Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
erebus — Erebus ist ein schnelles Tool für parameterbasiertes Schwachstellenscanning mit einer YAML-basierten Vorlagen-Engine wie nuclei. | Kitploit
Tools/GitHubGitHub/ethicalhackingplayground/erebus
SchwachstellenscannerWeb-SchwachstellenscannerWeb-Proxys & AbfangenWebanwendungs-ExploitationWebsicherheitFuzzingPenetrationstests
GitHubethicalhackingplayground/erebus

erebus

Erebus ist ein schnelles Tool für parameterbasiertes Schwachstellenscanning mit einer YAML-basierten Vorlagen-Engine wie nuclei.

Repository anzeigen
13429vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Erebus

Schneller und anpassbarer parameterbasierter Schwachstellenscanner basierend auf einfachen YAML-Regeln

Wie Vorlagen funktionieren • Erebus installieren • Vorlagen • Interceptor • Verwendung • Discord beitreten


Erebus wird verwendet, um jeden Parameter über Ziele hinweg auf Basis von YAML-Vorlagen zu testen, was zu null falsch-positiven Ergebnissen führt und ein schnelles Scannen einer großen Anzahl von Hosts ermöglicht. Erebus bietet viele nützliche Funktionen, darunter einen abfangenden Proxy, der es Forschern ermöglicht, im Web zu surfen, auf Links zu klicken, und Erebus testet jeden Parameter, der durch den Proxy läuft.

Wir haben ein dediziertes Repository, das verschiedene Arten von Schwachstellen-Vorlagen beherbergt.

Wie Vorlagen funktionieren

yaml-templates-flow

Erebus installieren

root@kitploit:~
▶  GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus

Vorlagen installieren

root@kitploit:~
▶  erebus -ut

Erebus Vorlagen

Erebus bietet integrierte Unterstützung für das automatische Aktualisieren/Herunterladen von Vorlagen (https://github.com/ethicalhackingplayground/erebus/releases/latest). Das Projekt Erebus-Templates bietet eine von der Community beigetragene Liste einsatzbereiter Vorlagen, die in Ihren Tests verwendet werden können.

Erebus Interceptor einrichten

Stellen Sie sicher, dass Sie einen Proxy in Ihrem Browser einrichten, bevor Sie den erebus interceptor verwenden. Für Firefox gehen Sie zu:

▶ Einstellungen ▶ Allgemein ▶ Netzwerkeinstellungen ▶ Manuelle Proxy-Konfiguration

Geben Sie 127.0.0.1 im HTTP-Proxy ein, dann für den Port 8080. Aktivieren Sie Diesen Proxy auch für FTP und HTTPS verwenden.

SSL-Zertifikate für HTTPS installieren

Ich habe die Zertifikate für HTTPS-Tests zur Verfügung gestellt. Sie müssen diese nur wie folgt installieren:

▶ Einstellungen ▶ Datenschutz & Sicherheit ▶ Zertifikate ▶ Zertifikate anzeigen ▶ Importieren ▶

Wählen Sie die .crt-Datei im Erebus-Verzeichnis und vertrauen Sie ihr, indem Sie sie installieren.

Verwendung

root@kitploit:~
erebus -h

Dadurch wird die Hilfe für das Tool angezeigt. Hier sind alle Schalter, die es unterstützt.

👉 erebus Hilfe-Menü 👈
root@kitploit:~
Usage of erebus:
  -burp-sitemap string
        scan burp xml sitemap (without base64 decoded)
  -c int
        the number of concurrent requsts (default 100)
  -crawl
        crawl through each intercepted request
  -depth int
        the crawl depth (default 5)
  -interceptor
        intercept the requests through the proxy and test each parameter
  -o string
        output results to a file
  -p string
        the port on which the interception proxy will listen on (default "8080")
  -scope string
        the scope for the proxy intercetor
  -secure
        determaines if the connection is secure or not
  -silent
        silent (only show vulnerable urls)
  -t string
        use the templates with all our yaml rules instead
  -tc string
        Use other tools by executing an os command (default "qsreplace")
  -ut
        Install or update the erebus-templates

Verwendung

Hier sind einige Beispiele, wie Sie den Erebus-Scanner in Ihren Tests einsetzen können.

Abfangen und Crawlen auf HTTP

Scannen auf XSS-Schwachstellen mithilfe des abfangenden Proxys mit allen PayPal-Domänen im Scope, während auf HTTP-Domänen gecrawlt wird.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"

Abfangen und Crawlen auf HTTPS

Scannen auf XSS-Schwachstellen mithilfe des abfangenden Proxys mit allen PayPal-Domänen im Scope, während auf HTTPS-Domänen gecrawlt wird.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"

Tool-Verkettung

Scannen auf XSS-Schwachstellen über eine Reihe von Subdomänen mit subfinder und Gau

root@kitploit:~
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml

Subdomänen aus einer Datei im Format https:// oder http:// scannen

root@kitploit:~
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml

asciicast

Lizenz

Erebus wird unter der GPL-3.0-Lizenz verteilt

Discord beitreten

Tool herunterladen

Sie können das Flag -ut verwenden, um die nuclei-Vorlagen jederzeit zu aktualisieren.