
ماسح ثغرات قوي، يستخدم aioDNS لتفجير النطاقات الفرعية (subdomain brute-force)، وasyncio للمسح غير المتزامن السريع، ويغطي كامل أصول الهدف لإجراء مسح شامل للثغرات، مع جمع معلومات الوسطيات (middleware) وجمع عناوين IP الوكيلة تلقائيًا، واستخدامها تلقائيًا لحماية عنوان IP الحقيقي للجهاز المحلي أثناء فحص معلومات WAF، وعندما يحظر WAF عنوان IP المحلي، يتحول تلقائيًا إلى IP وكيل لمواصلة المسح. جمع معلومات WAF (أكثر من 100 نوع من معلومات WAF محليًا وعالميًا) بما في ذلك SafeDog وYunLock وAlibaba Cloud وYunDun وTencent Cloud وغيرها، مع توفير بعض حلول تجاوز WAF المعروفة. كشف ثغرات الوسطيات (Thinkphp وWeblogic وغيرها مثل CVE-2018-5955 وCVE-2018-12613 وCVE-2018-11759)، ودعم فحص ثغرات SQL Injection وXSS وتنفيذ الأوامر وتضمين الملفات وSSRF، مع دعم ميزة إرسال إشعارات الثغرات إلى البريد الإلكتروني بشكل مخصص.
أداة قوية لفحص الثغرات، اكتشاف النطاقات الفرعية يستخدم aioDNS، فحص سريع غير متزامن عبر asyncio، يغطي جميع أصول الهدف لإجراء فحص شامل للثغرات، جمع معلومات الوسائط (Middleware)، جمع تلقائي لوكلاء IP، عند اكتشاف معلومات Waf يتم استخدامها تلقائيًا لحماية عنوان IP الحقيقي للجهاز، وعندما يتم حظر عنوان IP الحقيقي بواسطة Waf، يتحول تلقائيًا إلى وكيل IP لمواصلة الفحص، جمع معلومات Waf (أكثر من 100 نوع من معلومات Waf محليًا وعالميًا) بما في ذلك 安全狗 (Safedog)، 云锁 (Yunsuo)، 阿里云 (Aliyun)، 云盾 (Yundun)، 腾讯云 (Tencent Cloud) وغيرها، مع توفير بعض حلول تجاوز Waf المعروفة، فحص ثغرات الوسائط (Thinkphp, weblogic وغيرها CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 وغيرها)، يدعم فحص SQL Injection, XSS, Command Execution, File Inclusion, SSRF، ويدعم إشعارًا مخصصًا للبريد الإلكتروني عند اكتشاف الثغرات
😈 فحص ثغرات عنوان URL مفرد
يدعم SQL Injection, XSS, Command Execution, File Inclusion, SSRF
إجراء فحص ثغرات لموقع واحد
python3 cerberus.py -target www.qq.com
🌸 إعداد الخيوط
تعدد خيوط، افتراضيًا 7 خيوط
python3 cerberus.py -target www.qq.com -thread 7
👿 فحص غير متزامن شامل للنطاقات الفرعية
باستخدام aioDNS و asyncio غير المتزامن، بعد اكتشاف النطاقات الفرعية، تُضاف إلى قائمة الفحص، لتغطية جميع أصول الهدف وإجراء فحص شامل للثغرات
python3 cerberus.py -target www.qq.com -subdomain
💀 جمع وكلاء IP
يتم جمع وكلاء IP المجانيين الفوريين من 9 مواقع، لكن نسبة بقاء الوكلاء منخفضة، حوالي 20%، وقد يؤدي فحص بقاء هذه العناوين إلى إبطاء عملية الفحص.
python3 cerberus.py -target www.qq.com -proxy
👹 جمع معلومات Waf
أكثر من 100+ نوع من معلومات Waf محليًا وعالميًا، قاعدة بصمات قوية، بما في ذلك 安全狗 (Safedog)، 云锁 (Yunsuo)، 阿里云 (Aliyun)، 云盾 (Yundun)، 腾讯云 (Tencent Cloud) وغيرها، مع توفير بعض حلول تجاوز Waf المعروفة
يرجى توفير عنوان URL يحتوي على معلمات عند اختبار WAF!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 جمع معلومات الوسائط (Middleware)
بعد اكتمال جمع المعلومات، يتم تلقائيًا فحص ثغرات الوسائط بناءً على النتائج التي تم الحصول عليها
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 فحص ثغرات وسائط محددة
إذا كنت تعرف بعض معلومات الوسائط الخاصة بالهدف، يمكنك تحديد النوع والفحص مباشرةً
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: فحص بالجملة من ملف إدخال
يجب أن يكون مسار الملف مسارًا مطلقًا
يجب أن يكون بصيغة txt، مع التأكد من أن كل سطر يحتوي على اسم نطاق واحد فقط
python3 cerberus.py -file absolute path
🍪 تعيين Cookie
python3 cerberus.py -cookie cookie
🙊 إخراج تقرير فحص الثغرات
python3 cerberus.py -outfile

هذا المشروع مخصص للتعلم وتبادل الخبرات فقط، وأي عواقب قانونية ناتجة عن استخدام هذه الأداة هي مسؤولية المستخدم نفسه، ولا علاقة لي بها!!