Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cheetah — uno strumento di brute force per password di webshell molto veloce | Kitploit
Strumenti/GitHubGitHub/shmilylty/cheetah
Attacchi alle PasswordSfruttamento di Applicazioni WebPenetration Testing
GitHubshmilylty/cheetah

cheetah

uno strumento di brute force per password di webshell molto veloce

Vedi RepositorySito web
6561473 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cheetah logo

Descrizione in inglese | 中文说明

GPL Licence Build Status Code Climate Gitter Say Thanks! Twitter

0x00 cheetah

Cheetah è uno strumento per webshell a password basato su attacco a forza bruta tramite dizionario, veloce come un ghepardo a caccia di prede.

Il principio di funzionamento di Cheetah è che può inviare un gran numero di password di test basate su diversi servizi web in una volta sola, con un'efficienza di cracking migliaia di volte superiore rispetto ad altri comuni strumenti per webshell a forza bruta.

Questa versione potrebbe essere aggiornata raramente in futuro, si prega di utilizzare la versione Cheetah GUI!

0x01 Caratteristiche

  • Velocità elevata.

  • Supporta Python 2.x e Python 3.x

  • Supporta la lettura di file di dizionario di password di grandi dimensioni.

  • Supporta la rimozione di password duplicate da file di dizionario di grandi dimensioni.

  • Supporta il rilevamento automatico dei servizi web.

  • Supporta l'attacco a forza bruta batch su URL di webshell.

  • Supporta la falsificazione automatica dell'intestazione della richiesta.

  • Supporta attualmente webshell php, jsp, asp, aspx.

Docker Build

root@kitploit:~
$ docker build -t xshuden/cheetah .

Docker Usage

root@kitploit:~
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com

0x02 Descrizione dei parametri

python cheetah.py -h

root@kitploit:~
_________________________________________________
       ______              _____         ______
__________  /_ _____ _____ __  /_______ ____  /_
_  ___/__  __ \_  _ \_  _ \_  __/_  __ \ __  __ \
/ /__  _  / / //  __//  __// /_  / /_/ / _  / / /
\___/  / / /_/ \___/ \___/ \__/  \____/  / / /_/
      /_/                               /_/

strumento per webshell a forza bruta molto veloce.

usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
                   [-p [file [file ...]]]

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -i, --info            mostra le informazioni su cheetah ed esci
  -v, --verbose         abilita output dettagliato (disabilitato di default)
  -c, --clear           cancella password duplicate (disabilitato di default)
  -up, --update         aggiorna cheetah
  -r , --request        specifica il metodo di richiesta (default POST)
  -t , --time           specifica l'intervallo di richiesta in secondi (default 0)
  -w , --webshell       specifica il tipo di webshell (default auto-detect)
  -s , --server         specifica il nome del server web (default auto-detect)
  -n , --number         specifica il numero di parametri della richiesta
  -u , --url            specifica l'URL della webshell
  -b , --url-file       specifica il file batch di URL webshell
  -p file [file ...]    specifica il file delle password (default data/pwd.list)

esempi d'uso:
  python cheetah.py -u http://orz/orz.php
  python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
  python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
  python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
  python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v

0x03 Screenshot

Ubuntu

screenshot 4

Windows

screenshot 1 screenshot 2 screenshot 3

0x03 Scaricare, usare e aggiornare cheetah

root@kitploit:~
git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py 
git pull origin master

0x04 Descrizione dei file

root@kitploit:~
cheetah:
│  .codeclimate.yml
│  .gitignore
│  .travis.yml
│  cheetah.py              programma principale
│  LICENSE
│  README.md
│  README_zh.md
│  update.py               modulo di aggiornamento
│
├─data 
│      big_shell_pwd.7z   file di password shell grandi
│      pwd.list           file di password shell predefinito
│      url.list           file batch di URL webshell predefinito
│      user-agent.list    file degli user agent
│
└─images
        1.png
        2.png
        3.png
        4.png
        logo.jpg
Scarica lo strumento