
Un potente scanner di vulnerabilità: esegue il brute force dei sottodomini utilizzando aioDNS e una scansione asincrona rapida basata su asyncio, coprendo l'intera superficie degli asset del target per scansioni di vulnerabilità di massa. Raccoglie informazioni sui middleware, raccoglie automaticamente proxy IP e li usa per proteggere l'IP reale della macchina locale durante il rilevamento delle informazioni WAF; quando l'IP locale viene bloccato dal WAF, passa automaticamente all'IP proxy per continuare la scansione. Include la raccolta di informazioni WAF (oltre 100 WAF nazionali e internazionali) come SafeDog, YunSuo, Alibaba Cloud, YunDun, Tencent Cloud, ecc., e fornisce alcune soluzioni note di bypass WAF. Rileva vulnerabilità nei middleware (ThinkPHP, WebLogic, ecc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, ecc.), supporta la scansione di SQL injection, XSS, esecuzione di comandi, inclusione di file e SSRF, e offre l'invio personalizzato di notifiche via email in caso di vulnerabilità.
Un potente scanner di vulnerabilità. L'enumerazione dei sottodomini utilizza aioDNS, con scansione asincrona rapida basata su asyncio; copre l'intera superficie d'attacco del target per eseguire scansioni di vulnerabilità in batch, raccoglie informazioni sui middleware e IP proxy in automatico. Durante il rilevamento delle informazioni WAF, usa automaticamente i proxy per proteggere l'IP reale della macchina locale; quando l'IP locale viene bloccato dal WAF, passa automaticamente a un IP proxy per continuare la scansione. Raccolta di informazioni WAF (oltre 100 WAF nazionali e internazionali), inclusi Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, ecc., con alcune soluzioni note di bypass WAF. Rilevamento di vulnerabilità dei middleware (ThinkPHP, WebLogic, ecc. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, ecc.). Supporta la scansione di SQL injection, XSS, command execution, file inclusion e SSRF. Supporta l'invio personalizzato di notifiche via email per le vulnerabilità trovate.
😈 Scansione delle vulnerabilità di un singolo URL
Supporta SQL injection, XSS, command execution, file inclusion e SSRF
Esegue la scansione delle vulnerabilità di un singolo sito
python3 cerberus.py -target www.qq.com
🌸 Impostazione dei thread
Multithreading, 7 thread predefiniti
python3 cerberus.py -target www.qq.com -thread 7
👿 Scansione batch asincrona dei sottodomini
Usa aioDNS e asyncio per l'elaborazione asincrona. Dopo l'enumerazione dei sottodomini, questi vengono aggiunti alla coda di scansione per coprire l'intera superficie d'attacco del target ed eseguire scansioni di vulnerabilità in batch.
python3 cerberus.py -target www.qq.com -subdomain
💀 Raccolta di IP proxy
Raccoglie IP proxy gratuiti in tempo reale da 9 siti, ma il tasso di sopravvivenza degli IP è piuttosto basso, circa il 20%. La verifica della validità degli IP potrebbe bloccare temporaneamente il processo di scansione.
python3 cerberus.py -target www.qq.com -proxy
👹 Raccolta di informazioni WAF
Informazioni su oltre 100 WAF nazionali e internazionali, un potente database di fingerprint, inclusi Safedog, Yunsuo, Alibaba Cloud, YunDun, Tencent Cloud, ecc. Fornisce alcune soluzioni note di bypass WAF.
Assicurati di fornire un URL con parametri per il test WAF!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 Raccolta di informazioni sui middleware
Una volta completata la raccolta delle informazioni, esegue automaticamente la scansione delle vulnerabilità dei middleware in base ai risultati ottenuti.
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 Scansione delle vulnerabilità di middleware specifici
Se conosci già alcune informazioni sui middleware del target, puoi specificarne il tipo ed eseguire direttamente la scansione.
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: Scansione batch da file di input
Il percorso del file deve essere assoluto
Deve essere in formato testo txt, assicurandosi che ogni riga contenga un solo dominio
python3 cerberus.py -file absolute path
🍪 Impostazione dei cookie
python3 cerberus.py -cookie cookie
🙊 Esportazione del report di scansione delle vulnerabilità
python3 cerberus.py -outfile

Questo progetto è destinato esclusivamente all'apprendimento e allo scambio di conoscenze. Qualsiasi conseguenza illegale derivante dall'uso di questo strumento non è responsabilità dell'autore!!