Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chameleon — Technologiebewusster Scanner zur Entdeckung von Webinhalten: erkennt Wappalyzer-Fingerprints, passt Wortlisten/Erweiterungen an und führt schnelles Directory-Bruteforcing für Pentesting und Bug Bounty durch. | Kitploit
Tools/GitHubGitHub/iustin24/chameleon
AufklärungInformationsbeschaffungWebsicherheitFuzzingPenetrationstests
GitHubiustin24/chameleon

chameleon

Technologiebewusster Scanner zur Entdeckung von Webinhalten: erkennt Wappalyzer-Fingerprints, passt Wortlisten/Erweiterungen an und führt schnelles Directory-Bruteforcing für Pentesting und Bug Bounty durch.

Repository anzeigen
384485vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chameleon

Chameleon bietet eine bessere Inhaltserkennung, indem es die Technologie-Fingerprints von wappalyzer zusammen mit benutzerdefinierten Wortlisten verwendet, die auf jede erkannte Technologie zugeschnitten sind.

Das Tool ist hochgradig anpassbar und ermöglicht es Benutzern, eigene benutzerdefinierte Wortlisten, Erweiterungen oder Fingerprints hinzuzufügen.

Die vollständige Dokumentation ist verfügbar unter: https://youst.in/posts/context-aware-conent-discovery-with-chameleon/

Installation

Linux 64-bit und MacOS

root@kitploit:~
curl -sL https://raw.githubusercontent.com/iustin24/chameleon/master/install.sh | bash

Durch Ausführen des Skripts wird das Verzeichnis ~/.config/chameleon/ erstellt und die Konfigurationsdatei sowie benutzerdefinierte Wortlisten heruntergeladen.

Beispielverwendung:

Tech-Scan + Verzeichnis-Bruteforce:

root@kitploit:~
> chameleon --url https://example.com -a


Optionen

root@kitploit:~
OPTIONS:
    -a, --tech-detect
            Automatically detect technologies with wappalyzer and adapt wordlist

    -A, --auto-calibrate
            Automatically calibrate filtering options (default: false)

    -c, --mc <MATCHCODE>...
            Match HTTP status codes from response - Comma separated list [default:
            200,204,301,302,307,401,403,405]

    -C, --fc <FILTERCODE>...
            Filter HTTP status codes from response - Comma separated list

    -h, --help
            Print help information

    -i, --include tech <TECHS>
            Technology to be included, even if its not detected by wappalyzer. ( -i PHP,IIS )

    -J, --json
            Save the output as json

    -k, --config <CONFIG>
            Config file to use [default: ~/.config/chameleon/config.toml]

    -L, --hosts-file <HOSTS_FILE>
            List of hosts to scan

    -o, --output <OUTPUT>
            Save the output into a file

    -s, --ms <MATCHSIZE>...
            Match HTTP response size. Comma separated list of sizes

    -S, --fs <FILTERSIZE>...
            Filter HTTP response size. Comma separated list of sizes

    -t, --concurrency <CONCURRENCY>
            Number of concurrent threads ( default: 200 ) [default: 40]

    -T, --tech url <TECH_URL>
            URL which will be scanned for technologies. By default, this is the same as '-u',
            however it can be changed using '-T'

    -u, --url <URL>
            url to scan

    -U, --user-agent <USERAGENT>
            Change the value for the user-agent header [default: "Chameleon /
            https://github.com/iustin24/chameleon"]

    -V, --version
            Print version information

    -w, --wordlist <WORDLIST>
            Main wordlist to use for bruteforcing

    -W, --small-wordlist <SMALL_WORDLIST>
            Wordlist used to generate files by adding extensions ( FUZZ.%ext )

    -X, --methods <METHODS>...
            HTTP Methods to use. Comma separated list of sizes [default: GET]

Konfigurationsdatei

Chameleon verwendet die Konfigurationsdatei unter ~/.config/chameleon/config.yaml.

Ändern der Standard-Wortlisten:

Wenn keine Wortliste angegeben wird, verwendet chameleon die unter main_wordlist in der Konfigurationsdatei angegebene Wortliste. (Standard: ~/.config/chameleon/wordlists/raft-medium-words.txt )

Wenn chameleon Technologien mit charakteristischen Erweiterungen erkennt, generiert es eine Wortliste wie folgt ( FUZZ.%ext ). Chameleon verwendet die unter small_wordlist in der Konfigurationsdatei angegebene Wortliste. (Standard: ~/.config/chameleon/wordlists/raft-medium-words.txt )

Ändern von Technologie-Wortlisten

Beispiel config.yaml mit technologiespezifischen Wortlisten:

root@kitploit:~
# Technology Specific Wordlists:

Flask="~/.config/chameleon/wordlists/Flask.txt"
Java="~/.config/chameleon/wordlists/Java.txt"
Go="~/.config/chameleon/wordlists/GO.txt"
...

Hinzufügen neuer Technologie-Wortlisten

Chameleon verwendet Fingerprints von https://github.com/iustin24/wappalyzer/blob/master/apps.json. Sie können neue Technologie-Wortlisten hinzufügen, indem Sie den Namen einer Technologie aus apps.json nehmen und ihn wie folgt zur Konfigurationsdatei hinzufügen:

root@kitploit:~
# Technology Specific Wordlists:

1C-Bitrix="~/.config/chameleon/wordlists/new_tech_wordlist.txt"
...

Hinzufügen neuer Erweiterungs-Fingerprints

Chameleon generiert Wortlisten mithilfe charakteristischer Erweiterungen, die zur erkannten Technologie passen. Sie können die Erweiterungen wie folgt in der Konfigurationsdatei hinzufügen/ändern:

root@kitploit:~
# Technology specific Extensions

Microsoft_ASP_NET_ext="aspx,ashx,asmx,asp"
Java_ext="jsp"
CFML_ext="cfm"
Python_ext="py"
PHP_ext="php"

To-do

Die wappalyzer-Crate aktualisieren, um auch die "implies"-Funktion für eine bessere Technologieerkennung zu unterstützen.

Automatische Kalibrierung für die Filterung hinzufügen

Option hinzufügen, um benutzerdefinierte Header hinzuzufügen.

Danksagungen

epi052 - https://github.com/epi052/feroxfuzz/

Tool herunterladen