
Moteur de renseignement sur la surface d'attaque en terminal-first. Conçu pour la vitesse, la portabilité et le signal technique brut.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
Moteur de renseignement sur la surface d'attaque — Édition Terminal
Développé par QYVORA OffSec — Tamale, Ghana
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
Ne scannez que les cibles que vous possédez ou pour lesquelles vous disposez d'une autorisation écrite explicite.
ANANSI CLI est un outil de reconnaissance de surface d'attaque orienté terminal, destiné aux pentesters et aux chasseurs de bug bounty. Donnez-lui un domaine — il exécute un pipeline complet de renseignement et d'exploitation en dix phases et affiche une sortie technique brute sur laquelle vous pouvez agir immédiatement.
Par défaut, ANANSI filtre le bruit et n'affiche que les actifs trouvés (par exemple, sous-domaines actifs, hôtes HTTP/HTTPS actifs, certificats TLS valides, en-têtes de sécurité manquants sur des URL actives, chemins exposés et takeovers confirmés). Cela garde votre terminal propre. Si vous souhaitez voir toutes les vérifications tentées, y compris les sous-domaines morts, les connexions échouées et les points de terminaison non vérifiés, activez simplement le flag verbose (-v/--verbose).
| Phase | Module | Ce qu'il trouve |
|---|---|---|
| 01 | DISCOVERY | Sous-domaines via les journaux CT de crt.sh + wordlist de brute-force DNS |
| 02 | PROBE | Hôtes HTTP/HTTPS actifs — codes de statut, serveurs, chaînes de redirection, titres |
| 03 | TLS | Expiration du certificat, SANs, version du protocole, cipher, détection d'auto-signé |
| 04 | HEADERS | En-têtes de sécurité manquants, mauvaises configurations CORS |
| 05 | PATHS | Fichiers exposés — .env, .git, configs, panneaux d'administration, sauvegardes, docs API |
| 06 | TECH-STACK | Audit approfondi des plateformes détectées — détection de version, plugins/thèmes WordPress, XML-RPC, énumération d'utilisateurs, sauvegardes de config, correspondance avec des versions vulnérables connues |
| 07 | TAKEOVER | CNAME pendants pointant vers des services cloud non réclamés |
| 08 | OSINT | E-mails, numéros de téléphone, employés, données de registrant WHOIS |
| 09 | CHAIN | Assemble les découvertes en chemins d'exploitation multi-étapes (faible → élevé → critique) avec des techniques d'exploitation par étape |
| 10 | EXPLOIT | Prouve activement les découvertes exploitables contre la cible autorisée avec des preuves de requêtes/réponses HTTP en direct |
cgo en utilisant des goroutines Go pures.--threads, les tâches étant tirées d'un canal). Pas de surcharge goroutine-par-tâche — même un balayage de chemins de plus de 8 000 règles reste à une concurrence stable.robots.txt de chaque hôte actif sont transformées en sondes de chemins supplémentaires, faisant remonter des répertoires intentionnellement cachés pour une requête supplémentaire par hôte.