
Сканер и исправитель веб-уязвимостей
Критическая:- Уязвимости, получившие оценку в критическом диапазоне, обычно обладают большинством из следующих характеристик: Эксплуатация уязвимости с высокой вероятностью приводит к компрометации на уровне root серверов или сетевых устройств. Эксплуатация обычно проста, в том смысле, что злоумышленнику не нужны специальные учётные данные или знания об отдельных жертвах, и ему не нужно убеждать целевого пользователя, например, с помощью методов социальной инженерии, выполнять какие-либо специальные действия.
Высокая:- Злоумышленник может полностью скомпрометировать конфиденциальность, целостность или доступность целевой системы без специального доступа, взаимодействия с пользователем или обстоятельств, находящихся вне контроля злоумышленника. Очень вероятно, что это позволит боковое перемещение и эскалацию атаки на другие системы во внутренней сети уязвимого приложения. Уязвимость сложна в эксплуатации. Эксплуатация может привести к повышению привилегий. Эксплуатация может привести к значительной потере данных или простою.
Средняя:- Злоумышленник может частично скомпрометировать конфиденциальность, целостность или доступность целевой системы. Для успешной атаки может потребоваться специальный доступ, взаимодействие с пользователем или обстоятельства, находящиеся вне контроля злоумышленника. Очень вероятно, что будет использоваться совместно с другими уязвимостями для эскалации атаки. Уязвимости, требующие от злоумышленника манипулирования отдельными жертвами с помощью тактик социальной инженерии. Уязвимости типа отказ в обслуживании, которые сложно настроить. Эксплойты, требующие нахождения злоумышленника в той же локальной сети, что и жертва. Уязвимости, при эксплуатации которых предоставляется лишь очень ограниченный доступ. Уязвимости, требующие привилегий пользователя для успешной эксплуатации.
Низкая:- Злоумышленник имеет ограниченные возможности для компрометации конфиденциальности, целостности или доступности целевой системы. Для успешной атаки требуется специальный доступ, взаимодействие с пользователем или обстоятельства, находящиеся вне контроля злоумышленника. Должна использоваться совместно с другими уязвимостями для эскалации атаки.
Информационная:- Злоумышленник может получить информацию о веб-сайте. Это не обязательно является уязвимостью, но любую информацию, которую получает злоумышленник, можно использовать для более точного планирования атаки в будущем. Рекомендуется максимально ограничить любое раскрытие информации.
Используйте программу как python3 web_scan.py (https или http) ://example.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


Шаблоны вклада, Запросы функций и Отчёты об ошибках приветствуются.
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
Вклады, проблемы и запросы функций приветствуются!
Не стесняйтесь обращаться к странице с проблемами.
Поставьте ⭐️, если этот проект помог вам!
| № | Название инструмента | № | Название инструмента |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
| ДИАПАЗОН БАЛЛОВ CVSS V3 | СЕРЬЁЗНОСТЬ В РЕКОМЕНДАЦИИ |
|---|---|
| 0.1 - 3.9 | Низкая |
| 4.0 - 6.9 | Средняя |
| 7.0 - 8.9 | Высокая |
| 9.0 - 10.0 | Критическая |
| № | Уязвимости для сканирования | № | Уязвимости для сканирования |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI or RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service | |
| 31 | ORACLE DB Service | 32 | MySQL DB Service | |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service | |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP | |
| 37 | IIS WebDAV | 38 | X-XSS Protection |