
Scanner baseado em Python que detecta configurações incorretas de modo de depuração em aplicações web usando múltiplos métodos HTTP e técnicas de fingerprinting para identificar informações sensíveis expostas.
dbgdtct é uma ferramenta baseada em Python projetada para ajudá-lo a detectar se uma aplicação web está implantada em modo de depuração — uma configuração incorreta crítica que pode expor informações sensíveis e aumentar o risco de exploração em ambientes de produção.
git clone https://github.com/yousseflahouifi/dbdtct.git
Crie um ambiente virtual
python3 -m venv myenv
source myenv/bin/activate
Instalar pacotes
pip3 install aiohttp requests
Para escanear uma única aplicação alvo
python dbdtct.py -u https://target.com
Para escanear múltiplos alvos e URLs
python dbdtct.py -l list.txt
python dbdtct.py -u https://target.com
,--.,--. ,--. ,--. ,--.
,-| || |-. ,-| |,-' '-. ,---.,-' '-.
' .-. || .-. '' .-. |'-. .-'| .--''-. .-'
\ `-' || `-' |\ `-' | | | \ `--. | |
`---' `---' `---' `--' `---' `--'
dbdtct — Web Debug Mode Detection Tool
Created by: Youssef Lahouifi
Supervised by : Redouan Korchiyne
[ Debug Mode Scanner - Test various methods to detect debug mode ]
[*] Starting scan at 2025-04-12 23:01:12
[*] Testing 1 target(s)
[+] Potential Debug Mode Detected on https://target.com
-> Technique: HTTP Method POST
-> Fingerprint: Symfony\Component\
-> Technique: HTTP Method PUT
-> Fingerprint: Symfony\Component\
-> Technique: Malformed JSON ({"foo":"bar")
-> Fingerprint: Symfony\Component\
[*] Scan Summary:
-> Completed in: 7.35 seconds
-> Targets scanned: 1
-> Vulnerable targets: 1
-> Success rate: 100.0%