
Un puissant scanner de vulnérabilités, utilise aioDNS pour le brute-force de sous-domaines, scan asynchrone rapide avec asyncio, couvre tous les actifs de la cible pour des analyses de vulnérabilités en masse, collecte des informations sur les middlewares, collecte automatiquement les proxys IP, utilise automatiquement ceux-ci pour protéger l'IP réelle de la machine lors de la détection des informations Waf. Après que l'IP locale soit bloquée par le Waf, bascule automatiquement vers un proxy IP pour scanner, collecte d'informations Waf (plus de 100 WAF nationaux et internationaux) incluant 安全狗, 云锁, 阿里云, 云盾, 腾讯云, etc., fournit des solutions de bypass Waf connues, détection de vulnérabilités middleware (Thinkphp, weblogic, etc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), prend en charge l'injection SQL, XSS, exécution de commandes, inclusion de fichiers, analyse de vulnérabilités SSRF, prend en charge la fonction de notification par e-mail de vulnérabilités personnalisées.
Un puissant scanner de vulnérabilités qui utilise aioDNS pour le sous-domaine brute-force, avec un scan asynchrone asyncio, couvrant l'ensemble des actifs cibles pour un scan de vulnérabilités en masse. Collecte des informations sur les middlewares, collecte automatique des proxys IP, détection des WAF en utilisant automatiquement les proxys pour protéger l'IP réelle de la machine. Lorsque l'IP de la machine est bloquée par le WAF, bascule automatiquement sur un proxy pour continuer le scan. Collecte d'informations sur les WAF (plus de 100 WAF nationaux et internationaux, dont Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, etc.), fournit des solutions de bypass WAF connues. Détection de vulnérabilités middleware (Thinkphp, WebLogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.). Prend en charge l'injection SQL, XSS, exécution de commandes, inclusion de fichiers, SSRF. Support de notifications par email pour les vulnérabilités personnalisées.
Multi-threading, par défaut 7 threads.
python3 cerberus.py -target www.qq.com -thread 7
👿 Scan asynchrone en masse de sous-domaines
Utilise aioDNS, asyncio, après le brute-force des sous-domaines, les ajoute à la file d'attente de scan pour couvrir l'ensemble des actifs cibles et effectuer un scan de vulnérabilités en masse.
python3 cerberus.py -target www.qq.com -subdomain
💀 Collecte de proxys IP
Récupère les proxys IP gratuits en temps réel depuis 9 sites, mais le taux de survie des IP est faible, environ 20%. La vérification de la disponibilité des IP peut ralentir le scan.
python3 cerberus.py -target www.qq.com -proxy
👹 Collecte d'informations WAF
Informations sur plus de 100 WAF nationaux et internationaux, une puissante base d'empreintes, incluant Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, etc. Fournit des solutions de bypass WAF connues.
Veuillez fournir une URL avec des paramètres pour le test WAF !
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 Collecte d'informations middleware
Après la collecte, effectue automatiquement un scan de vulnérabilités middleware en fonction des résultats obtenus.
WAF
CDN
CMS
Serveurs Web
Frameworks Web
Systèmes d'exploitation
python3 cerberus.py -target -detectMid
🐼 Scan de vulnérabilités middleware spécifié
Si vous connaissez déjà certaines informations middleware de la cible, vous pouvez spécifier le type pour un scan direct.
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: Scan par lot à partir d'un fichier d'entrée
Le chemin du fichier doit être absolu.
Le fichier doit être au format texte (.txt), chaque ligne contenant un seul nom de domaine.
python3 cerberus.py -file absolute path
🍪 Définir un cookie
python3 cerberus.py -cookie cookie
🙊 Générer un rapport de scan de vulnérabilités
python3 cerberus.py -outfile

Ce projet est destiné à l'apprentissage et à l'échange uniquement. Toute conséquence illégale résultant de l'utilisation de cet outil n'engage pas ma responsabilité !!