
モジュールベースのWeb脆弱性スキャナ兼バグバウンティ自動化フレームワークで、XSS、SSTI、SSRF、Firebase検出エンジンを内蔵。セキュリティテスト用の再利用可能なユーティリティを提供することで、スクリプト作成時間を節約できるように設計されています。
代わりにLotusプロジェクト (https://github.com/rusty-sec/lotus/) を使用してください。scant3rは多くのエラーを含んで開発されており、修正に時間がかかる上に、Lotusと比較して非常に遅いためです。
これは、モジュールベースのWeb自動化ツールです。スクリプト作成の時間を節約するために作成しました。すべてのWebペネトレーションテスターが自動化スクリプトで必要とするユーティリティ(ロガー、パーサー、出力関数、コマンドライン引数、マルチスレッド)を提供し、それらに集中する必要をなくします。scant3rのユーティリティを使ってスキャンアイデアのロジックだけを書き、これらのことに気を配る必要はありません。コールバック、パーシング、ロギングのユーティリティと出力関数があります。また、近日中にRestful APIを追加する予定です。
スクリプトに新しいコマンドオプションを追加する必要がある場合は?
簡単です。コードを書かなくても、conf/opts.YAMLファイルを開くだけで、scant3rのすべてのオプションが見つかりますので、好きなように変更・追加できます。
短い答えは、時間を節約するためです。セキュリティ担当者として、「完璧なCLIスクリプトの書き方」を学ぶ必要はなく、自分のスクリプトのロジックを理解するだけで十分です。
SSRFのCVEスキャナーなどのようなものを書く必要がある場合、「interact.shの呼び方」、「このコードの問題の修正方法」、「これをパースする方法」を検索する代わりに、
答えを得た後にはコードにクールなエラーが出て、より多くの時間をかけてバグを検索・修正する必要があるでしょう。
これは時間の無駄です。そのため、このプロジェクトはさらに多くの時間を節約するのに役立ちます。サンプルモジュールを見て、公式ドキュメント(まだ利用不可)を読むか、機能リクエストでIssueを開けば、私たちがあなたのためにスクリプトを作成します。
これは、私たちがコミュニティに提供しているモジュールです。新しいモジュールが必要な場合は、Feature requestテンプレートを使ってIssueを開いてください。
| module | 簡単な説明 |
|---|---|
| xss | 属性名、属性値、コメント、タグ名に対するXSSスキャナー |
Official documentation: https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help show this help message and exit
-e EXIT_AFTER, --exit-after EXIT_AFTER
Exit after get this number of errors
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Callback timeout
-c, --convert-body Change the url parameters into request body ( in non-GET methods )
-o OUTPUT_FILE, --output OUTPUT_FILE
The output json file location
-H HEADERS, --header HEADERS
add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
add cookie to the header (ex: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
change debug messages mode (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
number of seconds to hold between each HTTP(S) requests.
-M METHODS, --method METHODS
Methods Allowed on your target
-m MODULES, --module MODULES
run scant3r module (ex: -m=example)
-O, --more-scan scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
how many parameters in one request for lorsrf module
-l TARGETLIST, --list TARGETLIST
add targets list
-g, --add-parameters Generate Famouse Parameters if your url dosen't have parameters
-j, --json JSON Request Body
-p PROXY, --proxy PROXY
Forward all requests to proxy
-r, --follow-redirects
Follow redirects
-b BLINDXSS, --blind-host BLINDXSS
add your xsshunter host (or any xss host)
-x HOST, --host HOST add your host (burpcall,etc..)
-R, --random-agents use random user agent
-w THREADS, --workers THREADS
Number of workers (default: 50)
-t TIMEOUT, --timeout TIMEOUT
set connection timeout (default: 10)
質問・提案・バグについては: https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
旧バージョンのデモGIF


Nokia https://www.nokia.com/responsible-disclosure/


| req_callback |
| Out-of-bandリソースパラメータを検出 |
| ssti | サーバーサイドテンプレートインジェクションを検出 |
| firebase | 公開Firebaseデータベースの(書き込み/読み取り)権限をチェック |