
🟥 RapidScan v1.2 - マルチツールWeb脆弱性スキャナー
RapidScan は Python3、すなわち v1.2 に移植されました。Python2.7 コードベースは v1.1 リリースセクションで入手できます。まだ Python 3 にアップグレードしていない場合は、ダウンロードして使用してください。v1.1 (Python2.7) は今後拡張されないことに注意してください。
進化:
ペンテスターにとって、自動化なしで 連続ツールスキャン(セキュリティスキャンツールを次々と実行すること)を行うのは、かなりの手間です。自動化に長けたプロでない限り、すべてのエンゲージメントで連続スキャンを実行するのは非常に困難な作業です。このプログラムの究極の目標は、自動化によってこの問題を解決することです。すなわち、複数のスキャンツールを実行して脆弱性を発見し、誤検知を効果的に判断し、結果を総合的に関連付けること、そして貴重な時間を節約すること。これらすべてを1つのツールで実現します。
ここに RapidScan の登場です。
機能
- ワンステップインストール。
- 多数のセキュリティスキャンツールを実行し、その他のカスタムコードチェックを行い、結果を即座に出力します。
- 一部のツールには
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto などが含まれ、1つのエンティティとして実行されます。
- 多くの時間を節約できます。本当に多くの時間を!
- 複数のツールで同じ脆弱性をチェックして、誤検知を効果的に絞り込むのに役立ちます。
- 非常に軽量で、プロセスに高い負荷をかけません。
- 凡例で、どのテストに時間がかかるかを把握できます。必要に応じて
Ctrl+C でスキップできます。
- 発見された脆弱性のリストに対する OWASP Top 10 & CWE 25 との関連付け。(開発中)
- 脆弱性の 緊急、高、中、低、情報 による分類。
- 脆弱性の定義により、その脆弱性が実際に何であるか、どのような脅威をもたらすかを理解できます。
- 修復方法は、発見された脆弱性を塞ぐ/修正する方法を示します。
- エグゼクティブサマリーは、実行されたスキャンの全体的な文脈を、発見された緊急、高、低、情報の問題とともに提供します。
- 人工知能により、見つかった問題に応じてツールを自動的に展開します。例:WordPress のインストールが検出された場合、
wpscan と plecost ツールの起動を自動化します。(開発中)
- 詳細で包括的なレポートをポータブルドキュメント形式(*.pdf)で出力します。使用したスキャンとツールの完全な詳細が含まれます。(開発中)
- その場で実行される Metasploit 補助モジュールにより、より多くの脆弱性を発見します。(開発中)
参考情報:
- プログラムはまだ開発中ですが、動作可能です。現在 80 の脆弱性テストをサポートしています。
- 並列処理はまだ実装されていません。より多くのテストが追加されるにつれて実装される可能性があります。
脆弱性チェック
- ✔️ DNS/HTTP ロードバランサー & Web アプリケーションファイアウォール。
- ✔️ Joomla、WordPress、Drupal のチェック
- ✔️ SSL 関連の脆弱性(HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling)。
- ✔️ 一般的に開放されているポート。
- ✔️ 複数のツールを使用した DNS ゾーン転送(Fierce, DNSWalk, DNSRecon, DNSEnum)。
- ✔️ サブドメインのブルートフォース(DNSMap, amass, nikto)
- ✔️ オープンディレクトリ/ファイルのブルートフォース。
- ✔️ 浅い XSS、SQLi、BSQLi バナー。
- ✔️ Slow-Loris DoS 攻撃、LFI(ローカルファイルインクルージョン)、RFI(リモートファイルインクルージョン)& RCE(リモートコード実行)。
- & さらに追加予定...
必要条件
- Python 3
- Kali OS(推奨、ほぼすべてのツールが同梱されているため)
- Parrot & Ubuntu オペレーティングシステムでテスト済み。
使用方法
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
インストール
あるいは、rapidscan Python モジュールを pip でインストールすることもできます。これにより、rapidscan へのリンクが PATH に作成されます。
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Docker サポート
開発中。
貢献
- 機能ブランチを作成する:
git checkout -b my-new-feature
- 変更をコミットする:
git commit -am 'Add some feature'
- ブランチにプッシュする:
git push origin my-new-feature
- プルリクエストを送信する。