
🦚 Un conjunto de herramientas de pruebas de penetración para aplicaciones web escrito en Rust.
Kanha - Una suite de pentesting de aplicaciones web escrita en rust 🦀Instalación
⦾
Subcomandos
⦾
Contribuir
![-----------------------------------------------------][line]

Kanha es una herramienta que puede ayudarte a realizar una variedad de ataques basados en el dominio objetivo. Con solo kanha puedes hacer, [Fuzzing][wiki-fuzzing], [Reverse dns lookup][wiki-dns-lookup], [common http response][wiki-http], [subdomain takeover detection][wiki-subdomain] y muchas [más][commands].
El proyecto está inspirado por [mini.nvim][mini], básicamente ayudándote a ser productivo con menos cantidad de herramientas (plugins) instaladas en tu sistema y ser discreto y funcionar como un binario único autónomo listo para usar.
Construido desde cero con rendimiento, facilidad de uso y portabilidad en mente en tu lenguaje de programación favorito [rust][rust] 💝
Binario jq, curl, tar y wgetwget -qO- "$(curl -qfsSL "https://api.github.com/repos/pwnwriter/kanha/releases/latest" | jq -r '.assets[].browser_download_url' | grep -Ei "$(uname -m).*$(uname -s).*musl" | grep -v "\.sha")" | tar -xzf - --strip-components=1
./kanha -h
[!IMPORTANT] Para actualizaciones posteriores, se recomienda compilar
kanhadesde el código fuente !
Código fuente git clone --depth=1 https://github.com/pwnwriter/kanha --branch=main
cd kanha
cargo build --release
Cargo Usando [crates.io][crate]
cargo install kanha
Usando [binstall][binstall]
cargo binstall kanha
Nota ⚠️ Esto requiere una configuración funcional de rust/cargo y binstall.
METIS Linux sudo/doas pacman -Syyy kanha
Repositorio de usuario de Arch paru/yay -S kanha-git
En Nix # Compila desde el código fuente y ejecuta
nix run github:pwnwriter/kanha
# sin flakes:
nix-env -iA nixpkgs.kanha
# con flakes:
nix profile install nixpkgs#kanha
➊ Status :- Simplemente devuelve el código de respuesta HTTP de las URLs
$ kanha status -h
Simplemente devuelve el código de respuesta HTTP de las URLs
Uso: kanha status [OPCIONES]
Opciones:
-f, --filename <FILENAME> Un archivo que contiene múltiples URLs
-t, --tasks <TASKS> Define el número máximo de tareas concurrentes [por defecto: 20]
--stdin Lee la entrada desde la entrada estándar
--exclude <EXCLUDE> Define tu código de estado para exclusión selectiva
-h, --help Imprime ayuda
-V, --version Imprime versión
➋ fuzz :- Fuzzea URLs y devuelve los códigos de respuesta
$ kanha fuzz -h
Fuzzea una URL y devuelve los códigos de respuesta
Uso: kanha fuzz [OPCIONES] --payloads <PAYLOADS>
Opciones:
-p, --payloads <PAYLOADS> Un archivo que contiene una lista de payloads
-u, --url <URL> Una sola URL
-f, --file-path <FILE_PATH> Ruta del archivo que contiene múltiples URLs
-t, --tasks <TASKS> Define el número máximo de tareas concurrentes [por defecto: 20]
--exclude <EXCLUDE> Define tu código de estado para exclusión selectiva
--stdin Lee la entrada desde la entrada estándar
-h, --help Imprime ayuda
-V, --version Imprime versión
➌ rdns :- Búsqueda inversa de DNS
$ kanha rdns -h
Búsqueda inversa de DNS
Uso: kanha rdns [OPCIONES] --filename <FILENAME>
Opciones:
-f, --filename <FILENAME> Un archivo que contiene una lista de posibles wordlists
--stdin Lee la entrada desde la entrada estándar
-h, --help Imprime ayuda
-V, --version Imprime versión
➍ Takeover :- Verifica posible toma de control de subdominio
$ kanha takeover -h
Verifica posible vulnerabilidad de toma de control de subdominio
Uso: kanha takeover [OPCIONES]
Opciones:
-u, --url <URL> Una sola URL
-f, --file-path <FILE_PATH> Ruta del archivo que contiene múltiples URLs
-j, --json-file <JSON_FILE> Un archivo JSON que contiene valores de firma de diferentes servicios
--stdin Lee la entrada desde la entrada estándar
-h, --help Imprime ayuda
-V, --version Imprime versión
➎ urldencode :- (De|En)codificar URLs
$ kanha urldencode -h
(De|En)codificar URLs
Uso: kanha urldencode [OPCIONES]
Opciones:
--encode <ENCODE> Proporciona una URL para codificar
--decode <DECODE> Proporciona una URL para decodificar
-h, --help Imprime ayuda
-V, --version Imprime versión
haylxon][haylxon] :- Herramienta increíblemente rápida para tomar capturas de pantalla de tu lista de dominios directamente desde el terminal escrita en rust 🦀httpx][httpx] :- httpx es un kit de herramientas HTTP rápido y polivalente.ffuf][ffuf] :- Fuzzer web rápido escrito en Go