
uma ferramenta de força bruta muito rápida para senhas de webshell

Cheetah é uma ferramenta de shell web com força bruta baseada em dicionário, correndo tão rápido quanto um guepardo caçando sua presa.
O princípio de funcionamento do Cheetah é que ele pode enviar um grande número de senhas de detecção baseadas em diferentes serviços web de uma só vez, com eficiência de explosão milhares de vezes superior a outras ferramentas comuns de shell web por força bruta.
Esta versão pode ser atualizada com pouca frequência no futuro; use a versão Cheetah GUI!
Alta velocidade.
Suporta python 2.x e python 3.x
Suporte para leitura de arquivos de dicionário de senhas grandes.
Suporte para remoção de senhas duplicadas de arquivos de dicionário de senhas grandes.
Suporte para detecção automática de serviços web.
Suporta força bruta em lote de senhas de URLs de shell web.
Suporte para falsificação automática de cabeçalho de requisição.
Atualmente suporta shell web php, jsp, asp, aspx.
$ docker build -t xshuden/cheetah .
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com
python cheetah.py -h
_________________________________________________
______ _____ ______
__________ /_ _____ _____ __ /_______ ____ /_
_ ___/__ __ \_ _ \_ _ \_ __/_ __ \ __ __ \
/ /__ _ / / // __// __// /_ / /_/ / _ / / /
\___/ / / /_/ \___/ \___/ \__/ \____/ / / /_/
/_/ /_/
uma ferramenta de força bruta muito rápida para senhas de shell web.
uso: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
[-p [file [file ...]]]
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-i, --info mostra informações do cheetah e sai
-v, --verbose ativa saída detalhada (desativada por padrão)
-c, --clear limpa senhas duplicadas (desativado por padrão)
-up, --update atualiza o cheetah
-r , --request especifica o método de requisição (padrão POST)
-t , --time especifica o intervalo de requisição em segundos (padrão 0)
-w , --webshell especifica o tipo de shell web (padrão auto-detect)
-s , --server especifica o nome do servidor web (padrão auto-detect)
-n , --number especifica o número de parâmetros da requisição
-u , --url especifica a URL do shell web
-b , --url-file especifica o arquivo de URLs de shell web em lote
-p file [file ...] especifica o arquivo de senhas (padrão data/pwd.list)
exemplos de uso:
python cheetah.py -u http://orz/orz.php
python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v


git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py
git pull orgin master
cheetah:
│ .codeclimate.yml
│ .gitignore
│ .travis.yml
│ cheetah.py programa principal
│ LICENSE
│ README.md
│ README_zh.md
│ update.py módulo de atualização
│
├─data
│ big_shell_pwd.7z arquivo grande de senhas de shell
│ pwd.list arquivo padrão de senhas de shell
│ url.list arquivo padrão de URLs de shell web em lote
│ user-agent.list arquivo de user agent
│
└─images
1.png
2.png
3.png
4.png
logo.jpg