
CPH:SEC WAES: Web Auto Enum & Scanner - 자동으로 웹사이트(들)을 열거하고 결과로 파일을 덤프합니다

버전 1.2.77
WAES는 프로페셔널 등급의 bash 기반 웹 열거 및 정찰 플랫폼으로, 캡처 더 플래그(CTF) 대회, 버그 바운티 헌팅, 침투 테스트를 위해 설계되었습니다. 최고 수준의 도구를 통합된 고성능 파이프라인으로 조율하여 보안 스캐닝의 복잡한 워크플로를 자동화합니다.
fast)부터 고급 익스플로잇(advanced)까지 4가지 스캔 레벨.WAES/
├── waes.sh # 주요 CLI 진입점
├── waes-watch.sh # 지속적 모니터링 및 기준선 스크립트
├── install.sh # 종속성 설치 프로그램
├── lib/
│ ├── osint_scanner.sh # 서브도메인 및 OSINT 모듈
│ ├── param_discovery.sh # 파라미터 발견 엔진
│ ├── stealth.sh # 회피 설정 라이브러리
│ ├── batch_scanner.sh # 다중 대상 오케스트레이터
│ ├── parallel_scan.sh # 작업 큐 및 동시성 관리자
│ ├── profile_loader.sh # YAML 프로파일 파서
│ ├── plugin_manager.sh # 플러그인 후크 시스템
│ └── exporters/ # JSON, XML, CSV, MD 생성기
├── profiles/ # 스캔 설정 프로파일 (YAML)
├── plugins/ # 확장 스크립트 (Slack 등)
├── report/ # 기본 출력 디렉터리
└── docker-compose.yml # 컨테이너 오케스트레이션 구성
Linux 환경이 필요합니다 (Kali Linux 권장).
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
설치 프로그램이 자동으로 패키지 관리자를 감지하고 nmap, nikto, gobuster 등의 종속성을 설치합니다.
WAES를 컨테이너에서 실행하여 종속성 충돌을 방지합니다.
# 이미지 빌드
docker build -t waes:latest .
# 또는 Compose 사용
docker-compose up -d
# 표준 스캔 (HTTP)
sudo ./waes.sh -u 10.10.10.130
# HTTPS 심층 스캔
sudo ./waes.sh -u target.com -s -t deep
# HTML 및 JSON 보고서 생성
sudo ./waes.sh -u target.com -t advanced -H -J
특정 시나리오에 맞춰 사전 조정된 프로파일 사용:
# 캡처 더 플래그 (공격적)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# 버그 바운티 (스텔스)
sudo ./waes.sh -u target.com --profile bug-bounty
# 사용 가능 프로파일: ctf-box, web-app, bug-bounty, quick-scan
전체 네트워크 또는 도메인 목록을 효율적으로 스캔:
# 대상 목록 스캔 (CIDR 지원)
sudo ./waes.sh --targets targets.txt --parallel
# 대상 파일 예시:
# 192.168.1.10
# 10.10.10.0/24
# example.com
# 임시 스캔 컨테이너 실행
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# 프로파일로 실행
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
스캔 전 회피 기법 활성화:
# 스텔스 라이브러리 로드
source lib/stealth.sh
# 레벨 구성 (low, medium, high, paranoid)
configure_stealth_mode high
# 스캔 실행
sudo ./waes.sh -u target.com --profile bug-bounty
WAES는 후크 기반 플러그인 시스템을 지원합니다.
플러그인 관리:
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
활성화된 플러그인:
기여를 환영합니다!
git checkout -b feature/amazing-feature.git commit -m 'Add amazing feature'.git push origin feature/amazing-feature.모든 새 스크립트가 bash -n 구문 검사를 통과하는지 확인하세요.
이 프로젝트는 GPL-2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
Shiva @ CPH:SEC