Skip to content

Latest commit

 

History

9 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

⚡ HTScanner V2.3 — Escáner de seguridad web para hacking ético

Modo Claro

Captura de pantalla 2026-08-21 164455

Modo Oscuro

Captura de pantalla 2026-08-21 213612

HTScanner V2.3, la herramienta de reconocimiento y evaluación de vulnerabilidades web desarrollada por Hacking Team.

📌 ¿Qué es HTScanner?

  • Interfaz web moderna con progreso en tiempo real
  • Motor de plugins extensible (18 módulos)
  • Hallazgos con formato CONFIRMED: request + payload + evidencia, igual que sqlmap
  • Escaneo distribuido con panel de dispositivos workers

🚀 Capacidades:

  • Recon: fingerprinting, crawler HTML real, discovery ampliado (sitemap/sourcemaps/wayback)
  • Ataque: SQLi multi-técnica, XSS reflected/stored/DOM, IDOR, LFI, RCE, CORS, JWT, GraphQL, CSRF
  • Nuclei: carga recursiva de plantillas YAML con matchers AND/OR, extractors y payloads embebidos
  • WordPress enum: detección de plugins/temas, versiones y CVE matching

💡 ¿Por qué HTScanner?

  • Todo-en-uno: no necesitas configurar 10 herramientas separadas
  • Windows friendly: sin rutas /tmp rotas, Unicode blindado
  • Payloads y templates auto-cargados desde disco (3116 SQLi + 3116 XSS + 917 Nuclei)
  • Reproducible: cada hallazgo trae el request exacto para verificar

📦 Descarga: https://github.com/HackingTeamOficial/HTScanner

⚠️ Aviso legal: Uso exclusivo para fines educativos, CTF y laboratorios propios. El escaneo no autorizado es ilegal.

#HTScanner #HackingTeam #BugBounty #Pentesting #WebSecurity #NasaVDP #WordPressSecurity #GravityForms #SQLi #XSS #Nuclei #SecurityResearch

About

HTScanner

Resources

Stars

18 stars

Watchers

2 watching

Forks

Releases

Packages

Contributors

Languages