
Un potente escáner de vulnerabilidades. El brute force de subdominios utiliza aioDNS, con escaneo asíncrono rápido mediante asyncio, cubriendo todos los activos del objetivo para escaneo masivo de vulnerabilidades, recopilación de información de middleware, recolección automática de proxies IP, y al detectar información de WAF, se usa automáticamente para proteger la IP real del equipo local. Cuando la IP local es bloqueada por el WAF, cambia automáticamente a un proxy IP para continuar el escaneo. Recopilación de información de WAF (más de 100 WAF nacionales e internacionales), incluyendo Safedog, Yunsuo, Alibaba Cloud, Alibaba Cloud Shield, Tencent Cloud, etc. Proporciona algunas soluciones conocidas de bypass de WAF. Detección de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.). Soporta escaneo de inyección SQL, XSS, ejecución de comandos, inclusión de archivos, SSRF. Soporta función de notificación por correo electrónico de vulnerabilidades personalizadas.
Un potente escáner de vulnerabilidades. El subdominio de fuerza bruta utiliza aioDNS, escaneo asíncrono con asyncio, cubre todos los activos del objetivo para escaneo masivo de vulnerabilidades, recopilación de información de middleware, recopila automáticamente proxies IP, al detectar información de WAF usa automáticamente proxies para proteger la IP real del equipo. Cuando la IP real es bloqueada por el WAF, cambia automáticamente a una IP proxy para continuar el escaneo. Recopilación de información de WAF (más de 100 WAF nacionales e internacionales, incluyendo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc.), proporciona algunos métodos conocidos de bypass de WAF. Detección de vulnerabilidades de middleware (Thinkphp, Weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.). Soporta escaneo de vulnerabilidades SQL Injection, XSS, Command Execution, File Inclusion, SSRF. Soporta notificación personalizada por correo electrónico de vulnerabilidades.
Multihilo, por defecto 7 hilos.
python3 cerberus.py -target www.qq.com -thread 7
👿 Escaneo masivo asíncrono de subdominios
Usa aioDNS, asyncio asíncrono. Después de la fuerza bruta de subdominios, se añaden a la cola de escaneo. Cubre todos los activos del objetivo para escaneo masivo de vulnerabilidades.
python3 cerberus.py -target www.qq.com -subdomain
💀 Recopilación de IPs proxy
Recopila IPs proxy gratuitas en tiempo real de 9 sitios web, pero la tasa de supervivencia es baja, alrededor del 20%. El proceso de verificación de IPs puede ralentizar el escaneo.
python3 cerberus.py -target www.qq.com -proxy
👹 Recopilación de información de WAF
Más de 100 WAF nacionales e internacionales, una potente base de huellas digitales, incluyendo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc. Proporciona algunos métodos conocidos de bypass de WAF.
¡Asegúrese de proporcionar una URL con parámetros para la prueba de WAF!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 Recopilación de información de middleware
Después de recopilar información, escanea automáticamente vulnerabilidades de middleware según los resultados obtenidos.
WAF
CDN
CMS
Servidores web
Frameworks web
Sistemas operativos
python3 cerberus.py -target -detectMid
🐼 Escaneo de vulnerabilidades de middleware específico
Si se conoce parte de la información del middleware del objetivo, se puede especificar el tipo y escanear directamente.
Thinkphp CVE-2018-5955
Phpmyadmin CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: Escaneo por lotes desde archivo
La ruta del archivo debe ser absoluta.
Debe ser un archivo de texto .txt, asegurándose de que cada línea contenga un solo dominio.
python3 cerberus.py -file ruta_absoluta
🍪 Configurar Cookie
python3 cerberus.py -cookie cookie
🙊 Generar informe de escaneo de vulnerabilidades
python3 cerberus.py -outfile

Este proyecto es solo para fines de aprendizaje e intercambio. Cualquier consecuencia legal derivada del uso de esta herramienta es responsabilidad exclusiva del usuario.