
WebPwn3r - Scanner de Segurança de Aplicações Web.
Este projeto não é mantido há anos e foi escrito quando comecei a aprender Python, mas ainda assim as pessoas gostam dele :D. ele só suporta python2.7
WebPwn3r - Scanner de Segurança de Aplicações Web.
Por Ebrahim Hegazy - @Zigoo0
Agradecimentos: @lnxg33k, @dia2diab @Aelhemily, @okamalo
Por favor, envie todos os seus comentários e sugestões para: zigoo.blog['at']@gmail.com
Como usar:
1- python scan.py
2- A ferramenta perguntará se você deseja digitalizar uma URL ou uma lista de URLs?
1- Digite o número 1 para digitalizar uma URL
2- Digite o número 2 para digitalizar uma lista de URLs
3- A URL deve ser um link completo com parâmetros
ex.: http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
O mesmo vale para a lista de links.
Vídeo de Demonstração: https://www.youtube.com/watch?v=B6kDUk-ehOE
Na sua versão pública atual [Demo], o WebPwn3r possui os seguintes recursos:
1- Digitalizar uma URL ou uma lista de URLs
2- Detectar e explorar vulnerabilidades de injeção remota de código.
3- ~ ~ ~ Vulnerabilidades de execução remota de comandos.
4- ~ ~ ~ Vulnerabilidades de injeção SQL.
5- ~ ~ ~ Vulnerabilidades típicas de XSS.
6- Detectar o WebKnight WAF.
7- Payloads melhorados para contornar filtros de segurança/WAFs.
8- Identificar as tecnologias do backend.
Mais detalhes: http://www.sec-down.com/wordpress/?p=373