
CPH:SEC WAES: Web Auto Enum & Scanner - स्वचालित रूप से वेबसाइट(ओं) को एन्यूमरेट करता है और परिणाम के रूप में फ़ाइलें डंप करता है

संस्करण 1.2.77
WAES एक पेशेवर-स्तरीय बैश-आधारित वेब एनुमरेशन और रिकॉन्सेंस प्लेटफॉर्म है जिसे कैप्चर द फ्लैग (CTF) प्रतियोगिताओं, बग बाउंटी हंटिंग और पेनिट्रेशन टेस्टिंग के लिए डिज़ाइन किया गया है। यह सर्वश्रेष्ठ-इन-क्लास टूल्स को एकीकृत, उच्च-प्रदर्शन पाइपलाइन में व्यवस्थित करके सुरक्षा स्कैनिंग के जटिल वर्कफ़्लो को स्वचालित करता है।
fast) से लेकर एडवांस्ड एक्सप्लॉइटेशन (advanced) तक 4 स्कैन स्तर।WAES/
├── waes.sh # मुख्य CLI प्रवेश बिंदु
├── waes-watch.sh # सतत निगरानी और बेसलाइनिंग स्क्रिप्ट
├── install.sh # डिपेंडेंसी इंस्टॉलर
├── lib/
│ ├── osint_scanner.sh # सबडोमेन और OSINT मॉड्यूल
│ ├── param_discovery.sh # पैरामीटर डिस्कवरी इंजन
│ ├── stealth.sh # एवेज़न कॉन्फ़िगरेशन लाइब्रेरी
│ ├── batch_scanner.sh # मल्टी-टारगेट ऑर्केस्ट्रेटर
│ ├── parallel_scan.sh # जॉब क्यू और कंकरेंसी मैनेजर
│ ├── profile_loader.sh # YAML प्रोफाइल पार्सर
│ ├── plugin_manager.sh # प्लगइन हुक सिस्टम
│ └── exporters/ # JSON, XML, CSV, MD जनरेटर
├── profiles/ # स्कैन कॉन्फ़िगरेशन प्रोफाइल (YAML)
├── plugins/ # एक्सटेंशन स्क्रिप्ट (Slack, आदि)
├── report/ # डिफ़ॉल्ट आउटपुट निर्देशिका
└── docker-compose.yml # कंटेनर ऑर्केस्ट्रेशन कॉन्फ़िग
लिनक्स वातावरण की आवश्यकता है (काली लिनक्स अनुशंसित)।
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
इंस्टॉलर स्वचालित रूप से आपके पैकेज मैनेजर का पता लगाता है और nmap, nikto, gobuster आदि जैसी निर्भरताएँ स्थापित करता है।
निर्भरता विरोध से बचने के लिए WAES को कंटेनर में चलाएँ।
# इमेज बनाएँ
docker build -t waes:latest .
# या Compose का उपयोग करें
docker-compose up -d
# मानक स्कैन (HTTP)
sudo ./waes.sh -u 10.10.10.130
# HTTPS डीप स्कैन
sudo ./waes.sh -u target.com -s -t deep
# HTML और JSON रिपोर्ट तैयार करें
sudo ./waes.sh -u target.com -t advanced -H -J
विशिष्ट परिदृश्यों के लिए पूर्व-ट्यून प्रोफाइल का उपयोग करें:
# कैप्चर द फ्लैग (आक्रामक)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# बग बाउंटी (गुप्त)
sudo ./waes.sh -u target.com --profile bug-bounty
# उपलब्ध प्रोफाइल: ctf-box, web-app, bug-bounty, quick-scan
पूरे नेटवर्क या डोमेन की सूची को कुशलतापूर्वक स्कैन करें:
# लक्ष्यों की सूची स्कैन करें (CIDR समर्थन)
sudo ./waes.sh --targets targets.txt --parallel
# लक्ष्य फ़ाइल उदाहरण:
# 192.168.1.10
# 10.10.10.0/24
# example.com
# एक क्षणिक स्कैन कंटेनर चलाएँ
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# प्रोफाइल के साथ चलाएँ
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
स्कैन करने से पहले एवेज़न तकनीकों को सक्रिय करें:
# स्टील्थ लाइब्रेरी को स्रोत करें
source lib/stealth.sh
# स्तर कॉन्फ़िगर करें (low, medium, high, paranoid)
configure_stealth_mode high
# स्कैन चलाएँ
sudo ./waes.sh -u target.com --profile bug-bounty
WAES हुक-आधारित प्लगइन सिस्टम का समर्थन करता है।
प्लगइन प्रबंधन:
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
सक्षम प्लगइन:
हम योगदान का स्वागत करते हैं!
git checkout -b feature/amazing-feature।git commit -m 'Add amazing feature'।git push origin feature/amazing-feature।कृपया सुनिश्चित करें कि सभी नई स्क्रिप्ट bash -n सिंटैक्स जाँच पास करें।
यह प्रोजेक्ट GPL-2.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
शिव @ CPH:SEC