Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Argus — Многоэтапный сканер разведки и поверхности атаки, который отображает домены, IP-адреса, ASN, облачные активы и CVE в граф знаний с оценкой CVSS и сопоставлением с требованиями соответствия. | Kitploit
Инструменты/GitHubGitHub/dozermx/argus
РазведкаСканирование портовАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьФаззингСетевая безопасностьТестирование на ПроникновениеРазведка угрозПеречисление ПоддоменовБезопасность API
5906 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubdozermx/argus

Argus

Многоэтапный сканер разведки и поверхности атаки, который отображает домены, IP-адреса, ASN, облачные активы и CVE в граф знаний с оценкой CVSS и сопоставлением с требованиями соответствия.

Репозиторий
Поделиться

Argus

Python License Version Phases Platform Async Graph No API Keys Web UI Last Commit Stars Repo Size

Argus

Фреймворк security-аналитики

Argus — это многофазный фреймворк для разведки и анализа безопасности, созданный для профессионального пентеста и оценки поверхности атаки. Он работает полностью автономно — без API-ключей, внешних сервисов и учётных записей. Одна команда даёт полную картину внешней экспозиции организации.


Архитектура

argus/
├── sources/          Certificate Transparency, пассивный DNS, brute force
├── correlators/      DNS-резолвинг, обход CDN, сканирование портов
├── intelligence/     43 аналитических модуля
│   ├── Core          TLS, HTTP, email, контент-дискавери, JS-секреты
│   ├── Graph         Векторы атак, соответствие стандартам, CVE, обнаружение аномалий
│   ├── Advanced      SSRF-цепочки, OAuth/GraphQL/WebSocket, BGP, stealth
│   └── Intelligence  Углублённый CVE, перечисление API, облачные хранилища, threat intel
├── ontology/         Граф знаний (NetworkX), модель сущностей, движок пивотинга
├── output/           HTML-отчёт, executive-отчёт, CSV, JSON, терминал
└── web/              Интерактивная FastAPI-панель с WebSocket

Движок строит граф знаний всех обнаруженных сущностей — доменов, IP-адресов, сертификатов, организаций, технологий, открытых портов — и связей между ними. Каждая находка — это аномалия, привязанная к узлу графа, с оценкой CVSS 3.1, привязкой к вектору атаки и маппингом на требования стандартов.


43 фазы

ДиапазонКатегорияПокрытие
1–9РазведкаСбор CT-логов, пассивный DNS, AXFR, brute force поддоменов (2 500+ слов + перестановки), DNS-резолвинг, IPv6, аналитика ASN, обнаружение оригинального IP за CDN
10–17Анализ поверхностиTLS-фингерпринтинг, анализ HTTP-заголовков, контент-дискавери (100+ путей), поиск секретов в JavaScript, CVE в цепочке поставок, cache poisoning, CORS, проверка на HTTP smuggling
18–30ИнтеллектБезопасность почты (SPF/DMARC/DKIM), Wayback Machine, reverse IP, JARM-фингерпринтинг C2, обнаружение аномалий, оценка CVSS 3.1, синтез векторов атак, маппинг на стандарты (OWASP/GDPR/ISO 27001/NIST/PCI-DSS), корреляция CVE, аналитика графа, сравнение сканов
31–35Активное тестированиеHTTP request smuggling (CL.TE/TE.CL/TE.TE), межорганизационная корреляция, предсказание поддоменов через GNN, анализ аутентификации (формы/JWT/Basic Auth), фаззинг параметров (SQLi/XSS/SSRF/IDOR/traversal)
36–39ПродвинутоеКорреляция BGP/AS-путей и облачных провайдеров, пивотинг через SSRF-цепочки (метаданные облака, внутренние сервисы, Gopher), фаззинг протоколов OAuth/GraphQL/WebSocket, обнаружение honeypot
40–43Интеллект+Углублённый CVE-фингерпринтинг (22 технологии), перечисление API/OpenAPI/Swagger, перечисление облачных хранилищ (S3/Azure/GCS/DO), threat intelligence (DNS-блэклисты, Tor exit-ноды, репутация ASN)

Установка

Требования: Python 3.9+, Linux/macOS/Termux

git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt

Веб-интерфейс (опционально):

pip install fastapi uvicorn websockets

Использование

python argus.py -d TARGET [OPTIONS]

Базовые сканирования

# Сбор CT-логов + DNS-резолвинг + обнаружение аномалий
python argus.py -d target.com

# Полное сканирование из 43 фаз
python argus.py -d target.com --full

# Полное сканирование с executive-отчётом
python argus.py -d target.com --full --output executive

# Полное сканирование с аутентификацией и фаззингом
python argus.py -d target.com --full --fuzz --auth

# Сканирование с известными учётными данными
python argus.py -d target.com --full --auth --user admin --password admin123

Целевые модули

# Brute force поддоменов + AXFR
python argus.py -d target.com --brute --axfr

# Углублённая инфраструктура: ASN + обход CDN + порты
python argus.py -d target.com --deep --cdn-bypass --ports

# Стелс-сканирование (параноидальный профиль джиттера)
python argus.py -d target.com --full --stealth-profile paranoid

# Через Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050

Пакетное и непрерывное сканирование

# Пакетное сканирование из файла
python argus.py -f targets.txt --full --output json

# Непрерывный мониторинг с алертами в Slack
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...

# Веб-панель
python argus.py --serve --ui-port 8080

Опции

Target:
  -d DOMAIN             Один целевой домен
  -f FILE               Файл с одним доменом на строку

Scan Modules:
  --full                Включить все модули
  --deep                ASN, обнаружение облака, Wayback, reverse IP
  --brute               Brute force поддоменов + перестановки
  --axfr                DNS zone transfer
  --cdn-bypass          Обнаружение исходного IP за CDN/WAF
  --ports               Сканирование TCP-портов + сбор баннеров (178 портов)
  --jarm                JARM TLS-фингерпринтинг
  --fuzz                Фаззинг параметров (SQLi, XSS, SSRF, IDOR, traversal)
  --auth                Анализ аутентификации
  --user USER           Имя пользователя для сканирования с аутентификацией
  --password PASS       Пароль для сканирования с аутентификацией

Output:
  --output FORMAT       terminal | html | executive | json | csv
  --outfile PATH        Путь к выходному файлу
  -v                    Подробное логирование
  -q                    Тихий режим

Performance:
  --threads N           Количество параллельных потоков (по умолчанию: 30)
  --timeout N           Таймаут запроса в секундах (по умолчанию: 10)
  --proxy URL           Прокси (socks5://host:port или http://host:port)
  --no-cache            Отключить дисковый кэш
  --stealth-profile     paranoid | careful | normal | aggressive

Web UI:
  --serve               Запустить интерактивную веб-панель
  --ui-port N           Порт веб-интерфейса (по умолчанию: 8080)

Daemon:
  --daemon              Режим непрерывного мониторинга
  --webhook URL         URL вебхука для алертов (Slack/Telegram)
  --interval N          Интервал сканирования в часах (по умолчанию: 6)

Результаты

Скачать инструмент