Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Scanner-and-Patcher — Um Scanner e Corretor de Vulnerabilidades Web | Kitploit
Ferramentas/GitHubGitHub/malwareman007/scanner-and-patcher
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebGeração de PayloadsEscaneamento de PortasEnumeração de DNS e SubdomíniosExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
17352há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

Um Scanner e Corretor de Vulnerabilidades Web

Ver Repositório
Compartilhar

Scanner e Patcher Build Status


Maintenance Documentation License: MIT

Visão Geral:

O projeto Scanner e Patcher foi construído como parte do framework AlphaSecure, que foi apresentado e publicado no ACM IC3 2024 sob o título AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques. Você pode encontrar a publicação aqui AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques.

Esta ferramenta é muito útil para encontrar vulnerabilidades presentes em Aplicações Web.

  • Um scanner de aplicações web explora uma aplicação web percorrendo suas páginas e examina-a em busca de vulnerabilidades de segurança, o que envolve geração de entradas maliciosas e avaliação das respostas da aplicação.
    • Esses scanners são ferramentas automatizadas que varrem aplicações web em busca de vulnerabilidades de segurança. Eles testam aplicações web para problemas comuns de segurança como cross-site scripting (XSS), SQL injection e cross-site request forgery (CSRF).
    • Este scanner utiliza diferentes ferramentas como nmap, dnswalk, dnsrecon, dnsenum, dnsmap, etc., para escanear portas, sites, hosts e rede a fim de encontrar vulnerabilidades como OpenSSL CCS Injection, Slowloris, Denial of Service, etc.

Ferramentas Utilizadas



Funcionamento


Fase 1

  • O usuário deve escrever:- "python3 web_scan.py (https ou http) ://exemplo.com"
  • Primeiro, o programa registra o horário inicial de execução, em seguida, criará uma URL com "www.exemplo.com".
  • Após esta etapa, o sistema verificará a conexão com a internet usando ping.
  • Funcionalidades:-
    • Para navegar ao menu de ajuda, digite este comando:- --help para atualização --update
    • Se o usuário quiser pular a verificação/teste atual:- CTRL+C
    • Para sair do scanner use:- CTRL+Z
    • O programa informará o tempo de verificação gasto pela ferramenta para um teste específico.

Fase 2

  • A partir daqui, a função principal do scanner começará:
  • O scanner selecionará automaticamente qualquer ferramenta para iniciar a verificação.
  • Scanners que serão usados e rotação de nomes de arquivos (padrão: ativado (1))
  • O comando usado para iniciar a ferramenta (com parâmetros e parâmetros extras) já está no código
  • Após encontrar vulnerabilidade no scanner da aplicação web, ele classificará a vulnerabilidade em um formato específico:-
    • [Respostas + Severidade (c - crítica | h - alta | m - média | l - baixa | i - informativa) + Referência para Definição e Remediação da Vulnerabilidade]
    • Aqui c ou critical define a maioria das vulnerabilidades, enquanto l ou low é para o sistema menos vulnerável

Definições:-

  • Crítica:- Vulnerabilidades que pontuam na faixa crítica geralmente possuem a maioria das seguintes características: A exploração da vulnerabilidade provavelmente resulta em comprometimento no nível root de servidores ou dispositivos de infraestrutura. A exploração geralmente é direta, no sentido de que o atacante não precisa de credenciais de autenticação especiais ou conhecimento sobre vítimas individuais, e não precisa persuadir um usuário alvo, por exemplo por meio de engenharia social, a realizar funções especiais.

  • Alta:- Um atacante pode comprometer totalmente a confidencialidade, integridade ou disponibilidade de um sistema alvo sem acesso especializado, interação do usuário ou circunstâncias que estão além do controle do atacante. Muito provável que permita movimento lateral e escalada do ataque para outros sistemas na rede interna da aplicação vulnerável. A vulnerabilidade é difícil de explorar. A exploração pode resultar em privilégios elevados. A exploração pode resultar em perda significativa de dados ou tempo de inatividade.

  • Média:- Um atacante pode comprometer parcialmente a confidencialidade, integridade ou disponibilidade de um sistema alvo. Acesso especializado, interação do usuário ou circunstâncias além do controle do atacante podem ser necessárias para que um ataque tenha sucesso. Muito provável de ser usada em conjunto com outras vulnerabilidades para escalar um ataque. Vulnerabilidades que exigem que o atacante manipule vítimas individuais por meio de táticas de engenharia social. Vulnerabilidades de negação de serviço que são difíceis de configurar. Explorações que exigem que o atacante esteja na mesma rede local que a vítima. Vulnerabilidades onde a exploração fornece apenas acesso muito limitado. Vulnerabilidades que exigem privilégios de usuário para exploração bem-sucedida.

  • Baixa:- Um atacante tem escopo limitado para comprometer a confidencialidade, integridade ou disponibilidade de um sistema alvo. Acesso especializado, interação do usuário ou circunstâncias além do controle do atacante são necessárias para que um ataque tenha sucesso. Precisa ser usada em conjunto com outras vulnerabilidades para escalar um ataque.

  • Info:- Um atacante pode obter informações sobre o site. Isso não é necessariamente uma vulnerabilidade, mas qualquer informação que um atacante obtenha pode ser usada para elaborar um ataque mais preciso em uma data posterior. Recomenda-se restringir ao máximo qualquer divulgação de informações.

Vulnerabilidades

  • Após isso, o scanner mostrará resultados que incluem:
    • Tempo de resposta
    • Tempo total de verificação
    • Classe da vulnerabilidade

Remediação

  • Agora, o scanner informará sobre efeitos prejudiciais desse tipo específico de vulnerabilidade.
  • O scanner informa sobre fontes para saber mais sobre as vulnerabilidades (sites).
  • Após esta etapa, o scanner sugere algumas soluções para superar as vulnerabilidades.

Fase 3

  • O scanner Gerará um relatório adequado incluindo
    • Número total de vulnerabilidades verificadas
    • Número total de vulnerabilidades ignoradas
    • Número total de vulnerabilidades detectadas
    • Tempo gasto na verificação total
    • Detalhes sobre cada uma das vulnerabilidades.
  • Escrevendo todas as saídas dos arquivos de verificação em SA-Debug-ScanLog para fins de depuração no mesmo diretório
  • Para fins de depuração, você pode visualizar a saída completa gerada por todas as ferramentas chamada SA-Debug-ScanLog.

Uso

root@kitploit:~
Use o programa como python3 web_scan.py (https ou http) ://exemplo.com
root@kitploit:~
--help
--update

Instalação

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

Capturas de Tela do Scanner

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 Contribuições

Modelos de contribuição, Solicitações de funcionalidades e Relatórios de bugs são mais que bem-vindos.

Alt

👤 Autores

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 Contribuindo

Contribuições, problemas e solicitações de funcionalidades são bem-vindas!
Sinta-se à vontade para verificar a página de problemas.

❤ Mostre seu apoio

Dê uma ⭐️ se este projeto te ajudou!

E compre um café para mim.


Baixar ferramenta
NºNome da FerramentaNºNome da Ferramenta
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze
FAIXA DE PONTUAÇÃO CVSS V3SEVERIDADE NO AVISO
0.1 - 3.9Baixa
4.0 - 6.9Média
7.0 - 8.9Alta
9.0 - 10.0Crítica
NºVulnerabilidades para EscanearNºVulnerabilidades para Escanear
1IPv62Wordpress
3SiteMap/Robot.txt4Firewall
5Slowloris Denial of Service6HEARTBLEED
7POODLE8OpenSSL CCS Injection
9FREAK10Firewall
11LOGJAM12FTP Service
13STUXNET14Telnet Service
15LOG4j16Stress Tests
17WebDAV18LFI, RFI or RCE.
19XSS, SQLi, BSQL20XSS Header not present
21Shellshock Bug22Leaks Internal IP
23HTTP PUT DEL Methods24MS10-070
25Outdated26CGI Directories
27Interesting Files28Injectable Paths
29Subdomains30MS-SQL DB Service
31ORACLE DB Service32MySQL DB Service
33RDP Server over UDP and TCP34SNMP Service
35Elmah36SMB Ports over TCP and UDP
37IIS WebDAV38X-XSS Protection