Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
qyvora-anansi — Moteur de renseignement sur la surface d'attaque en terminal-first. Conçu pour la vitesse, la portabilité et le signal technique brut. | Kitploit
Outils/GitHubGitHub/qyvora/qyvora-anansi
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésCartographie RéseauAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domaines
416il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubqyvora/qyvora-anansi

qyvora-anansi

Moteur de renseignement sur la surface d'attaque en terminal-first. Conçu pour la vitesse, la portabilité et le signal technique brut.

Voir le dépôtSite web

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

Moteur de renseignement sur la surface d'attaque — Édition Terminal


Développé par QYVORA OffSec — Tamale, Ghana


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

Ne scannez que les cibles que vous possédez ou pour lesquelles vous disposez d'une autorisation écrite explicite.

Ce qu'il fait

ANANSI CLI est un outil de reconnaissance de surface d'attaque orienté terminal, destiné aux pentesters et aux chasseurs de bug bounty. Donnez-lui un domaine — il exécute un pipeline complet de renseignement et d'exploitation en dix phases et affiche une sortie technique brute sur laquelle vous pouvez agir immédiatement.

Par défaut, ANANSI filtre le bruit et n'affiche que les actifs trouvés (par exemple, sous-domaines actifs, hôtes HTTP/HTTPS actifs, certificats TLS valides, en-têtes de sécurité manquants sur des URL actives, chemins exposés et takeovers confirmés). Cela garde votre terminal propre. Si vous souhaitez voir toutes les vérifications tentées, y compris les sous-domaines morts, les connexions échouées et les points de terminaison non vérifiés, activez simplement le flag verbose (-v/--verbose).

PhaseModuleCe qu'il trouve
01DISCOVERYSous-domaines via les journaux CT de crt.sh + wordlist de brute-force DNS
02PROBEHôtes HTTP/HTTPS actifs — codes de statut, serveurs, chaînes de redirection, titres
03TLSExpiration du certificat, SANs, version du protocole, cipher, détection d'auto-signé
04HEADERSEn-têtes de sécurité manquants, mauvaises configurations CORS
05PATHSFichiers exposés — .env, .git, configs, panneaux d'administration, sauvegardes, docs API
06TECH-STACKAudit approfondi des plateformes détectées — détection de version, plugins/thèmes WordPress, XML-RPC, énumération d'utilisateurs, sauvegardes de config, correspondance avec des versions vulnérables connues
07TAKEOVERCNAME pendants pointant vers des services cloud non réclamés
08OSINTE-mails, numéros de téléphone, employés, données de registrant WHOIS
09CHAINAssemble les découvertes en chemins d'exploitation multi-étapes (faible → élevé → critique) avec des techniques d'exploitation par étape
10EXPLOITProuve activement les découvertes exploitables contre la cible autorisée avec des preuves de requêtes/réponses HTTP en direct

Performance et architecture

  • Résolveur DNS Go natif : contourne les recherches système lentes bloquées par cgo en utilisant des goroutines Go pures.
  • Pool de connexions partagé : un transport HTTP unique à l'échelle du processus avec keep-alives est réutilisé à travers chaque phase et chaque module, de sorte que les handshakes TCP + TLS se produisent une fois par hôte au lieu d'une fois par requête.
  • Cache DNS TTL : les sous-domaines résolus sont mis en cache pendant 60 s, de sorte que les phases récursives/mutation/TLS-SAN ne réinterrogent jamais le résolveur pour le même nom.
  • Pools de workers fixes : paths, discovery, probe et techstack s'exécutent tous sur des pools de workers fixes (une goroutine par --threads, les tâches étant tirées d'un canal). Pas de surcharge goroutine-par-tâche — même un balayage de chemins de plus de 8 000 règles reste à une concurrence stable.
  • Sondage concurrent : les sondes HTTP, les analyses TLS et les vérifications d'en-têtes de sécurité sont entièrement parallélisées.
  • Filtrage intelligent des takeovers : ne cible que les sous-domaines avec des enregistrements CNAME morts vérifiés.
  • Sondage parallèle des chemins exposés : les baselines 404 personnalisées sont récupérées en parallèle ; le module d'audit approfondi ajoute une baseline soft-404 afin que les serveurs catch-all ne produisent pas de faux positifs.
  • Réutilisation de version : le module tech-stack lit les versions CMS à partir des balises meta generator et des chaînes de requête d'assets statiques déjà présentes dans le corps de la page d'accueil, et découvre les plugins WordPress à partir du même corps — minimisant les requêtes supplémentaires.
  • Exploration de robots.txt : les entrées Allow/Disallow du robots.txt de chaque hôte actif sont transformées en sondes de chemins supplémentaires, faisant remonter des répertoires intentionnellement cachés pour une requête supplémentaire par hôte.

Audit approfondi de la tech-stack

Télécharger l’outil