
🟥 RapidScan v1.2 - Мультиинструментальный веб-сканер уязвимостей
RapidScan был портирован на Python3, т.е. v1.2. Кодовая база Python2.7 доступна в разделе релизов v1.1. Скачайте и используйте её, если вы ещё не перешли на Python 3. Обратите внимание, что v1.1 (Python2.7) не будет дорабатываться.
Эволюция:
Для пентестера выполнять сканирование инструментами подряд (запуск инструментов сканирования безопасности один за другим) без автоматизации — та ещё морока. Если вы не ас в автоматизации, выполнять такое последовательное сканирование для каждого задания — геркулесов труд. Конечная цель этой программы — решить эту проблему с помощью автоматизации; а именно: запускать множество инструментов сканирования для обнаружения уязвимостей, эффективно оценивать ложные срабатывания, совместно коррелировать результаты и экономить драгоценное время; и всё это под одной крышей.
Встречайте RapidScan.
Возможности
- установка в один шаг.
- запускает множество инструментов сканирования безопасности, выполняет другие собственные проверки и сразу выводит результаты.
- некоторые из инструментов, включая
nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto и т.д., запускаются как единое целое.
- экономит массу времени, действительно массу времени!.
- проверяет одни и те же уязвимости несколькими инструментами, чтобы помочь вам эффективно отсеивать ложные срабатывания.
- чрезвычайно лёгкий и не требовательный к ресурсам процесса.
- легенды помогают понять, какие тесты могут занять больше времени, чтобы вы могли нажать
Ctrl+C для пропуска при необходимости.
- привязка к OWASP Top 10 и CWE 25 в списке обнаруженных уязвимостей. (в разработке)
- классификация уязвимостей по уровням: критический, высокий, средний, низкий и информационный.
- описания уязвимостей объясняют, что представляет собой уязвимость и какую угрозу она может нести.
- рекомендации по устранению подсказывают, как закрыть/исправить найденную уязвимость.
- краткое резюме даёт общий контекст выполненного сканирования с обнаруженными критическими, высокими, низкими и информационными проблемами.
- искусственный интеллект для автоматического развёртывания инструментов в зависимости от найденных проблем. например; автоматизирует запуск инструментов
wpscan и plecost при обнаружении установки WordPress. (в разработке)
- подробный всеобъемлющий отчёт в формате переносимого документа (*.pdf) с полными деталями сканирований и использованных инструментов. ()
К сведению:
- программа всё ещё в разработке, работает и в настоящее время поддерживает 80 тестов на уязвимости.
- параллельная обработка ещё не реализована, возможно, будет реализована по мере добавления новых тестов.
Проверки уязвимостей
- ✔️ DNS/HTTP балансировщики нагрузки и межсетевые экраны веб-приложений (WAF).
- ✔️ Проверка на Joomla, WordPress и Drupal
- ✔️ Уязвимости, связанные с SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
- ✔️ Часто открытые порты.
- ✔️ Переносы DNS-зон с помощью нескольких инструментов (Fierce, DNSWalk, DNSRecon, DNSEnum).
- ✔️ Брутфорс поддоменов (DNSMap, amass, nikto)
- ✔️ Брутфорс открытых каталогов/файлов.
- ✔️ Поверхностные баннерные проверки XSS, SQLi и BSQLi.
- ✔️ DoS-атака Slow-Loris, LFI (локальное включение файлов), RFI (удалённое включение файлов) и RCE (удалённое выполнение кода).
- и многое другое впереди...
Требования
- Python 3
- ОС Kali (рекомендуется, поскольку она поставляется почти со всеми инструментами)
- Протестировано с операционными системами Parrot и Ubuntu.
Использование
python3 rapidscan.py example.com
https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4
Установка
В качестве альтернативы вы можете установить python-модуль rapidscan с помощью pip. Это создаст ссылку на rapidscan в вашем PATH.
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .
Поддержка Docker
В разработке.
Вклад в разработку
- Создайте свою ветку:
git checkout -b my-new-feature
- Зафиксируйте изменения:
git commit -am 'Add some feature'
- Отправьте изменения в ветку:
git push origin my-new-feature
- Отправьте pull request.