Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Scanner-and-Patcher — Web脆弱性スキャナー兼パッチャー | Kitploit
ツール/GitHubGitHub/malwareman007/scanner-and-patcher
偵察脆弱性スキャナーウェブ脆弱性スキャナーペイロード生成ポートスキャンDNSおよびサブドメイン列挙エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
173526ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

Web脆弱性スキャナー兼パッチャー

リポジトリを見る

Scanner and Patcher Build Status


Maintenance Documentation License: MIT

概要:

Scanner and Patcher プロジェクトは、AlphaSecure フレームワークの一部として構築されました。このフレームワークは ACM IC3 2024 において「AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques」というタイトルで発表・出版されました。本出版はこちらからご覧いただけます: AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques。

このツールは、Web アプリケーション に存在する脆弱性を見つけるのに非常に役立ちます。

  • Web アプリケーションスキャナーは、Web ページをクロールしてアプリケーションを探索し、悪意のある入力を生成してアプリケーションの応答を評価することでセキュリティ脆弱性を検査します。
    • これらのスキャナーは、Web アプリケーションをスキャンしてセキュリティ脆弱性を探す自動ツールです。クロスサイトスクリプティング (XSS)、SQL インジェクション、クロスサイトリクエストフォージェリ (CSRF) などの一般的なセキュリティ問題について Web アプリケーションをテストします。
    • このスキャナーは、nmap、dnswalk、dnsrecon、dnsenum、dnsmap などのさまざまなツールを使用して、ポート、サイト、ホスト、ネットワークをスキャンし、OpenSSL CCS インジェクション、Slowloris、サービス拒否 (DoS) などの脆弱性を検出します。

使用ツール



動作


フェーズ 1

  • ユーザーは次のように入力します:"python3 web_scan.py (https または http) ://example.com"
  • 最初にプログラムは実行開始時刻を記録し、次に "www.example.com" の URL を作成します。
  • このステップの後、システムは ping を使用してインターネット接続を確認します。
  • 機能:-
    • ヘルパーメニューに移動するには、次のコマンドを入力します:--help 更新の場合は --update
    • 現在のスキャン/テストをスキップしたい場合:CTRL+C
    • スキャナーを終了するには:CTRL+Z
    • 特定のテストにかかったスキャン時間をプログラムが表示します。

フェーズ 2

  • ここからスキャナーのメイン機能が開始します:
  • スキャナーは自動的にスキャンを開始するツールを選択します。
  • 使用されるスキャナーとファイル名のローテーション(デフォルト:有効 (1))
  • ツールを起動するために使用されるコマンド(パラメータと追加パラメータ付き)は、コード内で既に指定されています。
  • Web アプリケーションで脆弱性を発見した後、スキャナーは脆弱性を次の特定の形式で分類します:
    • [応答 + 重大度 (c - 致命的 | h - 高 | m - 中 | l - 低 | i - 情報提供) + 脆弱性の定義と修復に関する参考資料]
    • ここで c または critical は最も脆弱なものを示し、l または low は最も脆弱でないシステムを示します。

定義:-

  • 致命的:- 致命的範囲にスコアリングされる脆弱性は、通常以下の特性のほとんどを持ちます: 脆弱性の悪用により、サーバーやインフラ機器のルートレベルでの侵害が生じる可能性があります。悪用は通常、簡単であり、攻撃者が特別な認証資格情報や個々の被害者に関する知識を必要とせず、またソーシャルエンジニアリングなどを通じて対象ユーザーを説得して特別な機能を実行させる必要もありません。

  • 高:- 攻撃者は、特別なアクセス権、ユーザーの操作、または攻撃者の制御を超えた状況を必要とせずに、対象システムの機密性、完全性、可用性を完全に侵害できます。脆弱なアプリケーションの内部ネットワーク上の他のシステムへの横移動や攻撃のエスカレーションを非常に許容します。脆弱性の悪用は困難です。悪用により権限が昇格する可能性があります。悪用により重大なデータ損失やダウンタイムが発生する可能性があります。

  • 中:- 攻撃者は、対象システムの機密性、完全性、可用性を部分的に侵害できます。攻撃を成功させるには、特別なアクセス権、ユーザーの操作、または攻撃者の制御を超えた状況が必要となる場合があります。他の脆弱性と組み合わせて攻撃をエスカレートするために非常に使用されます。ソーシャルエンジニアリング戦術を通じて攻撃者が個々の被害者を操作する必要がある脆弱性。セットアップが困難なサービス拒否脆弱性。攻撃者が被害者と同じローカルネットワーク上に存在する必要があるエクスプロイト。悪用によって非常に限られたアクセスのみが提供される脆弱性。悪用を成功させるためにユーザー権限が必要な脆弱性。

  • 低:- 攻撃者は、対象システムの機密性、完全性、可用性を侵害する範囲が限られています。攻撃を成功させるには、特別なアクセス権、ユーザーの操作、または攻撃者の制御を超えた状況が必要です。攻撃をエスカレートするために他の脆弱性と組み合わせて使用する必要があります。

  • 情報提供:- 攻撃者は Web サイトに関する情報を取得できます。これは必ずしも脆弱性ではありませんが、攻撃者が取得した情報は、後日より正確な攻撃を立案するために使用される可能性があります。情報漏洩は可能な限り制限することを推奨します。

脆弱性

  • その後、スキャナーは次の結果を表示します:
    • 応答時間
    • スキャンの合計時間
    • 脆弱性のクラス

修復

  • 次に、スキャナーはその特定のタイプの脆弱性の 有害な影響 について説明します。
  • スキャナーは脆弱性についてさらに詳しく知るための情報源(Web サイト)を表示します。
  • このステップの後、スキャナーは脆弱性を克服するためのいくつかの 対策 を提案します。

フェーズ 3

  • スキャナーは適切なレポートを生成します。これには以下が含まれます:
    • スキャンされた脆弱性の総数
    • スキップされた脆弱性の総数
    • 検出された脆弱性の総数
    • スキャン全体にかかった時間
    • 各脆弱性の詳細。
  • デバッグ目的で、すべてのスキャンファイルの出力を同じディレクトリ内の SA-Debug-ScanLog に書き込みます。
  • デバッグ目的で、SA-Debug-ScanLog という名前の全ツールが生成した完全な出力を表示できます。

使用方法

root@kitploit:~
プログラムの使用法:python3 web_scan.py (https または http) ://example.com
root@kitploit:~
--help
--update

インストール

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

スキャナーのスクリーンショット

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 貢献

テンプレートによる貢献、 機能リクエスト、および バグ報告 を歓迎します。

Alt

👤 著者

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 貢献

貢献、問題、機能リクエストはいつでも歓迎します!
issues ページ をご確認ください。

❤ サポートの表示

このプロジェクトが役に立った場合は ⭐️ をお願いします!

そして、コーヒーをおごる こともできます。


ツールをダウンロード
シリアル番号ツール名シリアル番号ツール名
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze
CVSS V3 スコア範囲アドバイザリの重大度
0.1 - 3.9低
4.0 - 6.9中
7.0 - 8.9高
9.0 - 10.0致命的
シリアル番号スキャンする脆弱性シリアル番号スキャンする脆弱性
1IPv62Wordpress
3SiteMap/Robot.txt4Firewall
5Slowloris Denial of Service6HEARTBLEED
7POODLE8OpenSSL CCS Injection
9FREAK10Firewall
11LOGJAM12FTP Service
13STUXNET14Telnet Service
15LOG4j16Stress Tests
17WebDAV18LFI, RFI or RCE.
19XSS, SQLi, BSQL20XSS Header not present
21Shellshock Bug22Leaks Internal IP
23HTTP PUT DEL Methods24MS10-070
25Outdated26CGI Directories
27Interesting Files28Injectable Paths
29Subdomains30MS-SQL DB Service
31ORACLE DB Service32MySQL DB Service
33RDP Server over UDP and TCP34SNMP Service
35Elmah36SMB Ports over TCP and UDP
37IIS WebDAV38X-XSS Protection