Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rapidscan — :new: Мультиинструментальный сканер веб-уязвимостей. | Kitploit
Инструменты/GitHubGitHub/skavngr/rapidscan
РазведкаСканеры уязвимостейСканеры веб-уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubskavngr/rapidscan

rapidscan

🆕 Мультиинструментальный сканер веб-уязвимостей.

Репозиторий
2.1k43273 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub issues GitHub issues GitHub forks GitHub stars GitHub license

🟥 RapidScan v1.2 - Мультиинструментальный веб-сканер уязвимостей

RapidScan был портирован на Python3, т.е. v1.2. Кодовая база Python2.7 доступна в разделе релизов v1.1. Скачайте и используйте её, если вы ещё не перешли на Python 3. Обратите внимание, что v1.1 (Python2.7) не будет дорабатываться.

Эволюция:

Для пентестера выполнять сканирование инструментами подряд (запуск инструментов сканирования безопасности один за другим) без автоматизации — та ещё морока. Если вы не ас в автоматизации, выполнять такое последовательное сканирование для каждого задания — геркулесов труд. Конечная цель этой программы — решить эту проблему с помощью автоматизации; а именно: запускать множество инструментов сканирования для обнаружения уязвимостей, эффективно оценивать ложные срабатывания, совместно коррелировать результаты и экономить драгоценное время; и всё это под одной крышей.

Встречайте RapidScan.

Возможности

  • установка в один шаг.
  • запускает множество инструментов сканирования безопасности, выполняет другие собственные проверки и сразу выводит результаты.
  • некоторые из инструментов, включая nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto и т.д., запускаются как единое целое.
  • экономит массу времени, действительно массу времени!.
  • проверяет одни и те же уязвимости несколькими инструментами, чтобы помочь вам эффективно отсеивать ложные срабатывания.
  • чрезвычайно лёгкий и не требовательный к ресурсам процесса.
  • легенды помогают понять, какие тесты могут занять больше времени, чтобы вы могли нажать Ctrl+C для пропуска при необходимости.
  • привязка к OWASP Top 10 и CWE 25 в списке обнаруженных уязвимостей. (в разработке)
  • классификация уязвимостей по уровням: критический, высокий, средний, низкий и информационный.
  • описания уязвимостей объясняют, что представляет собой уязвимость и какую угрозу она может нести.
  • рекомендации по устранению подсказывают, как закрыть/исправить найденную уязвимость.
  • краткое резюме даёт общий контекст выполненного сканирования с обнаруженными критическими, высокими, низкими и информационными проблемами.
  • искусственный интеллект для автоматического развёртывания инструментов в зависимости от найденных проблем. например; автоматизирует запуск инструментов wpscan и plecost при обнаружении установки WordPress. (в разработке)
  • подробный всеобъемлющий отчёт в формате переносимого документа (*.pdf) с полными деталями сканирований и использованных инструментов. ()

К сведению:

  • программа всё ещё в разработке, работает и в настоящее время поддерживает 80 тестов на уязвимости.
  • параллельная обработка ещё не реализована, возможно, будет реализована по мере добавления новых тестов.

Проверки уязвимостей

  • ✔️ DNS/HTTP балансировщики нагрузки и межсетевые экраны веб-приложений (WAF).
  • ✔️ Проверка на Joomla, WordPress и Drupal
  • ✔️ Уязвимости, связанные с SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
  • ✔️ Часто открытые порты.
  • ✔️ Переносы DNS-зон с помощью нескольких инструментов (Fierce, DNSWalk, DNSRecon, DNSEnum).
  • ✔️ Брутфорс поддоменов (DNSMap, amass, nikto)
  • ✔️ Брутфорс открытых каталогов/файлов.
  • ✔️ Поверхностные баннерные проверки XSS, SQLi и BSQLi.
  • ✔️ DoS-атака Slow-Loris, LFI (локальное включение файлов), RFI (удалённое включение файлов) и RCE (удалённое выполнение кода).
  • и многое другое впереди...

Требования

  • Python 3
  • ОС Kali (рекомендуется, поскольку она поставляется почти со всеми инструментами)
  • Протестировано с операционными системами Parrot и Ubuntu.

Использование

python3 rapidscan.py example.com

https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4

Установка

В качестве альтернативы вы можете установить python-модуль rapidscan с помощью pip. Это создаст ссылку на rapidscan в вашем PATH.

root@kitploit:~
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .

Поддержка Docker

В разработке.

Вклад в разработку

  • Создайте свою ветку: git checkout -b my-new-feature
  • Зафиксируйте изменения: git commit -am 'Add some feature'
  • Отправьте изменения в ветку: git push origin my-new-feature
  • Отправьте pull request.
Скачать инструмент
в разработке
  • вспомогательные модули Metasploit на лету для обнаружения дополнительных уязвимостей. (в разработке)