Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/c0dejump/hawkscan
РазведкаСканеры уязвимостейСбор информацииОбход WAFВеб-безопасностьФаззингПеречисление ПоддоменовКраулер
GitHubc0dejump/hawkscan

HawkScan

Инструмент безопасности для разведки и сбора информации на веб-сайте. (python 3.x)

Репозиторий
463861 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

Инструмент безопасности для разведки и сбора информации о веб-сайте. (python 3.x)

  • Новости
  • Установка
  • Особенности
  • TODO
  • Использование
  • Примеры
  • Благодарности
  • Пожертвования
  • Используемые инструменты
  • Вики

Новости v2.x

root@kitploit:~
- Добавлена функция прокси
- Переопределение приоритетов/задач
- Отладка результатов сертификатов поддоменов
- Отображение текущего номера обхода во время сканирования ("CB:")
- Пасхальное яйцо на Рождество :)
- Опция -nfs (не первый шаг) для пропуска первых этапов разведки
- Google CSE перед сканированием
- Создание WIKI
- Обнаружение потенциального раскрытия пути в HTML-странице
- Обнаружение скрытых каталогов

(за подробностями обращайтесь к CHANGELOG.md)

Установка

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

Особенности

Перед сканированием

  • Проверка информации заголовков
  • Проверка DNS-информации
  • Проверка GitHub
  • Обнаружение CMS + версия и уязвимости
  • Проверка в Wayback Machine
  • Проверка существования и доступности базы данных firebaseio
  • Тестирование возможности сканирования с хостом "localhost"
  • Проверка Google Dork
  • Проверка IP хоста
  • Проверка резервного доменного имени (например: www.domain.com/domain.zip)
  • Проверка соединения socket.io
  • Поиск Google CSE (бакеты...)

Во время и после сканирования

  • Тестирование резервных/старых файлов на всех найденных файлах (index.php.bak, index.php~ ...)
  • Система резервного копирования (если скрипт остановился, он продолжает с того же места)
  • Обнаружение WAF и ответ об ошибке WAF + тестирование обхода
  • Опция --exclude для исключения страницы, кода ошибки, байтов
  • Опция rate-limit, если приложение нестабильно (--timesleep)
  • Поиск S3-бакетов в исходном коде страницы
  • Попытка различных обходов для ошибок 403/401
  • Разбор и анализ JavaScript (опция --js)
  • Автоматическое изменение размера относительно окна
  • Уведомление о завершении сканирования (работает только в Linux)
  • Несколько форматов вывода. Доступные форматы: json, csv, txt
  • Сканирование нескольких веб-сайтов
  • Префикс имени файла (old_, copy of...)
  • Обнаружение потенциального раскрытия пути в HTML-странице

TODO

P1 — самый важный

[WIP] Множественное исключение, например: --exclude 403,1337b [P1] [В процессе] (см. Примеры)
[WIP] Анонимная маршрутизация через прокси (список http/s прокси) [P1] [В процессе] [WIP] Перестроение отчёта сканирования [P1] [WIP] HExHTTP замена "header information" перед сканированием

  • asyncio вместо threading? [PX]
  • Добавить crt.sh для проверки скрытых поддоменов (с модулем letdebug?) [PX]
  • Отправка результатов в БД [P2]
  • При повторном сканировании сайта с существующей папкой просто выполнять diff между сканированием и папкой (как) // интересно? [P2]
  • Предварительный запуск для проверки чувствительности WAF (через прокси с 40 потоками, например) // добавить функцию прокси [P2]
  • Проверка исходного кода и выявление утечек или конфиденциальных данных в GitHub // Другой инструмент? [P3]
  • Сканирование конечных точек API/утечек информации [P3]

Использование

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> General:
    -u URL                URL to scan [required]
    -f FILE_URL           file with multiple URLs to scan
    -t THREAD             Number of threads to use for URL Fuzzing. Default: 30
    --exclude EXCLUDE [EXCLUDE ...] Exclude page, response code, response size. (Exemples: --exclude 500,337b)   
    --auto                Automatic threads depending response to website. Max: 30
    --update              For automatic update
    --lightmode           For a just simple fuzzing 1 request per second & a new session for each request


> Wordlist Settings:
    -w WORDLIST           Wordlist used for Fuzzing the desired webite. Default: dichawk.txt     
    -b                    Adding prefix/suffix backup extensions during the scan. (Exemples: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ beware, take more longer
    -p PREFIX             Add prefix in wordlist to scan

> Request Settings:             
    -H HEADER_            Modify header. (Exemple: -H "cookie: test")    
    -a USER_AGENT         Choice user-agent. Default: Random    
    --redirect            For scan with redirect response (301/302)      
    --auth AUTH           HTTP authentification. (Exemples: --auth admin:admin)               
    --timesleep TS        To define a timesleep/rate-limit if app is unstable during scan.

> Tips:            
    -r                    Recursive dir/files      
    -s SUBDOMAINS         Subdomain tester         
    --js                  For try to found keys, token, sensitive endpoints... in the javascript page
    --nfs                 Not the first step of scan during the first running (waf, vhosts, wayback etc...)    
    --ffs                 Force the first step of scan during the first running (waf, vhosts, wayback etc...)              
    --notify              For receveid notify when the scan finished (only work on linux)

> Export Settings:                    
    -o OUTPUT             Output to site_scan.txt (default in website directory)     
    -of OUTPUT_TYPE       Output file format. Available formats: json, csv, txt           

Примеры

root@kitploit:~
    //Basic
     python hawkscan.py -u https://www.exemple.com/

    //With specific dico
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //with 30 threads
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //With backup files scan
     python hawkscan.py -u https://www.exemple.com/ -b

    //With an exclude page
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //With an exclude response code
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //With an exclude bytes number
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //With two excludes type
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

Благодарности

Layno (https://github.com/Clayno/) [Технический помощник]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [Технический помощник]
Jamb0n69 (https://twitter.com/jamb0n69) [Технический помощник]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Бета-тестер и графический дизайнер логотипа]

Пожертвования

https://www.paypal.me/c0dejump

Или если хотите угостить меня кофе :)

https://ko-fi.com/c0dejump

Используемые инструменты

Этот скрипт использует "WafW00f" для обнаружения WAF на первом этапе (https://github.com/EnableSecurity/wafw00f)

Этот скрипт использует "Sublist3r" для сканирования поддоменов (https://github.com/aboul3la/Sublist3r)

Скачать инструмент