Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
erebus — Erebus est un outil rapide pour le scan de vulnérabilités basé sur les paramètres, utilisant un moteur de templates basé sur Yaml comme nuclei. | Kitploit
Outils/GitHubGitHub/ethicalhackingplayground/erebus
Scanners de VulnérabilitésScanners de Vulnérabilités WebProxies Web et InterceptionExploitation d'Applications WebSécurité WebFuzzingTests d'Intrusion
GitHubethicalhackingplayground/erebus

erebus

Erebus est un outil rapide pour le scan de vulnérabilités basé sur les paramètres, utilisant un moteur de templates basé sur Yaml comme nuclei.

Voir le dépôt
1342914il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Erebus

Scanner de vulnérabilités rapide et personnalisable basé sur des paramètres, utilisant des règles YAML simples

Fonctionnement • Installation • Modèles • Intercepteur • Utilisation • Rejoindre Discord


Erebus est utilisé pour tester tous les paramètres sur des cibles à l'aide de modèles YAML, ce qui garantit zéro faux positif et offre un balayage rapide sur un grand nombre d'hôtes. Erebus fournit de nombreuses fonctionnalités utiles, dont un proxy d'interception qui permet aux chercheurs de naviguer sur le Web, de cliquer sur des liens, et Erebus testera chaque paramètre qui transite par le proxy.

Nous avons un référentiel dédié qui héberge divers types de modèles de vulnérabilités.

Comment fonctionnent les modèles

flux des modèles YAML

Installation d'Erebus

▶  GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus

Installation des modèles

▶  erebus -ut

Modèles Erebus

Erebus dispose d'un support intégré pour la mise à jour/téléchargement automatique des modèles (https://github.com/ethicalhackingplayground/erebus/releases/latest). Le projet Erebus-Templates fournit une liste de modèles prêts à l'emploi, contribuée par la communauté, qui peuvent être utilisés dans le cadre de vos tests.

Vous pouvez utiliser l'option -ut pour mettre à jour les modèles nuclei à tout moment.

Configuration de l'intercepteur Erebus

Assurez-vous de configurer un proxy dans votre navigateur avant d'utiliser l'intercepteur Erebus. Pour Firefox, allez dans

▶ Paramètres ▶ Général ▶ Paramètres réseau ▶ Configuration manuelle du proxy

saisissez 127.0.0.1 dans Proxy HTTP, puis pour le port 8080, et assurez-vous d'activer Utiliser également ce proxy pour FTP et HTTPS

Installation des certificats SSL pour utiliser HTTPS

J'ai fourni les certificats à utiliser pour les tests HTTPS. Il vous suffit de les installer en suivant :

▶ Paramètres ▶ Vie privée et sécurité ▶ Certificats ▶ Afficher les certificats ▶ Importer ▶

Sélectionnez le fichier .crt dans le répertoire erebus et procédez en approuvant et en installant.

Utilisation

erebus -h

Ceci affichera l'aide pour l'outil. Voici toutes les options qu'il supporte.

👉 menu d'aide d'Erebus 👈
Usage of erebus:
  -burp-sitemap string
        scan burp xml sitemap (without base64 decoded)
  -c int
        the number of concurrent requsts (default 100)
  -crawl
        crawl through each intercepted request
  -depth int
        the crawl depth (default 5)
  -interceptor
        intercept the requests through the proxy and test each parameter
  -o string
        output results to a file
  -p string
        the port on which the interception proxy will listen on (default "8080")
  -scope string
        the scope for the proxy intercetor
  -secure
        determaines if the connection is secure or not
  -silent
        silent (only show vulnerable urls)
  -t string
        use the templates with all our yaml rules instead
  -tc string
        Use other tools by executing an os command (default "qsreplace")
  -ut
        Install or update the erebus-templates

Utilisation

Voici quelques exemples d'utilisation du scanner Erebus pour vos tests.

Interception et exploration sur HTTP

Recherche de vulnérabilités XSS en utilisant le proxy d'interception avec tout le périmètre de PayPal tout en explorant les domaines HTTP.

▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"

Interception et exploration sur HTTPS

Recherche de vulnérabilités XSS en utilisant le proxy d'interception avec tout le périmètre de PayPal tout en explorant les domaines HTTPS.

▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"

Utilisation en chaîne d'outils

Recherche de vulnérabilités XSS sur une série de sous-domaines en utilisant subfinder et Gau

▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml

Analyse des sous-domaines à partir d'un fichier au format https:// ou http://

▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml

asciicast

Licence

Erebus est distribué sous licence GPL-3.0

Rejoindre Discord

Télécharger l’outil