Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kenzer — автоматизированное перечисление и сканирование веб-активов [DEPRECATED] | Kitploit
Инструменты/GitHubGitHub/arpsyndicate/kenzer
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейСканирование портовСбор информацииТестирование на ПроникновениеОбнаружение СекретовПеречисление ПоддоменовКраулерАнализ DNSArchived
288593 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubarpsyndicate/kenzer

kenzer

автоматизированное перечисление и сканирование веб-активов [DEPRECATED]

РепозиторийСайт

KENZER - Автоматизированный сбор и сканирование веб-активов

[УСТАРЕЛО]

ScanFactory LinkedIn ScanFactory Twitter ScanFactory Telegram Recon Bot

Упоминания

Концептуальное введение в автоматизацию баг-баунти

Демонстрация

kenzer

Скриншоты

kenzer kenzer

Инструкции по запуску

  1. Выполните git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (рекомендуется)
  2. Создайте аккаунт на Zulip
  3. Перейдите в Settings > Your Bots > Add a new bot
  4. Создайте нового бота общего типа с именем kenzer
  5. Добавьте все конфигурации в configs/kenzer.conf
  6. Установите/запустите с помощью:
    • ./install.sh -b [если вам нужны бинарные файлы, совместимые с kenzer] (рекомендуется)
    • ./install.sh [если вам не нужны бинарные файлы, совместимые с kenzer]
    • ./run.sh [если установка вообще не нужна]
    • ./service.sh [запустить как службу после установки] (рекомендуется)
    • [если возникают проблемы с памятью]

Некоторые популярные функции

  • Поиск поддоменов с помощью Subfinder, Amass, CerteX, TLSX, DNSX, NXScan и ShuffleDNS
  • Поиск портов с помощью NXScan (Shodan, Netlas, Naabu и Nmap)
  • Поиск веб-серверов с помощью HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter и Waymore
  • Сканирование веб-уязвимостей с помощью Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro и DalFox
  • Сканирование файлов резервных копий с помощью Fuzzuli
  • Поиск и сканирование Git-репозиториев с помощью RepoHunt и Trufflehog
  • Идентификация скриншотов веб-страниц с помощью Shottie и Perceptic
  • Обнаружение и обход WAF с помощью WafW00f и Nuclei
  • Оценка репутации с помощью DomREP (GreyNoise, URLHaus, PhishTank)
  • Каждая задача может быть распределена между несколькими машинами
  • Каждая задача может выполняться через один HTTP/SOCKS-прокси

Встроенные модули

  • blacklist <target>,<regex> - инициализирует и удаляет заблокированные цели
  • whitelist <target>,<regex> - инициализирует и оставляет только разрешённые цели
  • program <target>,[<name>][<meta>][<link>] - инициализирует программу, к которой принадлежит цель
  • subenum[-<mode>[active/passive (default=all)]] <target> - перечисляет поддомены
  • repenum <target> - оценивает репутацию поддоменов
  • repoenum <target> - перечисляет репозитории GitHub
  • portenum[-<mode>[100/1000/full/fast (default=1000)]] <target> - перечисляет открытые порты
  • servenum <target> - перечисляет службы
  • webenum <target> - перечисляет веб-серверы
  • headenum <target> - перечисляет дополнительную информацию с веб-серверов
  • urlheadenum <target> - перечисляет дополнительную информацию из URL

Рабочий процесс для начинающих

workflow

Хотя доступно ещё несколько модулей, и со временем будет выпущено гораздо больше, что может расширить этот рабочий процесс, этого достаточно для начала. Ниже перечислены несколько успешных охот с его помощью.

СОВМЕСТИМОСТЬ ПРОВЕРЕНА ТОЛЬКО НА UBUNTU 20.04.5 (x86_64)
СОДЕРЖИТ ЛОГИЧЕСКИЕ НЕДОЧЁТЫ
НЕ СТЕСНЯЙТЕСЬ ОТПРАВЛЯТЬ PULL-ЗАПРОСЫ
ЭТО ОЧЕНЬ СЛОЖНАЯ СИСТЕМА АВТОМАТИЗАЦИИ
ПРЕДНАЗНАЧЕНА ДЛЯ РАЗВЁРТЫВАНИЯ НА СЕРВЕРЕ AWS UBUNTU 20.04 AMD64
УМЕНИЕ РАБОТАТЬ С PYTHON И BASH ОБЯЗАТЕЛЬНО
МЫ НЕ ПРЕДОСТАВЛЯЕМ ПОДДЕРЖКИ ПО УСТАНОВКЕ
ПРОБЛЕМЫ, СВЯЗАННЫЕ С УСТАНОВКОЙ, БУДУТ ЗАКРЫТЫ БЕЗ РЕШЕНИЯ

Скачать инструмент
bash swap.sh
  • Взаимодействуйте с kenzer через клиент Zulip, добавив бота в поток или через личные сообщения.
  • Проверьте @**kenzer** man в качестве ввода Zulip для отображения доступных команд.
  • Все команды можно использовать, обращаясь к чат-боту с префиксом @**kenzer** (имя вашего чат-бота).
  • asnenum <target> - перечисляет записи ASN
  • dnsenum <target> - перечисляет DNS-записи
  • conenum <target> - перечисляет скрытые файлы и каталоги
  • urlenum[-<mode>[active/passive (default=all)]] <target> - перечисляет URL
  • socenum <target> - перечисляет аккаунты в социальных сетях
  • keysenum <target> - перечисляет чувствительные ключи API
  • wafscan <target> - сканирует на наличие файрволов
  • subscan[-<mode>[web/dns (default=all)]] <target> - ищет захваты поддоменов
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - ищет уязвимости в параметрах URL
  • reposcan <target> - сканирует репозитории GitHub на утечки ключей API
  • bakscan <target> - сканирует файлы резервных копий
  • cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - сканирование с настраиваемыми шаблонами
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - ищет CVE
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - ищет другие распространённые уязвимости
  • idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - определяет приложения, работающие на веб-серверах
  • portscan <target> - сканирует открытые порты (nmap) (медленно)
  • shodscan <target> - сканирует открытые порты (shodan) (быстро)
  • xssscan <target> - сканирует на XSS-уязвимости
  • appscan <target> - сканирует на уязвимости веб-приложений
  • buckscan <target> - ищет неиспользуемые S3-корзины AWS
  • favscan <target> - идентифицирует веб-серверы по favicon
  • vizscan[-<mode>[web/repo (default=web)]] <target> - делает скриншоты сайтов и репозиториев
  • enum <target> - запускает все модули сбора информации
  • scan <target> - запускает все модули сканирования
  • recon <target> - запускает все модули
  • hunt <target> - запускает собственный рабочий процесс
  • disseminate <command> <target> - разделяет и распределяет ввод между несколькими ботами
  • upload - переключает функциональность загрузки
  • waf - переключает функциональность обхода WAF
  • proxy - переключает функциональность прокси
  • upgrade - обновляет kenzer до последней версии
  • monitor <target> - мониторит журналы CT на новые поддомены
  • monitor normalize - нормализует данные из журналов CT
  • monitor db - мониторит журналы CT для доменов из summary/domain.txt
  • monitor autohunt <frequency(default=5)> - запускает автоматический поиск при мониторинге
  • sync - синхронизирует локальную kenzerdb с GitHub
  • freaker <module> [<target>] - запускает модуль Freaker
  • kenzer <module> - запускает указанный модуль
  • kenzer man - показывает эту справку