
Web脆弱性スキャナー兼パッチャー
致命的:- 致命的範囲にスコアリングされる脆弱性は、通常以下の特性のほとんどを持ちます: 脆弱性の悪用により、サーバーやインフラ機器のルートレベルでの侵害が生じる可能性があります。悪用は通常、簡単であり、攻撃者が特別な認証資格情報や個々の被害者に関する知識を必要とせず、またソーシャルエンジニアリングなどを通じて対象ユーザーを説得して特別な機能を実行させる必要もありません。
高:- 攻撃者は、特別なアクセス権、ユーザーの操作、または攻撃者の制御を超えた状況を必要とせずに、対象システムの機密性、完全性、可用性を完全に侵害できます。脆弱なアプリケーションの内部ネットワーク上の他のシステムへの横移動や攻撃のエスカレーションを非常に許容します。脆弱性の悪用は困難です。悪用により権限が昇格する可能性があります。悪用により重大なデータ損失やダウンタイムが発生する可能性があります。
中:- 攻撃者は、対象システムの機密性、完全性、可用性を部分的に侵害できます。攻撃を成功させるには、特別なアクセス権、ユーザーの操作、または攻撃者の制御を超えた状況が必要となる場合があります。他の脆弱性と組み合わせて攻撃をエスカレートするために非常に使用されます。ソーシャルエンジニアリング戦術を通じて攻撃者が個々の被害者を操作する必要がある脆弱性。セットアップが困難なサービス拒否脆弱性。攻撃者が被害者と同じローカルネットワーク上に存在する必要があるエクスプロイト。悪用によって非常に限られたアクセスのみが提供される脆弱性。悪用を成功させるためにユーザー権限が必要な脆弱性。
低:- 攻撃者は、対象システムの機密性、完全性、可用性を侵害する範囲が限られています。攻撃を成功させるには、特別なアクセス権、ユーザーの操作、または攻撃者の制御を超えた状況が必要です。攻撃をエスカレートするために他の脆弱性と組み合わせて使用する必要があります。
情報提供:- 攻撃者は Web サイトに関する情報を取得できます。これは必ずしも脆弱性ではありませんが、攻撃者が取得した情報は、後日より正確な攻撃を立案するために使用される可能性があります。情報漏洩は可能な限り制限することを推奨します。
プログラムの使用法:python3 web_scan.py (https または http) ://example.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


テンプレートによる貢献、 機能リクエスト、および バグ報告 を歓迎します。
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
貢献、問題、機能リクエストはいつでも歓迎します!
issues ページ をご確認ください。
このプロジェクトが役に立った場合は ⭐️ をお願いします!
そして、コーヒーをおごる こともできます。
| シリアル番号 | ツール名 | シリアル番号 | ツール名 |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
| CVSS V3 スコア範囲 | アドバイザリの重大度 |
|---|
| 0.1 - 3.9 | 低 |
| 4.0 - 6.9 | 中 |
| 7.0 - 8.9 | 高 |
| 9.0 - 10.0 | 致命的 |
| シリアル番号 | スキャンする脆弱性 | シリアル番号 | スキャンする脆弱性 |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI or RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service | |
| 31 | ORACLE DB Service | 32 | MySQL DB Service | |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service | |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP | |
| 37 | IIS WebDAV | 38 | X-XSS Protection |