Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Scanner-and-Patcher — 一个网络漏洞扫描器与修补器 | Kitploit
工具/GitHubGitHub/malwareman007/scanner-and-patcher
侦察漏洞扫描器Web漏洞扫描器Payload生成端口扫描DNS和子域名枚举漏洞利用信息收集Web安全渗透测试学习与教育
GitHub
1735271年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
malwareman007/scanner-and-patcher

Scanner-and-Patcher

一个网络漏洞扫描器与修补器

查看仓库

Scanner and Patcher Build Status


Maintenance Documentation License: MIT

概述:

扫描器与补丁程序项目是 AlphaSecure 框架的一部分,该框架已在 ACM IC3 2024 上发表,论文标题为《AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques》。您可以在此处查看论文:AlphaSecure: 一个用于Web应用程序漏洞检测和补丁推荐的先进框架。

该工具对于发现 Web 应用程序 中的漏洞非常有用。

  • Web 应用程序扫描器通过爬取网页来探索 Web 应用程序,并检查其安全漏洞,包括生成恶意输入和评估应用程序的响应。
    • 这些扫描器是自动化工具,用于扫描 Web 应用程序以查找安全漏洞。它们会测试 Web 应用程序中的常见安全问题,例如跨站脚本(XSS)、SQL 注入和跨站请求伪造(CSRF)。
    • 该扫描器使用不同的工具,如 nmap、dnswalk、dnsrecon、dnsenum、dnsmap 等,来扫描端口、站点、主机和网络,以发现 OpenSSL CCS 注入、Slowloris、拒绝服务等漏洞。

使用的工具



工作流程


阶段 1

  • 用户需输入:"python3 web_scan.py (https 或 http) ://example.com"
  • 首先程序会记录运行开始时间,然后构建 "www.example.com" 格式的 URL。
  • 之后系统会使用 ping 检查网络连接。
  • 功能:-
    • 查看帮助菜单:--help;更新:--update
    • 如果用户想要跳过当前扫描/测试:CTRL+C
    • 退出扫描器:CTRL+Z
    • 程序会显示特定测试所用的扫描时间。

阶段 2

  • 扫描器的主要功能从此开始:
  • 扫描器会自动选择一个工具开始扫描。
  • 将使用的扫描器及文件名轮换(默认:启用 (1))
  • 用于启动工具的命令(包含参数和额外参数)已在代码中给出
  • 发现漏洞后,扫描器会按以下格式对漏洞进行分类:
    • [响应 + 严重级别(c - 严重 | h - 高 | m - 中 | l - 低 | i - 信息) + 漏洞定义及修复参考]
    • 其中 c 或 严重 表示最严重的漏洞,而 l 或 低 表示系统最不脆弱的漏洞

定义:-

  • 严重:- 严重级别的漏洞通常具有以下大部分特征: 利用漏洞很可能导致服务器或基础设施设备的 root 级别被入侵。利用通常直接,即攻击者不需要特殊认证凭据或了解个别受害者,也无需通过社会工程学等手段诱导目标用户执行任何特殊功能。

  • 高:- 攻击者可以在无需特殊访问权限、用户交互或超出攻击者控制范围的情况下,完全破坏目标系统的机密性、完整性或可用性。非常有可能允许横向移动并升级到易受攻击应用程序内部网络的其他系统。漏洞难以利用。利用可能导致权限提升。利用可能导致重大数据丢失或停机。

  • 中:- 攻击者可以部分破坏目标系统的机密性、完整性或可用性。攻击成功可能需要特殊访问权限、用户交互或超出攻击者控制范围的情况。很可能与其他漏洞联合使用以升级攻击。需要攻击者通过社会工程学手段操纵个别受害者的漏洞。难以设置的拒绝服务漏洞。要求攻击者与受害者处于同一本地网络的利用。仅提供非常有限访问权限的利用。需要用户权限才能成功利用的漏洞。

  • 低:- 攻击者破坏目标系统机密性、完整性或可用性的范围有限。攻击成功需要特殊访问权限、用户交互或超出攻击者控制范围的情况。需要与其他漏洞联合使用以升级攻击。

  • 信息:- 攻击者可以获取关于网站的信息。这不一定是漏洞,但攻击者获取的任何信息都可能用于更精确地设计后续攻击。建议尽可能限制任何信息泄露。

漏洞

  • 之后扫描器会显示结果,包括:
    • 响应时间
    • 总扫描时间
    • 漏洞类别

修复

  • 现在,扫描器会说明特定类型漏洞的 有害影响。
  • 扫描器会告知了解更多漏洞信息的来源(网站)。
  • 之后,扫描器会建议一些 补救措施 以克服漏洞。

阶段 3

  • 扫描器将 生成一份正式报告,包括
    • 扫描的漏洞总数
    • 跳过的漏洞总数
    • 检测到的漏洞总数
    • 总扫描耗时
    • 每个漏洞的详细信息。
  • 将所有扫描文件输出写入 SA-Debug-ScanLog 以用于调试,存放于同一目录下
  • 出于调试目的,您可以查看所有工具生成的完整输出,文件名为 SA-Debug-ScanLog。

使用

root@kitploit:~
使用程序:python3 web_scan.py (https 或 http) ://example.com
root@kitploit:~
--help
--update

安装

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

扫描器截图

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 贡献

模板贡献, 功能请求 和 Bug 报告 非常欢迎。

Alt

👤 作者

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 贡献

欢迎贡献、提交问题和功能请求!
请随时查看问题页面。

❤ 表示支持

如果这个项目对您有帮助,请给一个 ⭐️!

或者给我买杯咖啡。


下载工具
序号工具名称序号工具名称
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze
CVSS V3 评分范围公告中的严重级别
0.1 - 3.9低
4.0 - 6.9中
7.0 - 8.9高
9.0 - 10.0严重
序号要扫描的漏洞序号要扫描的漏洞
1IPv62Wordpress
3SiteMap/Robot.txt4防火墙
5Slowloris 拒绝服务6HEARTBLEED
7POODLE8OpenSSL CCS 注入
9FREAK10防火墙
11LOGJAM12FTP 服务
13STUXNET14Telnet 服务
15LOG4j16压力测试
17WebDAV18LFI、RFI 或 RCE
19XSS、SQLi、BSQL20缺少 XSS 头
21Shellshock 漏洞22泄露内部 IP
23HTTP PUT DEL 方法24MS10-070
25过时26CGI 目录
27有趣的文件28可注入路径
29子域名30MS-SQL 数据库服务
31Oracle 数据库服务32MySQL 数据库服务
33基于 UDP 和 TCP 的 RDP 服务器34SNMP 服务
35Elmah36基于 TCP 和 UDP 的 SMB 端口
37IIS WebDAV38X-XSS 保护