
CPH:SEC WAES: Web Auto Enum & Scanner - Esegue l'enumerazione automatica dei siti web e scarica i file come risultato

Versione 1.2.77
WAES è una piattaforma professionale di enumerazione web e ricognizione basata su bash, progettata per competizioni Capture The Flag (CTF), Bug Bounty hunting e Penetration Testing. Automatizza il complesso workflow della scansione di sicurezza orchestrando strumenti di prim'ordine in un unico pipeline ad alte prestazioni.
fast) all'Advanced Exploitation (advanced).WAES/
├── waes.sh # Punto di ingresso principale CLI
├── waes-watch.sh # Script di monitoraggio continuo e baseline
├── install.sh # Installatore delle dipendenze
├── lib/
│ ├── osint_scanner.sh # Modulo OSINT e sottodomini
│ ├── param_discovery.sh # Motore di scoperta dei parametri
│ ├── stealth.sh # Libreria di configurazione per l'evasione
│ ├── batch_scanner.sh # Orchestratore multi-target
│ ├── parallel_scan.sh # Gestore della coda dei job e concorrenza
│ ├── profile_loader.sh # Parser dei profili YAML
│ ├── plugin_manager.sh # Sistema di hook per plugin
│ └── exporters/ # Generatori JSON, XML, CSV, MD
├── profiles/ # Profili di configurazione della scansione (YAML)
├── plugins/ # Script di estensione (Slack, ecc.)
├── report/ # Directory di output predefinita
└── docker-compose.yml # Configurazione di orchestrazione dei container
Richiede un ambiente Linux (Kali Linux consigliato).
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
L'installer rileva automaticamente il tuo gestore di pacchetti e installa le dipendenze come nmap, nikto, gobuster, ecc.
Esegui WAES in un container per evitare conflitti di dipendenze.
# Build dell'immagine
docker build -t waes:latest .
# Oppure con Compose
docker-compose up -d
# Scansione standard (HTTP)
sudo ./waes.sh -u 10.10.10.130
# Scansione approfondita HTTPS
sudo ./waes.sh -u target.com -s -t deep
# Genera report HTML e JSON
sudo ./waes.sh -u target.com -t advanced -H -J
Usa profili pre-ottimizzati per scenari specifici:
# Capture The Flag (Aggressiva)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# Bug Bounty (Stealth)
sudo ./waes.sh -u target.com --profile bug-bounty
# Profili disponibili: ctf-box, web-app, bug-bounty, quick-scan
Scansiona intere reti o elenchi di domini in modo efficiente:
# Scansiona una lista di target (supporta CIDR)
sudo ./waes.sh --targets targets.txt --parallel
# Esempio di file targets.txt:
# 192.168.1.10
# 10.10.10.0/24
# example.com
# Esegui un container di scansione temporaneo
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# Esegui con un profilo
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
Attiva le tecniche di evasione prima della scansione:
# Carica la libreria stealth
source lib/stealth.sh
# Configura il livello (low, medium, high, paranoid)
configure_stealth_mode high
# Avvia la scansione
sudo ./waes.sh -u target.com --profile bug-bounty
WAES supporta un sistema di plugin basato su hook.
Gestione dei plugin:
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
Plugin abilitati:
Accogliamo con favore i contributi!
git checkout -b feature/amazing-feature.git commit -m 'Aggiungi funzionalità straordinaria'.git push origin feature/amazing-feature.Assicurati che tutti i nuovi script superino i controlli sintattici bash -n.
Questo progetto è concesso in licenza con GPL-2.0 License. Consulta il file LICENSE per i dettagli.
Shiva @ CPH:SEC