
ターミナルファーストの攻撃対象領域インテリジェンスエンジン。速度、ポータビリティ、生の技術的シグナルを重視して構築。
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
攻撃対象領域インテリジェンスエンジン — ターミナルエディション
Built by QYVORA OffSec — Tamale, Ghana
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
所有または明示的な書面によるテスト許可を得ているターゲットのみをスキャンしてください。
ANANSI CLIは、ペネトレーションテスターやバグバウンティハンター向けのターミナルファーストな攻撃対象領域偵察ツールです。ドメインを指定すると、10フェーズにわたるインテリジェンスおよびエクスプロイトパイプラインを実行し、すぐに行動に移せる生の技術出力を表示します。
デフォルトでは、ANANSIはノイズをフィルタリングし、発見されたアセット(例:稼働中のサブドメイン、アクティブなHTTP/HTTPSホスト、有効なTLS証明書、稼働中URLのセキュリティヘッダー欠落、露出パス、確認されたテイクオーバー)のみを表示します。これによりターミナルがクリーンに保たれます。デッドサブドメイン、失敗した接続、未チェックのエンドポイントなど、試行されたすべてのチェックを表示したい場合は、verboseフラグ(-v/--verbose)を有効にするだけです。
| フェーズ | モジュール | 検出内容 |
|---|---|---|
| 01 | DISCOVERY | crt.sh CTログ + DNSブルートフォースワードリストによるサブドメイン |
| 02 | PROBE | 稼働中のHTTP/HTTPSホスト — ステータスコード、サーバー、リダイレクトチェーン、タイトル |
| 03 | TLS | 証明書の有効期限、SAN、プロトコルバージョン、暗号スイート、自己署名証明書の検出 |
| 04 | HEADERS | セキュリティヘッダーの欠落、CORSの設定ミス |
| 05 | PATHS | 露出ファイル — .env、.git、設定ファイル、管理パネル、バックアップ、APIドキュメント |
| 06 | TECH-STACK | 検出されたプラットフォームの詳細監査 — バージョン検出、WordPressプラグイン/テーマ、XML-RPC、ユーザー列挙、設定バックアップ、既知の脆弱バージョンマッチング |
| 07 | TAKEOVER | 未取得のクラウドサービスを指すダングリングCNAME |
| 08 | OSINT | メールアドレス、電話番号、従業員、WHOIS登録者データ |
| 09 | CHAIN | 発見事項を多段階のエクスプロイトパス(低 → 高 → クリティカル)に組み立て、各ステップのエクスプロイト手法を提示 |
| 10 | EXPLOIT | ライブHTTPリクエスト/レスポンスの証拠を用いて、許可されたターゲットに対して悪用可能な発見事項を能動的に証明 |
cgoブロックのシステムルックアップをバイパスします。--threadsごとに1ゴルーチン、ジョブはチャネルから取得)。ジョブごとのゴルーチン生成のオーバーヘッドはなく、8,000以上のルールのパススイープでも安定した並行性を維持します。robots.txtのAllow/Disallowエントリを追加のパスプローブに変換し、意図的に隠されたディレクトリをホストごとに1リクエストで浮かび上がらせます。ホストがWordPress、Drupal、Joomla、Magento、Ghost、Moodle、MediaWiki、Laravel、またはその他のプラットフォームとしてフィンガープリントされると、ANANSIは表面的な調査で止まらず、そのスタックを深く掘り下げます:
/wp-links-opml.php、/feed/、/CHANGELOG.txt、joomla.xml、/magento_version、MediaWiki /api.php siteinfo、Moodle /login/index.php、静的アセットの?ver=文字列。readme.txtから読み取られます。Drupalモジュール、Joomlaコンポーネント、MediaWiki拡張機能も同様に列挙されます。/xmlrpc.php、/?author=1およびRESTユーザー列挙、debug.log、設定バックアップ(wp-config.php.bak、settings.php.bak、configuration.php.bak)、Magento app/etc/env.php、Ghost管理API、Laravel Telescope/Horizon/Ignition RCE(CVE-2021-3129)、MediaWiki LocalSettings.php、ディレクトリリスティング、ログイン/管理パネル。internal/assets/wordlists/tech/vulns.txt)と照合されます。internal/assets/wordlists/tech/配下のファイルを編集することで、独自のフィンガープリント、パスルール、バージョン範囲を追加できます。
発見事項のフラットなリストではなく、CHAINフェーズ(フェーズ09)は、発見されたすべての脆弱性を、低深刻度の足がかりから完全な侵害へとエスカレートする多段階のエクスプロイトパスにグループ化します:
internal/assets/wordlists/chain/classes.txt)。internal/assets/wordlists/chain/chains.txt)。anansi target.com --modules discovery,probe,tls,headers,paths,tech,takeover,osint,chain
フェーズ10(EXPLOIT)はフレームワークネイティブのPoCレイヤーです。以前のフェーズで生成された検出結果を受け取り、ライブHTTPリクエストを用いて認可されたターゲットに対して能動的に証明し、リクエスト/レスポンスのペアを証拠としてキャプチャします: