

Cheetahは、辞書ベースのブルートフォースパスワードWebshellツールです。チーターが獲物を狩るように高速に動作します。
Cheetahの動作原理は、一度にさまざまなWebサービスに基づいて大量の検出パスワードを送信できることです。その爆破効率は、一般的なブルートフォースパスワードWebshellツールの数千倍です。
このバージョンは後に頻繁に更新されない可能性があります。Cheetah GUIバージョンを使用してください!
高速。
Python 2.xおよびPython 3.xをサポート。
大規模なパスワード辞書ファイルの読み取りをサポート。
大規模なパスワード辞書ファイルの重複パスワード削除をサポート。
Webサービスの自動検出をサポート。
バッチWebshell URLパスワードのブルートフォースをサポート。
リクエストヘッダーの自動偽装をサポート。
現在、php、jsp、asp、aspxのWebshellをサポート。
$ docker build -t xshuden/cheetah .
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com
python cheetah.py -h
_________________________________________________
______ _____ ______
__________ /_ _____ _____ __ /_______ ____ /_
_ ___/__ __ \_ _ \_ _ \_ __/_ __ \ __ __ \
/ /__ _ / / // __// __// /_ / /_/ / _ / / /
\___/ / / /_/ \___/ \___/ \__/ \____/ / / /_/
/_/ /_/
非常に高速なブルートフォースWebshellパスワードツール。
usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
[-p [file [file ...]]]
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-i, --info cheetahの情報を表示して終了
-v, --verbose 詳細出力を有効にする(デフォルトは無効)
-c, --clear 重複パスワードをクリアする(デフォルトは無効)
-up, --update cheetahを更新する
-r , --request リクエストメソッドを指定(デフォルトはPOST)
-t , --time リクエスト間隔(秒)を指定(デフォルトは0)
-w , --webshell Webshellタイプを指定(デフォルトは自動検出)
-s , --server Webサーバー名を指定(デフォルトは自動検出)
-n , --number リクエストパラメータの数を指定
-u , --url WebshellのURLを指定
-b , --url-file バッチWebshell URLファイルを指定
-p file [file ...] パスワードファイルを指定(デフォルトはdata/pwd.list)
使用例:
python cheetah.py -u http://orz/orz.php
python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v


git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py
git pull orgin master
cheetah:
│ .codeclimate.yml
│ .gitignore
│ .travis.yml
│ cheetah.py メインプログラム
│ LICENSE
│ README.md
│ README_zh.md
│ update.py 更新モジュール
│
├─data
│ big_shell_pwd.7z 大きなシェルパスワードファイル
│ pwd.list デフォルトのシェルパスワードファイル
│ url.list デフォルトのバッチWebshell URLファイル
│ user-agent.list ユーザーエージェントファイル
│
└─images
1.png
2.png
3.png
4.png
logo.jpg