
أداة سريعة جدًا لتخمين كلمات مرور الأصداف الويب باستخدام القوة العمياء

Cheetah هي أداة اختراق لكلمات مرور قوائم الويب (webshell) تعتمد على القواميس وتعمل بقوة، وتجري بسرعة كالفهد في مطاردة فريسته.
مبدأ عمل Cheetah هو أنه يمكنه إرسال عدد كبير من كلمات المرور المكتشفة بناءً على خدمات ويب مختلفة دفعة واحدة، وتكون كفاءة الاختراق آلاف المرات مقارنة بالأدوات الأخرى الشائعة لاختراق كلمات مرور قوائم الويب.
قد لا يتم تحديث هذا الإصدار بشكل متكرر لاحقًا، يرجى استخدام إصدار Cheetah GUI!
سرعة عالية.
يدعم Python 2.x و Python 3.x.
يدعم قراءة ملفات قاموس كلمات المرور الكبيرة.
يدعم إزالة كلمات المرور المكررة من ملفات القاموس الكبيرة.
يدعم الكشف التلقائي عن خدمات الويب.
يدعم اختراق كلمات مرور قوائم الويب (webshell) بشكل دفعي لعناوين URL.
يدعم تزوير رأس الطلب تلقائيًا.
يدعم حاليًا قوائم الويب PHP و JSP و ASP و ASPX.
$ docker build -t xshuden/cheetah .
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com
python cheetah.py -h
_________________________________________________
______ _____ ______
__________ /_ _____ _____ __ /_______ ____ /_
_ ___/__ __ \_ _ \_ _ \_ __/_ __ \ __ __ \
/ /__ _ / / // __// __// /_ / /_/ / _ / / /
\___/ / / /_/ \___/ \___/ \__/ \____/ / / /_/
/_/ /_/
a very fast brute force webshell password tool.
usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
[-p [file [file ...]]]
optional arguments:
-h, --help show this help message and exit
-i, --info show information of cheetah and exit
-v, --verbose enable verbose output(default disabled)
-c, --clear clear duplicate password(default disabled)
-up, --update update cheetah
-r , --request specify request method(default POST)
-t , --time specify request interval seconds(default 0)
-w , --webshell specify webshell type(default auto-detect)
-s , --server specify web server name(default auto-detect)
-n , --number specify the number of request parameters
-u , --url specify the webshell url
-b , --url-file specify batch webshell urls file
-p file [file ...] specify possword file(default data/pwd.list)
أمثلة الاستخدام:
python cheetah.py -u http://orz/orz.php
python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v


git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py
git pull orgin master
cheetah:
│ .codeclimate.yml
│ .gitignore
│ .travis.yml
│ cheetah.py البرنامج الرئيسي
│ LICENSE
│ README.md
│ README_zh.md
│ update.py وحدة التحديث
│
├─data
│ big_shell_pwd.7z ملف كلمات مرور كبير للشيل
│ pwd.list ملف كلمات مرور افتراضي للشيل
│ url.list ملف عناوين URL افتراضي للقوائم الدفعية
│ user-agent.list ملف وكيل المستخدم
│
└─images
1.png
2.png
3.png
4.png
logo.jpg