
🟥 RapidScan v1.2 - 다중 도구 웹 취약점 스캐너
RapidScan이 Python3, 즉 v1.2로 포팅되었습니다. Python2.7 코드베이스는 v1.1 릴리스 섹션에서 사용할 수 있습니다. 아직 Python 3으로 업그레이드하지 않았다면 다운로드하여 사용하세요. v1.1(Python2.7)은 더 이상 개선되지 않을 것임을 알려드립니다.
Evolution:
펜테스터가 자동화 없이 연타 도구 스캐닝(보안 스캐닝 도구를 차례로 실행하는 것)을 수행하는 것은 꽤나 번거로운 일입니다. 자동화에 능숙하지 않다면 모든 작업에서 연타 스캔을 수행하는 것은 어마어마한 작업입니다. 이 프로그램의 궁극적인 목표는 자동화를 통해 이 문제를 해결하는 것입니다. 즉, 여러 스캐닝 도구를 실행하여 취약점을 발견하고, 오탐(false positive)을 효과적으로 판단하며, 결과를 종합적으로 연관시키고, 소중한 시간을 절약하는 것입니다. 이 모든 것이 한 곳에서 이루어집니다.
여기서 RapidScan이 등장합니다.
Features
- 원클릭 설치.
- 다양한 보안 스캐닝 도구를 실행하고, 기타 사용자 정의 코드 검사를 수행하며 결과를 즉시 출력합니다.
- 포함된 도구로는
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto 등이 있으며 하나의 개체로 실행됩니다.
- 많은 시간을 절약합니다. 정말 많은 시간이요!.
- 동일한 취약점을 여러 도구로 검사하여 오탐(false positive)을 효과적으로 정확히 찾아내는 데 도움을 줍니다.
- 매우 가볍고 프로세스 집약적이지 않습니다.
- 어떤 테스트가 더 오래 걸릴 수 있는지 이해하도록 도와주는 범례(legends) 를 제공하여 필요 시
Ctrl+C로 건너뛸 수 있습니다.
- 발견된 취약점 목록에 대한 OWASP Top 10 및 CWE 25 연계. (개발 중)
- 취약점의 치명적(critical), 높음(high), 중간(medium), 낮음(low), 정보(informational) 분류.
- 취약점 정의는 취약점이 실제로 무엇인지, 그리고 그것이 초래할 수 있는 위협을 안내합니다.
- 수정 방법(remediation) 은 발견된 취약점을 차단/수정하는 방법을 알려줍니다.
- 요약 보고서(executive summary) 는 발견된 치명적, 높음, 낮음, 정보 수준 이슈를 포함하여 수행된 스캔의 전반적인 맥락을 제공합니다.
- 인공지능이 발견된 이슈에 따라 도구를 자동으로 배포합니다. 예를 들어 WordPress 설치가 발견되면
wpscan 및 plecost 도구 실행을 자동화합니다. (개발 중)
- 스캔 및 사용된 도구에 대한 완전한 세부 정보를 담은 상세 종합 보고서를 휴대용 문서 형식(*.pdf)으로 제공합니다. (개발 중)
- 더 많은 취약점을 발견하기 위한 즉석 메타스플로잇 보조 모듈(on the run Metasploit auxiliary modules). (개발 중)
FYI:
- 프로그램은 아직 개발 중이지만 동작하며 현재 80개의 취약점 테스트를 지원합니다.
- 병렬 처리는 아직 구현되지 않았으며, 더 많은 테스트가 도입되면 코딩될 수 있습니다.
Vulnerability Checks
- ✔️ DNS/HTTP 로드 밸런서 및 웹 애플리케이션 방화벽(WAF).
- ✔️ Joomla, WordPress 및 Drupal 검사.
- ✔️ SSL 관련 취약점 (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
- ✔️ 일반적으로 열려 있는 포트.
- ✔️ 여러 도구를 사용한 DNS 영역 전송(Fierce, DNSWalk, DNSRecon, DNSEnum).
- ✔️ 하위 도메인 무차별 대입 공격(Brute Forcing) (DNSMap, amass, nikto).
- ✔️ 공개 디렉터리/파일 무차별 대입 공격.
- ✔️ 얕은(shallow) XSS, SQLi 및 BSQLi 배너 검사.
- ✔️ Slow-Loris DoS 공격, LFI(Local File Inclusion), RFI(Remote File Inclusion) 및 RCE(Remote Code Execution).
- & 더 많은 기능이 곧 추가될 예정입니다...
Requirements
- Python 3
- Kali OS (권장, 거의 모든 도구가 포함되어 있기 때문)
- Parrot 및 Ubuntu 운영 체제에서 테스트됨.
Usage
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
Installation
또는, pip을 사용하여 rapidscan Python 모듈을 설치할 수 있습니다. 그러면 PATH에 rapidscan 링크가 생성됩니다.
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Docker 지원
개발 중입니다.
기여
- 기능 브랜치를 생성하세요:
git checkout -b my-new-feature
- 변경 사항을 커밋하세요:
git commit -am 'Add some feature'
- 브랜치로 푸시하세요:
git push origin my-new-feature
- 풀 리퀘스트를 제출하세요.