
Terminal-first-Angriffsflächen-Intelligence-Engine. Entwickelt für Geschwindigkeit, Portabilität und rohes technisches Signal.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
Attack Surface Intelligence Engine — Terminal Edition
Built by QYVORA OffSec — Tamale, Ghana
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
Scanne nur Ziele, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.
ANANSI CLI ist ein terminal-first Attack-Surface-Recon-Tool für Pentester und Bug-Bounty-Hunter. Gib ihm eine Domain — es führt eine vollständige zehnphasige Intelligence- und Exploitation-Pipeline aus und gibt rohe technische Ausgabe aus, auf die du sofort reagieren kannst.
Standardmäßig filtert ANANSI den Lärm heraus und zeigt nur gefundene Assets an (z. B. Live-Subdomains, aktive HTTP/HTTPS-Hosts, erfolgreiche TLS-Zertifikate, fehlende Security-Header auf Live-URLs, exponierte Pfade und bestätigte Takeovers). Das hält dein Terminal sauber. Wenn du alle versuchten Prüfungen sehen möchtest, einschließlich toter Subdomains, fehlgeschlagener Verbindungen und ungeprüfter Endpunkte, aktiviere einfach das verbose-Flag (-v/--verbose).
| Phase | Modul | Was es findet |
|---|---|---|
| 01 | DISCOVERY | Subdomains über crt.sh CT-Logs + DNS-Brute-Force-Wortliste |
| 02 | PROBE | Live-HTTP/HTTPS-Hosts — Statuscodes, Server, Redirect-Ketten, Titel |
| 03 | TLS | Zertifikatsablauf, SANs, Protokollversion, Cipher, Self-Signed-Erkennung |
| 04 | HEADERS | Fehlende Security-Header, CORS-Fehlkonfigurationen |
| 05 | PATHS | Exponierte Dateien — .env, .git, Configs, Admin-Panels, Backups, API-Docs |
| 06 | TECH-STACK | Tiefen-Audit erkannter Plattformen — Versionserkennung, WordPress-Plugins/Themes, XML-RPC, User-Enumeration, Config-Backups, Abgleich mit bekannten verwundbaren Versionen |
| 07 | TAKEOVER | Verwaiste CNAMEs, die auf nicht beanspruchte Cloud-Dienste zeigen |
| 08 | OSINT | E-Mails, Telefonnummern, Mitarbeiter, WHOIS-Registrant-Daten |
| 09 | CHAIN | Setzt Findings zu mehrstufigen Exploit-Pfaden zusammen (low → high → critical) mit Exploitation-Techniken pro Schritt |
| 10 | EXPLOIT | Beweist aktiv ausnutzbare Findings gegen das autorisierte Ziel mit Live-HTTP-Request/Response-Nachweisen |
cgo-blockierte System-Lookups durch reine Go-Goroutinen.--threads, Jobs werden aus einem Channel gezogen). Kein Goroutine-pro-Job-Churn — selbst ein Path-Sweep mit über 8.000 Regeln bleibt bei stabiler Nebenläufigkeit.robots.txt jedes Live-Hosts werden in zusätzliche Path-Probes umgewandelt und bringen absichtlich versteckte Verzeichnisse für einen zusätzlichen Request pro Host ans Licht.Wenn ein Host als WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel oder eine andere Plattform gefingerprintet wird, steigt ANANSI in diesen Stack hinab, statt an der Oberfläche zu stoppen: