
강력한 취약점 스캐너, 서브도메인 브루트포싱은 aioDNS를 사용하며, asyncio 비동기 빠른 스캔으로 대상의 전방위 자산을 포괄하여 배치 취약점 스캔을 수행하고, 미들웨어 정보를 수집하며, IP 프록시를 자동으로 수집하고, Waf 정보 탐지 시 자동으로 사용하여 로컬 실제 IP를 보호합니다. 로컬 IP가 Waf에 의해 차단된 후 자동으로 프록시 IP로 전환하여 스캔하며, Waf 정보 수집(국내외 100+ Waf 정보)에는 安全狗, 云锁, 阿里云, 云盾, 腾讯云 등이 포함되며, 일부 알려진 Waf 우회 방법을 제공합니다. 미들웨어 취약점 탐지(Thinkphp, weblogic 등 CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 등), SQL 인젝션, XSS, 명령 실행, 파일 포함, SSRF 취약점 스캔을 지원하며, 사용자 정의 취약점 이메일 푸시 기능을 지원합니다.
강력한 취약점 스캐너입니다. 서브도메인 브루트포싱은 aioDNS를 사용하며, asyncio 비동기 방식으로 빠르게 스캔합니다. 대상의 전체 자산을 포괄하여 배치 취약점 스캔, 미들웨어 정보 수집, 자동 IP 프록시 수집, WAF 정보 탐지 시 자동으로 실제 IP 보호, 본 IP가 WAF에 의해 차단된 후 자동으로 프록시 IP로 전환하여 스캔합니다. WAF 정보 수집(국내외 100여 종 WAF 정보)에는 安全狗(안전견), 云锁(클라우드락), 阿里云(알리윈), 云盾(클라우드실드), 腾讯云(텐센트 클라우드) 등이 포함되며, 일부 알려진 WAF 우회 방안을 제공합니다. 미들웨어 취약점 탐지(Thinkphp, weblogic 등 CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 등), SQL 인젝션, XSS, 명령 실행, 파일 포함, SSRF 취약점 스캔을 지원하며, 사용자 정의 취약점 이메일 푸시 기능을 지원합니다.
😈 단일 URL 취약점 스캔
SQL 인젝션, XSS, 명령 실행, 파일 포함, SSRF 지원
단일 사이트 취약점 스캔
python3 cerberus.py -target www.qq.com
🌸 스레드 설정
멀티스레드, 기본 7스레드
python3 cerberus.py -target www.qq.com -thread 7
👿 서브도메인 비동기 배치 스캔
aioDNS, asyncio 비동기 사용, 서브도메인 브루트포싱 후 스캔 큐에 추가, 대상 전체 자산을 포괄하여 배치 취약점 스캔
python3 cerberus.py -target www.qq.com -subdomain
💀 프록시 IP 수집
9개 사이트에서 실시간 무료 프록시 IP를 크롤링하지만, IP 생존율이 낮아 약 20% 정도입니다. IP 생존 여부를 확인하는 과정에서 스캔이 지연될 수 있습니다.
python3 cerberus.py -target www.qq.com -proxy
👹 WAF 정보 수집
국내외 100여 종 WAF 정보, 강력한 지문 라이브러리. 安全狗(안전견), 云锁(클라우드락), 阿里云(알리윈), 云盾(클라우드실드), 腾讯云(텐센트 클라우드) 등 포함, 일부 알려진 WAF 우회 방안 제공
WAF 테스트를 위해 반드시 파라미터가 포함된 URL을 제공하세요!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 미들웨어 정보 수집
정보 수집 완료 후, 획득한 결과를 기반으로 자동 미들웨어 취약점 스캔
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 지정 미들웨어 취약점 스캔
대상의 일부 미들웨어 정보를 알고 있다면, 유형을 지정하여 직접 스캔 가능
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: 입력 파일 배치 스캔
파일 경로는 절대 경로여야 함
txt 텍스트 형식이어야 하며, 각 줄에 도메인 하나만 포함
python3 cerberus.py -file 절대경로
🍪 쿠키 설정
python3 cerberus.py -cookie 쿠키
🙊 취약점 스캔 보고서 출력
python3 cerberus.py -outfile

본 프로젝트는 학습 및 교류용으로만 제공됩니다. 본 도구 사용으로 인한 모든 법적 책임은 사용자 본인에게 있으며, 저와는 무관합니다!!