
Motore di intelligence per la superficie di attacco, pensato per il terminale. Costruito per velocità, portabilità e segnale tecnico grezzo.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
Attack Surface Intelligence Engine — Terminal Edition
Built by QYVORA OffSec — Tamale, Ghana
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
Esegui la scansione solo di target che possiedi o per cui hai esplicita autorizzazione scritta a testare.
ANANSI CLI è uno strumento di ricognizione della superficie di attacco pensato per il terminale, rivolto a pentester e bug bounty hunter. Fornisci un dominio — esegue una pipeline completa di intelligence e exploitation in dieci fasi e stampa output tecnico grezzo su cui puoi agire immediatamente.
Per impostazione predefinita, ANANSI filtra il rumore e mostra solo le risorse trovate (ad esempio, sottodomini attivi, host HTTP/HTTPS attivi, certificati TLS validi, header di sicurezza mancanti su URL attivi, percorsi esposti e takeover confermati). Questo mantiene il terminale pulito. Se vuoi vedere tutti i controlli tentati, inclusi sottodomini morti, connessioni fallite ed endpoint non verificati, abilita semplicemente il flag verbose (-v/--verbose).
| Fase | Modulo | Cosa trova |
|---|---|---|
| 01 | DISCOVERY | Sottodomini tramite log CT di crt.sh + wordlist di brute-force DNS |
| 02 | PROBE | Host HTTP/HTTPS attivi — codici di stato, server, catene di redirect, titoli |
| 03 | TLS | Scadenza certificato, SAN, versione del protocollo, cifrario, rilevamento self-signed |
| 04 | HEADERS | Header di sicurezza mancanti, misconfigurazioni CORS |
| 05 | PATHS | File esposti — .env, .git, configurazioni, pannelli di amministrazione, backup, documentazione API |
| 06 | TECH-STACK | Audit approfondito delle piattaforme rilevate — rilevamento versione, plugin/temi WordPress, XML-RPC, enumerazione utenti, backup di configurazione, matching con versioni note come vulnerabili |
| 07 | TAKEOVER | CNAME pendenti che puntano a servizi cloud non reclamati |
| 08 | OSINT | Email, numeri di telefono, dipendenti, dati del registrante WHOIS |
| 09 | CHAIN | Assembla i risultati in percorsi di exploit multi-step (basso → alto → critico) con tecniche di exploitation per ogni step |
| 10 | EXPLOIT | Dimostra attivamente i risultati sfruttabili contro il target autorizzato con evidenze live di richieste/risposte HTTP |
cgo usando goroutine Go pure.--threads, job prelevati da un channel). Nessun churn di goroutine-per-job — anche una scansione di percorsi con oltre 8.000 regole mantiene una concorrenza stabile.robots.txt di ogni host attivo vengono trasformate in sonde di percorso aggiuntive, facendo emergere directory volutamente nascoste al costo di una richiesta extra per host.Quando un host viene identificato come WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel o un'altra piattaforma, ANANSI scende in profondità in quello stack invece di fermarsi alla superficie: