在的なパス開示の検出

TODO

P1が最も重要です

[WIP] 複数の除外: --exclude 403,1337b [P1] [進行中] (例を参照)
[WIP] プロキシ(http/sプロキシリスト)による匿名ルーティング [P1] [進行中] [WIP] レポートスキャンの再構築 [P1] [WIP] HExHTTPによるスキャン前の"ヘッダー情報"の置き換え

  • threadingの代わりにasyncio? [PX]
  • crt.shを追加して潜在的な隠しサブドメインを確認(letdebugモジュールを使用?) [PX]
  • 結果をDBにプッシュ [P2]
  • 既存フォルダでウェブサイトを再スキャンする場合、スキャンとフォルダの差分を取る // 興味深い? [P2]
  • プリランでWAFの感度をチェック(例:40スレッドのプロキシ経由) // プロキシ機能追加 [P2]
  • ソースコードをチェックし、GitHubでリークや機密データを確認 // 他のツール? [P3]
  • APIエンドポイント/情報漏洩のスキャン [P3]

使い方

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> General:
    -u URL                URL to scan [required]
    -f FILE_URL           file with multiple URLs to scan
    -t THREAD             Number of threads to use for URL Fuzzing. Default: 30
    --exclude EXCLUDE [EXCLUDE ...] Exclude page, response code, response size. (Exemples: --exclude 500,337b)   
    --auto                Automatic threads depending response to website. Max: 30
    --update              For automatic update
    --lightmode           For a just simple fuzzing 1 request per second & a new session for each request


> Wordlist Settings:
    -w WORDLIST           Wordlist used for Fuzzing the desired webite. Default: dichawk.txt     
    -b                    Adding prefix/suffix backup extensions during the scan. (Exemples: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ beware, take more longer
    -p PREFIX             Add prefix in wordlist to scan

> Request Settings:             
    -H HEADER_            Modify header. (Exemple: -H "cookie: test")    
    -a USER_AGENT         Choice user-agent. Default: Random    
    --redirect            For scan with redirect response (301/302)      
    --auth AUTH           HTTP authentification. (Exemples: --auth admin:admin)               
    --timesleep TS        To define a timesleep/rate-limit if app is unstable during scan.

> Tips:            
    -r                    Recursive dir/files      
    -s SUBDOMAINS         Subdomain tester         
    --js                  For try to found keys, token, sensitive endpoints... in the javascript page
    --nfs                 Not the first step of scan during the first running (waf, vhosts, wayback etc...)    
    --ffs                 Force the first step of scan during the first running (waf, vhosts, wayback etc...)              
    --notify              For receveid notify when the scan finished (only work on linux)

> Export Settings:                    
    -o OUTPUT             Output to site_scan.txt (default in website directory)     
    -of OUTPUT_TYPE       Output file format. Available formats: json, csv, txt           

例

root@kitploit:~
    //Basic
     python hawkscan.py -u https://www.exemple.com/

    //With specific dico
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //with 30 threads
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //With backup files scan
     python hawkscan.py -u https://www.exemple.com/ -b

    //With an exclude page
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //With an exclude response code
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //With an exclude bytes number
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //With two excludes type
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

謝辞

Layno (https://github.com/Clayno/) [技術的支援]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [技術的支援]
Jamb0n69 (https://twitter.com/jamb0n69) [技術的支援]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [ベータテスター & ロゴデザイナー]

寄付

https://www.paypal.me/c0dejump

またはコーヒーをご馳走になりたい場合 :)

https://ko-fi.com/c0dejump

使用ツール

このスクリプトは最初のステップでWAFを検出するために「WafW00f」を使用しています (https://github.com/EnableSecurity/wafw00f)

このスクリプトはサブドメインをスキャンするために「Sublist3r」を使用しています (https://github.com/aboul3la/Sublist3r)

ツールをダウンロード