Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cerberus — 強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、ターゲットの全方位アセットをカバーした一括脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集を行い、WAF情報の検出時には自動的にプロキシを使用して自機の実IPを保護します。自機のIPがWAFにブロックされた後は、プロキシIPに自動的に切り替えてスキャンを継続します。WAF情報の収集(国内外100+種類のWAF情報)には、安全狗(SafeDog)、云锁(Yunsuo)、阿里云(Alibaba Cloud)、云盾(Yundun)、腾讯云(Tencent Cloud)などを含み、既知のWAFバイパス手法の一部も提供します。ミドルウェア脆弱性の検出(ThinkPHP、WebLogicなど CVE-2018-5955、CVE-2018-12613、CVE-2018-11759など)に対応し、SQLインジェクション、XSS、コマンド実行、ファイルインクルージョン、SSRFの脆弱性スキャンをサポートします。カスタム脆弱性メールプッシュ機能もサポートしています。 | Kitploit
ツール/GitHubGitHub/yagamiilight/cerberus
偵察脆弱性スキャナーウェブ脆弱性スキャナーDNSおよびサブドメイン列挙情報収集WAFバイパスウェブセキュリティペネトレーションテストサブドメイン列挙

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、ターゲットの全方位アセットをカバーした一括脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集を行い、WAF情報の検出時には自動的にプロキシを使用して自機の実IPを保護します。自機のIPがWAFにブロックされた後は、プロキシIPに自動的に切り替えてスキャンを継続します。WAF情報の収集(国内外100+種類のWAF情報)には、安全狗(SafeDog)、云锁(Yunsuo)、阿里云(Alibaba Cloud)、云盾(Yundun)、腾讯云(Tencent Cloud)などを含み、既知のWAFバイパス手法の一部も提供します。ミドルウェア脆弱性の検出(ThinkPHP、WebLogicなど CVE-2018-5955、CVE-2018-12613、CVE-2018-11759など)に対応し、SQLインジェクション、XSS、コマンド実行、ファイルインクルージョン、SSRFの脆弱性スキャンをサポートします。カスタム脆弱性メールプッシュ機能もサポートしています。

GitHubyagamiilight/cerberus

Cerberus

リポジトリを見る
64412966年前Kitploit レビュー済み
共有

Cerberus

強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、対象の全方位アセットをカバーするバッチ脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集に対応し、WAF情報のプローブ時には自動的にプロキシを使用して本機の実IPを保護します。本機のIPがWAFにブロックされた後は、自動的にプロキシIPへ切り替えてスキャンを続行します。WAF情報収集(国内外100+種類のWAF情報)には安全狗、云锁、阿里云、云盾、腾讯云などを含み、一部の既知のWAFバイパス手法を提供します。ミドルウェア脆弱性の検出(Thinkphp、weblogic等 CVE-2018-5955、CVE-2018-12613、CVE-2018-11759等)に対応し、SQLインジェクション、XSS、コマンド実行、ファイルインクルード、SSRFの脆弱性スキャンをサポートします。さらに、カスタム脆弱性メール通知機能にも対応しています。

asciicast

主な機能

  • 😈単一URL脆弱性スキャン

    SQLインジェクション、XSS、コマンド実行、ファイルインクルード、SSRFをサポート

    単一サイトの脆弱性スキャンを実行

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 スレッド設定

    マルチスレッド、デフォルトは7スレッド

    python3 cerberus.py -target www.qq.com -thread 7

  • 👿サブドメイン非同期バッチスキャン

    aioDNSとasyncio非同期を使用し、サブドメインのブルートフォース後にスキャンキューへ追加して、対象の全方位アセットをカバーするバッチ脆弱性スキャンを実行

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 プロキシIP収集

    9つのサイトからリアルタイムの無料プロキシIPを収集しますが、IPの生存率は低く、約20%程度です。IPが生存しているかどうかの確認中にスキャンプロセスがブロックされる可能性があります。

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹WAF情報収集

    国内外100+種類のWAF情報を備えた強力なフィンガープリントライブラリ。安全狗、云锁、阿里云、云盾、腾讯云などを含み、一部の既知のWAFバイパス手法を提供します。

    WAFテストには必ずパラメータ付きのURLを指定してください!

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈ミドルウェア情報収集

    情報収集完了後、取得結果に基づいて自動的にミドルウェアの脆弱性スキャンを実行

    • WAF

    • CDN

    • CMS

    • Web Servers

    • Web Frameworks

    • Operating Systems

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 指定ミドルウェア脆弱性スキャン

    対象の一部のミドルウェア情報が既に分かっている場合、タイプを指定して直接スキャンを実行できます

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: 入力ファイルによるバッチスキャン

    • ファイルパスは絶対パスである必要があります

    • txtテキスト形式である必要があり、各行にドメインが1つだけ含まれることを確認してください

    python3 cerberus.py -file absolute path

  • 🍪 Cookie設定

    python3 cerberus.py -cookie cookie

  • 🙊 脆弱性スキャンレポートの出力

    python3 cerberus.py -outfile

🐰 称賛してください!

  • 😽 このプロジェクトがお役に立ったと思われましたら、より良いオープンソースセキュリティツールのためにご支援をお願いします!ご支援ありがとうございます!

praise

免責事項

本プロジェクトは学習・交流のみを目的としています。本ツールの使用によって生じたいかなる違法な結果についても、作者とは一切関係ありません!!

ツールをダウンロード