Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scant3r — 基于模块的Web漏洞扫描器和漏洞赏金自动化框架,内置XSS、SSTI、SSRF和Firebase检测引擎。旨在通过提供可重用的安全测试工具来节省编写脚本的时间。 | Kitploit
工具/GitHubGitHub/mindpatch/scant3r
漏洞扫描器Web漏洞扫描器脚本与自动化Web安全渗透测试
GitHubmindpatch/scant3r

scant3r

基于模块的Web漏洞扫描器和漏洞赏金自动化框架,内置XSS、SSTI、SSRF和Firebase检测引擎。旨在通过提供可重用的安全测试工具来节省编写脚本的时间。

查看仓库
685150242天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享



ScanT3r

节省你的脚本编写时间



⚠️ 本项目已不再维护

你应该使用 Lotus 项目 (https://github.com/rusty-sec/lotus/) 来代替 scant3r,因为 scant3r 在开发过程中存在许多错误,修复需要更多时间,而且与 Lotus 相比,scant3r 非常慢。

这是什么?

这是一个基于模块的 Web 自动化工具,我制作它是为了节省我的脚本编写时间,通过提供每个 Web 渗透测试人员在自动化脚本中都需要的一些实用工具,而不是关注(记录器、解析器、输出函数、命令行参数、多线程),只需用 scant3r 的工具编写你的扫描思路逻辑,而无需关心这些事情,你可以找到回调/解析/日志记录实用工具和输出函数,此外我们还将很快添加 Restful API
如果你需要为你的脚本向 scant3r 添加一个新的命令行选项怎么办?
很简单,无需编写任何代码,只需打开 conf/opts.YAML 文件,你会发现 scant3r 的所有选项,因此你可以更改和添加你想要的;D

我为什么要使用它?

简短的答案是节省你的时间。作为一个安全人员,你不需要学习更多关于“如何编写一个完美的 CLI 脚本”的知识,你只需要理解脚本的逻辑
如果你需要编写类似 SSRF CVE 扫描器的东西,而不是搜索“如何调用 interact.sh”、“如何修复这个代码问题”、“如何解析这个”
然后得到答案后,你的代码中会出现一些很酷的错误,你会发现自己需要更多的时间来搜索和修复这些 bug

这对你来说是浪费时间,所以这个项目将帮助节省更多时间,只需查看示例模块并阅读官方文档(尚不可用),或者打开一个带有功能请求的 Issue,我们将亲自动手为你编写脚本

模块

这是我们为社区提供的模块,如果你需要新的模块,请使用 Feature request 模板打开一个 Issue

模块简短描述
xssXSS 扫描器,用于(ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME)
req_callback发现带外资源参数
ssti发现服务端模板注入
firebase检查公共 Firebase 数据库(写/读)权限

官方文档:https://scant3r.knas.me

依赖

  • Python >= 3.10
  • pip
  • Git

安装

  • Unix 和 MS-DOS
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            显示此帮助信息并退出
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        在获得此数量的错误后退出
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        回调超时时间
  -c, --convert-body    将 URL 参数转换为请求体(在非 GET 方法中)
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        输出 JSON 文件的位置
  -H HEADERS, --header HEADERS
                        添加自定义标头(例如:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        向标头添加 Cookie(例如:'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        更改调试信息模式(1:信息 2:调试 3:警告 4:错误)
  -s DELAY, --sleep DELAY
                        每个 HTTP(S) 请求之间的等待秒数
  -M METHODS, --method METHODS
                        目标允许的方法
  -m MODULES, --module MODULES
                        运行 scant3r 模块(例如:-m=example)
  -O, --more-scan       使用当前模块扫描,并导入其他模块(例如:lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        每个请求中 lorsrf 模块的参数数量
  -l TARGETLIST, --list TARGETLIST
                        添加目标列表
  -g, --add-parameters  如果 URL 没有参数,则生成常见参数
  -j, --json            使用 JSON 请求体
  -p PROXY, --proxy PROXY
                        将所有请求转发到代理
  -r, --follow-redirects
                        跟随重定向
  -b BLINDXSS, --blind-host BLINDXSS
                        添加你的 xsshunter 主机(或任何 xss 主机)
  -x HOST, --host HOST  添加你的主机(burpcall 等)
  -R, --random-agents   使用随机 User-Agent
  -w THREADS, --workers THREADS
                        工作线程数(默认:50)
  -t TIMEOUT, --timeout TIMEOUT
                        设置连接超时(默认:10)

问题/建议/Bug 请前往:https://github.com/knassar702/scant3r/issues
Wiki:https://github.com/knassar702/scant3r/wiki

开始使用

$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

待办功能

  • Restful API
  • 使用 pyo3 用 Rust 重写核心工具
  • 命令行模块(使用 yaml 文件)
  • 自定义扫描地图
  • Selenium 模块

致谢

cont

加入我们

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

许可证

  • GPL 3v

Stars 增长率

stars


媒体

一些旧版本的演示 GIF

  • LorSrf

版本:0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

下载工具