Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scant3r — Escaneador de vulnerabilidades web baseado em módulos e framework de automação para bug bounty com mecanismos integrados de detecção de XSS, SSTI, SSRF e Firebase. Projetado para economizar tempo de script fornecendo utilitários reutilizáveis para testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/mindpatch/scant3r
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebScripting e AutomaçãoSegurança WebTestes de Penetração
GitHubmindpatch/scant3r

scant3r

Escaneador de vulnerabilidades web baseado em módulos e framework de automação para bug bounty com mecanismos integrados de detecção de XSS, SSTI, SSRF e Firebase. Projetado para economizar tempo de script fornecendo utilitários reutilizáveis para testes de segurança.

Ver Repositório
685150há 23 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site



ScanT3r

Economize seu tempo de script



⚠️ Este projeto não é mais suportado

Você deve usar o projeto Lotus (https://github.com/rusty-sec/lotus/) em vez do scant3r, pois o scant3r foi desenvolvido com muitos erros que exigirão mais tempo para serem corrigidos e o scant3r é muito lento em comparação com o Lotus.

O que é isso?

esta é uma ferramenta de automação web baseada em módulos que fiz para economizar meu tempo de script fornecendo algumas utilidades que todo pentester web precisa em seu script de automação em vez de focar em (logger, parsers, função de saída, argumentos de cmd, multi-threading), basta escrever a lógica da sua ideia de varredura com os utilitários do scant3r sem se preocupar com essas coisas, você pode encontrar utilitários de callback/parsing/logging e funções de saída, também adicionaremos API Restful em breve
e se você precisar adicionar uma nova opção de comando ao scant3r para seu script?
fácil, sem escrever código, basta abrir o arquivo conf/opts.YAML e você encontrará todas as opções do scant3r, então você pode alterar e adicionar o que quiser ;D

Por que devo usá-lo?

a resposta curta é economizar seu tempo, como um especialista em segurança você não precisa aprender mais sobre "como escrever um script CLI perfeito", você só precisa entender a lógica do seu script
se você precisar escrever algo como um scanner SSRF CVE, em vez de pesquisar "Como chamar interact.sh", "como corrigir este problema de código", "como posso analisar isso"
e depois de obter a resposta, você obterá alguns erros legais em seu código e se verá precisando de mais tempo para pesquisar e corrigir esses bugs

isto é uma perda de tempo para você, então este projeto ajudará a economizar cada vez mais, basta dar uma olhada nos módulos de exemplo e ler a documentação oficial (ainda não disponível), ou apenas abra uma issue com uma solicitação de funcionalidade e escreveremos seu script com nossas mãos

Módulos

estes são os módulos que fornecemos para nossa comunidade, se precisar de um novo módulo, abra uma issue com o template Feature request

móduloDescrição curta

Documentação oficial: https://scant3r.knas.me

Requisitos

  • python >= 3.10
  • pip
  • Git

Instalação

  • Unix e MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            show this help message and exit
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Exit after get this number of errors
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Callback timeout
  -c, --convert-body    Change the url parameters into request body ( in non-GET methods )
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        The output json file location
  -H HEADERS, --header HEADERS
                        add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        add cookie to the header (ex: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        change debug messages mode (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        number of seconds to hold between each HTTP(S) requests.
  -M METHODS, --method METHODS
                        Methods Allowed on your target
  -m MODULES, --module MODULES
                        run scant3r module (ex: -m=example)
  -O, --more-scan       scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        how many parameters in one request for lorsrf module
  -l TARGETLIST, --list TARGETLIST
                        add targets list
  -g, --add-parameters  Generate Famouse Parameters if your url dosen't have parameters
  -j, --json            JSON Request Body
  -p PROXY, --proxy PROXY
                        Forward all requests to proxy
  -r, --follow-redirects
                        Follow redirects
  -b BLINDXSS, --blind-host BLINDXSS
                        add your xsshunter host (or any xss host)
  -x HOST, --host HOST  add your host (burpcall,etc..)
  -R, --random-agents   use random user agent
  -w THREADS, --workers THREADS
                        Number of workers (default: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        set connection timeout (default: 10)

for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki

Início

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

Funcionalidades Futuras (TODO)

  • API Restful
  • Reescrever os utilitários principais em Rust usando pyo3
  • Módulos de linha de comando (com arquivo yaml)
  • Mapa de varredura personalizado
  • Módulos Selenium

Agradecimentos

cont

Junte-se a nós

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

Licença

  • GPL 3v

Taxa de Estrelas

stars


Mídia

alguns gifs de demonstração das versões antigas

  • LorSrf

Versão: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

Baixar ferramenta
xss
scanner xss para ( ATTR_NAME, ATTR_VALUE , Comments, TAG_NAME )
req_callbackEncontra parâmetros de recursos Out-of-band
sstiEncontra Injeção de Template no Servidor
firebaseverifica permissões de banco de dados público do firebase (escrita/leitura)