
Um Scanner e Corretor de Vulnerabilidades Web
Crítica:- Vulnerabilidades que pontuam na faixa crítica geralmente possuem a maioria das seguintes características: A exploração da vulnerabilidade provavelmente resulta em comprometimento no nível root de servidores ou dispositivos de infraestrutura. A exploração geralmente é direta, no sentido de que o atacante não precisa de credenciais de autenticação especiais ou conhecimento sobre vítimas individuais, e não precisa persuadir um usuário alvo, por exemplo por meio de engenharia social, a realizar funções especiais.
Alta:- Um atacante pode comprometer totalmente a confidencialidade, integridade ou disponibilidade de um sistema alvo sem acesso especializado, interação do usuário ou circunstâncias que estão além do controle do atacante. Muito provável que permita movimento lateral e escalada do ataque para outros sistemas na rede interna da aplicação vulnerável. A vulnerabilidade é difícil de explorar. A exploração pode resultar em privilégios elevados. A exploração pode resultar em perda significativa de dados ou tempo de inatividade.
Média:- Um atacante pode comprometer parcialmente a confidencialidade, integridade ou disponibilidade de um sistema alvo. Acesso especializado, interação do usuário ou circunstâncias além do controle do atacante podem ser necessárias para que um ataque tenha sucesso. Muito provável de ser usada em conjunto com outras vulnerabilidades para escalar um ataque. Vulnerabilidades que exigem que o atacante manipule vítimas individuais por meio de táticas de engenharia social. Vulnerabilidades de negação de serviço que são difíceis de configurar. Explorações que exigem que o atacante esteja na mesma rede local que a vítima. Vulnerabilidades onde a exploração fornece apenas acesso muito limitado. Vulnerabilidades que exigem privilégios de usuário para exploração bem-sucedida.
Baixa:- Um atacante tem escopo limitado para comprometer a confidencialidade, integridade ou disponibilidade de um sistema alvo. Acesso especializado, interação do usuário ou circunstâncias além do controle do atacante são necessárias para que um ataque tenha sucesso. Precisa ser usada em conjunto com outras vulnerabilidades para escalar um ataque.
Info:- Um atacante pode obter informações sobre o site. Isso não é necessariamente uma vulnerabilidade, mas qualquer informação que um atacante obtenha pode ser usada para elaborar um ataque mais preciso em uma data posterior. Recomenda-se restringir ao máximo qualquer divulgação de informações.
Use o programa como python3 web_scan.py (https ou http) ://exemplo.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


Modelos de contribuição, Solicitações de funcionalidades e Relatórios de bugs são mais que bem-vindos.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
Contribuições, problemas e solicitações de funcionalidades são bem-vindas!
Sinta-se à vontade para verificar a página de problemas.
Dê uma ⭐️ se este projeto te ajudou!
| Nº | Nome da Ferramenta | Nº | Nome da Ferramenta |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
| FAIXA DE PONTUAÇÃO CVSS V3 | SEVERIDADE NO AVISO |
|---|---|
| 0.1 - 3.9 | Baixa |
| 4.0 - 6.9 | Média |
| 7.0 - 8.9 | Alta |
| 9.0 - 10.0 | Crítica |
| Nº | Vulnerabilidades para Escanear | Nº | Vulnerabilidades para Escanear |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI or RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service | |
| 31 | ORACLE DB Service | 32 | MySQL DB Service | |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service | |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP | |
| 37 | IIS WebDAV | 38 | X-XSS Protection |