
एक शक्तिशाली भेद्यता स्कैनर, उपडोमेन ब्रूटफोर्सिंग के लिए aioDNS का उपयोग करता है, asyncio के साथ अतुल्यकालिक तेज़ स्कैनिंग, लक्ष्य की सभी संपत्तियों को कवर करते हुए बैच भेद्यता स्कैनिंग, मिडलवेयर जानकारी संग्रह, स्वचालित रूप से IP प्रॉक्सी एकत्र करना, Waf जानकारी का पता लगाने पर स्वचालित रूप से वास्तविक IP की सुरक्षा के लिए उपयोग करना, जब वास्तविक IP Waf द्वारा ब्लॉक हो जाता है तो स्वचालित रूप से प्रॉक्सी IP पर स्विच करके स्कैन करना, Waf जानकारी संग्रह (देश-विदेश के 100+ Waf जानकारी) जिसमें सुरक्षा कुत्ता, युनलॉक, अलीबाबा क्लाउड, युनडुन, टेनसेंट क्लाउड आदि शामिल हैं, कुछ ज्ञात Waf बायपास योजनाएं प्रदान करता है, मिडलवेयर भेद्यता जांच (Thinkphp, weblogic आदि जैसे CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 आदि), SQL इंजेक्शन, XSS, कमांड निष्पादन, फ़ाइल समावेशन, SSRF भेद्यता स्कैनिंग का समर्थन करता है, कस्टम भेद्यता ईमेल पुश फ़ंक्शन का समर्थन करता है।
एक शक्तिशाली भेद्यता स्कैनर, उपडोमेन ब्रूटफोर्सिंग के लिए aioDNS का उपयोग करता है, asyncio के साथ अतुल्यकालिक रूप से तेज़ी से स्कैन करता है, लक्ष्य के सभी पहलुओं को कवर करते हुए बैच भेद्यता स्कैनिंग, मिडलवेयर जानकारी संग्रह, स्वचालित रूप से आईपी प्रॉक्सी एकत्र करता है, वाफ़ जानकारी का पता लगाते समय स्वचालित रूप से वास्तविक आईपी की रक्षा के लिए उपयोग करता है, जब वास्तविक आईपी को वाफ़ द्वारा ब्लॉक किया जाता है, तो स्वचालित रूप से स्कैनिंग के लिए प्रॉक्सी आईपी पर स्विच करता है, वाफ़ जानकारी संग्रह (देश-विदेश की 100+ वाफ़ जानकारी) जिसमें सुरक्षा कुत्ता, युनलॉक, अलीबाबा क्लाउड, युनडन, टेनसेंट क्लाउड आदि शामिल हैं, कुछ ज्ञात वाफ़ बायपास समाधान प्रदान करता है, मिडलवेयर भेद्यता का पता लगाना (Thinkphp, Weblogic आदि CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 आदि), SQL इंजेक्शन, XSS, कमांड निष्पादन, फ़ाइल समावेशन, SSRF भेद्यता स्कैनिंग का समर्थन करता है, कस्टम भेद्यता ईमेल पुश फ़ंक्शन का समर्थन करता है
😈 एकल URL भेद्यता स्कैन
SQL इंजेक्शन, XSS, कमांड निष्पादन, फ़ाइल समावेशन, SSRF का समर्थन करता है
एकल साइट भेद्यता स्कैन करना
python3 cerberus.py -target www.qq.com
🌸 थ्रेड सेटिंग
मल्टी-थ्रेड, डिफ़ॉल्ट 7 थ्रेड
python3 cerberus.py -target www.qq.com -thread 7
👿 उपडोमेन अतुल्यकालिक बैच स्कैनिंग
aioDNS, asyncio का उपयोग करता है, उपडोमेन ब्रूटफोर्सिंग के बाद, स्कैन कतार में जोड़ता है, लक्ष्य के सभी पहलुओं को कवर करते हुए बैच भेद्यता स्कैनिंग
python3 cerberus.py -target www.qq.com -subdomain
💀 प्रॉक्सी आईपी संग्रह
9 साइटों से रीयल-टाइम मुफ्त प्रॉक्सी आईपी क्रॉल करता है, लेकिन आईपी जीवित रहने की दर कम है, लगभग 20% के आसपास, आईपी जीवित है या नहीं इसकी जांच करने की प्रक्रिया स्कैनिंग प्रक्रिया को बाधित कर सकती है।
python3 cerberus.py -target www.qq.com -proxy
👹 वाफ़ जानकारी संग्रह
देश-विदेश की 100+ वाफ़ जानकारी, शक्तिशाली फिंगरप्रिंट लाइब्रेरी, जिसमें सुरक्षा कुत्ता, युनलॉक, अलीबाबा क्लाउड, युनडन, टेनसेंट क्लाउड आदि शामिल हैं, कुछ ज्ञात वाफ़ बायपास समाधान प्रदान करता है
कृपया वाफ़ परीक्षण के लिए पैरामीटर के साथ URL प्रदान करना सुनिश्चित करें!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 मिडलवेयर जानकारी संग्रह
जानकारी संग्रह पूरा होने के बाद, प्राप्त परिणामों के अनुसार, स्वचालित रूप से मिडलवेयर भेद्यता स्कैन करता है
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 निर्दिष्ट मिडलवेयर भेद्यता स्कैनिंग
यदि लक्ष्य के कुछ मिडलवेयर जानकारी ज्ञात है, तो प्रकार निर्दिष्ट करके सीधे स्कैन किया जा सकता है
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: इनपुट फ़ाइल बैच स्कैनिंग
फ़ाइल पथ पूर्ण पथ होना चाहिए
यह txt टेक्स्ट प्रारूप होना चाहिए, सुनिश्चित करें कि प्रत्येक पंक्ति में केवल एक डोमेन है
python3 cerberus.py -file absolute path
🍪 कुकी सेट करना
python3 cerberus.py -cookie cookie
🙊 भेद्यता स्कैन रिपोर्ट आउटपुट
python3 cerberus.py -outfile

यह परियोजना केवल सीखने और आदान-प्रदान के लिए है। इस उपकरण के उपयोग से होने वाली किसी भी अवैध जिम्मेदारी का मुझसे कोई संबंध नहीं है!!