Hackervikas71/WebVulnScout
GitHub: Hackervikas71/WebVulnScout
WebVulnScout 是一款覆盖 OWASP Top 10 2025 全部类别的生产级 Python Web 漏洞扫描器,通过多向量检测与低误报启发式方法为授权安全测试生成结构化 HTML 报告。
Stars: 0 | Forks: 0
WebVulnScout — OWASP Top 10 2025 扫描器
自动化 Web 漏洞扫描器 | Python | 兼容 OWASP Top 10 2025
Python OWASP 2025 许可证 状态
概述
WebVulnScout 是一款生产级、模块化的 Web 漏洞扫描器,专为授权渗透测试人员、Bug Bounty 猎人和网络安全专业人员打造。它将每一项发现映射到 OWASP Top 10 2025 类别——这是 Web 应用程序安全风险的最新行业标准。
与嘈杂的一体化扫描器不同,WebVulnScout 利用多向量 payload 测试、基于时间的盲检测、行为分析和智能响应启发式方法,专注于高信号、低误报率的检测。
主要功能
功能 详情
OWASP Top 10 2025 全面覆盖——包含严重性映射的所有 10 个类别
多线程爬虫 可配置深度、页面限制和范围感知爬取
SQL 注入 基于错误、基于布尔、基于 UNION、基于时间的盲注
跨站脚本 (XSS) 反射型 XSS、基于 DOM 的模式、基于表单的 XSS
命令注入 URL 参数的基于时间的盲检测
SSTI (服务器端模板注入) 7 种模板引擎(Jinja2、Freemarker、Velocity 等)
NoSQL 注入 MongoDB 风格的运算符注入检测
SSRF 检测 云元数据测试、超时、行为分析
IDOR 检测 常见参数名称的顺序 ID 枚举
LFI / 路径遍历 编码、双重编码和特定于操作系统的 payload
供应链扫描 40 多个包含秘密提取的依赖项/配置文件
安全标头审计 9 个现代安全标头,包含缺失/存在分析
CORS 测试 通配符、反射和带凭证的来源检查
HTTP 动词篡改 PUT、DELETE、PATCH、TRACE、OPTIONS 测试
敏感路径枚举 100 多个路径(.git、.env、phpinfo、actuator 等)
CI/CD 暴露 CircleCI、GitHub Actions、Jenkins、GitLab CI 检测
错误处理分析 堆栈跟踪、软 404、失败开放条件
专业 HTML 报告 OWASP 覆盖矩阵、严重性细分、完整的发现表
OWASP Top 10 2025 覆盖范围
A01: 访问控制失效 | IDOR、SSRF、强制浏览、路径遍历
A02: 安全配置错误 | 缺失标头、CORS、动词篡改、目录列表
A03: 软件供应链 | 依赖项暴露、配置中的秘密扫描
A04: 加密机制失效 | 弱 TLS、HSTS、源代码中的敏感数据
A05: 注入 | SQLi、XSS、CMDi、SSTI、NoSQL
A06: 不安全设计 | 速率限制、点击劫持、缺失 CSRF
A07: 身份验证失效 | 弱会话 cookie、暴露的身份验证 endpoint
A08: 软件/数据完整性 | SRI 检查、CI/CD 暴露、未签名更新
A09: 日志与监控失效 | 调试 endpoint、堆栈跟踪、详细错误
A10: 异常情况 | 软 404、失败开放身份验证、边缘输入导致 500 错误
安装说明
bash
# 克隆 repo
git clone https://github.com/yourusername/webvulnscout.git
cd webvulnscout
# 安装 dependencies
pip3 install requests beautifulsoup4 colorama
用法
基本扫描
bash
python3 webvulnscout.py -u https://target.com
快速扫描(depth=1, 15 个页面)
bash
python3 webvulnscout.py -u https://target.com --quick
深度扫描(自定义线程 + 深度)
bash
python3 webvulnscout.py -u https://target.com -t 20 -d 3 -p 100
列出 OWASP 类别
bash
python3 webvulnscout.py --list-owasp
自定义报告名称
bash
python3 webvulnscout.py -u https://target.com -o my_scan_report.html
命令行选项
标志 说明 默认值
-u, --url 目标 URL(必填) —
-t, --threads 线程数 10
-d, --depth 最大爬取深度 3
-p, --pages 最大爬取页面数 50
-o, --output 自定义报告文件名 自动生成
--no-crawl 跳过爬取,仅扫描提供的 URL —
--quick 快速模式(depth=1, pages=15) —
--quiet 最小化控制台输出 —
--list-owasp 列出 OWASP Top 10 2025 类别 —
扫描阶段
阶段 1:信息收集
→ HTTPS 验证、服务器指纹识别、WAF 检测
→ 安全标头审计、cookie 标志分析
阶段 2:Web 爬取
→ 多线程递归爬取
→ 表单提取、JS 文件发现
→ 绑定到目标域名范围
阶段 3:OWASP Top 10 2025 扫描
→ A01-A10:并行测试所有 10 个类别
→ 多向量 payload 测试
→ 基于时间的盲检测
阶段 4:报告生成
→ 彩色控制台输出
→ 包含 OWASP 覆盖矩阵的专业 HTML 报告
输出示例
\ \ / /__| | | | __ ) _ _| |_ ___ ___| |_
\ \ /\ / / _ \ | | | _ \| | | | __/ _ \/ __| __|
\ V V / __/ | | | |_) | |_| | || __/\__ \ |_
\_/\_/ \___|_|_| |____/ \__,_|\__\___||___/\__|
```
OWASP Top 10 2025 Vulnerability Scanner
```
[*] Target: https://example.com
[*] Threads: 10 | Max Depth: 3 | Max Pages: 50
OWASP Top 10 2025 Coverage:
A01: Broken Access Control
A02: Security Misconfiguration
... (all 10 categories)
[ PHASE 1: Reconnaissance ]
[+] HTTPS certificate valid (HTTP 200)
[*] Server: nginx/1.24.0
[*] WAF Detected: cloudflare
[!] Missing Security Headers: CSP, Permissions-Policy, COOP, COEP
[ PHASE 2: Web Crawling ]
[+] Crawl complete: 42 URLs, 6 forms, 12 JS files found
[ PHASE 3: OWASP Top 10 2025 Scanning ]
[A01] [HIGH] Missing X-Frame-Options - Clickjacking
[A05] [CRIT] SQL Injection (Error-based) - Parameter: id
[A05] [HIGH] Reflected XSS - Parameter: search
[A03] [HIGH] Supply Chain File Exposed - /package.json
...
[ PHASE 4: Results ]
[*] Scan completed in 34.27 seconds
[*] Total findings: 14
OWASP Top 10 2025 Coverage Summary:
✓ A01: Broken Access Control | 2 finding(s)
✓ A02: Security Misconfiguration | 3 finding(s)
✓ A03: Software Supply Chain Failures | 1 finding(s)
...
[+] Report saved: webvulnscout_owasp2025_report_20260722_143022.html
报告预览
生成的 HTML 报告包含:
执行摘要 — 严重性统计、一目了然的扫描状态
OWASP 覆盖矩阵 — 每个类别的发现及严重性细分
目标信息 — 服务器、WAF、标头、cookie
完整发现表 — 严重性、OWASP 代码、类型、URL、详情
爬取的 URL — 所有发现的页面
表单清单 — 方法、动作、参数数量
JavaScript 文件 — 用于 SRI 分析的外部脚本
环境要求
Python 3.8+
requests
beautifulsoup4
colorama
道德使用
WebVulnScout 仅专为授权的安全测试而设计。
仅在您拥有或获得明确书面测试许可的系统上使用此工具。未经授权的扫描可能违反计算机欺诈法。作者对滥用本软件不承担任何责任。
路线图
子域名枚举集成(crt.sh、Amass)
GraphQL 自省与注入测试
JWT token 分析模块
速率限制暴力破解检测器
AI/ML 提示注入检查(OWASP Top 10 for LLM)
OWASP Top 10 2025 全面覆盖
包含严重性细分的 HTML 报告
多线程爬取引擎
许可证
MIT 许可证 — 详情请参阅 LICENSE [blocked]。
免责声明
本工具仅出于教育和授权安全评估目的提供。开发者不对任何非法使用负责。在测试任何系统之前,请务必获得适当的授权。
如果您觉得有用,请给仓库点个 Star ⭐!欢迎贡献和功能请求。
标签:CISA项目, OWASP Top 10, Python, StruQ, Web漏洞扫描, 数据泄露, 无后门, 逆向工具