
웹 취약점 스캐너 및 패처
심각(Critical):- 심각 범위에 속하는 취약점은 일반적으로 다음과 같은 특징을 가집니다: 취약점 악용 시 서버 또는 인프라 장치의 루트 수준 손상이 발생할 가능성이 높습니다. 악용은 일반적으로 간단하여, 공격자가 특별한 인증 자격 증명이나 개별 피해자에 대한 지식이 필요 없으며, 사회 공학 등을 통해 대상 사용자를 설득하여 특수 기능을 수행하도록 유도할 필요가 없습니다.
높음(High):- 공격자는 특별한 접근 권한, 사용자 상호작용 또는 공격자의 통제 범위를 벗어난 상황 없이 대상 시스템의 기밀성, 무결성 또는 가용성을 완전히 손상시킬 수 있습니다. 취약한 애플리케이션의 내부 네트워크에 있는 다른 시스템으로 측면 이동 및 공격 확대가 매우 용이합니다. 취약점 악용이 어렵습니다. 악용 시 권한 상승이 발생할 수 있습니다. 악용 시 상당한 데이터 손실 또는 다운타임이 발생할 수 있습니다.
중간(Medium):- 공격자는 대상 시스템의 기밀성, 무결성 또는 가용성을 부분적으로 손상시킬 수 있습니다. 공격 성공을 위해 특별한 접근 권한, 사용자 상호작용 또는 공격자의 통제 범위를 벗어난 상황이 필요할 수 있습니다. 다른 취약점과 함께 사용되어 공격을 확대할 가능성이 매우 높습니다. 사회 공학 전술을 통해 개별 피해자를 조작해야 하는 취약점. 설정이 어려운 서비스 거부 취약점. 공격자가 피해자와 동일한 로컬 네트워크에 있어야 하는 악용. 악용 시 매우 제한된 접근만 제공하는 취약점. 성공적인 악용을 위해 사용자 권한이 필요한 취약점.
낮음(Low):- 공격자는 대상 시스템의 기밀성, 무결성 또는 가용성을 손상시킬 수 있는 범위가 제한적입니다. 공격 성공을 위해 특별한 접근 권한, 사용자 상호작용 또는 공격자의 통제 범위를 벗어난 상황이 필요합니다. 공격을 확대하기 위해 다른 취약점과 함께 사용되어야 합니다.
정보(Info):- 공격자는 웹 사이트에 대한 정보를 얻을 수 있습니다. 이것이 반드시 취약점은 아니지만, 공격자가 획득한 정보는 나중에 공격을 더 정확하게 구성하는 데 사용될 수 있습니다. 정보 노출은 가능한 한 제한하는 것이 좋습니다.
python3 web_scan.py (https or http) ://example.com 프로그램으로 사용
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


템플릿 기여, 기능 요청 및 버그 리포트는 언제든 환영합니다.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
기여, 이슈 및 기능 요청은 환영합니다!
이슈 페이지를 확인해주세요.
이 프로젝트가 도움이 되었다면 ⭐️를 눌러주세요!
그리고 커피 사주기를 통해 후원해주실 수도 있습니다.
| 일련번호 | 도구 이름 | 일련번호 | 도구 이름 |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
| CVSS V3 점수 범위 | 권고 심각도 |
|---|
| 0.1 - 3.9 | 낮음 |
| 4.0 - 6.9 | 중간 |
| 7.0 - 8.9 | 높음 |
| 9.0 - 10.0 | 심각 |
| 일련번호 | 스캔할 취약점 | 일련번호 | 스캔할 취약점 |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI or RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service | |
| 31 | ORACLE DB Service | 32 | MySQL DB Service | |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service | |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP | |
| 37 | IIS WebDAV | 38 | X-XSS Protection |