Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - Enumera automaticamente sites e despeja arquivos como resultado. | Kitploit
Ferramentas/GitHubGitHub/shiva108/waes
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebColeta de InformaçõesSegurança WebCTFTestes de PenetraçãoEnumeração de SubdomíniosAprendizado e Educação
GitHubshiva108/waes
7036há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WAES

CPH:SEC WAES: Web Auto Enum & Scanner - Enumera automaticamente sites e despeja arquivos como resultado.

Ver Repositório

Logotipo do GitHub

WAES - Enumeração e Scanner Automáticos da Web

Versão 1.2.77

WAES é uma plataforma profissional de enumeração e reconhecimento web baseada em bash, projetada para competições Capture The Flag (CTF), caça a Bug Bounties e Testes de Penetração. Ela automatiza o fluxo de trabalho complexo da varredura de segurança orquestrando ferramentas de ponta em um pipeline unificado e de alto desempenho.


🚀 Principais Funcionalidades

Capacidades Principais

  • Motor Multi-Estágio: 4 níveis de varredura, desde Reconhecimento Rápido (fast) até Exploração Avançada (advanced).
  • Execução Paralela: Uso concorrente de ferramentas de varredura para resultados 3-5x mais rápidos.
  • Perfis Inteligentes: Configurações pré-ajustadas para CTF, Bug Bounties e Aplicações Web.
  • Varredura em Lote: Suporte nativo para varredura baseada em lista e rede CIDR.

Módulos Avançados

  • Modo Stealth: Rotação de User-Agent, suporte a proxy e técnicas de evasão de temporização.
  • Recon OSINT: Enumeração de subdomínios, Transparência de Certificados e Google Dorks.
  • Descoberta de Parâmetros: Mineração avançada de parâmetros e detecção de entradas ocultas.
  • Containerização: Suporte completo a Docker e Docker Compose para implantação portátil.
  • Monitoramento Contínuo: Detecção de alterações, comparações de linha de base e agendamento cron.

Relatórios e Saída

  • Multi-Formato: Relatórios em JSON, XML, CSV, Markdown e HTML.
  • Dados Estruturados: Saídas legíveis por máquina para integração em pipeline.
  • Artefatos Detalhados: Estrutura de diretórios organizada para cada alvo de varredura.

📂 Estrutura do Repositório

root@kitploit:~
WAES/
├── waes.sh                 # Main CLI entry point
├── waes-watch.sh           # Continuous monitoring & baselining script
├── install.sh              # Dependency installer
├── lib/
│   ├── osint_scanner.sh    # Subdomain & OSINT module
│   ├── param_discovery.sh  # Parameter discovery engine
│   ├── stealth.sh          # Evasion configuration library
│   ├── batch_scanner.sh    # Multi-target orchestrator
│   ├── parallel_scan.sh    # Job queue & concurrency manager
│   ├── profile_loader.sh   # YAML profile parser
│   ├── plugin_manager.sh   # Plugin hook system
│   └── exporters/          # JSON, XML, CSV, MD generators
├── profiles/               # Scan configuration profiles (YAML)
├── plugins/                # Extension scripts (Slack, etc.)
├── report/                 # Default output directory
└── docker-compose.yml      # Container orchestration config

🛠️ Instalação

Instalação Nativa

Requer um ambiente Linux (recomendado Kali Linux).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

O instalador detecta automaticamente seu gerenciador de pacotes e instala dependências como nmap, nikto, gobuster, etc.

Instalação Docker

Execute o WAES em um contêiner para evitar conflitos de dependências.

root@kitploit:~
# Build the image
docker build -t waes:latest .

# Or using Compose
docker-compose up -d

📖 Guia de Uso

Varreduras Básicas

root@kitploit:~
# Standard scan (HTTP)
sudo ./waes.sh -u 10.10.10.130

# HTTPS Deep Scan
sudo ./waes.sh -u target.com -s -t deep

# Generate HTML & JSON reports
sudo ./waes.sh -u target.com -t advanced -H -J

Varredura Baseada em Perfil

Use perfis pré-ajustados para cenários específicos:

root@kitploit:~
# Capture The Flag (Aggressive)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (Stealthy)
sudo ./waes.sh -u target.com --profile bug-bounty

# Available profiles: ctf-box, web-app, bug-bounty, quick-scan

Varredura em Lote e Paralela

Varra redes inteiras ou listas de domínios de forma eficiente:

root@kitploit:~
# Scan a list of targets (supports CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# Targets file example:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Uso com Docker

root@kitploit:~
# Run a transient scan container
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# Run with a profile
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

Modo Stealth

Ative técnicas de evasão antes da varredura:

root@kitploit:~
# Source the stealth library
source lib/stealth.sh

# Configure level (low, medium, high, paranoid)
configure_stealth_mode high

# Run scan
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 Plugins e Extensões

WAES suporta um sistema de plugins baseado em hooks.

Gerenciando Plugins:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

Plugins Habilitados:

  • Notificação Slack: Envia alertas via webhook no início/término/descobertas da varredura.
  • Scanner Personalizado: Template para integração de ferramentas proprietárias.

🤝 Contribuição

Aceitamos contribuições!

  1. Faça um fork do repositório.
  2. Crie um branch de feature: git checkout -b feature/amazing-feature.
  3. Faça commit das suas alterações: git commit -m 'Add amazing feature'.
  4. Envie para o branch: git push origin feature/amazing-feature.
  5. Abra um Pull Request.

Por favor, garanta que todos os novos scripts passem nas verificações de sintaxe bash -n.


📜 Licença

Este projeto é licenciado sob a Licença GPL-2.0. Consulte o arquivo LICENSE para mais detalhes.


📞 Autor e Contato

Shiva @ CPH:SEC

  • GitHub: Shiva108

Lançamento de Produção Verificado - v1.2.77

Baixar ferramenta