文章总结: 本文介绍WebVulnScanner,一款检测评估型Web漏洞扫描工具,具备35个检测模块、1000+内置规则及可扩展YAML模板签名引擎,覆盖信息收集、配置传输、信息泄露、注入漏洞及主动扫描等能力。工具强调仅做检测不做利用,需获书面授权后使用,并提供安装使用及免责声明。 综合评分: 72 文章分类: 安全工具,漏洞分析,WEB安全
工具分享 | 一款全功能 Web 漏洞扫描工具
huocai250 huocai250
篝火信安
2026年9月1日 10:00 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
0x00 简介
WebVulnScanner 是一款检测 / 评估型安全扫描器(与 OWASP ZAP、Nikto、Nuclei 同类)。
它探测目标是否存在常见漏洞、梳理攻击面并给出整改建议,不包含利用、提权、 数据窃取或持久化功能(详见「关于漏洞利用」)。请仅在已获得书面授权的目标上使用。
v9 亮点:新增 YAML 模板签名引擎(可无代码扩展规则)、内置 1000+ 检测规则/签名、35 个检测模块,并新增 JS 密钥、敏感路径暴露、API 发现、缓存投毒、版本漏洞、 前端安全、子域名接管等模块。
0x01 检测模块(35 个)
- 信息收集与指纹:爬虫、信息收集、指纹识别(60+ 规则)、版本漏洞提示、 robots/sitemap/well-known 情报、子域名枚举、子域名接管指纹。
- 配置与传输:安全头(9 项)、SSL/TLS、配置错误/点击劫持、前端安全(SRI/混合内容/CSP)、 HTTP 方法、Host 头注入、CORS、CSRF。
- 信息泄露:敏感信息、JS 密钥/端点、敏感路径暴露(600+ 路径)、 模板签名库(YAML,可扩展)、API 文档发现、CMS 专项。
- 注入与漏洞:SQL 注入、XSS/SSTI、LFI/命令注入、路径穿越、XXE、SSRF、 CRLF 注入、开放重定向、缓存投毒、Log4Shell、JWT 安全。
- 主动扫描:端口扫描(60+ 高危端口)、目录枚举。
启动时会显示实际加载的内置检测规则/签名总量(模板 + 敏感路径 + 指纹 + 载荷 + 端口 + 字典),当前 1000+,且可通过模板持续扩展。
0x02 模板签名引擎(v9 核心)
内置 templates/ 目录下的 YAML 模板即「可扩展的检测规则库」,新增检测无需改代码, 只要新增一个 YAML 文件。
格式类似 nuclei:
id: git-config-exposureinfo: name: Git 配置文件暴露 severity: medium category: 敏感信息泄露requests: - path: /.git/config # 或 paths: [/a, /b] matchers-condition: and # and | or matchers: - type: status # status | word | regex | header status: [200] - type: word words: ["[core]", "repositoryformatversion"] condition: or
用 –templates DIR 追加你自己的模板目录。引擎只做「请求 + 声明式匹配」,不执行模板中的任何代码。
0x03 基础设施
- Web UI:–web 启动 Flask 界面,SSE 实时进度、在线查看结果与报告
- 插件系统:–plugins DIR 从目录热加载自定义 BaseScanner 子类
- 批量扫描:-f targets.txt 用 asyncio 并发扫描多目标(–concurrency N)
- 配置文件:–config scanner.cfg 集中管理默认参数
- 多格式报告:JSON / HTML / Markdown / CSV + 风险评分 + 修复建议
- 负责任扫描护栏:作用域锁定、限速(令牌桶)、礼貌延迟、被动模式
0x04 安装与用法
pip install -r requirements.txt
pip install flask # 仅使用 Web UI 时需要
基本扫描(启动时显示已加载规则总量)
python main.py https://example.com
快速模式(跳过端口/目录/暴露/子域名等重型模块)
python main.py https://example.com –fast –html report.html
被动模式(仅非侵入式检测)
python main.py https://example.com –passive
追加自定义模板 + 插件
python main.py https://example.com –templates my_templates –plugins plugins
带外探测(Log4Shell/SSRF)指定你自己的 collaborator
python main.py https://example.com –canary your.collaborator.net
批量扫描
python main.py -f targets.txt –concurrency 5 –html out.html
Web UI
python main.py –web # http://127.0.0.1:5000
作为模块运行
python -m webscanner https://example.com
完整参数见 python main.py -h。重型模块(exposure / ports / dirbust / subdomain) 请求量较大,可用 –fast 或 –skip <模块> 控制。
0x05 关于漏洞利用(重要)
本工具刻意只做「检测」不做「利用」。它会告诉你某处是否存在 SQL 注入 / SSRF / XXE / 路径穿越等,并给出证据与整改建议,但不会: 自动 dump 数据库、反弹 Shell、生成 Cookie 窃取 payload、通过 SSRF 读取 云元数据 / 内网 / 文件、通过 XXE 外带数据,或爆破 JWT 密钥 / 登录口令。 这些「利用」步骤会把「发现弱点」变成「实施攻击 / 窃取数据 / 取得控制权」, 超出评估型扫描器的职责。合法授权的漏洞验证若确需利用,请使用相应专用工具。
0x06 免责声明
本工具仅供授权的安全测试与教育研究。使用者须确保已获得目标系统所有者的 书面授权。任何未经授权的扫描或攻击均属违法,开发者不对滥用行为负责。
请在使用本工具之前仔细阅读并理解上述免责声明。使用本工具即表示您同意遵守上述条款,并自行承担相应责任。
下载地址
进入公众号回复关键字【20260901】获取项目链接
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:篝火信安 huocai250 huocai250《工具分享 | 一款全功能 Web 漏洞扫描工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论