
터미널 우선 공격 표면 인텔리전스 엔진. 속도, 이식성, 원시 기술 신호를 위해 구축되었습니다.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
공격 표면 인텔리전스 엔진 — 터미널 에디션
제작: QYVORA OffSec — 가나 타말레
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
본인이 소유하거나 명시적인 서면 허가를 받은 대상만 스캔하십시오.
ANANSI CLI는 펜테스터와 버그 바운티 헌터를 위한 터미널 우선 공격 표면 정찰 도구입니다. 도메인을 입력하면 전체 10단계 인텔리전스 및 익스플로잇 파이프라인을 실행하고, 즉시 활용할 수 있는 원시 기술 출력을 표시합니다.
기본적으로 ANANSI는 노이즈를 걸러내고 발견된 자산(예: 활성 서브도메인, 활성 HTTP/HTTPS 호스트, 유효한 TLS 인증서, 활성 URL의 누락된 보안 헤더, 노출된 경로, 확인된 테이크오버)만 표시합니다. 이로써 터미널이 깔끔하게 유지됩니다. 죽은 서브도메인, 실패한 연결, 확인되지 않은 엔드포인트를 포함한 모든 시도된 검사를 보려면 verbose 플래그(-v/--verbose)를 활성화하면 됩니다.
| 단계 | 모듈 | 발견 항목 |
|---|---|---|
| 01 | DISCOVERY | crt.sh CT 로그 + DNS 브루트포스 워드리스트를 통한 서브도메인 |
| 02 | PROBE | 활성 HTTP/HTTPS 호스트 — 상태 코드, 서버, 리다이렉트 체인, 타이틀 |
| 03 | TLS | 인증서 만료, SAN, 프로토콜 버전, 암호, 자체 서명 감지 |
| 04 | HEADERS | 누락된 보안 헤더, CORS 오설정 |
| 05 | PATHS | 노출된 파일 — .env, .git, 설정 파일, 관리자 패널, 백업, API 문서 |
| 06 | TECH-STACK | 감지된 플랫폼 심층 감사 — 버전 감지, WordPress 플러그인/테마, XML-RPC, 사용자 열거, 설정 백업, 알려진 취약 버전 매칭 |
| 07 | TAKEOVER | 미청구 클라우드 서비스를 가리키는 댕글링 CNAME |
| 08 | OSINT | 이메일, 전화번호, 직원, WHOIS 등록자 데이터 |
| 09 | CHAIN | 발견 항목을 다단계 익스플로잇 경로(낮음 → 높음 → 심각)로 조합하고 단계별 익스플로잇 기법 제공 |
| 10 | EXPLOIT | 라이브 HTTP 요청/응답 증거와 함께 승인된 대상에 대해 익스플로잇 가능한 발견 항목을 능동적으로 입증 |
cgo 차단 시스템 조회를 우회합니다.--threads당 고루틴 하나, 채널에서 작업을 가져옴). 작업당 고루틴 생성 오버헤드가 없으므로 8,000개 이상의 규칙 경로 스윕도 안정적인 동시성을 유지합니다.robots.txt Allow/Disallow 항목이 추가 경로 프로브로 전환되어, 호스트당 한 번의 추가 요청으로 의도적으로 숨겨진 디렉터리를 드러냅니다.호스트가 WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel 또는 다른 플랫폼으로 핑거프린팅되면, ANANSI는 표면에서 멈추지 않고 해당 스택을 파고듭니다:
/wp-links-opml.php, /feed/, /CHANGELOG.txt, joomla.xml, /magento_version, MediaWiki /api.php siteinfo, Moodle /login/index.php, 정적 자산 ?ver= 문자열.readme.txt에서 읽습니다. Drupal 모듈, Joomla 컴포넌트, MediaWiki 확장도 같은 방식으로 열거됩니다./xmlrpc.php, /?author=1 및 REST 사용자 열거, debug.log, 설정 백업(wp-config.php.bak, settings.php.bak, configuration.php.bak), Magento app/etc/env.php, Ghost admin API, Laravel Telescope/Horizon/Ignition RCE (CVE-2021-3129), MediaWiki LocalSettings.php, 디렉터리 리스팅, 로그인/관리자 패널.internal/assets/wordlists/tech/vulns.txt)과 매칭됩니다.internal/assets/wordlists/tech/ 아래의 파일을 편집하여 자신만의 핑거프린트, 경로 규칙, 버전 범위를 추가할 수 있습니다.
단순한 발견 항목 목록 대신, CHAIN 단계(Phase 09)는 모든 발견된 취약점을 낮은 심각도의 발판에서 완전한 장악으로 확대되는 다단계 익스플로잇 경로로 그룹화합니다:
internal/assets/wordlists/chain/classes.txt).internal/assets/wordlists/chain/chains.txt).anansi target.com --modules discovery,probe,tls,headers,paths,tech,takeover,osint,chain
10단계(EXPLOIT)는 프레임워크 네이티브 PoC 계층입니다. 이전 단계에서 생성된 발견 사항을 가져와 실시간 HTTP 요청으로 승인된 대상에 대해 능동적으로 증명하고, 요청/응답 쌍을 증거로 캡처합니다: