
Motor de inteligência de superfície de ataque com terminal em primeiro lugar. Construído para velocidade, portabilidade e sinal técnico bruto.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
Attack Surface Intelligence Engine — Terminal Edition
Built by QYVORA OffSec — Tamale, Ghana
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
Only scan targets you own or have explicit written permission to test.
O ANANSI CLI é uma ferramenta de reconhecimento de superfície de ataque com foco em terminal, voltada para pentesters e caçadores de bug bounty. Basta fornecer um domínio — ele executa um pipeline completo de inteligência e exploração em dez fases e imprime saída técnica bruta na qual você pode agir imediatamente.
Por padrão, o ANANSI filtra o ruído e exibe apenas os ativos encontrados (por exemplo, subdomínios ativos, hosts HTTP/HTTPS ativos, certificados TLS válidos, cabeçalhos de segurança ausentes em URLs ativas, caminhos expostos e takeovers confirmados). Isso mantém seu terminal limpo. Se você quiser ver todas as verificações tentadas, incluindo subdomínios inativos, conexões falhas e endpoints não verificados, basta habilitar a flag verbose (-v/--verbose).
| Fase | Módulo | O que ele encontra |
|---|---|---|
| 01 | DISCOVERY | Subdomínios via logs CT do crt.sh + wordlist de brute-force DNS |
| 02 | PROBE | Hosts HTTP/HTTPS ativos — códigos de status, servidores, cadeias de redirecionamento, títulos |
| 03 | TLS | Expiração de certificado, SANs, versão de protocolo, cifra, detecção de self-signed |
| 04 | HEADERS | Cabeçalhos de segurança ausentes, configurações incorretas de CORS |
| 05 | PATHS | Arquivos expostos — .env, .git, configs, painéis administrativos, backups, documentação de API |
| 06 | TECH-STACK | Auditoria profunda das plataformas detectadas — detecção de versão, plugins/temas do WordPress, XML-RPC, enumeração de usuários, backups de configuração, correspondência de versões com vulnerabilidades conhecidas |
| 07 | TAKEOVER | CNAMEs pendentes apontando para serviços de nuvem não reivindicados |
| 08 | OSINT | E-mails, números de telefone, funcionários, dados de registrante WHOIS |
| 09 | CHAIN | Monta os achados em caminhos de exploração de múltiplas etapas (baixo → alto → crítico) com técnicas de exploração por etapa |
| 10 | EXPLOIT | Prova ativamente achados exploráveis contra o alvo autorizado com evidências de requisição/resposta HTTP ao vivo |
cgo usando goroutines puras de Go.--threads, tarefas puxadas de um canal). Sem churn de goroutine-por-tarefa — mesmo uma varredura de paths com mais de 8.000 regras mantém concorrência estável.robots.txt de cada host ativo são transformadas em sondagens extras de paths, revelando diretórios intencionalmente ocultos por uma requisição extra por host.Quando um host é identificado como WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel ou outra plataforma, o ANANSI desce nessa stack em vez de parar na superfície: