
Das ultimative Toolkit zur Informationssammlung
Ein Python-basiertes Toolkit für Informationssammlung und Aufklärung

Argus ist ein All-in-One, Python-basiertes Toolkit, das den Prozess der Informationssammlung und Aufklärung optimiert. Es vereint eine saubere, intuitive Oberfläche mit einer breiten Palette zuverlässiger Module und ermöglicht Analysten, Netzwerke, Webanwendungen und Sicherheitsumgebungen konsistent und präzise zu bewerten.
Dieses Tool ist nur für Bildungs- und ethische Zwecke bestimmt. Der Autor haftet nicht für illegale Nutzung oder Missbrauch dieses Tools. Die Benutzer sind allein für ihre Handlungen verantwortlich und müssen sicherstellen, dass sie ausdrückliche Erlaubnis zum Scannen der Zielsysteme haben.
Sehen Sie sich Argus in Aktion an: Sehen Sie sich Argus in Aktion an:
git clone https://github.com/jasonxtn/argus.git
cd argus
pip install -r requirements.txt
python -m argus
pip install argus-recon
argus
git clone https://github.com/jasonxtn/argus.git
cd argus
chmod +x install.sh && ./install.sh
python -m argus
git clone https://github.com/jasonxtn/argus.git
cd argus
docker build -t argus-recon:latest .
docker run -it --rm -v $(pwd)/results:/app/results argus-recon:latest
Argus starten:
argus
# if running from folder: python -m argus
Verfügbare Module durchsuchen:
argus> modules
Ein Modul auswählen:
argus> use 1
Ziel und Optionen festlegen:
argus> set target example.com
argus> set threads 10
Modul ausführen:
argus> run
Erweitern Sie die Funktionalität durch Konfiguration von API-Schlüsseln in config/settings.py oder als Umgebungsvariablen:
export VIRUSTOTAL_API_KEY="your_key_here"
export SHODAN_API_KEY="your_key_here"
export CENSYS_API_ID="your_id_here"
export CENSYS_API_SECRET="your_secret_here"
export GOOGLE_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
API-Status prüfen:
argus> show api_status
Bearbeiten Sie config/settings.py, um anzupassen:
Großes Refactoring: Komplette CLI-Neugestaltung und Modulerweiterung
Ursprüngliche einfache nummernbasierte Schnittstelle
Hinweis: Version 2.0 führt bahnbrechende Änderungen ein. Benutzer müssen die neuen CLI-Befehle anstelle des vorherigen nummernbasierten Systems erlernen.
Wenn dieses Tool für Sie hilfreich war, erwägen Sie bitte, uns einen Stern auf GitHub zu geben! Ihre Unterstützung bedeutet uns viel und hilft anderen, das Projekt zu entdecken.
| Befehl | Kategorie | Beschreibung | Beispiel |
|---|
modules | Entdeckung | Alle Module auflisten | modules |
modules -d | Entdeckung | Mit Details auflisten | modules -d |
search | Entdeckung | Nach Schlüsselwort suchen | search ssl |
use | Auswahl | Modul auswählen | use 42 |
helpmod | Hilfe | Modulhilfe | helpmod 42 |
set target | Konfiguration | Ziel festlegen | set target example.com |
set | Konfiguration | Optionen festlegen | set threads 20 |
unset | Konfiguration | Optionen zurücksetzen | unset target |
opts | Konfiguration | Optionen anzeigen | opts |
scope | Konfiguration | Konfiguration anzeigen | scope |
profile | Konfiguration | Profil anwenden | profile speed |
run | Ausführung | Ausgewähltes ausführen | run |
runall | Ausführung | Kategorie ausführen | runall infra |
runfav | Ausführung | Favoriten ausführen | runfav |
last | Ausführung | Letztes erneut ausführen | last |
fav | Favoriten | Favoriten verwalten | fav add 42 |
show modules | Informationen | Module durchsuchen | show modules |
show api_status | Informationen | APIs überprüfen | show api_status |
show options | Informationen | Optionen anzeigen | show options |
show options_full | Informationen | Detaillierte Optionen | show options_full |
info | Informationen | Projektinfo | info |
recent | Informationen | Letzte Module | recent |
viewout | Ausgabe | Zwischengespeicherte Ausgabe anzeigen | viewout |
grepout | Ausgabe | Ausgabe durchsuchen | grepout "192.168" |
clear | Dienstprogramme | Bildschirm löschen | clear |
banner | Dienstprogramme | Banner anzeigen | banner |
reset | Dienstprogramme | Konfiguration zurücksetzen | reset |
exit | Dienstprogramme | Argus beenden | exit |
quit | Dienstprogramme | Argus beenden | quit |
help | Hilfe | Hilfe anzeigen | help |
| Netzwerk & Infrastruktur | Webanwendungsanalyse | Sicherheits- & Bedrohungsinformationen |
|---|
| 1. Zugehörige Hosts | 53. Archivverlauf | 103. Censys-Aufklärung |
| 2. DNS über HTTPS | 54. Defekte Links erkennen | 104. Zertifizierungsstellen-Aufklärung |
| 3. DNS-Einträge | 55. CO2-Fußabdruck | 105. Datenleckerkennung |
| 4. DNSSEC-Prüfung | 56. CMS-Erkennung | 106. Offengelegte Umgebungsdateien |
| 5. Domain-Informationen | 57. Cookie-Analyzer | 107. Firewall-Erkennung |
| 6. Domain-Reputationsprüfung | 58. Content-Erkennung | 108. Globales Ranking |
| 7. HTTP/2- & HTTP/3-Unterstützung | 59. Crawler | 109. HTTP-Header |
| 8. IP-Informationen | 60. Robots.txt-Analyzer | 110. HTTP-Sicherheitsfunktionen |
| 9. Offene Ports scannen | 61. Verzeichnisfinder | 111. Malware- & Phishing-Prüfung |
| 10. Server-Informationen | 62. E-Mail-Harvesting | 112. Pastebin-Überwachung |
| 11. Server-Standort | 63. Leistungsüberwachung | 113. Datenschutz- & DSGVO-Konformität |
| 12. SSL-Kettenanalyse | 64. Qualitätsmetriken | 114. Security.txt-Prüfung |
| 13. SSL-Ablaufwarnung | 65. Redirect-Kette | 115. Shodan-Aufklärung |
| 14. TLS-Verschlüsselungssammlungen | 66. Sitemap-Parsing | 116. SSL-Labs-Bericht |
| 15. TLS-Handshake-Simulation | 67. Social-Media-Präsenz | 117. SSL-Pinning-Prüfung |
| 16. Traceroute | 68. Technologie-Stack-Erkennung | 118. Subdomain-Enumeration |
| 17. TXT-Einträge | 69. Drittanbieter-Integrationen | 119. Subdomain-Übernahme |
| 18. WHOIS-Abfrage | 70. JavaScript-Datei-Analyzer | 120. VirusTotal-Scan |
| 19. Zonentransfer | 71. CORS-Fehlkonfigurationsscanner | 121. CT-Log-Abfrage |
| 20. ASN-Abfrage | 72. Login-Seiten-Brute-Identifier | 122. Durchgesickerte Anmeldeinformationen suchen |
| 21. Reverse-IP-Abfrage | 73. Versteckte Parameter erkennen | 123. Cloud-Bucket-Exposition |
| 22. IP-Bereichsscanner | 74. Clickjacking-Test | 124. JWT-Token-Analyzer |
| 23. RDAP-Abfrage | 75. Formular-Grabber | 125. Offengelegte API-Endpunkte |
| 24. NTP-Informationsleck | 76. Favicon-Hashing | 126. Git-Repository-Expositionsprüfung |
| 25. IPv6-Erreichbarkeitstest | 77. HTML-Kommentarextraktor | 127. Typosquat-Domain-Prüfer |
| 26. BGP-Routenanalyse | 78. CAPTCHA-Präsenzprüfer | 128. SPF-/DKIM-/DMARC-Validator |
| 27. CDN-Erkennung | 79. JavaScript-Obfuskierungsdetektor | 129. Offener-Redirect-Finder |
| 28. Reverse-DNS-Scan | 80. Virtual-Host-Fuzzer | 130. Rate-Limit- & WAF-Bypass-Test |
| 29. Netzwerk-Zeitzonenerkennung | 81. Sitzungs-Cookie-Lebensdauerprüfer | 131. Sicherheits-Changelog-Diff |
| 30. Geo-DNS-Fußabdruck | 82. HTML5-Feature-Missbrauchsdetektor | 132. Session-Hijacking (Passiv) |
| 31. SPF-Netzwerk-Extraktor | 83. Autocomplete-Schwachstellenprüfer | 133. Kompromittiertes Zertifikat prüfen |
| 32. NS-Geo/ASN-Vielfalt | 84. Eingebettete Objektjagd | 134. JS-Malware-Scanner |
| 33. DNS-SLA-Latenzüberwachung | 85. Mehrsprachiger URL-Tester | 135. Cloud-Dienst-Enumeration |
| 34. RPKI-Routengültigkeit | 86. Pixel-Tracker-Finder | |
| 35. Rekursiver Nameserver-Leck | 87. SEO-Missbrauchsdetektor | |
| 36. Dual-Stack-Verhaltensprofil | 88. Abhängigkeits-JS/CDN-Scanner | |
| 37. ICMP-Erreichbarkeitsmatrix | 89. WebSocket-Endpunkt-Sniffer | |
| 38. IP-Zuordnungshistorie-Tracker | 90. API-Schema-Grabber | |
| 39. Autonome Nachbar-Peering-Karte | 91. Lazy-Load-Ressourcenfinder | |
| 40. TLS-Sitzungswiederaufnahme-Karte | 92. HTTP-Methoden-Enumerator | |
| 41. Netzwerkzertifikatsbestand | 93. GraphQL-Introspektion-Sonde | |
| 42. SSH-Banner & Schlüssel-Fingerabdruck | 94. Datei-Upload-Oberflächenfinder | |
| 43. SNMP-Public-Community-Prüfer | 95. DOM-Sink-Scanner | |
| 44. SNMP-Bulk-Walk | 96. Cache-Verhalten-Analyzer | |
| 45. UDP-Dienst-Sampler | 97. Cookie-Scope-Diff über Subdomains | |
| 46. NetBIOS-Namensabfrage | 98. CSP-Tiefenanalysator | |
| 47. TTL-Analyse | 99. Drittanbieter-Skript-Risikoprofil | |
| 48. IRR-Routing-Registry-Analysator | 100. Statischer Asset-Fingerabdruck | |
| 49. Dual-Stack-Diff | 101. Crawl-Regeln | |
| 50. DNS-CAA-Prüfer | 102. E-Mail-Konfiguration | |
| 51. Köder-DNS-Beacon | ||
| 52. Geo-IP-Spoofing-Erkennung |