
🦚 Un conjunto de herramientas de pruebas de penetración para aplicaciones web escrito en Rust.
Kanha - Una suite de pentesting de aplicaciones web escrita en rust 🦀Instalación
⦾
Subcomandos
⦾
Contribuir


Kanha es una herramienta que puede ayudarte a realizar una variedad de ataques basados en el dominio objetivo. Con solo kanha puedes hacer, Fuzzing, Reverse dns lookup, common http response, subdomain takeover detection y muchas más.
El proyecto está inspirado por mini.nvim, básicamente ayudándote a ser productivo con menos cantidad de herramientas (plugins) instaladas en tu sistema y ser discreto y funcionar como un binario único autónomo listo para usar.
Construido desde cero con rendimiento, facilidad de uso y portabilidad en mente en tu lenguaje de programación favorito rust 💝
Binario jq, curl, tar y wgetwget -qO- "$(curl -qfsSL "https://api.github.com/repos/pwnwriter/kanha/releases/latest" | jq -r '.assets[].browser_download_url' | grep -Ei "$(uname -m).*$(uname -s).*musl" | grep -v "\.sha")" | tar -xzf - --strip-components=1
./kanha -h
[!IMPORTANT] Para actualizaciones posteriores, se recomienda compilar
kanhadesde el código fuente !
Código fuente git clone --depth=1 https://github.com/pwnwriter/kanha --branch=main
cd kanha
cargo build --release
Cargo METIS Linux sudo/doas pacman -Syyy kanha
Repositorio de usuario de Arch paru/yay -S kanha-git
En Nix # Compila desde el código fuente y ejecuta
nix run github:pwnwriter/kanha
# sin flakes:
nix-env -iA nixpkgs.kanha
# con flakes:
nix profile install nixpkgs#kanha
➊ Status :- Simplemente devuelve el código de respuesta HTTP de las URLs
$ kanha status -h
Simplemente devuelve el código de respuesta HTTP de las URLs
Uso: kanha status [OPCIONES]
Opciones:
-f, --filename <FILENAME> Un archivo que contiene múltiples URLs
-t, --tasks <TASKS> Define el número máximo de tareas concurrentes [por defecto: 20]
--stdin Lee la entrada desde la entrada estándar
--exclude <EXCLUDE> Define tu código de estado para exclusión selectiva
-h, --help Imprime ayuda
-V, --version Imprime versión
➋ fuzz :- Fuzzea URLs y devuelve los códigos de respuesta
$ kanha fuzz -h
Fuzzea una URL y devuelve los códigos de respuesta
Uso: kanha fuzz [OPCIONES] --payloads <PAYLOADS>
Opciones:
-p, --payloads <PAYLOADS> Un archivo que contiene una lista de payloads
-u, --url <URL> Una sola URL
-f, --file-path <FILE_PATH> Ruta del archivo que contiene múltiples URLs
-t, --tasks <TASKS> Define el número máximo de tareas concurrentes [por defecto: 20]
--exclude <EXCLUDE> Define tu código de estado para exclusión selectiva
--stdin Lee la entrada desde la entrada estándar
-h, --help Imprime ayuda
-V, --version Imprime versión
➌ rdns :- Búsqueda inversa de DNS
$ kanha rdns -h
Búsqueda inversa de DNS
Uso: kanha rdns [OPCIONES] --filename <FILENAME>
Opciones:
-f, --filename <FILENAME> Un archivo que contiene una lista de posibles wordlists
--stdin Lee la entrada desde la entrada estándar
-h, --help Imprime ayuda
-V, --version Imprime versión
➍ Takeover :- Verifica posible toma de control de subdominio
$ kanha takeover -h
Verifica posible vulnerabilidad de toma de control de subdominio
Uso: kanha takeover [OPCIONES]
Opciones:
-u, --url <URL> Una sola URL
-f, --file-path <FILE_PATH> Ruta del archivo que contiene múltiples URLs
-j, --json-file <JSON_FILE> Un archivo JSON que contiene valores de firma de diferentes servicios
--stdin Lee la entrada desde la entrada estándar
-h, --help Imprime ayuda
-V, --version Imprime versión
➎ urldencode :- (De|En)codificar URLs
$ kanha urldencode -h
(De|En)codificar URLs
Uso: kanha urldencode [OPCIONES]
Opciones:
--encode <ENCODE> Proporciona una URL para codificar
--decode <DECODE> Proporciona una URL para decodificar
-h, --help Imprime ayuda
-V, --version Imprime versión
haylxon :- Herramienta increíblemente rápida para tomar capturas de pantalla de tu lista de dominios directamente desde el terminal escrita en rust 🦀httpx :- httpx es un kit de herramientas HTTP rápido y polivalente.ffuf :- Fuzzer web rápido escrito en GoSoy un estudiante, me gusta trabajar en código abierto durante mi tiempo libre. Si aprecias mi trabajo, considera apoyarme a través de Ko-fi.
Kanha está licenciado bajo la LICENCIA MIT, ¡siéntete libre de considerar Kanha como tuyo!
Copyright © 2023 - actualidad pwnwriter xyz ☘️