Advanced Vulnerability Scanner powered by OPEN-AI
Lightweight | Modular | Reverse Ip | SQLi, XSS, LFI & more
GPTScanner è uno strumento avanzato scritto in Python per identificare eventuali vulnerabilità.
Include scansione intelligente, payload personalizzati, interfaccia terminale avanzata ed esportazione dei risultati.
- SQL Injection (SQLi)
- Cross Site Scripting (XSS)
- Local File Inclusion (LFI)
✔️ Crawler Test vuln.
✔️ Testing SQLi-XSS-LFI con payload personalizzati o di default.
✔️ Web Application Firewall (WAF)
✔️ Reverse IP
✔️ Evidenziazione in tempo reale:
✅ Verde: VULNERABILE
❌ Rosso: NON vulnerabile
✔️ Barra di avanzamento (tqdm)
✔️ Esportazione risultati automatica in .CSV
✔️ Multi-threading per velocità
- Python 3.7+
- Moduli richiesti:
requests
beautifulsoup4
tqdm
colorama
-
git clone https://github.com/xPloits3c/GPTScanner.git
-
cd GPTScanner
-
pip install -r requirements.txt
-
python3 gptscanner.py
1) python3 gptscanner.py
2) Scansione personalizzata.
3) File payloads (opzionale, invio per default): sqli.payloads.txt
4) Numero di threads (default 5): 5
- Word Press Scanner Vulnerability.
- Dump database se: Vulnerabile.
- Stringhe di comando direttamente dal terminale.
- Vedi GPTScanner_v2.0 https://github.com/xPloits3c/GPTScanner/releases/tag/GPTScanner_v2.0
- Esecuzione diretta:
-u
: URL target.--dump
: Dump Database.--wp
: WordPress Scanner.-m
: Load Target List.
Ogni ricerca viene salvata automaticamente in Formato:.csv
Il tool confronta la risposta normale con quella modificata. Se:
- Contiene parole chiave sospette (es. "sql error", "syntax").
- O è significativamente diversa in contenuto.
- Allora il link è segnalato come vulnerabile.
Sviluppato con passione da: xPloits3c
con: Open-Ai
Licenza: MIT