Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/qyvora/qyvora-anansi
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
4161 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
qyvora/qyvora-anansi

qyvora-anansi

टर्मिनल-प्रथम आक्रमण सतह इंटेलिजेंस इंजन। गति, पोर्टेबिलिटी और कच्चे तकनीकी सिग्नल के लिए बनाया गया।

रिपॉजिटरी देखेंवेबसाइट

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

Attack Surface Intelligence Engine — Terminal Edition


Built by QYVORA OffSec — Tamale, Ghana


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

केवल उन्हीं लक्ष्यों को स्कैन करें जिनका आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति है।

यह क्या करता है

ANANSI CLI पेंटेस्टर्स और बग बाउंटी हंटर्स के लिए एक टर्मिनल-प्रथम अटैक सरफेस रेकॉन टूल है। इसे एक डोमेन दें — यह एक पूर्ण दस-चरणीय इंटेलिजेंस और एक्सप्लॉइटेशन पाइपलाइन चलाता है और कच्चा तकनीकी आउटपुट प्रिंट करता है जिस पर आप तुरंत कार्रवाई कर सकते हैं।

डिफ़ॉल्ट रूप से, ANANSI शोर को फ़िल्टर करता है और केवल पाए गए एसेट्स (जैसे, लाइव सबडोमेन, सक्रिय HTTP/HTTPS होस्ट, सफल TLS सर्टिफिकेट, लाइव URL पर अनुपस्थित सुरक्षा हेडर, उजागर पथ, और पुष्ट टेकओवर) प्रदर्शित करता है। यह आपके टर्मिनल को साफ़ रखता है। यदि आप सभी प्रयास किए गए चेक देखना चाहते हैं, जिनमें डेड सबडोमेन, विफल कनेक्शन, और अनचेक किए गए एंडपॉइंट शामिल हैं, तो बस verbose फ़्लैग (-v/--verbose) सक्षम करें।

चरणमॉड्यूलयह क्या खोजता है
01DISCOVERYcrt.sh CT लॉग + DNS ब्रूट-फ़ोर्स वर्डलिस्ट के माध्यम से सबडोमेन
02PROBEलाइव HTTP/HTTPS होस्ट — स्टेटस कोड, सर्वर, रीडायरेक्ट चेन, टाइटल
03TLSसर्टिफिकेट एक्सपायरी, SANs, प्रोटोकॉल वर्शन, साइफर, सेल्फ-साइन्ड डिटेक्शन
04HEADERSअनुपस्थित सुरक्षा हेडर, CORS मिसकॉन्फ़िगरेशन
05PATHSउजागर फ़ाइलें — .env, .git, कॉन्फ़िग्स, एडमिन पैनल, बैकअप, API डॉक्स
06TECH-STACKडिटेक्ट किए गए प्लेटफ़ॉर्म का गहन ऑडिट — वर्शन डिटेक्शन, WordPress प्लगइन्स/थीम्स, XML-RPC, यूज़र एन्यूमरेशन, कॉन्फ़िग बैकअप, ज्ञात-कमज़ोर वर्शन मैचिंग
07TAKEOVERअनक्लेम्ड क्लाउड सेवाओं की ओर इशारा करने वाले डैंगलिंग CNAMEs
08OSINTईमेल, फ़ोन नंबर, कर्मचारी, WHOIS रजिस्ट्रेंट डेटा
09CHAINनिष्कर्षों को मल्टी-स्टेप एक्सप्लॉइट पाथ में संयोजित करता है (low → high → critical) प्रति-चरण एक्सप्लॉइटेशन तकनीकों के साथ
10EXPLOITलाइव HTTP रिक्वेस्ट/रिस्पॉन्स साक्ष्य के साथ अधिकृत लक्ष्य के विरुद्ध शोषणीय निष्कर्षों को सक्रिय रूप से सिद्ध करता है

प्रदर्शन और आर्किटेक्चर

  • नेटिव Go DNS रिज़ॉल्वर: शुद्ध Go गोरूटीन्स का उपयोग करके धीमे cgo-ब्लॉक्ड सिस्टम लुकअप को बायपास करता है।
  • साझा कनेक्शन पूल: keep-alives के साथ एक एकल प्रोसेस-वाइड HTTP ट्रांसपोर्ट हर चरण और हर मॉड्यूल में पुनः उपयोग किया जाता है, इसलिए TCP + TLS हैंडशेक प्रति रिक्वेस्ट के बजाय प्रति होस्ट एक बार होते हैं।
  • TTL DNS कैश: रिज़ॉल्व किए गए सबडोमेन 60s के लिए कैश किए जाते हैं, इसलिए रिकर्सिव/म्यूटेशन/TLS-SAN चरण कभी भी उसी नाम के लिए रिज़ॉल्वर को पुनः क्वेरी नहीं करते।
  • फिक्स्ड वर्कर पूल्स: Paths, discovery, probe, और techstack सभी फिक्स्ड वर्कर पूल्स पर चलते हैं (प्रति --threads एक गोरूटीन, चैनल से जॉब्स खींचे जाते हैं)। कोई गोरूटीन-प्रति-जॉब चर्न नहीं — यहाँ तक कि 8,000+ नियम पाथ स्वीप भी स्थिर कंकरेंसी पर बना रहता है।
  • कंकरेंट प्रोबिंग: HTTP प्रोब्स, TLS विश्लेषण, और सुरक्षा हेडर चेक पूरी तरह से समानांतरित हैं।
  • स्मार्ट टेकओवर फ़िल्टरिंग: केवल सत्यापित डेड CNAME रिकॉर्ड वाले सबडोमेन को लक्षित करता है।
  • समानांतर उजागर पथ प्रोबिंग: कस्टम 404 बेसलाइन्स समवर्ती रूप से फ़ेच किए जाते हैं; गहन-ऑडिट मॉड्यूल एक सॉफ्ट-404 बेसलाइन जोड़ता है ताकि कैच-ऑल सर्वर झूठे पॉज़िटिव उत्पन्न न करें।
  • वर्शन पुनः उपयोग: tech-stack मॉड्यूल होमपेज बॉडी में पहले से मौजूद जेनरेटर मेटा टैग और स्टैटिक-एसेट क्वेरी स्ट्रिंग्स से CMS वर्शन पढ़ता है, और उसी बॉडी से WordPress प्लगइन्स खोजता है — अतिरिक्त रिक्वेस्ट को न्यूनतम करता है।
  • robots.txt माइनिंग: हर लाइव होस्ट के robots.txt Allow/Disallow एंट्रीज़ को अतिरिक्त पाथ प्रोब्स में बदल दिया जाता है, जिससे प्रति होस्ट एक अतिरिक्त रिक्वेस्ट पर जानबूझकर छिपी डायरेक्टरीज़ सामने आती हैं।

टेक-स्टैक गहन ऑडिट

जब किसी होस्ट को WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel, या किसी अन्य प्लेटफ़ॉर्म के रूप में फ़िंगरप्रिंट किया जाता है, तो ANANSI सतह पर रुकने के बजाय उस स्टैक में उतरता है:

टूल डाउनलोड करें