Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cerberus — Um scanner de vulnerabilidades poderoso, que utiliza aioDNS para descoberta de subdomínios, com varredura assíncrona rápida usando asyncio, cobrindo todos os ativos do alvo para varredura de vulnerabilidades em lote, coleta de informações de middleware, coleta automática de proxies de IP, detecção de informações de WAF usando automaticamente para proteger o IP real da máquina local, quando o IP local é bloqueado pelo WAF, alterna automaticamente para um proxy de IP para continuar a varredura, coleta de informações de WAF (100+ WAFs nacionais e internacionais, incluindo SecurityDog, CloudLock, Alibaba Cloud, Shield, Tencent Cloud, etc.), fornece algumas soluções de bypass de WAF conhecidas, detecção de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), suporta varredura de injeção SQL, XSS, execução de comandos, inclusão de arquivos, SSRF, e suporte a push personalizado de vulnerabilidades por e-mail. | Kitploit
Ferramentas/GitHubGitHub/yagamiilight/cerberus
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebEnumeração de DNS e SubdomíniosColeta de InformaçõesBypass de WAFSegurança WebTestes de PenetraçãoEnumeração de Subdomínios

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubyagamiilight/cerberus

Cerberus

Ver Repositório
644129há 6 anosRevisado pelo Kitploit

Sobre

Um scanner de vulnerabilidades poderoso, que utiliza aioDNS para descoberta de subdomínios, com varredura assíncrona rápida usando asyncio, cobrindo todos os ativos do alvo para varredura de vulnerabilidades em lote, coleta de informações de middleware, coleta automática de proxies de IP, detecção de informações de WAF usando automaticamente para proteger o IP real da máquina local, quando o IP local é bloqueado pelo WAF, alterna automaticamente para um proxy de IP para continuar a varredura, coleta de informações de WAF (100+ WAFs nacionais e internacionais, incluindo SecurityDog, CloudLock, Alibaba Cloud, Shield, Tencent Cloud, etc.), fornece algumas soluções de bypass de WAF conhecidas, detecção de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), suporta varredura de injeção SQL, XSS, execução de comandos, inclusão de arquivos, SSRF, e suporte a push personalizado de vulnerabilidades por e-mail.

Compartilhar

Cerberus

Um poderoso scanner de vulnerabilidades, varredura de subdomínios usando aioDNS, varredura assíncrona com asyncio, cobertura completa de ativos para varredura em lote de vulnerabilidades, coleta de informações de middleware, coleta automática de proxies IP, uso automático de proxy para proteger o IP real ao detectar informações de WAF, após o IP real ser bloqueado pelo WAF, alterna automaticamente para um proxy IP para continuar a varredura, coleta de informações de WAF (mais de 100 WAFs nacionais e internacionais, incluindo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc.), fornece algumas soluções conhecidas de bypass de WAF, detecção de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), suporte a SQL Injection, XSS, Command Execution, File Inclusion, SSRF, e suporte a notificação personalizada de vulnerabilidades por e-mail.

asciicast

Principais Funcionalidades

  • 😈 Varredura de vulnerabilidades de URL única

    Suporta SQL Injection, XSS, Command Execution, File Inclusion, SSRF

    Realiza varredura de vulnerabilidades de site único

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 Configuração de threads

    Multithreading, padrão 7 threads

    python3 cerberus.py -target www.qq.com -thread 7

  • 👿 Varredura assíncrona em lote de subdomínios

    Usa aioDNS, asyncio assíncrono, após a enumeração de subdomínios, adiciona à fila de varredura, cobrindo todos os ativos do alvo para varredura em lote de vulnerabilidades

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 Coleta de IPs de proxy

    Coleta IPs de proxy gratuitos em tempo real de 9 sites, mas a taxa de sobrevivência dos IPs é baixa, cerca de 20%, e o processo de verificação se o IP está ativo pode bloquear a varredura.

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹 Coleta de informações de WAF

    Mais de 100 WAFs nacionais e internacionais, base de fingerprints robusta, incluindo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc., fornece algumas soluções conhecidas de bypass de WAF.

    Por favor, forneça uma URL com parâmetros para teste de WAF!

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈 Coleta de informações de middleware

    Após a coleta de informações, realiza automaticamente a varredura de vulnerabilidades de middleware com base nos resultados obtidos.

    • WAF

    • CDN

    • CMS

    • Web Servers

    • Web Frameworks

    • Operating Systems

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 Varredura de vulnerabilidades de middleware específico

    Se você já conhece algumas informações de middleware do alvo, pode especificar o tipo e escanear diretamente.

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: Varredura em lote a partir de arquivo

    • O caminho do arquivo deve ser absoluto

    • Deve estar no formato txt, garantindo que cada linha contenha apenas um domínio

    python3 cerberus.py -file absolute path

  • 🍪 Configurar Cookie

    python3 cerberus.py -cookie cookie

  • 🙊 Gerar relatório de varredura de vulnerabilidades

    python3 cerberus.py -outfile

🐰 Me elogie!

  • 😽 Se você acha que este projeto é útil para você, para uma melhor ferramenta de segurança de código aberto! Por favor, me elogie! Obrigado pelo seu apoio!

praise

Declaração

Este projeto é apenas para aprendizado e troca de conhecimentos. Quaisquer consequências ilegais decorrentes do uso desta ferramenta não são de minha responsabilidade!!

Baixar ferramenta