Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
qyvora-anansi — Motor de inteligência de superfície de ataque com terminal em primeiro lugar. Construído para velocidade, portabilidade e sinal técnico bruto. | Kitploit
Ferramentas/GitHubGitHub/qyvora/qyvora-anansi
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
416há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubqyvora/qyvora-anansi

qyvora-anansi

Motor de inteligência de superfície de ataque com terminal em primeiro lugar. Construído para velocidade, portabilidade e sinal técnico bruto.

Ver RepositórioSite

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

Attack Surface Intelligence Engine — Terminal Edition


Built by QYVORA OffSec — Tamale, Ghana


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

Only scan targets you own or have explicit written permission to test.

O que ele faz

O ANANSI CLI é uma ferramenta de reconhecimento de superfície de ataque com foco em terminal, voltada para pentesters e caçadores de bug bounty. Basta fornecer um domínio — ele executa um pipeline completo de inteligência e exploração em dez fases e imprime saída técnica bruta na qual você pode agir imediatamente.

Por padrão, o ANANSI filtra o ruído e exibe apenas os ativos encontrados (por exemplo, subdomínios ativos, hosts HTTP/HTTPS ativos, certificados TLS válidos, cabeçalhos de segurança ausentes em URLs ativas, caminhos expostos e takeovers confirmados). Isso mantém seu terminal limpo. Se você quiser ver todas as verificações tentadas, incluindo subdomínios inativos, conexões falhas e endpoints não verificados, basta habilitar a flag verbose (-v/--verbose).

FaseMóduloO que ele encontra
01DISCOVERYSubdomínios via logs CT do crt.sh + wordlist de brute-force DNS
02PROBEHosts HTTP/HTTPS ativos — códigos de status, servidores, cadeias de redirecionamento, títulos
03TLSExpiração de certificado, SANs, versão de protocolo, cifra, detecção de self-signed
04HEADERSCabeçalhos de segurança ausentes, configurações incorretas de CORS
05PATHSArquivos expostos — .env, .git, configs, painéis administrativos, backups, documentação de API
06TECH-STACKAuditoria profunda das plataformas detectadas — detecção de versão, plugins/temas do WordPress, XML-RPC, enumeração de usuários, backups de configuração, correspondência de versões com vulnerabilidades conhecidas
07TAKEOVERCNAMEs pendentes apontando para serviços de nuvem não reivindicados
08OSINTE-mails, números de telefone, funcionários, dados de registrante WHOIS
09CHAINMonta os achados em caminhos de exploração de múltiplas etapas (baixo → alto → crítico) com técnicas de exploração por etapa
10EXPLOITProva ativamente achados exploráveis contra o alvo autorizado com evidências de requisição/resposta HTTP ao vivo

Desempenho e Arquitetura

  • Resolvedor DNS nativo em Go: Ignora consultas lentas do sistema bloqueadas por cgo usando goroutines puras de Go.
  • Pool de Conexões Compartilhado: Um único transporte HTTP de todo o processo com keep-alives é reutilizado em cada fase e cada módulo, de modo que handshakes TCP + TLS acontecem uma vez por host em vez de uma vez por requisição.
  • Cache DNS com TTL: Subdomínios resolvidos são armazenados em cache por 60s, então as fases recursiva/mutação/TLS-SAN nunca consultam novamente o resolvedor para o mesmo nome.
  • Pools de Workers Fixos: Paths, discovery, probe e techstack rodam todos em pools de workers fixos (uma goroutine por --threads, tarefas puxadas de um canal). Sem churn de goroutine-por-tarefa — mesmo uma varredura de paths com mais de 8.000 regras mantém concorrência estável.
  • Sondagem Concorrente: Sondagens HTTP, análises TLS e verificações de Cabeçalhos de Segurança são totalmente paralelizadas.
  • Filtragem Inteligente de Takeover: Alveja apenas subdomínios com registros CNAME mortos verificados.
  • Sondagem Paralela de Caminhos Expostos: Baselines personalizados de 404 buscados concorrentemente; o módulo de auditoria profunda adiciona um baseline de soft-404 para que servidores catch-all não produzam falsos positivos.
  • Reutilização de versão: o módulo tech-stack lê versões de CMS a partir de meta tags generator e strings de consulta de ativos estáticos já presentes no corpo da homepage, e descobre plugins do WordPress a partir do mesmo corpo — minimizando requisições extras.
  • Mineração de robots.txt: as entradas Allow/Disallow do robots.txt de cada host ativo são transformadas em sondagens extras de paths, revelando diretórios intencionalmente ocultos por uma requisição extra por host.

Auditoria Profunda de Tech-Stack

Quando um host é identificado como WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel ou outra plataforma, o ANANSI desce nessa stack em vez de parar na superfície:

Baixar ferramenta