Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cheetah — 非常に高速なブルートフォースWebシェルパスワードツール | Kitploit
ツール/GitHubGitHub/shmilylty/cheetah
パスワード攻撃ウェブアプリケーション悪用ペネトレーションテスト
GitHubshmilylty/cheetah

cheetah

非常に高速なブルートフォースWebシェルパスワードツール

リポジトリを見るウェブサイト
65614743年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cheetah logo

English description | 中文说明

GPL Licence Build Status Code Climate Gitter Say Thanks! Twitter

0x00 cheetah

Cheetahは、辞書ベースのブルートフォースパスワードWebshellツールです。チーターが獲物を狩るように高速に動作します。

Cheetahの動作原理は、一度にさまざまなWebサービスに基づいて大量の検出パスワードを送信できることです。その爆破効率は、一般的なブルートフォースパスワードWebshellツールの数千倍です。

このバージョンは後に頻繁に更新されない可能性があります。Cheetah GUIバージョンを使用してください!

0x01 特徴

  • 高速。

  • Python 2.xおよびPython 3.xをサポート。

  • 大規模なパスワード辞書ファイルの読み取りをサポート。

  • 大規模なパスワード辞書ファイルの重複パスワード削除をサポート。

  • Webサービスの自動検出をサポート。

  • バッチWebshell URLパスワードのブルートフォースをサポート。

  • リクエストヘッダーの自動偽装をサポート。

  • 現在、php、jsp、asp、aspxのWebshellをサポート。

Docker Build

root@kitploit:~
$ docker build -t xshuden/cheetah .

Docker Usage

root@kitploit:~
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com

0x02 パラメータ説明

python cheetah.py -h

root@kitploit:~
_________________________________________________
       ______              _____         ______
__________  /_ _____ _____ __  /_______ ____  /_
_  ___/__  __ \_  _ \_  _ \_  __/_  __ \ __  __ \
/ /__  _  / / //  __//  __// /_  / /_/ / _  / / /
\___/  / / /_/ \___/ \___/ \__/  \____/  / / /_/
      /_/                               /_/

非常に高速なブルートフォースWebshellパスワードツール。

usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
                   [-p [file [file ...]]]

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了
  -i, --info            cheetahの情報を表示して終了
  -v, --verbose         詳細出力を有効にする(デフォルトは無効)
  -c, --clear           重複パスワードをクリアする(デフォルトは無効)
  -up, --update         cheetahを更新する
  -r , --request        リクエストメソッドを指定(デフォルトはPOST)
  -t , --time           リクエスト間隔(秒)を指定(デフォルトは0)
  -w , --webshell       Webshellタイプを指定(デフォルトは自動検出)
  -s , --server         Webサーバー名を指定(デフォルトは自動検出)
  -n , --number         リクエストパラメータの数を指定
  -u , --url            WebshellのURLを指定
  -b , --url-file       バッチWebshell URLファイルを指定
  -p file [file ...]    パスワードファイルを指定(デフォルトはdata/pwd.list)

使用例:
  python cheetah.py -u http://orz/orz.php
  python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
  python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
  python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
  python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v

0x03 スクリーンショット

Ubuntu

screenshot 4

Windows

screenshot 1 screenshot 2 screenshot 3

0x03 cheetahのダウンロード、使用、更新

root@kitploit:~
git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py 
git pull orgin master

0x04 ファイル説明

root@kitploit:~
cheetah:
│  .codeclimate.yml
│  .gitignore
│  .travis.yml
│  cheetah.py              メインプログラム
│  LICENSE
│  README.md
│  README_zh.md
│  update.py               更新モジュール
│
├─data 
│      big_shell_pwd.7z   大きなシェルパスワードファイル
│      pwd.list           デフォルトのシェルパスワードファイル
│      url.list           デフォルトのバッチWebshell URLファイル
│      user-agent.list    ユーザーエージェントファイル
│
└─images
        1.png
        2.png
        3.png
        4.png
        logo.jpg
ツールをダウンロード