
محرك استخبارات سطح الهجوم القائم على الطرفية أولاً. مصمم للسرعة وقابلية النقل والإشارة التقنية الخام.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
محرك استخبارات سطح الهجوم — إصدار الطرفية
تم بناؤه بواسطة QYVORA OffSec — تامالي، غانا
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
افحص فقط الأهداف التي تملكها أو لديك إذن كتابي صريح لاختبارها.
ANANSI CLI هي أداة استطلاع لسطح الهجوم تعمل من الطرفية، موجهة لمختبري الاختراق وصائدي الثغرات. أعطها نطاقًا — فتشغّل خط أنابيب استخباراتي واستغلالي كامل من عشر مراحل، وتطبع مخرجات تقنية خام يمكنك التصرف بناءً عليها فورًا.
بشكل افتراضي، تقوم ANANSI بتصفية الضجيج وتعرض فقط الأصول المكتشفة (مثل النطاقات الفرعية الحية، ومضيفي HTTP/HTTPS النشطين، وشهادات TLS الناجحة، ورؤوس الأمان المفقودة على عناوين URL الحية، والمسارات المكشوفة، وعمليات الاستيلاء المؤكدة). هذا يحافظ على نظافة الطرفية. إذا أردت رؤية جميع الفحوصات التي تمت محاولتها، بما في ذلك النطاقات الفرعية الميتة، والاتصالات الفاشلة، ونقاط النهاية غير المفحوصة، فما عليك سوى تفعيل علم verbose (-v/--verbose).
| المرحلة | الوحدة | ما تكتشفه |
|---|---|---|
| 01 | DISCOVERY | النطاقات الفرعية عبر سجلات crt.sh CT + قائمة كلمات القوة الغاشمة لنظام DNS |
| 02 | PROBE | مضيفو HTTP/HTTPS الأحياء — رموز الحالة، والخوادم، وسلاسل إعادة التوجيه، والعناوين |
| 03 | TLS | انتهاء صلاحية الشهادة، وSANs، وإصدار البروتوكول، والتشفير، وكشف التوقيع الذاتي |
| 04 | HEADERS | رؤوس الأمان المفقودة، وسوء إعدادات CORS |
| 05 | PATHS | الملفات المكشوفة — .env، و.git، وملفات الإعداد، ولوحات الإدارة، والنسخ الاحتياطية، ووثائق API |
| 06 | TECH-STACK | تدقيق عميق للمنصات المكتشفة — كشف الإصدار، وإضافات/قوالب WordPress، وXML-RPC، وتعداد المستخدمين، والنسخ الاحتياطية للإعدادات، ومطابقة الإصدارات المعروفة بالثغرات |
| 07 | TAKEOVER | سجلات CNAME المعلقة التي تشير إلى خدمات سحابية غير مُطالب بها |
| 08 | OSINT | رسائل البريد الإلكتروني، وأرقام الهواتف، والموظفين، وبيانات مسجّل WHOIS |
| 09 | CHAIN | تجميع النتائج في مسارات استغلال متعددة الخطوات (منخفض → مرتفع → حرج) مع تقنيات استغلال لكل خطوة |
| 10 | EXPLOIT | إثبات قابلية الاستغلال فعليًا للنتائج ضد الهدف المصرّح به مع أدلة طلب/استجابة HTTP حية |
cgo في النظام باستخدام goroutines خالصة بلغة Go.--threads، والمهام تُسحب من قناة). لا يوجد تقلّب في إنشاء goroutine لكل مهمة — حتى مسح مسارات يتجاوز 8000 قاعدة يبقى عند تزامن مستقر.robots.txt لكل مضيف حي إلى فحوصات مسارات إضافية، مما يكشف الأدلة المخفية عمدًا مقابل طلب إضافي واحد لكل مضيف.عندما يتم بصم مضيف بأنه WordPress أو Drupal أو Joomla أو Magento أو Ghost أو Moodle أو MediaWiki أو Laravel، أو منصة أخرى، تنزل ANANSI في تلك الحزمة بدلًا من التوقف عند السطح: