Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
erebus — Erebus é uma ferramenta rápida para varredura de vulnerabilidades baseada em parâmetros usando um mecanismo de template baseado em Yaml como nuclei. | Kitploit
Ferramentas/GitHubGitHub/ethicalhackingplayground/erebus
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebProxies Web e InterceptaçãoExploração de Aplicações WebSegurança WebFuzzingTestes de Penetração
GitHubethicalhackingplayground/erebus

erebus

Erebus é uma ferramenta rápida para varredura de vulnerabilidades baseada em parâmetros usando um mecanismo de template baseado em Yaml como nuclei.

Ver Repositório
134298há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Erebus

Scanner de vulnerabilidades rápido e personalizável baseado em parâmetros usando regras YAML simples

Como • Instalar • Modelos • Interceptador • Uso • Entrar no Discord


O Erebus é usado para testar todos os parâmetros em alvos com base em modelos YAML, resultando em zero falsos positivos e proporcionando uma varredura rápida em um grande número de hosts. O Erebus oferece muitos recursos úteis, incluindo um proxy de interceptação que permite aos pesquisadores navegar na web, clicar em links e o erebus testará cada parâmetro que passar pelo proxy.

Temos um repositório dedicado que abriga vários tipos de modelos de vulnerabilidade.

Como os modelos funcionam

yaml-templates-flow

Instalar o Erebus

root@kitploit:~
▶  GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus

Instalar Modelos

root@kitploit:~
▶  erebus -ut

Modelos do Erebus

O Erebus tem suporte embutido para atualização/download automático de modelos (https://github.com/ethicalhackingplayground/erebus/releases/latest). O projeto Erebus-Templates fornece uma lista de modelos prontos para uso, contribuídos pela comunidade, que podem ser utilizados como parte dos seus testes.

Você pode usar a flag -ut para atualizar os modelos nuclei a qualquer momento.

Configurar o Interceptador do Erebus

Certifique-se de configurar um proxy no seu navegador antes de usar o interceptador do erebus. Para o Firefox, vá em:

▶ Configurações ▶ Geral ▶ Configurações de Rede ▶ Configuração manual de proxy

Digite 127.0.0.1 no proxy HTTP e, para a porta, digite 8080. Certifique-se de ativar Usar também este proxy para FTP e HTTPS.

Instalar os Certificados SSL para usar HTTPS

Eu forneci os certificados para você usar para testes HTTPS. Tudo o que você precisa fazer é instalá-los através de:

▶ Configurações ▶ Privacidade e Segurança ▶ Certificados ▶ Ver Certificados ▶ Importar ▶

Selecione o arquivo .crt no diretório do erebus e prossiga confiando e instalando.

Uso

root@kitploit:~
erebus -h

Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções compatíveis.

👉 menu de ajuda do erebus 👈
root@kitploit:~
Usage of erebus:
  -burp-sitemap string
        scan burp xml sitemap (without base64 decoded)
  -c int
        the number of concurrent requsts (default 100)
  -crawl
        crawl through each intercepted request
  -depth int
        the crawl depth (default 5)
  -interceptor
        intercept the requests through the proxy and test each parameter
  -o string
        output results to a file
  -p string
        the port on which the interception proxy will listen on (default "8080")
  -scope string
        the scope for the proxy intercetor
  -secure
        determaines if the connection is secure or not
  -silent
        silent (only show vulnerable urls)
  -t string
        use the templates with all our yaml rules instead
  -tc string
        Use other tools by executing an os command (default "qsreplace")
  -ut
        Install or update the erebus-templates

Uso

Aqui estão alguns exemplos de como usar o scanner erebus como parte de seus testes.

Interceptar e Rastrear em HTTP

Varredura de vulnerabilidades XSS usando o proxy de interceptação com todo o escopo do paypal enquanto rastreia em domínios HTTP.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"

Interceptar e Rastrear em HTTPS

Varredura de vulnerabilidades XSS usando o proxy de interceptação com todo o escopo do paypal enquanto rastreia em domínios HTTPS.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"

Uso de Encadeamento de Ferramentas

Varredura de vulnerabilidades XSS em uma variedade de subdomínios usando subfinder e Gau

root@kitploit:~
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml

Varra subdomínios de um arquivo no formato https:// ou http://

root@kitploit:~
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml

asciicast

Licença

O Erebus é distribuído sob a Licença GPL-3.0

Entrar no Discord

Baixar ferramenta