
Um scanner de vulnerabilidades poderoso, que utiliza aioDNS para descoberta de subdomínios, com varredura assíncrona rápida usando asyncio, cobrindo todos os ativos do alvo para varredura de vulnerabilidades em lote, coleta de informações de middleware, coleta automática de proxies de IP, detecção de informações de WAF usando automaticamente para proteger o IP real da máquina local, quando o IP local é bloqueado pelo WAF, alterna automaticamente para um proxy de IP para continuar a varredura, coleta de informações de WAF (100+ WAFs nacionais e internacionais, incluindo SecurityDog, CloudLock, Alibaba Cloud, Shield, Tencent Cloud, etc.), fornece algumas soluções de bypass de WAF conhecidas, detecção de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), suporta varredura de injeção SQL, XSS, execução de comandos, inclusão de arquivos, SSRF, e suporte a push personalizado de vulnerabilidades por e-mail.
Um poderoso scanner de vulnerabilidades, varredura de subdomínios usando aioDNS, varredura assíncrona com asyncio, cobertura completa de ativos para varredura em lote de vulnerabilidades, coleta de informações de middleware, coleta automática de proxies IP, uso automático de proxy para proteger o IP real ao detectar informações de WAF, após o IP real ser bloqueado pelo WAF, alterna automaticamente para um proxy IP para continuar a varredura, coleta de informações de WAF (mais de 100 WAFs nacionais e internacionais, incluindo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc.), fornece algumas soluções conhecidas de bypass de WAF, detecção de vulnerabilidades de middleware (Thinkphp, weblogic, etc., CVE-2018-5955, CVE-2018-12613, CVE-2018-11759, etc.), suporte a SQL Injection, XSS, Command Execution, File Inclusion, SSRF, e suporte a notificação personalizada de vulnerabilidades por e-mail.
😈 Varredura de vulnerabilidades de URL única
Suporta SQL Injection, XSS, Command Execution, File Inclusion, SSRF
Realiza varredura de vulnerabilidades de site único
python3 cerberus.py -target www.qq.com
🌸 Configuração de threads
Multithreading, padrão 7 threads
python3 cerberus.py -target www.qq.com -thread 7
👿 Varredura assíncrona em lote de subdomínios
Usa aioDNS, asyncio assíncrono, após a enumeração de subdomínios, adiciona à fila de varredura, cobrindo todos os ativos do alvo para varredura em lote de vulnerabilidades
python3 cerberus.py -target www.qq.com -subdomain
💀 Coleta de IPs de proxy
Coleta IPs de proxy gratuitos em tempo real de 9 sites, mas a taxa de sobrevivência dos IPs é baixa, cerca de 20%, e o processo de verificação se o IP está ativo pode bloquear a varredura.
python3 cerberus.py -target www.qq.com -proxy
👹 Coleta de informações de WAF
Mais de 100 WAFs nacionais e internacionais, base de fingerprints robusta, incluindo Security Dog, YunLock, Alibaba Cloud, YunDun, Tencent Cloud, etc., fornece algumas soluções conhecidas de bypass de WAF.
Por favor, forneça uma URL com parâmetros para teste de WAF!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 Coleta de informações de middleware
Após a coleta de informações, realiza automaticamente a varredura de vulnerabilidades de middleware com base nos resultados obtidos.
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 Varredura de vulnerabilidades de middleware específico
Se você já conhece algumas informações de middleware do alvo, pode especificar o tipo e escanear diretamente.
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: Varredura em lote a partir de arquivo
O caminho do arquivo deve ser absoluto
Deve estar no formato txt, garantindo que cada linha contenha apenas um domínio
python3 cerberus.py -file absolute path
🍪 Configurar Cookie
python3 cerberus.py -cookie cookie
🙊 Gerar relatório de varredura de vulnerabilidades
python3 cerberus.py -outfile

Este projeto é apenas para aprendizado e troca de conhecimentos. Quaisquer consequências ilegais decorrentes do uso desta ferramenta não são de minha responsabilidade!!