
Scanner de reconhecimento e superfície de ataque em múltiplas fases que mapeia domínios, IPs, ASNs, ativos de nuvem e CVEs em um grafo de conhecimento com pontuação CVSS e mapeamento de conformidade.

Framework de Inteligência de Segurança
O Argus é um framework de reconhecimento e análise de segurança em múltiplas fases, construído para testes de penetração profissionais e avaliação de superfície de ataque. Ele opera de forma totalmente autônoma — sem necessidade de chaves de API, sem serviços externos, sem contas. Um único comando produz um panorama completo da exposição externa de uma organização.
argus/
├── sources/ Certificate Transparency, passive DNS, brute force
├── correlators/ DNS resolution, CDN bypass, port scanning
├── intelligence/ 43 analysis modules
│ ├── Core TLS, HTTP, email, content discovery, JS secrets
│ ├── Graph Attack paths, compliance, CVE, anomaly detection
│ ├── Advanced SSRF chains, OAuth/GraphQL/WebSocket, BGP, stealth
│ └── Intelligence Deep CVE, API enumeration, cloud storage, threat intel
├── ontology/ Knowledge graph (NetworkX), entity model, pivot engine
├── output/ HTML report, executive report, CSV, JSON, terminal
└── web/ FastAPI real-time dashboard with WebSocket
O mecanismo constrói um Grafo de Conhecimento de todas as entidades descobertas — domínios, IPs, certificados, organizações, tecnologias, portas abertas — e as relações entre elas. Cada achado é uma anomalia associada a um nó do grafo, com pontuação CVSS 3.1, vínculo com caminhos de ataque e mapeamento de conformidade.
Requisitos: Python 3.9+, Linux/macOS/Termux
git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt
Interface Web (opcional):
pip install fastapi uvicorn websockets
python argus.py -d TARGET [OPTIONS]
# CT log collection + DNS resolution + anomaly detection
python argus.py -d target.com
# Full 43-phase scan
python argus.py -d target.com --full
# Full scan with executive report
python argus.py -d target.com --full --output executive
# Full scan with authentication and fuzzing
python argus.py -d target.com --full --fuzz --auth
# Scan with known credentials
python argus.py -d target.com --full --auth --user admin --password admin123
# Subdomain brute force + AXFR
python argus.py -d target.com --brute --axfr
# Deep infrastructure: ASN + CDN bypass + ports
python argus.py -d target.com --deep --cdn-bypass --ports
# Stealth scan (paranoid jitter profile)
python argus.py -d target.com --full --stealth-profile paranoid
# Through Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050
# Bulk scan from file
python argus.py -f targets.txt --full --output json
# Continuous monitoring with Slack alerts
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...
# Web UI dashboard
python argus.py --serve --ui-port 8080
Target:
-d DOMAIN Single target domain
-f FILE File with one domain per line
Scan Modules:
--full Enable all modules
--deep ASN, cloud detection, Wayback, reverse IP
--brute Subdomain brute force + permutations
--axfr DNS zone transfer
--cdn-bypass CDN/WAF origin IP discovery
--ports TCP port scan + banner grab (178 ports)
--jarm JARM TLS fingerprinting
--fuzz Parameter fuzzing (SQLi, XSS, SSRF, IDOR, traversal)
--auth Authentication analysis
--user USER Username for authenticated scanning
--password PASS Password for authenticated scanning
Output:
--output FORMAT terminal | html | executive | json | csv
--outfile PATH Output file path
-v Verbose logging
-q Quiet mode
Performance:
--threads N Concurrent threads (default: 30)
--timeout N Request timeout in seconds (default: 10)
--proxy URL Proxy (socks5://host:port or http://host:port)
--no-cache Disable disk cache
--stealth-profile paranoid | careful | normal | aggressive
Web UI:
--serve Launch real-time web dashboard
--ui-port N Web UI port (default: 8080)
Daemon:
--daemon Continuous monitoring mode
--webhook URL Webhook URL for alerts (Slack/Telegram)
--interval N Scan interval in hours (default: 6)
Visualização interativa em grafo de toda a infraestrutura, com achados, pontuação de risco e mapeamento de relacionamentos. Arquivo único e autocontido.
Resumo em linguagem de negócios com narrativa de caminhos de ataque, violações de conformidade por framework, roteiro priorizado de remediação e matriz de risco.
Saída completa legível por máquina, incluindo o grafo de conhecimento integral, todas as anomalias com pontuações CVSS, caminhos de ataque e metadados da varredura. Adequada para integração com SIEM, sistemas de tickets ou ferramentas personalizadas.
Descoberta de Conteúdo
Testa mais de 100 caminhos em cada domínio ativo. Detecta arquivos .env, repositórios Git, painéis administrativos, arquivos de backup, dumps de banco de dados, endpoints do Spring Actuator, interfaces GraphQL e muito mais. Inclui detecção de catch-all de SPA/CDN — hosts que respondem 200 para qualquer URL são tratados corretamente com validação de padrões para eliminar falsos positivos.
Fuzzer Fuzzing de parâmetros com consciência de contexto. Infere o tipo do parâmetro (numérico, string, caminho, URL) antes de selecionar payloads. Testa SQLi (50 payloads, baseados em erro e em tempo), XSS (39 payloads), SSRF (45 payloads, incluindo metadados AWS/GCP/Azure), path traversal (33 payloads), open redirect e IDOR. Detecção de WAF com 3 níveis de evasão.
Autenticação Descobre formulários de login, extrai tokens CSRF automaticamente, detecta CAPTCHA e o ignora. Testa 132 combinações de credenciais, incluindo padrões do fornecedor, senhas derivadas de vazamentos e variantes específicas do domínio. Análise de JWT com brute force de HMAC para segredos fracos. Detecção de endpoints OAuth/SSO.
Cadeias de SSRF Vai além da detecção de endpoint único. Usa SSRF confirmada para fazer pivô: enumera credenciais AWS IAM, tokens de service account do GCP, tokens de identidade gerenciada do Azure e testa serviços internos (Redis, Elasticsearch, Consul, Prometheus, Tomcat). Testa o protocolo Gopher para acesso de escrita no Redis.
Inteligência de BGP Análise de caminho AS por IP via RIPEstat e BGPView. Mapeia ASN, prefixos, peers diretos e presença em IXP. Detecta anomalias de rota (múltiplos ASNs de origem) como indicadores de sequestro de BGP. Correlaciona provedores de nuvem por ASN automaticamente.
Fuzzer de Protocolos OAuth 2.0: detecção de fluxo implícito, PKCE ausente, redirect_uri aberto, parâmetro state ausente, endpoints de token sem autenticação. GraphQL: introspecção completa, teste de limite de profundidade, abuso de consultas em lote, extração de sugestões de campos, enumeração de mutações. WebSocket: bypass de origem (CSWSH), upgrade sem autenticação.
Armazenamento em Nuvem 35 permutações do nome do alvo testadas contra S3, Azure Blob Storage, Google Cloud Storage e DigitalOcean Spaces. Buckets públicos exibem listagens de arquivos. Buckets privados são confirmados como existentes.
CVE Profundo Gera fingerprints de 22 tecnologias (Apache, Nginx, PHP, OpenSSL, Tomcat, Spring, WordPress, jQuery, OpenSSH, Redis, MySQL, etc.) a partir de cabeçalhos de resposta, banners e conteúdo de páginas. Compara com um banco de dados de CVEs versionado, incluindo vulnerabilidades críticas de 2019–2024.
Inteligência de Ameaças Verificação de listas negras de DNS (Spamhaus, SpamCop, SORBS, Barracuda) por meio de consultas DNS públicas. Detecção de nós de saída Tor. Reputação de ASN contra provedores de hospedagem bulletproof conhecidos. Todas as fontes são públicas — nenhuma chave de API é necessária.
| Severidade | Exemplos |
|---|---|
| CRÍTICA | Spoofing de e-mail (sem SPF/DMARC), heapdump exposto do Spring Actuator, SSRF para metadados de nuvem, injeção SQL confirmada, bucket S3 público, configuração do Git exposta |
Cada achado é mapeado para os controles aplicáveis dos frameworks:
O Argus constrói um grafo relacional conectando:
Domain ── resolves_to ──> IP ── belongs_to ──> ASN
| |
+── has_cert ──> Certificate +── hosts ──> Domain
|
+── runs ──> Technology ── has_cve ──> CVE
As análises de grafo produzem:
Cada varredura salva um snapshot. As varreduras subsequentes são comparadas com o estado anterior e relatam:
aiohttp>=3.9.0
dnspython>=2.4.0
networkx>=3.2.0
rich>=13.7.0
python-dateutil>=2.8.2
Opcional para a interface web:
fastapi>=0.110.0
uvicorn[standard]>=0.29.0
websockets>=12.0
Apenas para testes de segurança autorizados. Os usuários são responsáveis por garantir que tenham permissão explícita por escrito antes de varrer qualquer alvo.
github.com/DozerMx/Argus
| Intervalo | Categoria | Cobertura |
|---|
| 1–9 | Reconhecimento | Coleta de logs de CT, DNS passivo, AXFR, brute force de subdomínios (mais de 2.500 palavras + permutações), resolução de DNS, IPv6, inteligência de ASN, bypass de origem de CDN |
| 10–17 | Análise de Superfície | Fingerprinting de TLS, análise de cabeçalhos HTTP, descoberta de conteúdo (mais de 100 caminhos), varredura de segredos em JavaScript, CVEs de supply chain, cache poisoning, CORS, sondas de contrabando de HTTP |
| 18–30 | Inteligência | Segurança de e-mail (SPF/DMARC/DKIM), Wayback Machine, IP reverso, fingerprinting JARM de C2, detecção de anomalias, pontuação CVSS 3.1, síntese de caminhos de ataque, mapeamento de conformidade (OWASP/GDPR/ISO 27001/NIST/PCI-DSS), correlação de CVEs, análise de grafos, diff de varredura |
| 31–35 | Testes Ativos | Contrabando de requisições HTTP (CL.TE/TE.CL/TE.TE), correlação entre organizações, predição de subdomínios com GNN, análise de autenticação (formulários/JWT/Basic Auth), fuzzing de parâmetros (SQLi/XSS/SSRF/IDOR/traversal) |
| 36–39 | Avançado | Correlação de caminho AS/BGP + provedor de nuvem, pivô com cadeias de SSRF (metadados de nuvem, serviços internos, Gopher), fuzzing de protocolos OAuth/GraphQL/WebSocket, detecção de honeypot |
| 40–43 | Inteligência+ | Fingerprinting profundo de CVE (22 tecnologias), enumeração de API/OpenAPI/Swagger, enumeração de armazenamento em nuvem (S3/Azure/GCS/DO), inteligência de ameaças (listas negras de DNS, nós de saída Tor, reputação de ASN) |
| ALTA | Ausência de HSTS/CSP, painéis administrativos, arquivos .env, configuração incorreta de CORS, JWT com algoritmo fraco, contrabando de requisições HTTP, anomalia de rota BGP |
| MÉDIA | TLS sem forward secrecy, introspecção GraphQL, cabeçalhos de segurança ausentes, certificados curinga, especificação de API exposta |
| BAIXA | Divulgação da versão do servidor, cabeçalho X-Powered-By, detecção de WordPress |