Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Scanner-and-Patcher — Сканер и исправитель веб-уязвимостей | Kitploit
Инструменты/GitHubGitHub/malwareman007/scanner-and-patcher
РазведкаСканеры уязвимостейСканеры веб-уязвимостейГенерация полезной нагрузкиСканирование портовПеречисление DNS и поддоменовЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
173526 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

Сканер и исправитель веб-уязвимостей

Репозиторий
Поделиться

Сканер и патчер Build Status


Maintenance Documentation License: MIT

Обзор:

Проект Scanner and Patcher создан в рамках фреймворка AlphaSecure, который был представлен и опубликован на ACM IC3 2024 под названием AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques. Публикацию можно найти здесь AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques.

Этот инструмент очень полезен для поиска уязвимостей в веб-приложениях.

  • Сканер веб-приложений исследует веб-приложение, сканируя его веб-страницы, и проверяет его на наличие уязвимостей безопасности, что включает генерацию вредоносных входных данных и оценку ответов приложения.
    • Эти сканеры представляют собой автоматизированные инструменты, которые сканируют веб-приложения на наличие уязвимостей безопасности. Они тестируют веб-приложения на распространённые проблемы безопасности, такие как межсайтовый скриптинг (XSS), SQL-инъекции и межсайтовую подделку запросов (CSRF).
    • Этот сканер использует различные инструменты, такие как nmap, dnswalk, dnsrecon, dnsenum, dnsmap и т.д., для сканирования портов, сайтов, хостов и сети с целью обнаружения уязвимостей, таких как OpenSSL CCS Injection, Slowloris, Denial of Service и т.д.

Используемые инструменты



Работа


Фаза 1

  • Пользователь должен ввести: "python3 web_scan.py (https или http) ://example.com"
  • Сначала программа записывает начальное время выполнения, затем формирует URL с "www.example.com".
  • После этого система проверяет подключение к интернету с помощью ping.
  • Функции:-
    • Для перехода в меню помощи введите команду: --help для обновления --update
    • Если пользователь хочет пропустить текущее сканирование/тест: CTRL+C
    • Для выхода из сканера используйте: CTRL+Z
    • Программа покажет время сканирования, затраченное инструментом на конкретный тест.

Фаза 2

  • Отсюда начинается основная функция сканера:
  • Сканер автоматически выберет любой инструмент для начала сканирования.
  • Используемые сканеры и ротация имен файлов (по умолчанию: включено (1)
  • Команда, используемая для запуска инструмента (с параметрами и дополнительными параметрами), уже задана в коде
  • После обнаружения уязвимости в веб-приложении сканер классифицирует уязвимость в определённом формате:-
    • [Ответы + Серьёзность (c - критическая | h - высокая | m - средняя | l - низкая | i - информационная) + Ссылка на определение уязвимости и её устранение]
    • Здесь c или критическая обозначает наибольшую уязвимость, тогда как l или низкая — наименее уязвимую систему

Определения:-

  • Критическая:- Уязвимости, получившие оценку в критическом диапазоне, обычно обладают большинством из следующих характеристик: Эксплуатация уязвимости с высокой вероятностью приводит к компрометации на уровне root серверов или сетевых устройств. Эксплуатация обычно проста, в том смысле, что злоумышленнику не нужны специальные учётные данные или знания об отдельных жертвах, и ему не нужно убеждать целевого пользователя, например, с помощью методов социальной инженерии, выполнять какие-либо специальные действия.

  • Высокая:- Злоумышленник может полностью скомпрометировать конфиденциальность, целостность или доступность целевой системы без специального доступа, взаимодействия с пользователем или обстоятельств, находящихся вне контроля злоумышленника. Очень вероятно, что это позволит боковое перемещение и эскалацию атаки на другие системы во внутренней сети уязвимого приложения. Уязвимость сложна в эксплуатации. Эксплуатация может привести к повышению привилегий. Эксплуатация может привести к значительной потере данных или простою.

  • Средняя:- Злоумышленник может частично скомпрометировать конфиденциальность, целостность или доступность целевой системы. Для успешной атаки может потребоваться специальный доступ, взаимодействие с пользователем или обстоятельства, находящиеся вне контроля злоумышленника. Очень вероятно, что будет использоваться совместно с другими уязвимостями для эскалации атаки. Уязвимости, требующие от злоумышленника манипулирования отдельными жертвами с помощью тактик социальной инженерии. Уязвимости типа отказ в обслуживании, которые сложно настроить. Эксплойты, требующие нахождения злоумышленника в той же локальной сети, что и жертва. Уязвимости, при эксплуатации которых предоставляется лишь очень ограниченный доступ. Уязвимости, требующие привилегий пользователя для успешной эксплуатации.

  • Низкая:- Злоумышленник имеет ограниченные возможности для компрометации конфиденциальности, целостности или доступности целевой системы. Для успешной атаки требуется специальный доступ, взаимодействие с пользователем или обстоятельства, находящиеся вне контроля злоумышленника. Должна использоваться совместно с другими уязвимостями для эскалации атаки.

  • Информационная:- Злоумышленник может получить информацию о веб-сайте. Это не обязательно является уязвимостью, но любую информацию, которую получает злоумышленник, можно использовать для более точного планирования атаки в будущем. Рекомендуется максимально ограничить любое раскрытие информации.

Уязвимости

  • После этого сканер покажет результаты, которые включают:
    • Время отклика
    • Общее время сканирования
    • Класс уязвимости

Устранение

  • Теперь сканер расскажет о вредоносных эффектах данного конкретного типа уязвимости.
  • Сканер сообщит источники для получения дополнительной информации об уязвимостях (веб-сайты).
  • После этого шага сканер предложит некоторые способы устранения уязвимостей.

Фаза 3

  • Сканер сформирует надлежащий отчёт, включающий
    • Общее количество просканированных уязвимостей
    • Общее количество пропущенных уязвимостей
    • Общее количество обнаруженных уязвимостей
    • Время, затраченное на полное сканирование
    • Детали каждой уязвимости.
  • Запись всех выходных файлов сканирования в SA-Debug-ScanLog для целей отладки в той же директории
  • Для целей отладки вы можете просмотреть полный вывод, сгенерированный всеми инструментами, с именем SA-Debug-ScanLog.

Использование

root@kitploit:~
Используйте программу как python3 web_scan.py (https или http) ://example.com
root@kitploit:~
--help
--update

Установка

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

Скриншоты сканера

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 Вклад

Шаблоны вклада, Запросы функций и Отчёты об ошибках приветствуются.

Alt

👤 Авторы

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 Участие

Вклады, проблемы и запросы функций приветствуются!
Не стесняйтесь обращаться к странице с проблемами.

❤ Поддержите проект

Поставьте ⭐️, если этот проект помог вам!

И купив мне кофе.


Скачать инструмент
№Название инструмента№Название инструмента
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze
ДИАПАЗОН БАЛЛОВ CVSS V3СЕРЬЁЗНОСТЬ В РЕКОМЕНДАЦИИ
0.1 - 3.9Низкая
4.0 - 6.9Средняя
7.0 - 8.9Высокая
9.0 - 10.0Критическая
№Уязвимости для сканирования№Уязвимости для сканирования
1IPv62Wordpress
3SiteMap/Robot.txt4Firewall
5Slowloris Denial of Service6HEARTBLEED
7POODLE8OpenSSL CCS Injection
9FREAK10Firewall
11LOGJAM12FTP Service
13STUXNET14Telnet Service
15LOG4j16Stress Tests
17WebDAV18LFI, RFI or RCE.
19XSS, SQLi, BSQL20XSS Header not present
21Shellshock Bug22Leaks Internal IP
23HTTP PUT DEL Methods24MS10-070
25Outdated26CGI Directories
27Interesting Files28Injectable Paths
29Subdomains30MS-SQL DB Service
31ORACLE DB Service32MySQL DB Service
33RDP Server over UDP and TCP34SNMP Service
35Elmah36SMB Ports over TCP and UDP
37IIS WebDAV38X-XSS Protection