Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/iamnihal/warf
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubiamnihal/warf

warf

Modulares Webanwendungs-Erkennungsframework für die automatisierte Subdomain-Enumeration, das Wörterbuch-Brute-Forcing von Verzeichnissen und die Extraktion von Endpunkten, JS-URLs und API-Schlüsseln aus Ziel-Webanwendungen.

Repository anzeigen
194326vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
warf — Modulares Webanwendungs-Erkennungsframework für die automatisierte Subdomain-Enumeration, das Wörterbuch-Brute-Forcing von Verzeichnissen und die Extraktion von Endpunkten, JS-URLs und API-Schlüsseln aus Ziel-Webanwendungen. | Kitploit

WARF: Webanwendungs-Reconnaissance-Framework

version python django platform

Dashboard

WARF ausprobieren

root@kitploit:~
Username: demo
Password: demopass

⚠️ Da Heroku-Apps in einem leichtgewichtigen Container namens Dynos laufen, bestehen Änderungen am Dateisystem während des Dyno-Betriebs nur bis zum Herunterfahren oder Neustart des Dynos. Dieser Vorgang führt dazu, dass die gespeicherten Scan-Ergebnisse vom Server gelöscht werden, sodass Sie die gespeicherten Ergebnisse nicht einsehen können. Aufgrund dieser Einschränkung des Dateispeichers ist die live-Version der App auf Heroku nicht stabil und kann bei bestimmten Vorgängen Fehler auslösen.

Table of Contents

  • About WARF
    • What is WARF
  • Main Features
  • Screenshots
  • Installation
  • Contributing
  • License
  • Acknowledgements and Credits

About WARF

WARF ist ein Recon-Framework für Webanwendungen. Es umfasst verschiedene Tools zur Informationssammlung über das Ziel, wie z. B. Subdomain-Enumeration, Directory-Brute-Force, das Sammeln aller Arten von Endpunkten wie Wayback-URLs, JS-URLs, Endpunkte aus JS-Dateien, API/Secret-Keys usw.

WARF ist hochgradig anpassbar und ermöglicht es Ihnen, einen vollständigen Scan oder einen einzelnen Scan für das Ziel durchzuführen. Es sammelt die Ergebnisse und zeigt sie in einer leistungsstarken DataTable an, über die Sie Ihre Suchen eingrenzen können. WARF bietet Ihnen auch die Möglichkeit, Ziele einzeln hinzuzufügen und zu speichern und verschiedene Scans auf ihnen durchzuführen.

Mit einem Dashboard erhalten Sie schnell die Kennzahlen Ihrer Aktivität. WARF fasst alle Ihre Ziele zusammen und bietet Ihnen eine übersichtliche und effiziente Möglichkeit, sie anhand ihrer Namen zu durchsuchen.

Main Features

  • Subdomain-Enumeration
  • Directory-Brute-Force
  • Wayback-URLs sammeln
  • JavaScript-URLs sammeln
  • Links aus JS-Dateien extrahieren
  • API/Secret-Keys aus JS-Dateien extrahieren
  • Unterstützt Hintergrund-Scans

Screenshots

FullScan

Vollscan

Subdomain-Enumeration

Subdomain-Enumeration

Ziel hinzufügen

Ziel hinzufügen

Ziel anzeigen

Ziel anzeigen

Details anzeigen

Details anzeigen

Ergebnis anzeigen

Ergebnis

Installation

Sie können WARF auf zwei Arten installieren:

  • Durch Erstellen einer Python-Virtualenv und Klonen des Repositorys.

  1. Erstellen Sie eine Virtualenv:
root@kitploit:~
$ python3 -m venv <virtueller-env-pfad>
  1. Aktivieren Sie die soeben erstellte Virtualenv:
root@kitploit:~
$ source <virtueller-env-pfad>/bin/activate
  1. Klonen Sie dieses Repository:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Installieren Sie die Abhängigkeiten:
root@kitploit:~
$ pip install -r requirements.txt
  1. Führen Sie die Migrationen aus:
root@kitploit:~
$ python manage.py migrate
  1. Starten Sie den Server:
root@kitploit:~
$ python manage.py runserver

und laden Sie die App unter http://127.0.0.1:8000

  • Mit Docker

Wenn Sie Docker nicht auf Ihrem System installiert haben, folgen Sie der offiziellen Docker-Installationsanleitung.

  1. Klonen Sie zunächst das Repository:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Erstellen Sie das Docker-Image:
root@kitploit:~
$ docker build -t warf .
  1. Erstellen und starten Sie den Docker-Container:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

Und nun ist Ihre App unter http://127.0.0.1:8000 bereit.

⚠️ Warnung:- Ändern Sie SECRET_KEY in settings.py aus Sicherheitsgründen. Um Ihren eigenen SECRET_KEY zu generieren, verwenden Sie diesen Befehl:

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

Contributing

Wenn Sie zu diesem Projekt beitragen und es verbessern möchten, ist Ihre Hilfe sehr willkommen. Da dies mein allererstes Projekt in Django ist, könnte es einige Fallstricke und andere codierungsbezogene Probleme geben. Ihr Beitrag zu diesem Projekt hilft mir zu lernen und inspiriert mich, in Zukunft weitere großartige Projekte zu bauen. Beiträge zu leisten ist auch eine großartige Möglichkeit, mehr über soziales Programmieren auf Github, neue Technologien und deren Ökosysteme zu lernen. Beiträge machen die Open-Source-Community zu einem erstaunlichen Ort, an dem man lernen, inspirieren und schaffen kann. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.

License

Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.

Acknowledgements and Credits

Alle Tools in WARF wurden von diesen großartigen Menschen erstellt:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
Tool herunterladen