
Модульный веб-сканер уязвимостей и фреймворк автоматизации для bug bounty со встроенными движками обнаружения XSS, SSTI, SSRF и Firebase. Разработан для экономии времени на написание скриптов за счет предоставления переиспользуемых утилит для тестирования безопасности.
Вместо scant3r следует использовать проект Lotus (https://github.com/rusty-sec/lotus/), поскольку scant3r был разработан со многими ошибками, на исправление которых потребуется больше времени, и scant3r работает очень медленно по сравнению с Lotus.
Это инструмент веб-автоматизации на основе модулей, который я создал для экономии времени на написание скриптов, предоставляя некоторые утилиты, необходимые каждому веб-пентестеру в его скрипте автоматизации.
Вместо того чтобы сосредотачиваться на (логирование, парсеры, функция вывода, аргументы командной строки, многопоточность), просто напишите логику своей идеи сканирования с помощью утилит scant3r, не заботясь об этих вещах. Вы можете найти утилиты callback/parsing/logging и функции вывода, также скоро мы добавим REST API.
Что, если вам нужно добавить новую опцию командной строки в scant3r для вашего скрипта?
Легко, без написания кода: просто откройте файл conf/opts.YAML, и вы найдете все опции scant3r, так что вы можете изменить и добавить то, что хотите ;D
Короткий ответ: чтобы сэкономить ваше время. Как специалист по безопасности, вам не нужно изучать "как написать идеальный CLI-скрипт", вам просто нужно понимать логику вашего скрипта.
Если вам нужно написать что-то вроде сканера CVE для SSRF, вместо того чтобы искать "Как вызвать interact.sh", "как исправить эту ошибку в коде", "как это распарсить",
и после получения ответа вы получите крутые ошибки в коде и обнаружите, что вам нужно больше времени на поиск и исправление этих багов.
Это пустая трата вашего времени, поэтому этот проект поможет сэкономить всё больше и больше. Просто взгляните на примеры модулей и прочитайте официальную документацию (пока недоступна) или откройте issue с запросом функционала, и мы напишем ваш скрипт своими руками.
Это модули, которые мы предоставляем нашему сообществу. Если вам нужен новый модуль, откройте issue с шаблоном Feature request.
| Модуль | Краткое описание |
|---|---|
| xss | Сканер xss для (ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME) |
| req_callback | Находит параметры Out-of-band ресурсов |
| ssti | Находит инъекции шаблонов на стороне сервера |
| firebase | Проверяет права (запись/чтение) публичных баз данных firebase |
Официальная документация: https://scant3r.knas.me
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help показать это справочное сообщение и выйти
-e EXIT_AFTER, --exit-after EXIT_AFTER
Выйти после получения этого количества ошибок
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
Таймаут обратного вызова
-c, --convert-body Изменить параметры URL в тело запроса (для методов, отличных от GET)
-o OUTPUT_FILE, --output OUTPUT_FILE
Расположение выходного JSON-файла
-H HEADERS, --header HEADERS
Добавить пользовательский заголовок (например: -H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
Добавить cookie в заголовок (например: 'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
Изменить режим отладочных сообщений (1: info 2: debug 3: warning 4: error)
-s DELAY, --sleep DELAY
Количество секунд ожидания между HTTP(S)-запросами
-M METHODS, --method METHODS
Разрешённые методы для вашей цели
-m MODULES, --module MODULES
Запустить модуль scant3r (например: -m=example)
-O, --more-scan Сканирование текущим модулем с импортом других модулей (например: lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
Сколько параметров в одном запросе для модуля lorsrf
-l TARGETLIST, --list TARGETLIST
Добавить список целей
-g, --add-parameters Сгенерировать известные параметры, если в вашем URL нет параметров
-j, --json JSON-тело запроса
-p PROXY, --proxy PROXY
Перенаправить все запросы через прокси
-r, --follow-redirects
Следовать перенаправлениям
-b BLINDXSS, --blind-host BLINDXSS
Добавить ваш xsshunter-хост (или любой xss-хост)
-x HOST, --host HOST Добавить ваш хост (burpcall и т.д.)
-R, --random-agents Использовать случайный User-Agent
-w THREADS, --workers THREADS
Количество потоков (по умолчанию: 50)
-t TIMEOUT, --timeout TIMEOUT
Установить таймаут соединения (по умолчанию: 10)
Вопросы/предложения/ошибки: https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
несколько демо-гифок из старых версий


