
一款功能强大的漏洞扫描器,子域名爆破使用aioDNS,asyncio异步快速扫描,覆盖目标全方位资产进行批量漏洞扫描,中间件信息收集,自动收集ip代理,探测Waf信息时自动使用来保护本机真实Ip,在本机Ip被Waf杀死后,自动切换代理Ip进行扫描,Waf信息收集(国内外100+款waf信息)包括安全狗,云锁,阿里云,云盾,腾讯云等,提供部分已知waf bypass 方案,中间件漏洞检测(Thinkphp,weblogic等 CVE-2018-5955,CVE-2018-12613,CVE-2018-11759等),支持SQL注入, XSS, 命令执行,文件包含, ssrf 漏洞扫描, 支持自定义漏洞邮箱推送功能 Ein leistungsstarker Vulnerability-Scanner. Subdomain-Brute-Force verwendet aioDNS, asynchrone schnelle Scans mit asyncio, deckt alle Assets des Ziels ab und führt Batch-Vulnerability-Scans durch. Middleware-Informationensammlung, automatische Sammlung von IP-Proxys. Bei der Erkennung von Waf-Informationen wird automatisch die echte IP-Adresse des lokalen Rechners geschützt. Nachdem die lokale IP von der Waf blockiert wurde, wechselt automatisch zu Proxy-IPs zum Scannen. Waf-Informationssammlung (über 100 in- und ausländische Waf-Informationen) einschließlich 安全狗, 云锁, 阿里云, 云盾, 腾讯云 usw. Bietet einige bekannte Waf-Bypass-Lösungen. Middleware-Schwachstellenerkennung (Thinkphp, weblogic usw., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 usw.). Unterstützt SQL-Injection, XSS, Befehlseinschleusung, Dateieinschluss, SSRF-Schwachstellenscan. Unterstützt benutzerdefinierten E-Mail-Push für Schwachstellen.
Ein leistungsstarker Schwachstellenscanner. Subdomain-Brute-Force verwendet aioDNS, asynchrones schnelles Scannen mit asyncio, deckt das gesamte Zielvermögen für Batch-Schwachstellenscans ab, Middleware-Informationssammlung, automatische Sammlung von IP-Proxys, bei Erkennung von Waf-Informationen wird automatisch die echte IP des lokalen Rechners geschützt, nachdem die lokale IP von der Waf blockiert wurde, wechselt automatisch zu einer Proxy-IP für das Scannen. Waf-Informationssammlung (über 100 in- und ausländische WAFs) einschließlich 安全狗, 云锁, Alibaba Cloud, 云盾, Tencent Cloud usw. Bietet bekannte WAF-Bypass-Methoden. Middleware-Schwachstellenerkennung (Thinkphp, Weblogic usw. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 usw.). Unterstützt SQL-Injection, XSS, Befehl, Datei, SSRF-Schwachstellenscans. Unterstützt benutzerdefinierte Schwachstellen-E-Mail-Push-Funktion.
😈 Einzel-URL-Schwachstellenscan
Unterstützt SQL-Injection, XSS, Befehl, Datei, SSRF
Führt Schwachstellenscans für einzelne Standorte durch
python3 cerberus.py -target www.qq.com
🌸 Thread-Einstellung
Multi-Threading, Standard 7 Threads
python3 cerberus.py -target www.qq.com -thread 7
👿 Asynchroner Subdomain-Batch-Scan
Verwendet aioDNS, asyncio asynchron, nach dem Subdomain-Brute-Force wird die Erkennung zur Scan-Warteschlange hinzugefügt, deckt das gesamte Zielvermögen für Batch-Schwachstellenscans ab
python3 cerberus.py -target www.qq.com -subdomain
💀 Proxy-IP-Sammlung
Sammelt Echtzeit-kostenlose Proxy-IPs von 9 Websites, die IP-Überlebensrate ist jedoch niedrig, etwa 20%. Der Prozess der Überprüfung der IP-Erreichbarkeit kann den Scan blockieren.
python3 cerberus.py -target www.qq.com -proxy
👹 WAF-Informationssammlung
Informationen zu über 100 in- und ausländischen WAFs, leistungsstarke Fingerabdruck-Datenbank, einschließlich 安全狗, 云锁, Alibaba Cloud, 云盾, Tencent Cloud usw. Bietet bekannte WAF-Bypass-Methoden
Bitte geben Sie unbedingt eine URL mit Parametern für den WAF-Test an!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 Middleware-Informationssammlung
Nach Abschluss der Informationssammlung wird basierend auf den Ergebnissen automatisch ein Middleware-Schwachstellenscan durchgeführt
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 Scan bestimmter Middleware-Schwachstellen
Wenn bereits Informationen zu Teilen der Middleware des Ziels bekannt sind, kann der Typ angegeben und direkt gescannt werden
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: Batch-Scan mit Eingabedatei
Der Dateipfad muss absolut sein
Muss im TXT-Format sein, jede Zeile nur eine Domain
python3 cerberus.py -file absolute path
🍪 Cookie setzen
python3 cerberus.py -cookie cookie
🙊 Schwachstellen-Scan-Bericht ausgeben
python3 cerberus.py -outfile

Dieses Projekt dient nur zu Lern- und Austauschzwecken. Für jegliche illegalen Folgen, die durch die Nutzung dieses Tools entstehen, übernimmt der Autor keine Verantwortung!!