Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scant3r — モジュールベースのWeb脆弱性スキャナ兼バグバウンティ自動化フレームワークで、XSS、SSTI、SSRF、Firebase検出エンジンを内蔵。セキュリティテスト用の再利用可能なユーティリティを提供することで、スクリプト作成時間を節約できるように設計されています。 | Kitploit
ツール/GitHubGitHub/mindpatch/scant3r
脆弱性スキャナーウェブ脆弱性スキャナースクリプトと自動化ウェブセキュリティペネトレーションテスト
GitHubmindpatch/scant3r

scant3r

モジュールベースのWeb脆弱性スキャナ兼バグバウンティ自動化フレームワークで、XSS、SSTI、SSRF、Firebase検出エンジンを内蔵。セキュリティテスト用の再利用可能なユーティリティを提供することで、スクリプト作成時間を節約できるように設計されています。

リポジトリを見る
68515023日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト



ScanT3r

スクリプト作成の時間を節約



⚠️ このプロジェクトはサポートされていません

代わりにLotusプロジェクト (https://github.com/rusty-sec/lotus/) を使用してください。scant3rは多くのエラーを含んで開発されており、修正に時間がかかる上に、Lotusと比較して非常に遅いためです。

これは何ですか?

これは、モジュールベースのWeb自動化ツールです。スクリプト作成の時間を節約するために作成しました。すべてのWebペネトレーションテスターが自動化スクリプトで必要とするユーティリティ(ロガー、パーサー、出力関数、コマンドライン引数、マルチスレッド)を提供し、それらに集中する必要をなくします。scant3rのユーティリティを使ってスキャンアイデアのロジックだけを書き、これらのことに気を配る必要はありません。コールバック、パーシング、ロギングのユーティリティと出力関数があります。また、近日中にRestful APIを追加する予定です。
スクリプトに新しいコマンドオプションを追加する必要がある場合は?
簡単です。コードを書かなくても、conf/opts.YAMLファイルを開くだけで、scant3rのすべてのオプションが見つかりますので、好きなように変更・追加できます。

なぜ使うべきなのか?

短い答えは、時間を節約するためです。セキュリティ担当者として、「完璧なCLIスクリプトの書き方」を学ぶ必要はなく、自分のスクリプトのロジックを理解するだけで十分です。
SSRFのCVEスキャナーなどのようなものを書く必要がある場合、「interact.shの呼び方」、「このコードの問題の修正方法」、「これをパースする方法」を検索する代わりに、
答えを得た後にはコードにクールなエラーが出て、より多くの時間をかけてバグを検索・修正する必要があるでしょう。
これは時間の無駄です。そのため、このプロジェクトはさらに多くの時間を節約するのに役立ちます。サンプルモジュールを見て、公式ドキュメント(まだ利用不可)を読むか、機能リクエストでIssueを開けば、私たちがあなたのためにスクリプトを作成します。

モジュール

これは、私たちがコミュニティに提供しているモジュールです。新しいモジュールが必要な場合は、Feature requestテンプレートを使ってIssueを開いてください。

module簡単な説明
xss属性名、属性値、コメント、タグ名に対するXSSスキャナー

Official documentation: https://scant3r.knas.me

必要条件

  • python >= 3.10
  • pip
  • Git

インストール

  • Unix および MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            show this help message and exit
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Exit after get this number of errors
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Callback timeout
  -c, --convert-body    Change the url parameters into request body ( in non-GET methods )
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        The output json file location
  -H HEADERS, --header HEADERS
                        add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        add cookie to the header (ex: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        change debug messages mode (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        number of seconds to hold between each HTTP(S) requests.
  -M METHODS, --method METHODS
                        Methods Allowed on your target
  -m MODULES, --module MODULES
                        run scant3r module (ex: -m=example)
  -O, --more-scan       scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        how many parameters in one request for lorsrf module
  -l TARGETLIST, --list TARGETLIST
                        add targets list
  -g, --add-parameters  Generate Famouse Parameters if your url dosen't have parameters
  -j, --json            JSON Request Body
  -p PROXY, --proxy PROXY
                        Forward all requests to proxy
  -r, --follow-redirects
                        Follow redirects
  -b BLINDXSS, --blind-host BLINDXSS
                        add your xsshunter host (or any xss host)
  -x HOST, --host HOST  add your host (burpcall,etc..)
  -R, --random-agents   use random user agent
  -w THREADS, --workers THREADS
                        Number of workers (default: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        set connection timeout (default: 10)

質問・提案・バグについては: https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki

開始方法

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

TODO - 機能

  • Restful API
  • pyo3を使ってRustでコアユーティリティを書き直す
  • コマンドラインモジュール(YAMLファイル付き)
  • カスタムスキャンマップ
  • Seleniumモジュール

謝辞

cont

参加する

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

ライセンス

  • GPL 3v

スター数

stars


メディア

旧バージョンのデモGIF

  • LorSrf

バージョン: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

ツールをダウンロード
req_callback
Out-of-bandリソースパラメータを検出
sstiサーバーサイドテンプレートインジェクションを検出
firebase公開Firebaseデータベースの(書き込み/読み取り)権限をチェック