
🦚 Une suite de tests d'intrusion pour applications web écrite en rust .
Kanha - Une suite de pentesting web écrite en Rust 🦀Installation
⦾
Sous-commandes
⦾
Contribuer


Kanha est un outil qui peut vous aider à effectuer une variété d'attaques basées sur le domaine cible. Avec juste kanha, vous pouvez faire du Fuzzing, de la recherche DNS inverse, des réponses HTTP courantes, de la détection de prise de contrôle de sous-domaine et bien plus.
Le projet s'inspire de mini.nvim, visant essentiellement à vous rendre productif avec moins d'outils (plugins) installés sur votre système, discret et fonctionnant comme un binaire unique autonome prêt à l'emploi.
Construit de zéro avec la performance, la facilité d'utilisation et la portabilité à l'esprit dans votre langage de programmation préféré rust 💝
Binaire jq, curl, tar et wgetwget -qO- "$(curl -qfsSL "https://api.github.com/repos/pwnwriter/kanha/releases/latest" | jq -r '.assets[].browser_download_url' | grep -Ei "$(uname -m).*$(uname -s).*musl" | grep -v "\.sha")" | tar -xzf - --strip-components=1
./kanha -h
[!IMPORTANT] Pour les mises à jour en amont, il est recommandé de compiler
kanhaà partir des sources !
Source git clone --depth=1 https://github.com/pwnwriter/kanha --branch=main
cd kanha
cargo build --release
Cargo METIS Linux sudo/doas pacman -Syyy kanha
Dépôt utilisateur Arch paru/yay -S kanha-git
Sur Nix # Compiler à partir des sources et exécuter
nix run github:pwnwriter/kanha
# sans flakes :
nix-env -iA nixpkgs.kanha
# avec flakes :
nix profile install nixpkgs#kanha
➊ Status :- Retourne simplement le code de réponse HTTP des URL
$ kanha status -h
Retourne simplement le code de réponse HTTP des URL
Utilisation : kanha status [OPTIONS]
Options :
-f, --filename <FILENAME> Un fichier contenant plusieurs urls
-t, --tasks <TASKS> Définir le nombre maximum de tâches concurrentes [défaut : 20]
--stdin Lit l'entrée depuis l'entrée standard
--exclude <EXCLUDE> Définir vos codes de statut pour exclusion sélective
-h, --help Afficher l'aide
-V, --version Afficher la version
➋ fuzz :- Fuzzer des URL et retourner les codes de réponse
$ kanha fuzz -h
Fuzzer une URL et retourner les codes de réponse
Utilisation : kanha fuzz [OPTIONS] --payloads <PAYLOADS>
Options :
-p, --payloads <PAYLOADS> Un fichier contenant une liste de payloads
-u, --url <URL> Une seule url
-f, --file-path <FILE_PATH> Chemin du fichier contenant plusieurs urls
-t, --tasks <TASKS> Définir le nombre maximum de tâches concurrentes [défaut : 20]
--exclude <EXCLUDE> Définir vos codes de statut pour exclusion sélective
--stdin Lit l'entrée depuis l'entrée standard
-h, --help Afficher l'aide
-V, --version Afficher la version
➌ rdns :- Recherche DNS inverse
$ kanha rdns -h
Recherche DNS inverse
Utilisation : kanha rdns [OPTIONS] --filename <FILENAME>
Options :
-f, --filename <FILENAME> un fichier contenant une liste de wordlists possibles
--stdin Lit l'entrée depuis l'entrée standard
-h, --help Afficher l'aide
-V, --version Afficher la version
➍ Takeover :- Vérifier une possible prise de contrôle de sous-domaine
$ kanha takeover -h
Vérifier une possible vulnérabilité de prise de contrôle de sous-domaine
Utilisation : kanha takeover [OPTIONS]
Options :
-u, --url <URL> Une seule url
-f, --file-path <FILE_PATH> Chemin du fichier contenant plusieurs urls
-j, --json-file <JSON_FILE> Un fichier json contenant les valeurs de signature de différents services
--stdin Lit l'entrée depuis l'entrée standard
-h, --help Afficher l'aide
-V, --version Afficher la version
➎ urldencode :- (Dé|En) coder des urls
$ kanha urldencode -h
(Dé|En) coder des urls
Utilisation : kanha urldencode [OPTIONS]
Options :
--encode <ENCODE> Fournir une url à encoder
--decode <DECODE> Fournir une url à décoder
-h, --help Afficher l'aide
-V, --version Afficher la version
haylxon :- Outil ultra-rapide pour capturer des captures d'écran de votre liste de domaines directement depuis le terminal, écrit en Rust 🦀httpx :- httpx est un toolkit HTTP rapide et multi-usages.ffuf :- Fuzzer web rapide écrit en GoJe suis étudiant, j'aime travailler sur l'open source pendant mon temps libre. Si vous appréciez mon travail, envisagez de me soutenir via Ko-fi.
Kanha est sous licence MIT LICENSE, N'hésitez pas à considérer Kanha comme vôtre !
Copyright © 2023 - présent pwnwriter xyz ☘️