Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
qyvora-anansi — Terminal-first-Angriffsflächen-Intelligence-Engine. Entwickelt für Geschwindigkeit, Portabilität und rohes technisches Signal. | Kitploit
Tools/GitHubGitHub/qyvora/qyvora-anansi
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerNetzwerkkartierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
420vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubqyvora/qyvora-anansi

qyvora-anansi

Terminal-first-Angriffsflächen-Intelligence-Engine. Entwickelt für Geschwindigkeit, Portabilität und rohes technisches Signal.

Repository anzeigenWebseite

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

Attack Surface Intelligence Engine — Terminal Edition


Built by QYVORA OffSec — Tamale, Ghana


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

Scanne nur Ziele, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.

Was es macht

ANANSI CLI ist ein terminal-first Attack-Surface-Recon-Tool für Pentester und Bug-Bounty-Hunter. Gib ihm eine Domain — es führt eine vollständige zehnphasige Intelligence- und Exploitation-Pipeline aus und gibt rohe technische Ausgabe aus, auf die du sofort reagieren kannst.

Standardmäßig filtert ANANSI den Lärm heraus und zeigt nur gefundene Assets an (z. B. Live-Subdomains, aktive HTTP/HTTPS-Hosts, erfolgreiche TLS-Zertifikate, fehlende Security-Header auf Live-URLs, exponierte Pfade und bestätigte Takeovers). Das hält dein Terminal sauber. Wenn du alle versuchten Prüfungen sehen möchtest, einschließlich toter Subdomains, fehlgeschlagener Verbindungen und ungeprüfter Endpunkte, aktiviere einfach das verbose-Flag (-v/--verbose).

PhaseModulWas es findet
01DISCOVERYSubdomains über crt.sh CT-Logs + DNS-Brute-Force-Wortliste
02PROBELive-HTTP/HTTPS-Hosts — Statuscodes, Server, Redirect-Ketten, Titel
03TLSZertifikatsablauf, SANs, Protokollversion, Cipher, Self-Signed-Erkennung
04HEADERSFehlende Security-Header, CORS-Fehlkonfigurationen
05PATHSExponierte Dateien — .env, .git, Configs, Admin-Panels, Backups, API-Docs
06TECH-STACKTiefen-Audit erkannter Plattformen — Versionserkennung, WordPress-Plugins/Themes, XML-RPC, User-Enumeration, Config-Backups, Abgleich mit bekannten verwundbaren Versionen
07TAKEOVERVerwaiste CNAMEs, die auf nicht beanspruchte Cloud-Dienste zeigen
08OSINTE-Mails, Telefonnummern, Mitarbeiter, WHOIS-Registrant-Daten
09CHAINSetzt Findings zu mehrstufigen Exploit-Pfaden zusammen (low → high → critical) mit Exploitation-Techniken pro Schritt
10EXPLOITBeweist aktiv ausnutzbare Findings gegen das autorisierte Ziel mit Live-HTTP-Request/Response-Nachweisen

Performance & Architektur

  • Nativer Go-DNS-Resolver: Umgeht langsame cgo-blockierte System-Lookups durch reine Go-Goroutinen.
  • Geteilter Connection-Pool: Ein einziger prozessweiter HTTP-Transport mit Keep-Alives wird über jede Phase und jedes Modul hinweg wiederverwendet, sodass TCP- + TLS-Handshakes einmal pro Host statt einmal pro Request stattfinden.
  • TTL-DNS-Cache: Aufgelöste Subdomains werden 60s lang gecacht, sodass rekursive/Mutations-/TLS-SAN-Phasen den Resolver nie erneut für denselben Namen abfragen.
  • Feste Worker-Pools: Paths, Discovery, Probe und Techstack laufen alle auf festen Worker-Pools (eine Goroutine pro --threads, Jobs werden aus einem Channel gezogen). Kein Goroutine-pro-Job-Churn — selbst ein Path-Sweep mit über 8.000 Regeln bleibt bei stabiler Nebenläufigkeit.
  • Nebenläufiges Probing: HTTP-Probes, TLS-Analysen und Security-Header-Prüfungen sind vollständig parallelisiert.
  • Intelligente Takeover-Filterung: Zielt nur auf Subdomains mit verifizierten toten CNAME-Einträgen.
  • Paralleles Probing exponierter Pfade: Benutzerdefinierte 404-Baselines werden nebenläufig abgerufen; das Deep-Audit-Modul fügt eine Soft-404-Baseline hinzu, damit Catch-All-Server keine False Positives erzeugen.
  • Versions-Wiederverwendung: Das Tech-Stack-Modul liest CMS-Versionen aus Generator-Meta-Tags und Query-Strings statischer Assets, die bereits im Homepage-Body vorhanden sind, und entdeckt WordPress-Plugins aus demselben Body — was zusätzliche Requests minimiert.
  • robots.txt-Mining: Die Allow/Disallow-Einträge der robots.txt jedes Live-Hosts werden in zusätzliche Path-Probes umgewandelt und bringen absichtlich versteckte Verzeichnisse für einen zusätzlichen Request pro Host ans Licht.

Tech-Stack-Tiefen-Audit

Wenn ein Host als WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel oder eine andere Plattform gefingerprintet wird, steigt ANANSI in diesen Stack hinab, statt an der Oberfläche zu stoppen:

Tool herunterladen