
🟥 RapidScan v1.2 - O Scanner de Vulnerabilidades Web Multi-Ferramentas
O RapidScan foi portado para Python3, ou seja, v1.2. O código-fonte em Python2.7 está disponível na seção de releases v1.1. Baixe e use-o se você ainda não atualizou para o Python 3. Observe que o v1.1 (Python2.7) não será mais aprimorado.
Evolução:
É um verdadeiro incômodo para um pentester realizar escaneamento em sequência de ferramentas (executar ferramentas de varredura de segurança uma após a outra) sem automação. A menos que você seja um profissional em automatizar coisas, é uma tarefa hercúlea realizar varreduras em sequência para cada engajamento. O objetivo final deste programa é resolver esse problema por meio da automação; ou seja, executar múltiplas ferramentas de varredura para descobrir vulnerabilidades, avaliar efetivamente falsos positivos, correlacionar coletivamente os resultados e economizar um tempo precioso; tudo isso sob o mesmo teto.
Entre em cena o RapidScan.
Recursos
- instalação em uma única etapa.
- executa uma infinidade de ferramentas de varredura de segurança, realiza outras verificações de código personalizado e exibe os resultados imediatamente.
- algumas das ferramentas incluem
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto etc, executadas em uma única entidade.
- economiza muito tempo, realmente muito tempo!.
- verifica as mesmas vulnerabilidades com múltiplas ferramentas para ajudar você a eliminar efetivamente os falsos positivos.
- extremamente leve e não exige muito processamento.
- legendas para ajudar você a entender quais testes podem demorar mais tempo, para que possa usar
Ctrl+C para pular se necessário.
- associação com OWASP Top 10 e CWE 25 na lista de vulnerabilidades descobertas. (em desenvolvimento)
- classificação de vulnerabilidades em crítica, alta, média, baixa e informativa.
- definições de vulnerabilidade orientam você sobre o que a vulnerabilidade realmente é e a ameaça que ela pode representar.
- remediação mostra como corrigir/sanar a vulnerabilidade encontrada.
- resumo executivo fornece um contexto geral da varredura realizada, com os problemas críticos, altos, baixos e informativos descobertos.
- inteligência artificial para acionar ferramentas automaticamente dependendo dos problemas encontrados. por exemplo; automatiza a execução das ferramentas
wpscan e plecost quando uma instalação wordpress é encontrada. (em desenvolvimento)
- relatório detalhado e abrangente em formato de documento portátil (*.pdf) com todos os detalhes das varreduras e ferramentas utilizadas. ()
- o programa ainda está em desenvolvimento, funciona e atualmente suporta 80 testes de vulnerabilidade.
- o processamento paralelo ainda não foi implementado, poderá ser codificado conforme mais testes forem introduzidos.
Verificações de Vulnerabilidade
- ✔️ Balanceadores de Carga DNS/HTTP e Firewalls de Aplicação Web.
- ✔️ Verifica Joomla, WordPress e Drupal.
- ✔️ Vulnerabilidades relacionadas a SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
- ✔️ Portas Comumente Abertas.
- ✔️ Transferências de Zona DNS usando múltiplas ferramentas (Fierce, DNSWalk, DNSRecon, DNSEnum).
- ✔️ Força Bruta de Subdomínios (DNSMap, amass, nikto).
- ✔️ Força Bruta de Diretórios/Arquivos Abertos.
- ✔️ Banners de XSS, SQLi e BSQLi superficiais.
- ✔️ Ataque DoS Slow-Loris, LFI (Local File Inclusion), RFI (Remote File Inclusion) e RCE (Remote Code Execution).
- e mais por vir...
Requisitos
- Python 3
- Kali OS (Preferido, pois já vem com quase todas as ferramentas)
- Testado com os sistemas operacionais Parrot e Ubuntu.
Uso
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
Instalação
Alternativamente, você pode instalar o módulo python rapidscan com pip. Isso criará um link para rapidscan no seu PATH.
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Suporte a Docker
Em desenvolvimento.
Contribuição
- Crie seu branch de funcionalidade:
git checkout -b my-new-feature
- Faça commit das suas alterações:
git commit -am 'Add some feature'
- Envie para o branch:
git push origin my-new-feature
- Envie um pull request.