GP-Scanner adalah tool pemindai kerentanan web berbasis template YAML ringan yang dirancang dengan filosofi kecepatan dan kemudahan kustomisasi (mirip arsitektur Nuclei). Tool ini memungkinkan Anda mendeteksi file sensitif yang terbuka, direktori terekspos, atau kesalahan konfigurasi (misconfiguration) secara modular.
- Menu Interaktif: Cukup jalankan
python3 gp_scanner.pytanpa argumen untuk masuk ke menu interaktif dengan branding By Gopyr. - Template YAML Modular: Aturan deteksi dipisahkan dalam file YAML di folder
templates/, sehingga sangat mudah ditambah atau dimodifikasi tanpa mengubah kode inti. - Matcher Fleksibel: Mendukung pencocokan berdasarkan status code HTTP (
status) dan kata kunci teks (word). - Laporan Terstruktur JSON: Menyimpan hasil temuan kerentanan secara lengkap ke file laporan JSON.
python3 gp_scanner.pypython3 gp_scanner.py "http://localhost:3000" --templates ./templates --output scan_report.jsonBuat file YAML baru di dalam folder templates/ dengan format berikut:
id: custom-check
info:
name: Custom Vulnerability Check
severity: medium
requests:
- method: GET
path: /path/to/check
matchers:
- type: status
value: 200
- type: word
value: ["SecretKeyword"]MIT License - Bebas digunakan dan dikembangkan oleh komunitas.