Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
erebus — Erebus è uno strumento veloce per la scansione delle vulnerabilità basata su parametri utilizzando un motore di template basato su Yaml come nuclei. | Kitploit
Strumenti/GitHubGitHub/ethicalhackingplayground/erebus
Scanner di VulnerabilitàScanner di Vulnerabilità WebProxy Web e IntercettazioneSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration Testing
GitHubethicalhackingplayground/erebus

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

erebus

Erebus è uno strumento veloce per la scansione delle vulnerabilità basata su parametri utilizzando un motore di template basato su Yaml come nuclei.

Vedi Repository
134295 anni faRevisionato da Kitploit


Erebus

Veloce e personalizzabile scanner di vulnerabilità basato su parametri, basato su semplici regole YAML

Come • Installa • Template • Intercettatore • Utilizzo • Unisciti a Discord


Erebus viene utilizzato per testare ogni parametro attraverso i target basandosi su template YAML, portando a zero falsi positivi e fornendo una scansione rapida su un gran numero di host. Erebus offre molte funzionalità utili, tra cui un proxy intercettatore che permette ai ricercatori di navigare sul web, cliccare su link e Erebus testerà ogni parametro che passa attraverso il proxy.

Abbiamo un repository dedicato che ospita vari tipi di template di vulnerabilità.

Come funzionano i template

yaml-templates-flow

Installa Erebus

root@kitploit:~
▶  GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus

Installa i Template

root@kitploit:~
▶  erebus -ut

Template di Erebus

Erebus ha il supporto integrato per l'aggiornamento/scaricamento automatico dei template (https://github.com/ethicalhackingplayground/erebus/releases/latest). Il progetto Erebus-Templates fornisce un elenco di template pronti all'uso contribuito dalla comunità che possono essere utilizzati durante i tuoi test. Puoi usare il flag -ut per aggiornare i template nuclei in qualsiasi momento.

Configurare l'Interceptor di Erebus

Assicurati di configurare un proxy nel tuo browser prima di utilizzare l'interceptor di erebus per firefox vai su

▶ Impostazioni ▶ Generali ▶ Impostazioni di rete ▶ Configurazione manuale del proxy

digita 127.0.0.1 in HTTP Proxy e per la porta digita 8080 assicurati di abilitare Usa questo proxy anche per FTP e HTTPS

Installare i certificati SSL per utilizzare HTTPS

Ho fornito i certificati da utilizzare per i test HTTPS, tutto ciò che devi fare è installarli tramite:

▶ Impostazioni ▶ Privacy e Sicurezza ▶ Certificati ▶ Visualizza Certificati ▶ Importa ▶

Seleziona il file .crt nella directory di erebus e procedi accettando e installando.

Utilizzo

root@kitploit:~
erebus -h

Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch che supporta.

👉 menu di aiuto di erebus 👈
root@kitploit:~
Usage of erebus:
  -burp-sitemap string
        scan burp xml sitemap (without base64 decoded)
  -c int
        the number of concurrent requsts (default 100)
  -crawl
        crawl through each intercepted request
  -depth int
        the crawl depth (default 5)
  -interceptor
        intercept the requests through the proxy and test each parameter
  -o string
        output results to a file
  -p string
        the port on which the interception proxy will listen on (default "8080")
  -scope string
        the scope for the proxy intercetor
  -secure
        determaines if the connection is secure or not
  -silent
        silent (only show vulnerable urls)
  -t string
        use the templates with all our yaml rules instead
  -tc string
        Use other tools by executing an os command (default "qsreplace")
  -ut
        Install or update the erebus-templates

Utilizzo

Ecco alcuni esempi su come utilizzare lo scanner erebus per i tuoi test.

Intercettazione e Crawling su HTTP

Scansione di vulnerabilità XSS utilizzando il proxy intercettatore con tutto ciò che è in scope di paypal mentre si esegue il crawling su domini HTTP.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"

Intercettazione e Crawling su HTTPS

Scansione di vulnerabilità XSS utilizzando il proxy intercettatore con tutto ciò che è in scope di paypal mentre si esegue il crawling su domini HTTPS.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"

Utilizzo di concatenamento di strumenti

Scansione di vulnerabilità XSS su una gamma di sottodomini utilizzando subfinder e Gau

root@kitploit:~
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml

Scansiona sottodomini da un file nel formato https:// o http://

root@kitploit:~
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml

asciicast

Licenza

Erebus è distribuito sotto la Licenza GPL-3.0

Unisciti a Discord

Scarica lo strumento