
Escaneador de vulnerabilidades web baseado em módulos e framework de automação para bug bounty com mecanismos integrados de detecção de XSS, SSTI, SSRF e Firebase. Projetado para economizar tempo de script fornecendo utilitários reutilizáveis para testes de segurança.
Você deve usar o projeto Lotus (https://github.com/rusty-sec/lotus/) em vez do scant3r, pois o scant3r foi desenvolvido com muitos erros que exigirão mais tempo para serem corrigidos e o scant3r é muito lento em comparação com o Lotus.
esta é uma ferramenta de automação web baseada em módulos que fiz para economizar meu tempo de script
fornecendo algumas utilidades que todo pentester web precisa em seu script de automação
em vez de focar em (logger, parsers, função de saída, argumentos de cmd, multi-threading),
basta escrever a lógica da sua ideia de varredura com os utilitários do scant3r sem se preocupar
com essas coisas, você pode encontrar utilitários de callback/parsing/logging e funções de saída, também adicionaremos API Restful em breve
e se você precisar adicionar uma nova opção de comando ao scant3r para seu script?
fácil, sem escrever código, basta abrir o arquivo conf/opts.YAML e você encontrará todas as opções do scant3r, então você pode alterar e adicionar o que quiser ;D
a resposta curta é economizar seu tempo, como um especialista em segurança você não precisa
aprender mais sobre "como escrever um script CLI perfeito", você só precisa
entender a lógica do seu script
se você precisar escrever algo como um
scanner SSRF CVE, em vez de pesquisar "Como chamar interact.sh", "como corrigir este
problema de código", "como posso analisar isso"
e depois de obter a resposta, você obterá
alguns erros legais em seu código e se verá precisando de mais tempo para
pesquisar e corrigir esses bugs
isto é uma perda de tempo para você, então este projeto ajudará a economizar cada vez mais, basta dar uma olhada nos módulos de exemplo e ler a documentação oficial (ainda não disponível), ou apenas abra uma issue com uma solicitação de funcionalidade e escreveremos seu script com nossas mãos
estes são os módulos que fornecemos para nossa comunidade, se precisar de um novo módulo, abra uma issue com o template Feature request
| módulo | Descrição curta |
|---|---|
Documentação oficial: https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help show this help message and exit
-e EXIT_AFTER, --exit-after EXIT_AFTER
Exit after get this number of errors
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Callback timeout
-c, --convert-body Change the url parameters into request body ( in non-GET methods )
-o OUTPUT_FILE, --output OUTPUT_FILE
The output json file location
-H HEADERS, --header HEADERS
add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
add cookie to the header (ex: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
change debug messages mode (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
number of seconds to hold between each HTTP(S) requests.
-M METHODS, --method METHODS
Methods Allowed on your target
-m MODULES, --module MODULES
run scant3r module (ex: -m=example)
-O, --more-scan scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
how many parameters in one request for lorsrf module
-l TARGETLIST, --list TARGETLIST
add targets list
-g, --add-parameters Generate Famouse Parameters if your url dosen't have parameters
-j, --json JSON Request Body
-p PROXY, --proxy PROXY
Forward all requests to proxy
-r, --follow-redirects
Follow redirects
-b BLINDXSS, --blind-host BLINDXSS
add your xsshunter host (or any xss host)
-x HOST, --host HOST add your host (burpcall,etc..)
-R, --random-agents use random user agent
-w THREADS, --workers THREADS
Number of workers (default: 50)
-t TIMEOUT, --timeout TIMEOUT
set connection timeout (default: 10)
for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
alguns gifs de demonstração das versões antigas


Nokia https://www.nokia.com/responsible-disclosure/


| scanner xss para ( ATTR_NAME, ATTR_VALUE , Comments, TAG_NAME ) |
| req_callback | Encontra parâmetros de recursos Out-of-band |
| ssti | Encontra Injeção de Template no Servidor |
| firebase | verifica permissões de banco de dados público do firebase (escrita/leitura) |