Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - Durchsucht automatisch Webseiten und gibt Dateien als Ergebnis aus | Kitploit
Tools/GitHubGitHub/shiva108/waes
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitCTFPenetrationstestsSubdomain-EnumerationLernen & Bildung
GitHubshiva108/waes

WAES

7036vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CPH:SEC WAES: Web Auto Enum & Scanner - Durchsucht automatisch Webseiten und gibt Dateien als Ergebnis aus

Repository anzeigen

GitHub Logo

WAES – Web Auto Enum & Scanner

Version 1.2.77

WAES ist eine professionelle, bash-basierte Web-Enumeration- und Reconnaissance-Plattform, die für Capture-The-Flag-Wettbewerbe (CTF), Bug-Bounty-Jagd und Penetrationstests entwickelt wurde. Es automatisiert den komplexen Workflow der Sicherheitsscans, indem es branchenführende Tools in einer einheitlichen, leistungsstarken Pipeline orchestriert.


🚀 Hauptfunktionen

Kernfunktionen

  • Mehrstufige Engine: 4 Scanstufen von Schnell-Recon (fast) bis zur fortgeschrittenen Ausnutzung (advanced).
  • Parallele Ausführung: Gleichzeitige Nutzung von Scan-Tools für 3- bis 5-fach schnellere Ergebnisse.
  • Intelligente Profile: Vorkonfigurierte Einstellungen für CTF, Bug Bounties und Web-Apps.
  • Batch-Scanning: Native Unterstützung für listenbasierte und CIDR-Netzwerkscans.

Erweiterte Module

  • Stealth-Modus: User-Agent-Rotation, Proxy-Unterstützung und Timing-Vermeidungstechniken.
  • OSINT-Recon: Subdomain-Enumeration, Certificate Transparency und Google Dorks.
  • Parametererkennung: Fortgeschrittenes Parameter-Mining und Erkennung versteckter Eingaben.
  • Containerisierung: Vollständige Docker- und Docker-Compose-Unterstützung für portablen Einsatz.
  • Kontinuierliche Überwachung: Änderungserkennung, Vergleich mit Basislinien und Cron-Planung.

Berichte & Ausgabe

  • Multiformat: JSON-, XML-, CSV-, Markdown- und HTML-Berichte.
  • Strukturierte Daten: Maschinenlesbare Ausgaben für die Pipeline-Integration.
  • Detaillierte Artefakte: Organisierte Verzeichnisstruktur für jedes Scan-Ziel.

📂 Repository-Struktur

root@kitploit:~
WAES/
├── waes.sh                 # Main CLI entry point
├── waes-watch.sh           # Continuous monitoring & baselining script
├── install.sh              # Dependency installer
├── lib/
│   ├── osint_scanner.sh    # Subdomain & OSINT module
│   ├── param_discovery.sh  # Parameter discovery engine
│   ├── stealth.sh          # Evasion configuration library
│   ├── batch_scanner.sh    # Multi-target orchestrator
│   ├── parallel_scan.sh    # Job queue & concurrency manager
│   ├── profile_loader.sh   # YAML profile parser
│   ├── plugin_manager.sh   # Plugin hook system
│   └── exporters/          # JSON, XML, CSV, MD generators
├── profiles/               # Scan configuration profiles (YAML)
├── plugins/                # Extension scripts (Slack, etc.)
├── report/                 # Default output directory
└── docker-compose.yml      # Container orchestration config

🛠️ Installation

Native Installation

Erfordert eine Linux-Umgebung (Kali Linux empfohlen).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

Der Installer erkennt automatisch Ihren Paketmanager und installiert Abhängigkeiten wie nmap, nikto, gobuster usw.

Docker-Installation

Führen Sie WAES in einem Container aus, um Abhängigkeitskonflikte zu vermeiden.

root@kitploit:~
# Build the image
docker build -t waes:latest .

# Or using Compose
docker-compose up -d

📖 Bedienungsanleitung

Einfache Scans

root@kitploit:~
# Standard scan (HTTP)
sudo ./waes.sh -u 10.10.10.130

# HTTPS Deep Scan
sudo ./waes.sh -u target.com -s -t deep

# Generate HTML & JSON reports
sudo ./waes.sh -u target.com -t advanced -H -J

Profilbasiertes Scannen

Verwenden Sie vorkonfigurierte Profile für bestimmte Szenarien:

root@kitploit:~
# Capture The Flag (Aggressive)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (Stealth)
sudo ./waes.sh -u target.com --profile bug-bounty

# Available profiles: ctf-box, web-app, bug-bounty, quick-scan

Batch- und Parallelscans

Scannen Sie ganze Netzwerke oder Domain-Listen effizient:

root@kitploit:~
# Scan a list of targets (supports CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# Targets file example:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Docker-Nutzung

root@kitploit:~
# Run a transient scan container
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# Run with a profile
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

Stealth-Modus

Aktivieren Sie Umgehungstechniken vor dem Scannen:

root@kitploit:~
# Source the stealth library
source lib/stealth.sh

# Configure level (low, medium, high, paranoid)
configure_stealth_mode high

# Run scan
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 Plugins & Erweiterungen

WAES unterstützt ein hookbasiertes Plugin-System.

Plugins verwalten:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

Aktivierte Plugins:

  • Slack-Benachrichtigung: Sendet Webhook-Benachrichtigungen bei Scan-Start/-Ende/Ergebnissen.
  • Benutzerdefinierter Scanner: Vorlage zur Integration eigener Tools.

🤝 Mitwirken

Wir freuen uns über Beiträge!

  1. Forken Sie das Repository.
  2. Erstellen Sie einen Feature-Branch: git checkout -b feature/amazing-feature.
  3. Committen Sie Ihre Änderungen: git commit -m 'Add amazing feature'.
  4. Pushen Sie den Branch: git push origin feature/amazing-feature.
  5. Öffnen Sie einen Pull Request.

Bitte stellen Sie sicher, dass alle neuen Skripte die Syntaxprüfung bash -n bestehen.


📜 Lizenz

Dieses Projekt ist unter der GPL-2.0-Lizenz lizenziert. Weitere Informationen finden Sie in der Datei LICENSE.


📞 Autor & Kontakt

Shiva @ CPH:SEC

  • GitHub: Shiva108

Verifizierte Produktionsversion – v1.2.77

Tool herunterladen