Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cspf-founder/api-scanner-docker
Сканеры уязвимостейДинамический анализ (песочница)Тестирование безопасности APIАудит конфигурацииВеб-безопасностьТестирование на ПроникновениеDevSecOpsБезопасность API
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Автоматизированный инструмент тестирования безопасности API, который сканирует REST и SOAP API на уязвимости, используя спецификации OpenAPI/Swagger и WSDL-файлы. Разворачивает полный стек с OWASP ZAP, MariaDB и MongoDB.

РепозиторийСайт
92156 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

API Scanner - Самостоятельное развертывание

Docker Hub

API Scanner — это автоматизированный инструмент тестирования безопасности API, который сканирует REST и SOAP API на наличие уязвимостей, используя спецификации OpenAPI/Swagger и файлы WSDL.

Предварительные требования

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (для скрипта установки)
  • минимум 8 ГБ ОЗУ (рекомендуется 16 ГБ)
  • 20 ГБ дискового пространства

Быстрый старт

  1. Клонируйте этот репозиторий
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Запустите установку
root@kitploit:~
python3 setup.py

Скрипт выполнит следующие действия:

  • Сгенерирует надежные случайные пароли для всех сервисов
  • Автоматически определит ваш часовой пояс
  • Создаст самоподписанный TLS-сертификат (или использует ваш, если он уже есть в ./certs/)
  • Запишет файл конфигурации .env
  • Предложит запустить стек Docker Compose
    1. Откройте панель

    Откройте https://localhost:4455 в вашем браузере.

    Если вы используете самоподписанный сертификат, браузер покажет предупреждение безопасности — примите его.

    Ручная настройка

    Если вы предпочитаете настраивать вручную, а не использовать скрипт установки:

    1. Скопируйте пример файла окружения:
    root@kitploit:~
    cp .env.example .env
    
    1. Отредактируйте .env и обновите:

      • Все пароли change_me_* на надежные случайные значения
      • CSRF_KEY случайной строкой из 32+ символов
      • ZAP_API_KEY случайной строкой
      • TRUSTED_ORIGINS вашим доменом (например, https://scanner.yourcompany.com)
      • Убедитесь, что пароли в DATABASE_URI и MONGO_DATABASE_URI соответствуют отдельным переменным паролей
    2. Запустите стек:

    root@kitploit:~
    docker compose up -d
    

    Архитектура

    СервисОбразОписание
    api-scannercysecurity/api-scanner:latestВеб-панель и движок сканирования в одном контейнере
    zapghcr.io/zaproxy/zaproxy:stableСканер безопасности OWASP ZAP
    mariadbmariadb:10.11Управление пользователями и хранение сессий
    mongodbmongo:4.4Данные сканирования, результаты и отчеты

    Конфигурация

    Вся конфигурация задается через файл .env. Смотрите .env.example для всех доступных опций.

    Ключевые настройки

    ПеременнаяОписание
    MARIADB_PASSWORDПароль пользователя приложения MariaDB
    MONGO_APP_PASSWORDПароль пользователя приложения MongoDB
    CSRF_KEYКлюч защиты CSRF (32+ символа)
    ZAP_API_KEYКлюч аутентификации ZAP API
    TRUSTED_ORIGINSРазрешенные HTTPS-источники для панели
    USE_TLSВключить HTTPS (по умолчанию: true)
    TZЧасовой пояс (по умолчанию: UTC)

    Постоянство данных

    Все данные хранятся в именованных томах Docker:

    • mariadb_data — учетные записи, роли, сессии
    • mongodb_data — записи сканирований, результаты, отчеты
    • scanner_data — рабочие файлы, загруженные спецификации, сгенерированные отчеты

    Обновление

    root@kitploit:~
    docker compose pull
    docker compose up -d
    

    Остановка

    root@kitploit:~
    docker compose down
    

    Чтобы удалить все данные (разрушительное действие):

    root@kitploit:~
    docker compose down -v
    

    Устранение неполадок

    Проверьте логи:

    root@kitploit:~
    docker compose logs api-scanner
    docker compose logs zap
    

    Проверьте состояние сервисов:

    root@kitploit:~
    docker compose ps
    

    ZAP не запускается: Убедитесь, что имеется как минимум 4 ГБ свободной ОЗУ. ZAP требуется около 3 ГБ.

    Панель недоступна: Проверьте, что TLS-сертификаты находятся в ./certs/ и TRUSTED_ORIGINS соответствует вашему URL, включая порт (например, https://localhost:4455).

    Ошибки подключения к базе данных: Подождите 30-60 секунд после первого запуска, чтобы базы данных инициализировались.

    Документация

    Полное руководство пользователя: https://cspf-founder.github.io/api-scanner-docker/

    Скачать инструмент