Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cerberus — Un puissant scanner de vulnérabilités, utilise aioDNS pour le brute-force de sous-domaines, scan asynchrone rapide avec asyncio, couvre tous les actifs de la cible pour des analyses de vulnérabilités en masse, collecte des informations sur les middlewares, collecte automatiquement les proxys IP, utilise automatiquement ceux-ci pour protéger l'IP réelle de la machine lors de la détection des informations Waf. Après que l'IP locale soit bloquée par le Waf, bascule automatiquement vers un proxy IP pour scanner, collecte d'informations Waf (plus de 100 WAF nationaux et internationaux) incluant 安全狗, 云锁, 阿里云, 云盾, 腾讯云, etc., fournit des solutions de bypass Waf connues, détection de vulnérabilités middleware (Thinkphp, weblogic, etc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), prend en charge l'injection SQL, XSS, exécution de commandes, inclusion de fichiers, analyse de vulnérabilités SSRF, prend en charge la fonction de notification par e-mail de vulnérabilités personnalisées. | Kitploit
Outils/GitHubGitHub/yagamiilight/cerberus
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebÉnumération DNS et Sous-domaineCollecte d'InformationsContournement de WAFSécurité WebTests d'IntrusionÉnumération de Sous-domaines

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubyagamiilight/cerberus

Cerberus

Voir le dépôt
644129il y a 6 ansVérifié par Kitploit

À propos

Un puissant scanner de vulnérabilités, utilise aioDNS pour le brute-force de sous-domaines, scan asynchrone rapide avec asyncio, couvre tous les actifs de la cible pour des analyses de vulnérabilités en masse, collecte des informations sur les middlewares, collecte automatiquement les proxys IP, utilise automatiquement ceux-ci pour protéger l'IP réelle de la machine lors de la détection des informations Waf. Après que l'IP locale soit bloquée par le Waf, bascule automatiquement vers un proxy IP pour scanner, collecte d'informations Waf (plus de 100 WAF nationaux et internationaux) incluant 安全狗, 云锁, 阿里云, 云盾, 腾讯云, etc., fournit des solutions de bypass Waf connues, détection de vulnérabilités middleware (Thinkphp, weblogic, etc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), prend en charge l'injection SQL, XSS, exécution de commandes, inclusion de fichiers, analyse de vulnérabilités SSRF, prend en charge la fonction de notification par e-mail de vulnérabilités personnalisées.

Partager

Cerberus

Un puissant scanner de vulnérabilités qui utilise aioDNS pour le sous-domaine brute-force, avec un scan asynchrone asyncio, couvrant l'ensemble des actifs cibles pour un scan de vulnérabilités en masse. Collecte des informations sur les middlewares, collecte automatique des proxys IP, détection des WAF en utilisant automatiquement les proxys pour protéger l'IP réelle de la machine. Lorsque l'IP de la machine est bloquée par le WAF, bascule automatiquement sur un proxy pour continuer le scan. Collecte d'informations sur les WAF (plus de 100 WAF nationaux et internationaux, dont Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, etc.), fournit des solutions de bypass WAF connues. Détection de vulnérabilités middleware (Thinkphp, WebLogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.). Prend en charge l'injection SQL, XSS, exécution de commandes, inclusion de fichiers, SSRF. Support de notifications par email pour les vulnérabilités personnalisées.

asciicast

Fonctionnalités principales

  • 😈 Scan de vulnérabilités sur une seule URL

    Prend en charge l'injection SQL, XSS, exécution de commandes, inclusion de fichiers, SSRF.

    Effectue un scan de vulnérabilités sur un seul site.

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 Configuration des threads

Multi-threading, par défaut 7 threads.

python3 cerberus.py -target www.qq.com -thread 7

  • 👿 Scan asynchrone en masse de sous-domaines

    Utilise aioDNS, asyncio, après le brute-force des sous-domaines, les ajoute à la file d'attente de scan pour couvrir l'ensemble des actifs cibles et effectuer un scan de vulnérabilités en masse.

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 Collecte de proxys IP

    Récupère les proxys IP gratuits en temps réel depuis 9 sites, mais le taux de survie des IP est faible, environ 20%. La vérification de la disponibilité des IP peut ralentir le scan.

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹 Collecte d'informations WAF

    Informations sur plus de 100 WAF nationaux et internationaux, une puissante base d'empreintes, incluant Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, etc. Fournit des solutions de bypass WAF connues.

    Veuillez fournir une URL avec des paramètres pour le test WAF !

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈 Collecte d'informations middleware

    Après la collecte, effectue automatiquement un scan de vulnérabilités middleware en fonction des résultats obtenus.

    • WAF

    • CDN

    • CMS

    • Serveurs Web

    • Frameworks Web

    • Systèmes d'exploitation

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 Scan de vulnérabilités middleware spécifié

    Si vous connaissez déjà certaines informations middleware de la cible, vous pouvez spécifier le type pour un scan direct.

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: Scan par lot à partir d'un fichier d'entrée

    • Le chemin du fichier doit être absolu.

    • Le fichier doit être au format texte (.txt), chaque ligne contenant un seul nom de domaine.

    python3 cerberus.py -file absolute path

  • 🍪 Définir un cookie

    python3 cerberus.py -cookie cookie

  • 🙊 Générer un rapport de scan de vulnérabilités

    python3 cerberus.py -outfile

  • 🐰 Félicitez-moi !

    • 😽 Si vous trouvez ce projet utile, pour soutenir les outils de sécurité open source ! Faites un don ! Merci pour votre soutien !

    praise

    Déclaration

    Ce projet est destiné à l'apprentissage et à l'échange uniquement. Toute conséquence illégale résultant de l'utilisation de cet outil n'engage pas ma responsabilité !!

    Télécharger l’outil