Skip to content

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

🛡 WebSentry – Automated Web Application Vulnerability Scanner

📌 Project Overview

WebSentry is a modular, automated web application vulnerability scanner designed to identify common security flaws in web applications. It performs reconnaissance, crawling, and targeted security testing to detect vulnerabilities such as SQL Injection, Cross-Site Scripting (XSS), CSRF, IDOR, and Open Redirects.

The tool is built with a plugin-based architecture, allowing easy extension and integration of additional vulnerability checks.


🎯 Objectives

  • Automate detection of common web vulnerabilities
  • Provide a modular and extensible scanning framework
  • Simulate real-world attack scenarios
  • Assist in penetration testing and security assessments
  • Generate structured vulnerability reports

🏗 Architecture

Target Application ↓ Recon Module → Crawler → Scanner Engine → Plugins → Report Generator


⚙️ Core Modules

🔹 Recon Module (recon.py)

  • Identifies target technologies
  • Extracts headers and cookies
  • Collects initial URLs

🔹 Crawler (crawler.py)

  • Discovers internal links
  • Extracts parameters for testing
  • Builds attack surface

🔹 Scanner Engine (scanner.py)

  • Coordinates scanning process
  • Executes vulnerability plugins
  • Aggregates results

🔹 Session Handler (session.py)

  • Maintains persistent HTTP sessions
  • Handles cookies and headers

🔹 Fingerprinting (fingerprint.py)

  • Detects backend technologies
  • Uses headers like Server and X-Powered-By

🔌 Vulnerability Plugins

🔹 SQL Injection (sqli.py)

  • Injects payloads into parameters
  • Detects anomalies in responses

🔹 Cross-Site Scripting (XSS) (xss.py)

  • Tests reflected payload execution
  • Identifies input sanitization issues

🔹 CSRF Detection (csrf.py)

  • Checks for missing CSRF tokens
  • Identifies insecure forms

🔹 IDOR (idor.py)

  • Detects insecure direct object references
  • Tests parameter manipulation

🔹 Open Redirect (open_redirect.py)

  • Identifies unsafe redirect endpoints

🚀 Features

  • Automated vulnerability scanning
  • Modular plugin-based architecture
  • Parameter-based attack testing
  • Technology fingerprinting
  • Session-aware scanning
  • JSON report generation
  • Extensible design for adding new plugins

⚙️ Installation

1️⃣ Clone Repository

git clone https://github.com/revanth3205/websentry.git
cd websentry

About

WebSentry is a modular, reconnaissance-driven web vulnerability scanner built in Python to identify common OWASP Top 10 security issues such as SQL Injection, XSS, CSRF, IDOR, and Open Redirects. It performs automated recon, parameter discovery, technology fingerprinting, and generates structured vulnerability reports with severity scoring.

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages