
🦚 Une suite de tests d'intrusion pour applications web écrite en rust .
Kanha - Une suite de pentesting web écrite en Rust 🦀Installation
⦾
Sous-commandes
⦾
Contribuer
![-----------------------------------------------------][line]

Kanha est un outil qui peut vous aider à effectuer une variété d'attaques basées sur le domaine cible. Avec juste kanha, vous pouvez faire du [Fuzzing][wiki-fuzzing], de la [recherche DNS inverse][wiki-dns-lookup], des [réponses HTTP courantes][wiki-http], de la [détection de prise de contrôle de sous-domaine][wiki-subdomain] et bien [plus][commands].
Le projet s'inspire de [mini.nvim][mini], visant essentiellement à vous rendre productif avec moins d'outils (plugins) installés sur votre système, discret et fonctionnant comme un binaire unique autonome prêt à l'emploi.
Construit de zéro avec la performance, la facilité d'utilisation et la portabilité à l'esprit dans votre langage de programmation préféré [rust][rust] 💝
Binaire jq, curl, tar et wgetwget -qO- "$(curl -qfsSL "https://api.github.com/repos/pwnwriter/kanha/releases/latest" | jq -r '.assets[].browser_download_url' | grep -Ei "$(uname -m).*$(uname -s).*musl" | grep -v "\.sha")" | tar -xzf - --strip-components=1
./kanha -h
[!IMPORTANT] Pour les mises à jour en amont, il est recommandé de compiler
kanhaà partir des sources !
Source git clone --depth=1 https://github.com/pwnwriter/kanha --branch=main
cd kanha
cargo build --release
Cargo Via [crates.io][crate]
cargo install kanha
Via [binstall][binstall]
cargo binstall kanha
Note ⚠️ Cela nécessite une installation fonctionnelle de rust/cargo et binstall.
METIS Linux sudo/doas pacman -Syyy kanha
Dépôt utilisateur Arch paru/yay -S kanha-git
Sur Nix # Compiler à partir des sources et exécuter
nix run github:pwnwriter/kanha
# sans flakes :
nix-env -iA nixpkgs.kanha
# avec flakes :
nix profile install nixpkgs#kanha
➊ Status :- Retourne simplement le code de réponse HTTP des URL
$ kanha status -h
Retourne simplement le code de réponse HTTP des URL
Utilisation : kanha status [OPTIONS]
Options :
-f, --filename <FILENAME> Un fichier contenant plusieurs urls
-t, --tasks <TASKS> Définir le nombre maximum de tâches concurrentes [défaut : 20]
--stdin Lit l'entrée depuis l'entrée standard
--exclude <EXCLUDE> Définir vos codes de statut pour exclusion sélective
-h, --help Afficher l'aide
-V, --version Afficher la version
➋ fuzz :- Fuzzer des URL et retourner les codes de réponse
$ kanha fuzz -h
Fuzzer une URL et retourner les codes de réponse
Utilisation : kanha fuzz [OPTIONS] --payloads <PAYLOADS>
Options :
-p, --payloads <PAYLOADS> Un fichier contenant une liste de payloads
-u, --url <URL> Une seule url
-f, --file-path <FILE_PATH> Chemin du fichier contenant plusieurs urls
-t, --tasks <TASKS> Définir le nombre maximum de tâches concurrentes [défaut : 20]
--exclude <EXCLUDE> Définir vos codes de statut pour exclusion sélective
--stdin Lit l'entrée depuis l'entrée standard
-h, --help Afficher l'aide
-V, --version Afficher la version
➌ rdns :- Recherche DNS inverse
$ kanha rdns -h
Recherche DNS inverse
Utilisation : kanha rdns [OPTIONS] --filename <FILENAME>
Options :
-f, --filename <FILENAME> un fichier contenant une liste de wordlists possibles
--stdin Lit l'entrée depuis l'entrée standard
-h, --help Afficher l'aide
-V, --version Afficher la version
➍ Takeover :- Vérifier une possible prise de contrôle de sous-domaine
$ kanha takeover -h
Vérifier une possible vulnérabilité de prise de contrôle de sous-domaine
Utilisation : kanha takeover [OPTIONS]
Options :
-u, --url <URL> Une seule url
-f, --file-path <FILE_PATH> Chemin du fichier contenant plusieurs urls
-j, --json-file <JSON_FILE> Un fichier json contenant les valeurs de signature de différents services
--stdin Lit l'entrée depuis l'entrée standard
-h, --help Afficher l'aide
-V, --version Afficher la version
➎ urldencode :- (Dé|En) coder des urls
$ kanha urldencode -h
(Dé|En) coder des urls
Utilisation : kanha urldencode [OPTIONS]
Options :
--encode <ENCODE> Fournir une url à encoder
--decode <DECODE> Fournir une url à décoder
-h, --help Afficher l'aide
-V, --version Afficher la version
haylxon][haylxon] :- Outil ultra-rapide pour capturer des captures d'écran de votre liste de domaines directement depuis le terminal, écrit en Rust 🦀httpx][httpx] :- httpx est un toolkit HTTP rapide et multi-usages.ffuf][ffuf] :- Fuzzer web rapide écrit en Go