Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cerberus — Un potente scanner di vulnerabilità: esegue il brute force dei sottodomini utilizzando aioDNS e una scansione asincrona rapida basata su asyncio, coprendo l'intera superficie degli asset del target per scansioni di vulnerabilità di massa. Raccoglie informazioni sui middleware, raccoglie automaticamente proxy IP e li usa per proteggere l'IP reale della macchina locale durante il rilevamento delle informazioni WAF; quando l'IP locale viene bloccato dal WAF, passa automaticamente all'IP proxy per continuare la scansione. Include la raccolta di informazioni WAF (oltre 100 WAF nazionali e internazionali) come SafeDog, YunSuo, Alibaba Cloud, YunDun, Tencent Cloud, ecc., e fornisce alcune soluzioni note di bypass WAF. Rileva vulnerabilità nei middleware (ThinkPHP, WebLogic, ecc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, ecc.), supporta la scansione di SQL injection, XSS, esecuzione di comandi, inclusione di file e SSRF, e offre l'invio personalizzato di notifiche via email in caso di vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/yagamiilight/cerberus
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebEnumerazione DNS e SottodominiRaccolta InformazioniBypass WAFSicurezza WebPenetration TestingEnumerazione Sottodomini

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubyagamiilight/cerberus

Cerberus

Vedi Repository
6441296 anni faRevisionato da Kitploit

Informazioni

Un potente scanner di vulnerabilità: esegue il brute force dei sottodomini utilizzando aioDNS e una scansione asincrona rapida basata su asyncio, coprendo l'intera superficie degli asset del target per scansioni di vulnerabilità di massa. Raccoglie informazioni sui middleware, raccoglie automaticamente proxy IP e li usa per proteggere l'IP reale della macchina locale durante il rilevamento delle informazioni WAF; quando l'IP locale viene bloccato dal WAF, passa automaticamente all'IP proxy per continuare la scansione. Include la raccolta di informazioni WAF (oltre 100 WAF nazionali e internazionali) come SafeDog, YunSuo, Alibaba Cloud, YunDun, Tencent Cloud, ecc., e fornisce alcune soluzioni note di bypass WAF. Rileva vulnerabilità nei middleware (ThinkPHP, WebLogic, ecc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, ecc.), supporta la scansione di SQL injection, XSS, esecuzione di comandi, inclusione di file e SSRF, e offre l'invio personalizzato di notifiche via email in caso di vulnerabilità.

Condividi

Cerberus

Un potente scanner di vulnerabilità. L'enumerazione dei sottodomini utilizza aioDNS, con scansione asincrona rapida basata su asyncio; copre l'intera superficie d'attacco del target per eseguire scansioni di vulnerabilità in batch, raccoglie informazioni sui middleware e IP proxy in automatico. Durante il rilevamento delle informazioni WAF, usa automaticamente i proxy per proteggere l'IP reale della macchina locale; quando l'IP locale viene bloccato dal WAF, passa automaticamente a un IP proxy per continuare la scansione. Raccolta di informazioni WAF (oltre 100 WAF nazionali e internazionali), inclusi Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, ecc., con alcune soluzioni note di bypass WAF. Rilevamento di vulnerabilità dei middleware (ThinkPHP, WebLogic, ecc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, ecc.). Supporta la scansione di SQL injection, XSS, command execution, file inclusion e SSRF. Supporta l'invio personalizzato di notifiche via email per le vulnerabilità trovate.

asciicast

Funzionalità principali

  • 😈 Scansione delle vulnerabilità di un singolo URL

    Supporta SQL injection, XSS, command execution, file inclusion e SSRF

    Esegue la scansione delle vulnerabilità di un singolo sito

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 Impostazione dei thread

    Multithreading, 7 thread predefiniti

    python3 cerberus.py -target www.qq.com -thread 7

  • 👿 Scansione batch asincrona dei sottodomini

    Usa aioDNS e asyncio per l'elaborazione asincrona. Dopo l'enumerazione dei sottodomini, questi vengono aggiunti alla coda di scansione per coprire l'intera superficie d'attacco del target ed eseguire scansioni di vulnerabilità in batch.

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 Raccolta di IP proxy

    Raccoglie IP proxy gratuiti in tempo reale da 9 siti, ma il tasso di sopravvivenza degli IP è piuttosto basso, circa il 20%. La verifica della validità degli IP potrebbe bloccare temporaneamente il processo di scansione.

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹 Raccolta di informazioni WAF

    Informazioni su oltre 100 WAF nazionali e internazionali, un potente database di fingerprint, inclusi Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, ecc. Fornisce alcune soluzioni note di bypass WAF.

    Assicurati di fornire un URL con parametri per il test WAF!

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈 Raccolta di informazioni sui middleware

    Una volta completata la raccolta delle informazioni, esegue automaticamente la scansione delle vulnerabilità dei middleware in base ai risultati ottenuti.

    • WAF

    • CDN

    • CMS

    • Web Servers

    • Web Frameworks

    • Operating Systems

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 Scansione delle vulnerabilità di middleware specifici

    Se conosci già alcune informazioni sui middleware del target, puoi specificarne il tipo ed eseguire direttamente la scansione.

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: Scansione batch da file di input

    • Il percorso del file deve essere assoluto

    • Deve essere in formato testo txt, assicurandosi che ogni riga contenga un solo dominio

    python3 cerberus.py -file absolute path

  • 🍪 Impostazione dei cookie

    python3 cerberus.py -cookie cookie

  • 🙊 Esportazione del report di scansione delle vulnerabilità

    python3 cerberus.py -outfile

🐰 Sostienimi!

  • 😽 Se ritieni che questo progetto ti sia stato di qualche aiuto, per uno strumento di sicurezza open source sempre migliore, sostienimi! Grazie per il tuo contributo!

praise

Dichiarazione

Questo progetto è destinato esclusivamente all'apprendimento e allo scambio di conoscenze. Qualsiasi conseguenza illegale derivante dall'uso di questo strumento non è responsabilità dell'autore!!

Scarica lo strumento