Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cerberus — Un potente escáner de vulnerabilidades. El brute force de subdominios utiliza aioDNS, con escaneo asíncrono rápido mediante asyncio, cubriendo todos los activos del objetivo para escaneo masivo de vulnerabilidades, recopilación de información de middleware, recolección automática de proxies IP, y al detectar información de WAF, se usa automáticamente para proteger la IP real del equipo local. Cuando la IP local es bloqueada por el WAF, cambia automáticamente a un proxy IP para continuar el escaneo. Recopilación de información de WAF (más de 100 WAF nacionales e internacionales), incluyendo Safedog, Yunsuo, Alibaba Cloud, Alibaba Cloud Shield, Tencent Cloud, etc. Proporciona algunas soluciones conocidas de bypass de WAF. Detección de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.). Soporta escaneo de inyección SQL, XSS, ejecución de comandos, inclusión de archivos, SSRF. Soporta función de notificación por correo electrónico de vulnerabilidades personalizadas. | Kitploit
Herramientas/GitHubGitHub/yagamiilight/cerberus
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebEnumeración de DNS y SubdominiosRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de PenetraciónEnumeración de Subdominios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubyagamiilight/cerberus

Cerberus

Ver Repositorio
6441295hace 6 añosRevisado por Kitploit

Acerca de

Un potente escáner de vulnerabilidades. El brute force de subdominios utiliza aioDNS, con escaneo asíncrono rápido mediante asyncio, cubriendo todos los activos del objetivo para escaneo masivo de vulnerabilidades, recopilación de información de middleware, recolección automática de proxies IP, y al detectar información de WAF, se usa automáticamente para proteger la IP real del equipo local. Cuando la IP local es bloqueada por el WAF, cambia automáticamente a un proxy IP para continuar el escaneo. Recopilación de información de WAF (más de 100 WAF nacionales e internacionales), incluyendo Safedog, Yunsuo, Alibaba Cloud, Alibaba Cloud Shield, Tencent Cloud, etc. Proporciona algunas soluciones conocidas de bypass de WAF. Detección de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.). Soporta escaneo de inyección SQL, XSS, ejecución de comandos, inclusión de archivos, SSRF. Soporta función de notificación por correo electrónico de vulnerabilidades personalizadas.

Compartir

Cerberus

Un potente escáner de vulnerabilidades. El subdominio de fuerza bruta utiliza aioDNS, escaneo asíncrono con asyncio, cubre todos los activos del objetivo para escaneo masivo de vulnerabilidades, recopilación de información de middleware, recopila automáticamente proxies IP, al detectar información de WAF usa automáticamente proxies para proteger la IP real del equipo. Cuando la IP real es bloqueada por el WAF, cambia automáticamente a una IP proxy para continuar el escaneo. Recopilación de información de WAF (más de 100 WAF nacionales e internacionales, incluyendo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc.), proporciona algunos métodos conocidos de bypass de WAF. Detección de vulnerabilidades de middleware (Thinkphp, Weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.). Soporta escaneo de vulnerabilidades SQL Injection, XSS, Command Execution, File Inclusion, SSRF. Soporta notificación personalizada por correo electrónico de vulnerabilidades.

asciicast

Funcionalidades principales

  • 😈 Escaneo de vulnerabilidades en una sola URL

    Soporta SQL Injection, XSS, Command Execution, File Inclusion, SSRF.

    Escaneo de vulnerabilidades en un solo sitio.

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 Configuración de hilos

Multihilo, por defecto 7 hilos.

python3 cerberus.py -target www.qq.com -thread 7

  • 👿 Escaneo masivo asíncrono de subdominios

    Usa aioDNS, asyncio asíncrono. Después de la fuerza bruta de subdominios, se añaden a la cola de escaneo. Cubre todos los activos del objetivo para escaneo masivo de vulnerabilidades.

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 Recopilación de IPs proxy

    Recopila IPs proxy gratuitas en tiempo real de 9 sitios web, pero la tasa de supervivencia es baja, alrededor del 20%. El proceso de verificación de IPs puede ralentizar el escaneo.

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹 Recopilación de información de WAF

    Más de 100 WAF nacionales e internacionales, una potente base de huellas digitales, incluyendo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc. Proporciona algunos métodos conocidos de bypass de WAF.

    ¡Asegúrese de proporcionar una URL con parámetros para la prueba de WAF!

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈 Recopilación de información de middleware

    Después de recopilar información, escanea automáticamente vulnerabilidades de middleware según los resultados obtenidos.

    • WAF

    • CDN

    • CMS

    • Servidores web

    • Frameworks web

    • Sistemas operativos

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 Escaneo de vulnerabilidades de middleware específico

    Si se conoce parte de la información del middleware del objetivo, se puede especificar el tipo y escanear directamente.

    • Thinkphp CVE-2018-5955

    • Phpmyadmin CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: Escaneo por lotes desde archivo

    • La ruta del archivo debe ser absoluta.

    • Debe ser un archivo de texto .txt, asegurándose de que cada línea contenga un solo dominio.

    python3 cerberus.py -file ruta_absoluta

  • 🍪 Configurar Cookie

    python3 cerberus.py -cookie cookie

  • 🙊 Generar informe de escaneo de vulnerabilidades

    python3 cerberus.py -outfile

  • 🐰 ¡Elogiadme!

    • 😽 Si cree que este proyecto le ha sido de ayuda, ¡apoye el desarrollo de herramientas de seguridad de código abierto! ¡Agradezco su apoyo!

    praise

    Aviso

    Este proyecto es solo para fines de aprendizaje e intercambio. Cualquier consecuencia legal derivada del uso de esta herramienta es responsabilidad exclusiva del usuario.

    Descargar herramienta