Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cerberus — 一款功能强大的漏洞扫描器,子域名爆破使用aioDNS,asyncio异步快速扫描,覆盖目标全方位资产进行批量漏洞扫描,中间件信息收集,自动收集ip代理,探测Waf信息时自动使用来保护本机真实Ip,在本机Ip被Waf杀死后,自动切换代理Ip进行扫描,Waf信息收集(国内外100+款waf信息)包括安全狗,云锁,阿里云,云盾,腾讯云等,提供部分已知waf bypass 方案,中间件漏洞检测(Thinkphp,weblogic等 CVE-2018-5955,CVE-2018-12613,CVE-2018-11759等),支持SQL注入, XSS, 命令执行,文件包含, ssrf 漏洞扫描, 支持自定义漏洞邮箱推送功能 Ein leistungsstarker Vulnerability-Scanner. Subdomain-Brute-Force verwendet aioDNS, asynchrone schnelle Scans mit asyncio, deckt alle Assets des Ziels ab und führt Batch-Vulnerability-Scans durch. Middleware-Informationensammlung, automatische Sammlung von IP-Proxys. Bei der Erkennung von Waf-Informationen wird automatisch die echte IP-Adresse des lokalen Rechners geschützt. Nachdem die lokale IP von der Waf blockiert wurde, wechselt automatisch zu Proxy-IPs zum Scannen. Waf-Informationssammlung (über 100 in- und ausländische Waf-Informationen) einschließlich 安全狗, 云锁, 阿里云, 云盾, 腾讯云 usw. Bietet einige bekannte Waf-Bypass-Lösungen. Middleware-Schwachstellenerkennung (Thinkphp, weblogic usw., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 usw.). Unterstützt SQL-Injection, XSS, Befehlseinschleusung, Dateieinschluss, SSRF-Schwachstellenscan. Unterstützt benutzerdefinierten E-Mail-Push für Schwachstellen. | Kitploit
Tools/GitHubGitHub/yagamiilight/cerberus
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerDNS- und Subdomain-EnumerationInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstestsSubdomain-Enumeration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubyagamiilight/cerberus

Cerberus

Repository anzeigen
644129vor 6 JahrenVon Kitploit geprüft

Über

一款功能强大的漏洞扫描器,子域名爆破使用aioDNS,asyncio异步快速扫描,覆盖目标全方位资产进行批量漏洞扫描,中间件信息收集,自动收集ip代理,探测Waf信息时自动使用来保护本机真实Ip,在本机Ip被Waf杀死后,自动切换代理Ip进行扫描,Waf信息收集(国内外100+款waf信息)包括安全狗,云锁,阿里云,云盾,腾讯云等,提供部分已知waf bypass 方案,中间件漏洞检测(Thinkphp,weblogic等 CVE-2018-5955,CVE-2018-12613,CVE-2018-11759等),支持SQL注入, XSS, 命令执行,文件包含, ssrf 漏洞扫描, 支持自定义漏洞邮箱推送功能 Ein leistungsstarker Vulnerability-Scanner. Subdomain-Brute-Force verwendet aioDNS, asynchrone schnelle Scans mit asyncio, deckt alle Assets des Ziels ab und führt Batch-Vulnerability-Scans durch. Middleware-Informationensammlung, automatische Sammlung von IP-Proxys. Bei der Erkennung von Waf-Informationen wird automatisch die echte IP-Adresse des lokalen Rechners geschützt. Nachdem die lokale IP von der Waf blockiert wurde, wechselt automatisch zu Proxy-IPs zum Scannen. Waf-Informationssammlung (über 100 in- und ausländische Waf-Informationen) einschließlich 安全狗, 云锁, 阿里云, 云盾, 腾讯云 usw. Bietet einige bekannte Waf-Bypass-Lösungen. Middleware-Schwachstellenerkennung (Thinkphp, weblogic usw., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 usw.). Unterstützt SQL-Injection, XSS, Befehlseinschleusung, Dateieinschluss, SSRF-Schwachstellenscan. Unterstützt benutzerdefinierten E-Mail-Push für Schwachstellen.

Teilen

Cerberus

Ein leistungsstarker Schwachstellenscanner. Subdomain-Brute-Force verwendet aioDNS, asynchrones schnelles Scannen mit asyncio, deckt das gesamte Zielvermögen für Batch-Schwachstellenscans ab, Middleware-Informationssammlung, automatische Sammlung von IP-Proxys, bei Erkennung von Waf-Informationen wird automatisch die echte IP des lokalen Rechners geschützt, nachdem die lokale IP von der Waf blockiert wurde, wechselt automatisch zu einer Proxy-IP für das Scannen. Waf-Informationssammlung (über 100 in- und ausländische WAFs) einschließlich 安全狗, 云锁, Alibaba Cloud, 云盾, Tencent Cloud usw. Bietet bekannte WAF-Bypass-Methoden. Middleware-Schwachstellenerkennung (Thinkphp, Weblogic usw. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 usw.). Unterstützt SQL-Injection, XSS, Befehl, Datei, SSRF-Schwachstellenscans. Unterstützt benutzerdefinierte Schwachstellen-E-Mail-Push-Funktion.

asciicast

Hauptfunktionen

  • 😈 Einzel-URL-Schwachstellenscan

    Unterstützt SQL-Injection, XSS, Befehl, Datei, SSRF

    Führt Schwachstellenscans für einzelne Standorte durch

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 Thread-Einstellung

    Multi-Threading, Standard 7 Threads

    python3 cerberus.py -target www.qq.com -thread 7

  • 👿 Asynchroner Subdomain-Batch-Scan

    Verwendet aioDNS, asyncio asynchron, nach dem Subdomain-Brute-Force wird die Erkennung zur Scan-Warteschlange hinzugefügt, deckt das gesamte Zielvermögen für Batch-Schwachstellenscans ab

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 Proxy-IP-Sammlung

    Sammelt Echtzeit-kostenlose Proxy-IPs von 9 Websites, die IP-Überlebensrate ist jedoch niedrig, etwa 20%. Der Prozess der Überprüfung der IP-Erreichbarkeit kann den Scan blockieren.

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹 WAF-Informationssammlung

    Informationen zu über 100 in- und ausländischen WAFs, leistungsstarke Fingerabdruck-Datenbank, einschließlich 安全狗, 云锁, Alibaba Cloud, 云盾, Tencent Cloud usw. Bietet bekannte WAF-Bypass-Methoden

    Bitte geben Sie unbedingt eine URL mit Parametern für den WAF-Test an!

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈 Middleware-Informationssammlung

    Nach Abschluss der Informationssammlung wird basierend auf den Ergebnissen automatisch ein Middleware-Schwachstellenscan durchgeführt

    • WAF

    • CDN

    • CMS

    • Web Servers

    • Web Frameworks

    • Operating Systems

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 Scan bestimmter Middleware-Schwachstellen

    Wenn bereits Informationen zu Teilen der Middleware des Ziels bekannt sind, kann der Typ angegeben und direkt gescannt werden

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: Batch-Scan mit Eingabedatei

    • Der Dateipfad muss absolut sein

    • Muss im TXT-Format sein, jede Zeile nur eine Domain

    python3 cerberus.py -file absolute path

  • 🍪 Cookie setzen

    python3 cerberus.py -cookie cookie

  • 🙊 Schwachstellen-Scan-Bericht ausgeben

    python3 cerberus.py -outfile

🐰 Praise me!

  • 😽 Wenn Sie der Meinung sind, dass dieses Projekt für Sie hilfreich ist, spendieren Sie mir bitte einen Kaffee! Für bessere Open-Source-Sicherheitstools! Vielen Dank für Ihre Spende!

praise

Erklärung

Dieses Projekt dient nur zu Lern- und Austauschzwecken. Für jegliche illegalen Folgen, die durch die Nutzung dieses Tools entstehen, übernimmt der Autor keine Verantwortung!!

Tool herunterladen