Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cheetah — un outil de force brute très rapide pour mots de passe de webshell | Kitploit
Outils/GitHubGitHub/shmilylty/cheetah
Attaques de Mots de PasseExploitation d'Applications WebTests d'Intrusion
GitHubshmilylty/cheetah

cheetah

un outil de force brute très rapide pour mots de passe de webshell

Voir le dépôtSite web
656147il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo de guépard

Description en anglais | Description en chinois

Licence GPL Statut de construction Climat de code Gitter Dire merci ! Twitter

0x00 cheetah

Cheetah est un outil de brute force par dictionnaire pour mots de passe de webshell, fonctionnant aussi rapidement qu'un guépard chassant sa proie.

Le principe de fonctionnement de Cheetah est qu'il peut soumettre un grand nombre de mots de passe de détection basés sur différents services web en une seule fois, avec une efficacité de cassage des milliers de fois supérieure à celle des autres outils courants de brute force de mots de passe de webshell.

Cette version pourrait être mise à jour moins fréquemment par la suite, veuillez utiliser la version Cheetah GUI !

0x01 fonctionnalités

  • Rapidité élevée.

  • Supporte Python 2.x et Python 3.x.

  • Supporte la lecture de grands fichiers dictionnaire de mots de passe.

  • Supporte la suppression des mots de passe en double dans les grands fichiers dictionnaire.

  • Supporte la détection automatique des services web.

  • Supporte le brute force en lot d'URLs de webshell avec mot de passe.

  • Supporte la falsification automatique de l'en-tête de requête.

  • Supporte actuellement les webshells php, jsp, asp, aspx.

Construction Docker

root@kitploit:~
$ docker build -t xshuden/cheetah .

Utilisation Docker

root@kitploit:~
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com

0x02 description des paramètres

python cheetah.py -h

root@kitploit:~
_________________________________________________
       ______              _____         ______
__________  /_ _____ _____ __  /_______ ____  /_
_  ___/__  __ \_  _ \_  _ \_  __/_  __ \ __  __ \
/ /__  _  / / //  __//  __// /_  / /_/ / _  / / /
\___/  / / /_/ \___/ \___/ \__/  \____/  / / /_/
      /_/                               /_/

un outil de brute force très rapide pour mots de passe de webshell.

usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
                   [-p [file [file ...]]]

arguments optionnels:
  -h, --help            affiche ce message d'aide et quitte
  -i, --info            affiche les informations de cheetah et quitte
  -v, --verbose         active la sortie détaillée (désactivée par défaut)
  -c, --clear           supprime les mots de passe en double (désactivé par défaut)
  -up, --update         met à jour cheetah
  -r , --request        spécifie la méthode de requête (par défaut POST)
  -t , --time           spécifie l'intervalle entre les requêtes en secondes (par défaut 0)
  -w , --webshell       spécifie le type de webshell (par défaut détection automatique)
  -s , --server         spécifie le nom du serveur web (par défaut détection automatique)
  -n , --number         spécifie le nombre de paramètres de requête
  -u , --url            spécifie l'URL du webshell
  -b , --url-file       spécifie le fichier contenant les URLs de webshell en lot
  -p file [file ...]    spécifie le fichier de mots de passe (par défaut data/pwd.list)

exemples d'utilisation :
  python cheetah.py -u http://orz/orz.php
  python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
  python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
  python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
  python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v

0x03 capture d'écran

Ubuntu

capture d'écran 4

Windows

capture d'écran 1 capture d'écran 2 capture d'écran 3

0x03 télécharger, utiliser et mettre à jour cheetah

root@kitploit:~
git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py 
git pull orgin master

0x04 description des fichiers

root@kitploit:~
cheetah:
│  .codeclimate.yml
│  .gitignore
│  .travis.yml
│  cheetah.py              programme principal
│  LICENSE
│  README.md
│  README_zh.md
│  update.py               module de mise à jour
│
├─data 
│      big_shell_pwd.7z   fichier de gros mots de passe de shell
│      pwd.list           fichier de mots de passe par défaut pour shell
│      url.list           fichier par défaut d'URLs de webshell en lot
│      user-agent.list    fichier des user-agents
│
└─images
        1.png
        2.png
        3.png
        4.png
        logo.jpg
Télécharger l’outil