Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - Esegue l'enumerazione automatica dei siti web e scarica i file come risultato | Kitploit
Strumenti/GitHubGitHub/shiva108/waes
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebCTFPenetration TestingEnumerazione SottodominiApprendimento e Formazione
GitHubshiva108/waes

WAES

70367 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CPH:SEC WAES: Web Auto Enum & Scanner - Esegue l'enumerazione automatica dei siti web e scarica i file come risultato

Vedi Repository

GitHub Logo

WAES - Web Auto Enum & Scanner

Versione 1.2.77

WAES è una piattaforma professionale di enumerazione web e ricognizione basata su bash, progettata per competizioni Capture The Flag (CTF), Bug Bounty hunting e Penetration Testing. Automatizza il complesso workflow della scansione di sicurezza orchestrando strumenti di prim'ordine in un unico pipeline ad alte prestazioni.


🚀 Caratteristiche principali

Capacità fondamentali

  • Motore multi-stadio: 4 livelli di scansione dal Fast Recon (fast) all'Advanced Exploitation (advanced).
  • Esecuzione parallela: Uso concorrente degli strumenti di scansione per risultati 3-5 volte più veloci.
  • Profili intelligenti: Configurazioni pre-ottimizzate per CTF, Bug Bounties e Web App.
  • Scansione batch: Supporto nativo per scansione basata su liste e reti CIDR.

Moduli avanzati

  • Modalità stealth: Rotazione dello User-Agent, supporto proxy e tecniche di evasione temporale.
  • Ricognizione OSINT: Enumerazione dei sottodomini, trasparenza dei certificati e Google Dorks.
  • Scoperta di parametri: Ricerca avanzata di parametri e rilevamento di input nascosti.
  • Containerizzazione: Supporto completo per Docker e Docker Compose per deployment portatile.
  • Monitoraggio continuo: Rilevamento delle modifiche, confronti con baseline e pianificazione cron.

Reportistica e output

  • Multi-formato: Report in JSON, XML, CSV, Markdown e HTML.
  • Dati strutturati: Output leggibili da macchina per l'integrazione in pipeline.
  • Artefatti dettagliati: Struttura di directory organizzata per ogni target di scansione.

📂 Struttura del repository

root@kitploit:~
WAES/
├── waes.sh                 # Punto di ingresso principale CLI
├── waes-watch.sh           # Script di monitoraggio continuo e baseline
├── install.sh              # Installatore delle dipendenze
├── lib/
│   ├── osint_scanner.sh    # Modulo OSINT e sottodomini
│   ├── param_discovery.sh  # Motore di scoperta dei parametri
│   ├── stealth.sh          # Libreria di configurazione per l'evasione
│   ├── batch_scanner.sh    # Orchestratore multi-target
│   ├── parallel_scan.sh    # Gestore della coda dei job e concorrenza
│   ├── profile_loader.sh   # Parser dei profili YAML
│   ├── plugin_manager.sh   # Sistema di hook per plugin
│   └── exporters/          # Generatori JSON, XML, CSV, MD
├── profiles/               # Profili di configurazione della scansione (YAML)
├── plugins/                # Script di estensione (Slack, ecc.)
├── report/                 # Directory di output predefinita
└── docker-compose.yml      # Configurazione di orchestrazione dei container

🛠️ Installazione

Installazione nativa

Richiede un ambiente Linux (Kali Linux consigliato).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

L'installer rileva automaticamente il tuo gestore di pacchetti e installa le dipendenze come nmap, nikto, gobuster, ecc.

Installazione con Docker

Esegui WAES in un container per evitare conflitti di dipendenze.

root@kitploit:~
# Build dell'immagine
docker build -t waes:latest .

# Oppure con Compose
docker-compose up -d

📖 Guida all'uso

Scansioni di base

root@kitploit:~
# Scansione standard (HTTP)
sudo ./waes.sh -u 10.10.10.130

# Scansione approfondita HTTPS
sudo ./waes.sh -u target.com -s -t deep

# Genera report HTML e JSON
sudo ./waes.sh -u target.com -t advanced -H -J

Scansione basata su profili

Usa profili pre-ottimizzati per scenari specifici:

root@kitploit:~
# Capture The Flag (Aggressiva)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (Stealth)
sudo ./waes.sh -u target.com --profile bug-bounty

# Profili disponibili: ctf-box, web-app, bug-bounty, quick-scan

Scansione batch e parallela

Scansiona intere reti o elenchi di domini in modo efficiente:

root@kitploit:~
# Scansiona una lista di target (supporta CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# Esempio di file targets.txt:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Uso con Docker

root@kitploit:~
# Esegui un container di scansione temporaneo
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# Esegui con un profilo
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

Modalità Stealth

Attiva le tecniche di evasione prima della scansione:

root@kitploit:~
# Carica la libreria stealth
source lib/stealth.sh

# Configura il livello (low, medium, high, paranoid)
configure_stealth_mode high

# Avvia la scansione
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 Plugin ed estensioni

WAES supporta un sistema di plugin basato su hook.

Gestione dei plugin:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

Plugin abilitati:

  • Slack Notify: Invia avvisi webhook all'avvio/termine/risultati della scansione.
  • Custom Scanner: Template per integrare strumenti proprietari.

🤝 Contributi

Accogliamo con favore i contributi!

  1. Fai un fork del repository.
  2. Crea un branch per la funzionalità: git checkout -b feature/amazing-feature.
  3. Esegui il commit delle modifiche: git commit -m 'Aggiungi funzionalità straordinaria'.
  4. Fai il push del branch: git push origin feature/amazing-feature.
  5. Apri una Pull Request.

Assicurati che tutti i nuovi script superino i controlli sintattici bash -n.


📜 Licenza

Questo progetto è concesso in licenza con GPL-2.0 License. Consulta il file LICENSE per i dettagli.


📞 Autore e contatti

Shiva @ CPH:SEC

  • GitHub: Shiva108

Release di produzione verificata - v1.2.77

Scarica lo strumento