Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
api-scanner-docker — Автоматизированный инструмент тестирования безопасности API, который сканирует REST и SOAP API на уязвимости, используя спецификации OpenAPI/Swagger и WSDL-файлы. Разворачивает полный стек с OWASP ZAP, MariaDB и MongoDB. | Kitploit
Инструменты/GitHubGitHub/cspf-founder/api-scanner-docker
Сканеры уязвимостейДинамический анализ (песочница)Тестирование безопасности APIАудит конфигурацииВеб-безопасностьТестирование на ПроникновениеDevSecOpsБезопасность API

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Автоматизированный инструмент тестирования безопасности API, который сканирует REST и SOAP API на уязвимости, используя спецификации OpenAPI/Swagger и WSDL-файлы. Разворачивает полный стек с OWASP ZAP, MariaDB и MongoDB.

РепозиторийСайт
926 месяцев назадЕщё не проверено

API Scanner - Самостоятельное развертывание

Docker Hub

API Scanner — это автоматизированный инструмент тестирования безопасности API, который сканирует REST и SOAP API на наличие уязвимостей, используя спецификации OpenAPI/Swagger и файлы WSDL.

Предварительные требования

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (для скрипта установки)
  • минимум 8 ГБ ОЗУ (рекомендуется 16 ГБ)
  • 20 ГБ дискового пространства

Быстрый старт

  1. Клонируйте этот репозиторий
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Запустите установку
root@kitploit:~
python3 setup.py

Скрипт выполнит следующие действия:

  • Сгенерирует надежные случайные пароли для всех сервисов
  • Автоматически определит ваш часовой пояс
  • Создаст самоподписанный TLS-сертификат (или использует ваш, если он уже есть в ./certs/)
  • Запишет файл конфигурации .env
  • Предложит запустить стек Docker Compose
  1. Откройте панель

Откройте https://localhost:4455 в вашем браузере.

Если вы используете самоподписанный сертификат, браузер покажет предупреждение безопасности — примите его.

Ручная настройка

Если вы предпочитаете настраивать вручную, а не использовать скрипт установки:

  1. Скопируйте пример файла окружения:
root@kitploit:~
cp .env.example .env
  1. Отредактируйте .env и обновите:

    • Все пароли change_me_* на надежные случайные значения
    • CSRF_KEY случайной строкой из 32+ символов
    • ZAP_API_KEY случайной строкой
    • TRUSTED_ORIGINS вашим доменом (например, https://scanner.yourcompany.com)
    • Убедитесь, что пароли в DATABASE_URI и MONGO_DATABASE_URI соответствуют отдельным переменным паролей
  2. Запустите стек:

root@kitploit:~
docker compose up -d

Архитектура

Конфигурация

Вся конфигурация задается через файл .env. Смотрите .env.example для всех доступных опций.

Ключевые настройки

Постоянство данных

Все данные хранятся в именованных томах Docker:

  • mariadb_data — учетные записи, роли, сессии
  • mongodb_data — записи сканирований, результаты, отчеты
  • scanner_data — рабочие файлы, загруженные спецификации, сгенерированные отчеты

Обновление

root@kitploit:~
docker compose pull
docker compose up -d

Остановка

root@kitploit:~
docker compose down

Чтобы удалить все данные (разрушительное действие):

root@kitploit:~
docker compose down -v

Устранение неполадок

Проверьте логи:

root@kitploit:~
docker compose logs api-scanner
docker compose logs zap

Проверьте состояние сервисов:

root@kitploit:~
docker compose ps

ZAP не запускается: Убедитесь, что имеется как минимум 4 ГБ свободной ОЗУ. ZAP требуется около 3 ГБ.

Панель недоступна: Проверьте, что TLS-сертификаты находятся в ./certs/ и TRUSTED_ORIGINS соответствует вашему URL, включая порт (например, https://localhost:4455).

Ошибки подключения к базе данных: Подождите 30-60 секунд после первого запуска, чтобы базы данных инициализировались.

Документация

Полное руководство пользователя: https://cspf-founder.github.io/api-scanner-docker/

Скачать инструмент
СервисОбразОписание
api-scannercysecurity/api-scanner:latestВеб-панель и движок сканирования в одном контейнере
zapghcr.io/zaproxy/zaproxy:stableСканер безопасности OWASP ZAP
mariadbmariadb:10.11Управление пользователями и хранение сессий
mongodbmongo:4.4Данные сканирования, результаты и отчеты
ПеременнаяОписание
MARIADB_PASSWORDПароль пользователя приложения MariaDB
MONGO_APP_PASSWORDПароль пользователя приложения MongoDB
CSRF_KEYКлюч защиты CSRF (32+ символа)
ZAP_API_KEYКлюч аутентификации ZAP API
TRUSTED_ORIGINSРазрешенные HTTPS-источники для панели
USE_TLSВключить HTTPS (по умолчанию: true)
TZЧасовой пояс (по умолчанию: UTC)