
Motor de inteligencia de superficie de ataque basado en terminal. Diseñado para velocidad, portabilidad y señal técnica pura.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
Motor de Inteligencia de Superficie de Ataque — Edición Terminal
Creado por QYVORA OffSec — Tamale, Ghana
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
Solo escanea objetivos que poseas o para los que tengas permiso escrito explícito de probar.
ANANSI CLI es una herramienta de reconocimiento de superficie de ataque orientada a terminal para pentesters y cazadores de bug bounty. Dale un dominio — ejecuta una pipeline completa de inteligencia y explotación de diez fases e imprime salida técnica en bruto sobre la que puedes actuar de inmediato.
Por defecto, ANANSI filtra el ruido y solo muestra los activos encontrados (por ejemplo, subdominios activos, hosts HTTP/HTTPS activos, certificados TLS válidos, cabeceras de seguridad ausentes en URLs activas, rutas expuestas y takeovers confirmados). Esto mantiene tu terminal limpia. Si quieres ver todas las comprobaciones intentadas, incluidos subdominios muertos, conexiones fallidas y endpoints no comprobados, simplemente activa el flag verbose (-v/--verbose).
| Fase | Módulo | Qué encuentra |
|---|---|---|
| 01 | DISCOVERY | Subdominios mediante logs CT de crt.sh + wordlist de fuerza bruta DNS |
| 02 | PROBE | Hosts HTTP/HTTPS activos — códigos de estado, servidores, cadenas de redirección, títulos |
| 03 | TLS | Caducidad de certificados, SANs, versión de protocolo, cifrado, detección de autofirmados |
| 04 | HEADERS | Cabeceras de seguridad ausentes, malas configuraciones de CORS |
| 05 | PATHS | Archivos expuestos — .env, .git, configuraciones, paneles de administración, backups, documentación de API |
| 06 | TECH-STACK | Auditoría profunda de plataformas detectadas — detección de versión, plugins/temas de WordPress, XML-RPC, enumeración de usuarios, backups de configuración, coincidencia con versiones vulnerables conocidas |
| 07 | TAKEOVER | CNAMEs colgantes que apuntan a servicios en la nube no reclamados |
| 08 | OSINT | Correos electrónicos, números de teléfono, empleados, datos del registrante WHOIS |
| 09 | CHAIN | Ensambla los hallazgos en rutas de explotación de varios pasos (baja → alta → crítica) con técnicas de explotación por paso |
| 10 | EXPLOIT | Demuestra activamente hallazgos explotables contra el objetivo autorizado con evidencia de petición/respuesta HTTP en vivo |
cgo usando goroutines puras de Go.--threads, trabajos extraídos de un canal). Sin rotación de goroutine-por-trabajo — incluso un barrido de rutas de más de 8.000 reglas se mantiene en concurrencia estable.robots.txt de cada host activo se convierten en sondeos de rutas adicionales, sacando a la superficie directorios ocultos intencionadamente por una petición extra por host.