
CPH:SEC WAES: Web Auto Enum & Scanner - Énumère automatiquement les sites web et exporte les fichiers en résultat.

Version 1.2.77
WAES est une plateforme professionnelle d'énumération et de reconnaissance web basée sur Bash, conçue pour les compétitions Capture The Flag (CTF), la chasse aux bugs (Bug Bounty) et les tests de pénétration. Elle automatise le workflow complexe du scan de sécurité en orchestrant les meilleurs outils du marché dans un pipeline unifié et haute performance.
fast) à l'Exploitation Avancée (advanced).WAES/
├── waes.sh # Point d'entrée principal CLI
├── waes-watch.sh # Script de surveillance continue et d'établissement de base
├── install.sh # Installateur des dépendances
├── lib/
│ ├── osint_scanner.sh # Module OSINT et sous-domaines
│ ├── param_discovery.sh # Moteur de découverte de paramètres
│ ├── stealth.sh # Bibliothèque de configuration d'évitement
│ ├── batch_scanner.sh # Orchestrateur multi-cibles
│ ├── parallel_scan.sh # Gestionnaire de file d'attente et de concurrence
│ ├── profile_loader.sh # Analyseur de profils YAML
│ ├── plugin_manager.sh # Système de hooks pour plugins
│ └── exporters/ # Générateurs JSON, XML, CSV, MD
├── profiles/ # Profils de configuration de scan (YAML)
├── plugins/ # Scripts d'extension (Slack, etc.)
├── report/ # Répertoire de sortie par défaut
└── docker-compose.yml # Configuration d'orchestration de conteneurs
Nécessite un environnement Linux (Kali Linux recommandé).
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
L'installateur détecte automatiquement votre gestionnaire de paquets et installe les dépendances comme nmap, nikto, gobuster, etc.
Exécutez WAES dans un conteneur pour éviter les conflits de dépendances.
# Construire l'image
docker build -t waes:latest .
# Ou via Compose
docker-compose up -d
# Scan standard (HTTP)
sudo ./waes.sh -u 10.10.10.130
# Scan HTTPS Approfondi
sudo ./waes.sh -u target.com -s -t deep
# Générer des rapports HTML et JSON
sudo ./waes.sh -u target.com -t advanced -H -J
Utilisez des profils pré-paramétrés pour des scénarios spécifiques :
# Capture The Flag (Aggressif)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# Bug Bounty (Discret)
sudo ./waes.sh -u target.com --profile bug-bounty
# Profils disponibles : ctf-box, web-app, bug-bounty, quick-scan
Scannez efficacement des réseaux entiers ou des listes de domaines :
# Scanner une liste de cibles (supporte le CIDR)
sudo ./waes.sh --targets targets.txt --parallel
# Exemple de fichier de cibles :
# 192.168.1.10
# 10.10.10.0/24
# example.com
# Exécuter un conteneur de scan temporaire
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# Exécuter avec un profil
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
Activez les techniques d'évitement avant de scanner :
# Charger la bibliothèque furtive
source lib/stealth.sh
# Configurer le niveau (low, medium, high, paranoid)
configure_stealth_mode high
# Lancer le scan
sudo ./waes.sh -u target.com --profile bug-bounty
WAES supporte un système de plugins basé sur des hooks.
Gestion des plugins :
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
Plugins activés :
Les contributions sont les bienvenues !
git checkout -b feature/amazing-feature.git commit -m 'Add amazing feature'.git push origin feature/amazing-feature.Assurez-vous que tous les nouveaux scripts passent les vérifications syntaxiques bash -n.
Ce projet est sous licence GPL-2.0 License. Consultez le fichier LICENSE pour plus de détails.
Shiva @ CPH:SEC