Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - ウェブサイトを自動列挙し、結果としてファイルをダンプします | Kitploit
ツール/GitHubGitHub/shiva108/waes
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブ脆弱性スキャナー情報収集ウェブセキュリティCTFペネトレーションテストサブドメイン列挙学習と教育
GitHubshiva108/waes

WAES

CPH:SEC WAES: Web Auto Enum & Scanner - ウェブサイトを自動列挙し、結果としてファイルをダンプします

70367ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

GitHub ロゴ

WAES - Web自動列挙&スキャナー

Version 1.2.77

WAESは、Capture The Flag (CTF) コンテスト、バグバウンティハンティング、ペネトレーションテスト向けに設計された、プロフェッショナルグレードのbashベースのWeb列挙・偵察プラットフォームです。最高クラスのツールを統合した高性能パイプラインにまとめることで、セキュリティスキャンの複雑なワークフローを自動化します。


🚀 主な機能

コア機能

  • マルチステージエンジン: Fast Recon (fast) から Advanced Exploitation (advanced) までの4つのスキャンレベル。
  • 並列実行: スキャンツールを同時使用し、3~5倍の高速化。
  • スマートプロファイル: CTF、バグバウンティ、Webアプリ向けに事前調整された設定。
  • バッチスキャン: リストベースおよびCIDRネットワークスキャンをネイティブサポート。

高度なモジュール

  • ステルスモード: ユーザーエージェントのローテーション、プロキシサポート、タイミング回避テクニック。
  • OSINT偵察: サブドメイン列挙、証明書透過性、Google Dorks。
  • パラメータ発見: 高度なパラメータマイニングと隠し入力検出。
  • コンテナ化: ポータブルなデプロイのための完全なDockerおよびDocker Composeサポート。
  • 継続的監視: 変更検出、ベースライン比較、cronスケジューリング。

レポートと出力

  • マルチフォーマット: JSON、XML、CSV、Markdown、HTMLレポート。
  • 構造化データ: パイプライン統合用の機械可読出力。
  • 詳細な成果物: スキャンターゲットごとに整理されたディレクトリ構造。

📂 リポジトリ構造

root@kitploit:~
WAES/
├── waes.sh                 # Main CLI entry point
├── waes-watch.sh           # Continuous monitoring & baselining script
├── install.sh              # Dependency installer
├── lib/
│   ├── osint_scanner.sh    # Subdomain & OSINT module
│   ├── param_discovery.sh  # Parameter discovery engine
│   ├── stealth.sh          # Evasion configuration library
│   ├── batch_scanner.sh    # Multi-target orchestrator
│   ├── parallel_scan.sh    # Job queue & concurrency manager
│   ├── profile_loader.sh   # YAML profile parser
│   ├── plugin_manager.sh   # Plugin hook system
│   └── exporters/          # JSON, XML, CSV, MD generators
├── profiles/               # Scan configuration profiles (YAML)
├── plugins/                # Extension scripts (Slack, etc.)
├── report/                 # Default output directory
└── docker-compose.yml      # Container orchestration config

🛠️ インストール

ネイティブインストール

Linux環境が必要です(Kali Linux推奨)。

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

インストーラーは自動的にパッケージマネージャーを検出し、nmap、nikto、gobusterなどの依存関係をインストールします。

Dockerインストール

依存関係の競合を避けるため、コンテナ内でWAESを実行します。

root@kitploit:~
# Build the image
docker build -t waes:latest .

# Or using Compose
docker-compose up -d

📖 使用ガイド

基本スキャン

root@kitploit:~
# Standard scan (HTTP)
sudo ./waes.sh -u 10.10.10.130

# HTTPS Deep Scan
sudo ./waes.sh -u target.com -s -t deep

# Generate HTML & JSON reports
sudo ./waes.sh -u target.com -t advanced -H -J

プロファイルベースのスキャン

特定のシナリオ向けに事前調整されたプロファイルを使用します。

root@kitploit:~
# Capture The Flag (Aggressive)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (Stealthy)
sudo ./waes.sh -u target.com --profile bug-bounty

# Available profiles: ctf-box, web-app, bug-bounty, quick-scan

バッチ&並列スキャン

ネットワーク全体やドメインリストを効率的にスキャンします。

root@kitploit:~
# Scan a list of targets (supports CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# Targets file example:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Dockerの使用

root@kitploit:~
# Run a transient scan container
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# Run with a profile
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

ステルスモード

スキャン前に回避テクニックを有効にします。

root@kitploit:~
# Source the stealth library
source lib/stealth.sh

# Configure level (low, medium, high, paranoid)
configure_stealth_mode high

# Run scan
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 プラグインと拡張機能

WAESはフックベースのプラグインシステムをサポートしています。

プラグインの管理:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

有効なプラグイン:

  • Slack通知: スキャンの開始/終了/発見時にWebhookアラートを送信。
  • カスタムスキャナー: プロプライエタリなツールを統合するためのテンプレート。

🤝 コントリビューション

コントリビューションを歓迎します!

  1. リポジトリをフォークします。
  2. 機能ブランチを作成します: git checkout -b feature/amazing-feature。
  3. 変更をコミットします: git commit -m 'Add amazing feature'。
  4. ブランチにプッシュします: git push origin feature/amazing-feature。
  5. プルリクエストを開きます。

新しいスクリプトはすべてbash -n構文チェックに合格するようにしてください。


📜 ライセンス

このプロジェクトはGPL-2.0ライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。


📞 作者と連絡先

Shiva @ CPH:SEC

  • GitHub: Shiva108

検証済みプロダクションリリース - v1.2.77

ツールをダウンロード