
CPH:SEC WAES: Web Auto Enum & Scanner - Enumera automáticamente sitio(s) web y vuelca archivos como resultado

Versión 1.2.77
WAES es una plataforma profesional de enumeración y reconocimiento web basada en bash, diseñada para competiciones Capture The Flag (CTF), cacería de Bug Bounties y Pruebas de Penetración. Automatiza el complejo flujo de trabajo del escaneo de seguridad orquestando herramientas de primer nivel en un pipeline unificado y de alto rendimiento.
fast) hasta Explotación Avanzada (advanced).WAES/
├── waes.sh # Punto de entrada principal CLI
├── waes-watch.sh # Script de monitoreo continuo y línea base
├── install.sh # Instalador de dependencias
├── lib/
│ ├── osint_scanner.sh # Módulo de subdominios y OSINT
│ ├── param_discovery.sh # Motor de descubrimiento de parámetros
│ ├── stealth.sh # Biblioteca de configuración de evasión
│ ├── batch_scanner.sh # Orquestador multi-objetivo
│ ├── parallel_scan.sh # Gestor de cola de trabajos y concurrencia
│ ├── profile_loader.sh # Analizador de perfiles YAML
│ ├── plugin_manager.sh # Sistema de enganche de plugins
│ └── exporters/ # Generadores de JSON, XML, CSV, MD
├── profiles/ # Perfiles de configuración de escaneo (YAML)
├── plugins/ # Scripts de extensión (Slack, etc.)
├── report/ # Directorio de salida por defecto
└── docker-compose.yml # Configuración de orquestación de contenedores
Requiere un entorno Linux (Kali Linux recomendado).
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
El instalador detecta automáticamente tu gestor de paquetes e instala dependencias como nmap, nikto, gobuster, etc.
Ejecuta WAES en un contenedor para evitar conflictos de dependencias.
# Construir la imagen
docker build -t waes:latest .
# O usando Compose
docker-compose up -d
# Escaneo estándar (HTTP)
sudo ./waes.sh -u 10.10.10.130
# Escaneo HTTPS Profundo
sudo ./waes.sh -u target.com -s -t deep
# Generar informes HTML y JSON
sudo ./waes.sh -u target.com -t advanced -H -J
Usa perfiles preajustados para escenarios específicos:
# Capture The Flag (Agresivo)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# Bug Bounty (Sigiloso)
sudo ./waes.sh -u target.com --profile bug-bounty
# Perfiles disponibles: ctf-box, web-app, bug-bounty, quick-scan
Escanea redes enteras o listas de dominios de manera eficiente:
# Escanear una lista de objetivos (soporta CIDR)
sudo ./waes.sh --targets targets.txt --parallel
# Ejemplo de archivo targets.txt:
# 192.168.1.10
# 10.10.10.0/24
# example.com
# Ejecutar un contenedor de escaneo transitorio
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# Ejecutar con un perfil
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
Activa técnicas de evasión antes de escanear:
# Cargar la biblioteca de sigilo
source lib/stealth.sh
# Configurar nivel (low, medium, high, paranoid)
configure_stealth_mode high
# Ejecutar escaneo
sudo ./waes.sh -u target.com --profile bug-bounty
WAES soporta un sistema de plugins basado en enganches.
Gestión de Plugins:
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
Plugins Habilitados:
¡Aceptamos contribuciones!
git checkout -b feature/amazing-feature.git commit -m 'Add amazing feature'.git push origin feature/amazing-feature.Asegúrate de que todos los scripts nuevos pasen las comprobaciones de sintaxis con bash -n.
Este proyecto está licenciado bajo la Licencia GPL-2.0. Consulta el archivo LICENSE para más detalles.
Shiva @ CPH:SEC