Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Eagle — Многопоточный сканер уязвимостей на основе плагинов для массового обнаружения уязвимостей веб-приложений | Kitploit
Инструменты/GitHubGitHub/bitthebyte/eagle
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьНеправильная КонфигурацияПеречисление Поддоменов
GitHubbitthebyte/eagle

Eagle

Многопоточный сканер уязвимостей на основе плагинов для массового обнаружения уязвимостей веб-приложений

Репозиторий
12836175 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Project Eagle (Alpha)

Project Eagle — это сканер уязвимостей на основе плагинов с поддержкой многопоточности, предназначенный для поиска простых багов в массовом масштабе.

                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

Разработано и поддерживается: @BitTheByte Идея: @K4r1it0

Требования

  1. Python >= 3.6
  2. Установить библиотеки Python
$ python3 -m pip install -r requirements.txt
  1. Работает на Windows и Linux, однако Windows не является основной платформой

Использование

Ping

Этот режим предназначен только для проверки онлайн-целей

$ python3 main.py -f domains.txt --ping

Базовое использование

$ python3 main.py -f domains.txt

domains.txt: это текстовый файл, содержащий имена хостов или IP-адреса, разделённые новой строкой.

Расширенное использование

$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt: это текстовый файл, содержащий имена хостов или IP-адреса, разделённые новой строкой.
output.db.json: вывод инструмента в формате JSON (будет использоваться для восстановления состояния в будущих версиях).
10: количество рабочих потоков. Имейте в виду, что рабочие могут запускать дополнительные потоки для своей работы, не ограничиваясь этим числом.

Режим отладки (подробный)

$ python3 main.py ...args -v*?

v: успех, предупреждение vv: успех, предупреждение, ошибка vvv: все поддерживаемые сообщения

Возможности

  1. CRLF
  2. Чувствительные файлы, например (.git, info.php ..)
  3. Subdomain takeover
  4. Анонимный вход по FTP
  5. Неправильная конфигурация S3 корзин, включая автоматический захват и загрузку
  6. HTTP Request Smuggling
  7. Неправильная конфигурация базы данных Firebase
  8. Раскрытие чувствительной информации, например (ключи API, секреты ..), включая JS-файлы и HTML-страницы
  9. Отсутствующие SPF-записи
  10. Path Traversal
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

TODO-Возможности

  • Обнаружение XSS
  • SSRF-атаки
  • Определение платформы
  • Атаки на основе платформы
  • Автоматический брутфорс логина
  • Автоматический брутфорс директорий
  • Сбор параметров и фаззинг
  • Обнаружение сообщений об ошибках
  • Возможность выбора плагинов
  • Автоматические обновления
  • Сканирование портов и обнаружение служб
Скачать инструмент