
強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、ターゲットの全方位アセットをカバーした一括脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集を行い、WAF情報の検出時には自動的にプロキシを使用して自機の実IPを保護します。自機のIPがWAFにブロックされた後は、プロキシIPに自動的に切り替えてスキャンを継続します。WAF情報の収集(国内外100+種類のWAF情報)には、安全狗(SafeDog)、云锁(Yunsuo)、阿里云(Alibaba Cloud)、云盾(Yundun)、腾讯云(Tencent Cloud)などを含み、既知のWAFバイパス手法の一部も提供します。ミドルウェア脆弱性の検出(ThinkPHP、WebLogicなど CVE-2018-5955、CVE-2018-12613、CVE-2018-11759など)に対応し、SQLインジェクション、XSS、コマンド実行、ファイルインクルージョン、SSRFの脆弱性スキャンをサポートします。カスタム脆弱性メールプッシュ機能もサポートしています。
強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、対象の全方位アセットをカバーするバッチ脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集に対応し、WAF情報のプローブ時には自動的にプロキシを使用して本機の実IPを保護します。本機のIPがWAFにブロックされた後は、自動的にプロキシIPへ切り替えてスキャンを続行します。WAF情報収集(国内外100+種類のWAF情報)には安全狗、云锁、阿里云、云盾、腾讯云などを含み、一部の既知のWAFバイパス手法を提供します。ミドルウェア脆弱性の検出(Thinkphp、weblogic等 CVE-2018-5955、CVE-2018-12613、CVE-2018-11759等)に対応し、SQLインジェクション、XSS、コマンド実行、ファイルインクルード、SSRFの脆弱性スキャンをサポートします。さらに、カスタム脆弱性メール通知機能にも対応しています。
😈単一URL脆弱性スキャン
SQLインジェクション、XSS、コマンド実行、ファイルインクルード、SSRFをサポート
単一サイトの脆弱性スキャンを実行
python3 cerberus.py -target www.qq.com
🌸 スレッド設定
マルチスレッド、デフォルトは7スレッド
python3 cerberus.py -target www.qq.com -thread 7
👿サブドメイン非同期バッチスキャン
aioDNSとasyncio非同期を使用し、サブドメインのブルートフォース後にスキャンキューへ追加して、対象の全方位アセットをカバーするバッチ脆弱性スキャンを実行
python3 cerberus.py -target www.qq.com -subdomain
💀 プロキシIP収集
9つのサイトからリアルタイムの無料プロキシIPを収集しますが、IPの生存率は低く、約20%程度です。IPが生存しているかどうかの確認中にスキャンプロセスがブロックされる可能性があります。
python3 cerberus.py -target www.qq.com -proxy
👹WAF情報収集
国内外100+種類のWAF情報を備えた強力なフィンガープリントライブラリ。安全狗、云锁、阿里云、云盾、腾讯云などを含み、一部の既知のWAFバイパス手法を提供します。
WAFテストには必ずパラメータ付きのURLを指定してください!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈ミドルウェア情報収集
情報収集完了後、取得結果に基づいて自動的にミドルウェアの脆弱性スキャンを実行
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 指定ミドルウェア脆弱性スキャン
対象の一部のミドルウェア情報が既に分かっている場合、タイプを指定して直接スキャンを実行できます
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: 入力ファイルによるバッチスキャン
ファイルパスは絶対パスである必要があります
txtテキスト形式である必要があり、各行にドメインが1つだけ含まれることを確認してください
python3 cerberus.py -file absolute path
🍪 Cookie設定
python3 cerberus.py -cookie cookie
🙊 脆弱性スキャンレポートの出力
python3 cerberus.py -outfile

本プロジェクトは学習・交流のみを目的としています。本ツールの使用によって生じたいかなる違法な結果についても、作者とは一切関係ありません!!