Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scant3r — Модульный веб-сканер уязвимостей и фреймворк автоматизации для bug bounty со встроенными движками обнаружения XSS, SSTI, SSRF и Firebase. Разработан для экономии времени на написание скриптов за счет предоставления переиспользуемых утилит для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/mindpatch/scant3r
Сканеры уязвимостейСканеры веб-уязвимостейСкриптинг и автоматизацияВеб-безопасностьТестирование на Проникновение
GitHubmindpatch/scant3r

scant3r

Модульный веб-сканер уязвимостей и фреймворк автоматизации для bug bounty со встроенными движками обнаружения XSS, SSTI, SSRF и Firebase. Разработан для экономии времени на написание скриптов за счет предоставления переиспользуемых утилит для тестирования безопасности.

Репозиторий
685150911 дней назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



ScanT3r

Экономьте время на написание скриптов



⚠️ Этот проект больше не поддерживается

Вместо scant3r следует использовать проект Lotus (https://github.com/rusty-sec/lotus/), поскольку scant3r был разработан со многими ошибками, на исправление которых потребуется больше времени, и scant3r работает очень медленно по сравнению с Lotus.

Что это?

Это инструмент веб-автоматизации на основе модулей, который я создал для экономии времени на написание скриптов, предоставляя некоторые утилиты, необходимые каждому веб-пентестеру в его скрипте автоматизации. Вместо того чтобы сосредотачиваться на (логирование, парсеры, функция вывода, аргументы командной строки, многопоточность), просто напишите логику своей идеи сканирования с помощью утилит scant3r, не заботясь об этих вещах. Вы можете найти утилиты callback/parsing/logging и функции вывода, также скоро мы добавим REST API.
Что, если вам нужно добавить новую опцию командной строки в scant3r для вашего скрипта?
Легко, без написания кода: просто откройте файл conf/opts.YAML, и вы найдете все опции scant3r, так что вы можете изменить и добавить то, что хотите ;D

Зачем мне это использовать?

Короткий ответ: чтобы сэкономить ваше время. Как специалист по безопасности, вам не нужно изучать "как написать идеальный CLI-скрипт", вам просто нужно понимать логику вашего скрипта.
Если вам нужно написать что-то вроде сканера CVE для SSRF, вместо того чтобы искать "Как вызвать interact.sh", "как исправить эту ошибку в коде", "как это распарсить",
и после получения ответа вы получите крутые ошибки в коде и обнаружите, что вам нужно больше времени на поиск и исправление этих багов.

Это пустая трата вашего времени, поэтому этот проект поможет сэкономить всё больше и больше. Просто взгляните на примеры модулей и прочитайте официальную документацию (пока недоступна) или откройте issue с запросом функционала, и мы напишем ваш скрипт своими руками.

Модули

Это модули, которые мы предоставляем нашему сообществу. Если вам нужен новый модуль, откройте issue с шаблоном Feature request.

МодульКраткое описание
xssСканер xss для (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME)
req_callbackНаходит параметры Out-of-band ресурсов
sstiНаходит инъекции шаблонов на стороне сервера
firebaseПроверяет права (запись/чтение) публичных баз данных firebase

Официальная документация: https://scant3r.knas.me

Требования

  • python >= 3.10
  • pip
  • Git

Установка

  • Unix и MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            показать это справочное сообщение и выйти
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Выйти после получения этого количества ошибок
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Таймаут обратного вызова
  -c, --convert-body    Изменить параметры URL в тело запроса (для методов, отличных от GET)
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        Расположение выходного JSON-файла
  -H HEADERS, --header HEADERS
                        Добавить пользовательский заголовок (например: -H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        Добавить cookie в заголовок (например: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        Изменить режим отладочных сообщений (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        Количество секунд ожидания между HTTP(S)-запросами
  -M METHODS, --method METHODS
                        Разрешённые методы для вашей цели
  -m MODULES, --module MODULES
                        Запустить модуль scant3r (например: -m=example)
  -O, --more-scan       Сканирование текущим модулем с импортом других модулей (например: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        Сколько параметров в одном запросе для модуля lorsrf
  -l TARGETLIST, --list TARGETLIST
                        Добавить список целей
  -g, --add-parameters  Сгенерировать известные параметры, если в вашем URL нет параметров
  -j, --json            JSON-тело запроса
  -p PROXY, --proxy PROXY
                        Перенаправить все запросы через прокси
  -r, --follow-redirects
                        Следовать перенаправлениям
  -b BLINDXSS, --blind-host BLINDXSS
                        Добавить ваш xsshunter-хост (или любой xss-хост)
  -x HOST, --host HOST  Добавить ваш хост (burpcall и т.д.)
  -R, --random-agents   Использовать случайный User-Agent
  -w THREADS, --workers THREADS
                        Количество потоков (по умолчанию: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        Установить таймаут соединения (по умолчанию: 10)

Вопросы/предложения/ошибки: https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki

Начало работы

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

Планируемые возможности

  • REST API
  • Переписать базовые утилиты на Rust с использованием pyo3
  • Модули командной строки (с помощью YAML-файла)
  • Пользовательская карта сканирования
  • Модули Selenium

Благодарности

cont

Присоединяйтесь к нам

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

Лицензия

  • GPL 3v

Рейтинг звёзд

stars


Медиа

несколько демо-гифок из старых версий

  • LorSrf

Версия: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

Скачать инструмент