Сканер уязвимостей

Probe

Сканер уязвимостей с поддержкой шаблонов Nuclei. Автоматическое обнаружение точек инъекции, встроенный OAST и профили сканирования от быстрого до глубокого.

KarmaGate - Probe
Scan api.example.com
New Scan (1) (11)
12,000/12,000 Завершено
#КритичностьДостоверностьНазваниеCWEШаблон
1criticalподтвержденоCVE-2024-1234 — SQL Injection in /api/usersCWE-89CVE-2024-1234
2highподтвержденоStored XSS via file upload metadataCWE-79xss-stored-upload
3highвероятноSSRF via webhook callback URLCWE-918ssrf-detect
4mediumподтвержденоIDOR — access other users orders via /api/orders/{id}CWE-639idor-numeric
5mediumвероятноCORS allows arbitrary origins with credentialsCWE-942cors-misconfig
6mediumвозможноOpen redirect via returnUrl parameterCWE-601open-redirect
7lowподтвержденоVerbose error messages expose stack traceCWE-209error-disclosure
8lowподтвержденоServer header discloses nginx/1.21.3CWE-200tech-detect
9infoподтвержденоMissing Content-Security-Policy headercsp-missing
10infoподтвержденоMissing Strict-Transport-Security headerhsts-missing
11infoподтвержденоX-Powered-By header present: Expresstech-detect
critical CVE-2024-1234 — SQL Injection in /api/users
CWE: CWE-89 (SQL Injection)
Template: CVE-2024-1234
Достоверность: подтверждено
Доказательство: You have an error in your SQL syntax
URL: https://api.example.com/api/users?id=1'
Ответ 4.2 KB
HTTP/1.1 500 Internal Server Error
Content-Type: text/html
...
You have an error in your SQL syntax
near '' at line 1
...

Поддержка более 12 000 шаблонов Nuclei

Полная совместимость с шаблонами сообщества Nuclei. Обнаружение CVE, ошибок конфигурации, утечек данных и многого другого.

CVE

3,500+

Известные уязвимости с идентификаторами CVE

Ошибки конфигурации

2,100+

Ошибки конфигурации и небезопасные настройки

Утечки данных

1,800+

Обнаружение чувствительных файлов и данных

Стандартные учётные данные

900+

Стандартные комбинации логинов и паролей

Перехват сервисов

400+

Перехват поддоменов и сервисов

Сообщество Nuclei

3,500+

Полная совместимость с шаблонами Nuclei

Интеллектуальные функции сканирования

Поддержка шаблонов Nuclei

Полная совместимость с шаблонами Nuclei. Доступ к более чем 12 000 шаблонов сообщества для обнаружения CVE, ошибок конфигурации и утечек данных.

Встроенный OAST (Echo)

Встроенный сервер внеполосного тестирования с поддержкой WebSocket. Обнаружение blind SSRF, XSS и DNS-эксфильтрации без внешних сервисов.

Автоматическое обнаружение инъекций

Интеллектуальное определение точек инъекции. Probe автоматически находит параметры для тестирования.

Профили сканирования

Быстрый, стандартный и глубокий профили. Оптимальный баланс скорости и полноты проверки.

Оценка критичности

Автоматическая оценка по CVSS и приоритизация. Фокус на критических уязвимостях.

Интегрированный рабочий процесс

Передача результатов в Reap для управления. Повторное тестирование в Loop одним нажатием. Полный рабочий цикл.

Встроенный OAST + WebSocket

Обнаружение скрытых уязвимостей без внешних сервисов. Probe включает встроенное внеполосное тестирование для:

  • Blind SSRF
    Обнаружение уязвимостей подделки серверных запросов
  • Blind XSS
    Поиск хранимых XSS в панелях администрирования и отчётах
  • DNS-эксфильтрация
    Обнаружение утечек данных через DNS-запросы
  • Blind Command Injection
    Обнаружение RCE без видимого вывода
# Получен OAST-callback
Тип: HTTP
Источник: 10.0.0.42
Цель: /api/fetch?url=...
Корреляция: Совпадение
✓ Blind SSRF подтверждён

Сканируйте эффективнее

Начните использовать Probe и обнаружьте уязвимости, которые вы упускали.

Skip to main content