Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Argus — Mehrphasiger Aufklärungs- und Angriffsflächen-Scanner, der Domains, IPs, ASNs, Cloud-Assets und CVEs in einem Wissensgraphen mit CVSS-Bewertung und Compliance-Zuordnung abbildet. | Kitploit
Tools/GitHubGitHub/dozermx/argus
AufklärungPort-ScanningSchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitFuzzingNetzwerksicherheitPenetrationstestsBedrohungsanalyseSubdomain-EnumerationAPI-Sicherheit
590vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubdozermx/argus

Argus

Mehrphasiger Aufklärungs- und Angriffsflächen-Scanner, der Domains, IPs, ASNs, Cloud-Assets und CVEs in einem Wissensgraphen mit CVSS-Bewertung und Compliance-Zuordnung abbildet.

Repository anzeigen
Teilen

Argus

Python License Version Phases Platform Async Graph No API Keys Web UI Last Commit Stars Repo Size

Argus

Security-Intelligence-Framework

Argus ist ein mehrphasiges Framework für Sicherheitsaufklärung und -analyse, das für professionelle Penetrationstests und die Bewertung der Angriffsfläche entwickelt wurde. Es läuft vollständig autonom – keine API-Schlüssel erforderlich, keine externen Dienste, keine Konten. Ein einziger Befehl erzeugt ein vollständiges Bild der externen Exponierung einer Organisation.


Architektur

argus/
├── sources/          Certificate Transparency, passives DNS, Brute Force
├── correlators/      DNS-Auflösung, CDN-Bypass, Port-Scanning
├── intelligence/     43 Analysemodule
│   ├── Core          TLS, HTTP, E-Mail, Content Discovery, JS-Secrets
│   ├── Graph         Angriffspfade, Compliance, CVE, Anomalieerkennung
│   ├── Advanced      SSRF-Ketten, OAuth/GraphQL/WebSocket, BGP, Stealth
│   └── Intelligence  Deep CVE, API-Enumeration, Cloud-Speicher, Threat Intelligence
├── ontology/         Wissensgraph (NetworkX), Entitätsmodell, Pivot-Engine
├── output/           HTML-Bericht, Management-Bericht, CSV, JSON, Terminal
└── web/              FastAPI-Echtzeit-Dashboard mit WebSocket

Die Engine baut einen Wissensgraphen aller entdeckten Entitäten auf – Domains, IPs, Zertifikate, Organisationen, Technologien, offene Ports – sowie die Beziehungen zwischen ihnen. Jede Feststellung ist eine Anomalie, die an einem Graph-Knoten mit einem CVSS-3.1-Score, einer Angriffspfad-Verknüpfung und einer Compliance-Zuordnung hängt.


43 Phasen

BereichKategorieAbdeckung
1–9AufklärungCT-Log-Sammlung, passives DNS, AXFR, Subdomain-Brute-Force (2.500+ Wörter + Permutationen), DNS-Auflösung, IPv6, ASN-Intelligence, CDN-Origin-Bypass
10–17OberflächenanalyseTLS-Fingerprinting, HTTP-Header-Analyse, Content Discovery (100+ Pfade), JavaScript-Secret-Scanning, Supply-Chain-CVEs, Cache-Poisoning, CORS, HTTP-Smuggling-Sonden
18–30IntelligenceE-Mail-Sicherheit (SPF/DMARC/DKIM), Wayback Machine, Reverse IP, JARM-C2-Fingerprinting, Anomalieerkennung, CVSS-3.1-Bewertung, Angriffspfad-Synthese, Compliance-Zuordnung (OWASP/GDPR/ISO 27001/NIST/PCI-DSS), CVE-Korrelation, Graph-Analytik, Scan-Diff
31–35Aktives TestenHTTP-Request-Smuggling (CL.TE/TE.CL/TE.TE), organisationsübergreifende Korrelation, GNN-Subdomain-Vorhersage, Authentifizierungsanalyse (Formulare/JWT/Basic Auth), Parameter-Fuzzing (SQLi/XSS/SSRF/IDOR/Traversal)
36–39ErweitertBGP/AS-Pfad- und Cloud-Provider-Korrelation, SSRF-Ketten-Pivoting (Cloud-Metadaten, interne Dienste, Gopher), OAuth/GraphQL/WebSocket-Protokoll-Fuzzing, Honeypot-Erkennung
40–43Intelligence+Deep-CVE-Fingerprinting (22 Technologien), API/OpenAPI/Swagger-Enumeration, Cloud-Speicher-Enumeration (S3/Azure/GCS/DO), Threat Intelligence (DNS-Blacklists, Tor-Exits, ASN-Reputation)

Installation

Anforderungen: Python 3.9+, Linux/macOS/Termux

git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt

Web-UI (optional):

pip install fastapi uvicorn websockets

Verwendung

python argus.py -d TARGET [OPTIONS]

Basis-Scans

# CT-Log-Sammlung + DNS-Auflösung + Anomalieerkennung
python argus.py -d target.com

# Vollständiger 43-Phasen-Scan
python argus.py -d target.com --full

# Vollständiger Scan mit Management-Bericht
python argus.py -d target.com --full --output executive

# Vollständiger Scan mit Authentifizierung und Fuzzing
python argus.py -d target.com --full --fuzz --auth

# Scan mit bekannten Zugangsdaten
python argus.py -d target.com --full --auth --user admin --password admin123

Gezielte Module

# Subdomain-Brute-Force + AXFR
python argus.py -d target.com --brute --axfr

# Tiefe Infrastruktur: ASN + CDN-Bypass + Ports
python argus.py -d target.com --deep --cdn-bypass --ports

# Stealth-Scan (paranoides Jitter-Profil)
python argus.py -d target.com --full --stealth-profile paranoid

# Über Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050

Massen- und Dauerbetrieb

# Massen-Scan aus Datei
python argus.py -f targets.txt --full --output json

# Kontinuierliche Überwachung mit Slack-Benachrichtigungen
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...

# Web-UI-Dashboard
python argus.py --serve --ui-port 8080

Optionen

Target:
  -d DOMAIN             Einzelne Zieldomain
  -f FILE               Datei mit einer Domain pro Zeile

Scan-Module:
  --full                Alle Module aktivieren
  --deep                ASN, Cloud-Erkennung, Wayback, Reverse IP
  --brute               Subdomain-Brute-Force + Permutationen
  --axfr                DNS-Zonentransfer
  --cdn-bypass          CDN/WAF-Origin-IP-Erkennung
  --ports               TCP-Portscan + Banner-Grab (178 Ports)
  --jarm                JARM-TLS-Fingerprinting
  --fuzz                Parameter-Fuzzing (SQLi, XSS, SSRF, IDOR, Traversal)
  --auth                Authentifizierungsanalyse
  --user USER           Benutzername für authentifizierte Scans
  --password PASS       Passwort für authentifizierte Scans

Ausgabe:
  --output FORMAT       terminal | html | executive | json | csv
  --outfile PATH        Ausgabedateipfad
  -v                    Ausführliche Protokollierung
  -q                    Stillen Modus

Leistung:
  --threads N           Parallele Threads (Standard: 30)
  --timeout N           Request-Timeout in Sekunden (Standard: 10)
  --proxy URL           Proxy (socks5://host:port oder http://host:port)
  --no-cache            Festplatten-Cache deaktivieren
  --stealth-profile     paranoid | careful | normal | aggressive

Web-UI:
  --serve               Echtzeit-Web-Dashboard starten
  --ui-port N           Web-UI-Port (Standard: 8080)

Daemon:
  --daemon              Kontinuierlicher Überwachungsmodus
  --webhook URL         Webhook-URL für Benachrichtigungen (Slack/Telegram)
  --interval N          Scan-Intervall in Stunden (Standard: 6)

Ausgabe

Tool herunterladen