Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Argus — Многоэтапный сканер разведки и поверхности атаки, который отображает домены, IP-адреса, ASN, облачные активы и CVE в граф знаний с оценкой CVSS и сопоставлением с требованиями соответствия. | Kitploit
Инструменты/GitHubGitHub/dozermx/argus
РазведкаСканирование портовАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьФаззингСетевая безопасностьТестирование на ПроникновениеРазведка угрозПеречисление ПоддоменовБезопасность API
55 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubdozermx/argus

Argus

Многоэтапный сканер разведки и поверхности атаки, который отображает домены, IP-адреса, ASN, облачные активы и CVE в граф знаний с оценкой CVSS и сопоставлением с требованиями соответствия.

Репозиторий
Поделиться

Argus

Python License Version Phases Platform Async Graph No API Keys Web UI Last Commit Stars Repo Size

Argus

Фреймворк security-аналитики

Argus — это многофазный фреймворк для разведки и анализа безопасности, созданный для профессионального пентеста и оценки поверхности атаки. Он работает полностью автономно — без API-ключей, внешних сервисов и учётных записей. Одна команда даёт полную картину внешней экспозиции организации.


Архитектура

root@kitploit:~
argus/
├── sources/          Certificate Transparency, пассивный DNS, brute force
├── correlators/      DNS-резолвинг, обход CDN, сканирование портов
├── intelligence/     43 аналитических модуля
│   ├── Core          TLS, HTTP, email, контент-дискавери, JS-секреты
│   ├── Graph         Векторы атак, соответствие стандартам, CVE, обнаружение аномалий
│   ├── Advanced      SSRF-цепочки, OAuth/GraphQL/WebSocket, BGP, stealth
│   └── Intelligence  Углублённый CVE, перечисление API, облачные хранилища, threat intel
├── ontology/         Граф знаний (NetworkX), модель сущностей, движок пивотинга
├── output/           HTML-отчёт, executive-отчёт, CSV, JSON, терминал
└── web/              Интерактивная FastAPI-панель с WebSocket

Движок строит граф знаний всех обнаруженных сущностей — доменов, IP-адресов, сертификатов, организаций, технологий, открытых портов — и связей между ними. Каждая находка — это аномалия, привязанная к узлу графа, с оценкой CVSS 3.1, привязкой к вектору атаки и маппингом на требования стандартов.


43 фазы


Установка

Требования: Python 3.9+, Linux/macOS/Termux

root@kitploit:~
git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt

Веб-интерфейс (опционально):

root@kitploit:~
pip install fastapi uvicorn websockets

Использование

root@kitploit:~
python argus.py -d TARGET [OPTIONS]

Базовые сканирования

root@kitploit:~
# Сбор CT-логов + DNS-резолвинг + обнаружение аномалий
python argus.py -d target.com

# Полное сканирование из 43 фаз
python argus.py -d target.com --full

# Полное сканирование с executive-отчётом
python argus.py -d target.com --full --output executive

# Полное сканирование с аутентификацией и фаззингом
python argus.py -d target.com --full --fuzz --auth

# Сканирование с известными учётными данными
python argus.py -d target.com --full --auth --user admin --password admin123

Целевые модули

root@kitploit:~
# Brute force поддоменов + AXFR
python argus.py -d target.com --brute --axfr

# Углублённая инфраструктура: ASN + обход CDN + порты
python argus.py -d target.com --deep --cdn-bypass --ports

# Стелс-сканирование (параноидальный профиль джиттера)
python argus.py -d target.com --full --stealth-profile paranoid

# Через Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050

Пакетное и непрерывное сканирование

root@kitploit:~
# Пакетное сканирование из файла
python argus.py -f targets.txt --full --output json

# Непрерывный мониторинг с алертами в Slack
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...

# Веб-панель
python argus.py --serve --ui-port 8080

Опции

root@kitploit:~
Target:
  -d DOMAIN             Один целевой домен
  -f FILE               Файл с одним доменом на строку

Scan Modules:
  --full                Включить все модули
  --deep                ASN, обнаружение облака, Wayback, reverse IP
  --brute               Brute force поддоменов + перестановки
  --axfr                DNS zone transfer
  --cdn-bypass          Обнаружение исходного IP за CDN/WAF
  --ports               Сканирование TCP-портов + сбор баннеров (178 портов)
  --jarm                JARM TLS-фингерпринтинг
  --fuzz                Фаззинг параметров (SQLi, XSS, SSRF, IDOR, traversal)
  --auth                Анализ аутентификации
  --user USER           Имя пользователя для сканирования с аутентификацией
  --password PASS       Пароль для сканирования с аутентификацией

Output:
  --output FORMAT       terminal | html | executive | json | csv
  --outfile PATH        Путь к выходному файлу
  -v                    Подробное логирование
  -q                    Тихий режим

Performance:
  --threads N           Количество параллельных потоков (по умолчанию: 30)
  --timeout N           Таймаут запроса в секундах (по умолчанию: 10)
  --proxy URL           Прокси (socks5://host:port или http://host:port)
  --no-cache            Отключить дисковый кэш
  --stealth-profile     paranoid | careful | normal | aggressive

Web UI:
  --serve               Запустить интерактивную веб-панель
  --ui-port N           Порт веб-интерфейса (по умолчанию: 8080)

Daemon:
  --daemon              Режим непрерывного мониторинга
  --webhook URL         URL вебхука для алертов (Slack/Telegram)
  --interval N          Интервал сканирования в часах (по умолчанию: 6)

Результаты

HTML-отчёт

Интерактивная визуализация графа всей инфраструктуры с находками, оценкой рисков и картой связей. Самодостаточный одиночный файл.

Executive-отчёт

Сводка на деловом языке с описанием векторов атак, нарушений требований по каждому фреймворку, приоритизированным планом исправлений и матрицей рисков.

JSON

Полный машиночитаемый результат, включающий весь граф знаний, все аномалии с оценками CVSS, векторы атак и метаданные сканирования. Подходит для интеграции с SIEM, тикет-системами или кастомными инструментами.


Детали модулей сканирования

Контент-дискавери Проверяет 100+ путей на каждом живом домене. Обнаруживает файлы .env, Git-репозитории, админ-панели, резервные архивы, дампы баз данных, эндпоинты Spring Actuator, интерфейсы GraphQL и многое другое. Включает определение SPA/CDN catch-all — хосты, отвечающие 200 на любой URL, обрабатываются корректно с валидацией по паттернам для исключения ложных срабатываний.

Фаззер Контекстно-зависимый фаззинг параметров. Определяет тип параметра (числовой, строковый, путь, URL) перед выбором payload-ов. Тестирует SQLi (50 payload-ов, error-based и time-based), XSS (39 payload-ов), SSRF (45 payload-ов, включая метаданные AWS/GCP/Azure), path traversal (33 payload-а), open redirect и IDOR. Обнаружение WAF с тремя уровнями обхода.

Аутентификация Находит формы входа, автоматически извлекает CSRF-токены, определяет CAPTCHA и пропускает её. Тестирует 132 комбинации учётных данных, включая дефолтные пароли вендоров, пароли из утечек и домен-специфичные варианты. Анализ JWT с перебором HMAC для слабых секретов. Обнаружение эндпоинтов OAuth/SSO.

SSRF-цепочки Выходит за рамки обнаружения на одном эндпоинте. Использует подтверждённый SSRF для пивотинга: перечисляет учётные данные AWS IAM, токены сервисных аккаунтов GCP, токены Azure Managed Identity и проверяет внутренние сервисы (Redis, Elasticsearch, Consul, Prometheus, Tomcat). Тестирует протокол Gopher для записи в Redis.

BGP-аналитика Поадерсный анализ AS-путей через RIPEstat и BGPView. Определяет ASN, префиксы, прямых пиров, присутствие на IXP. Обнаруживает аномалии маршрутов (несколько origin ASN) как индикаторы BGP-хайджека. Автоматически коррелирует облачных провайдеров по ASN.

Фаззер протоколов OAuth 2.0: обнаружение implicit flow, отсутствие PKCE, открытый redirect_uri, отсутствие параметра state, незащищённые token-эндпоинты. GraphQL: полная интроспекция, проверка лимитов глубины, abuse через batch-запросы, извлечение подсказок по полям, перечисление мутаций. WebSocket: обход origin (CSWSH), незащищённый upgrade.

Облачные хранилища 35 перестановок имени цели проверяются против S3, Azure Blob Storage, Google Cloud Storage и DigitalOcean Spaces. Публичные бакеты дают список файлов. Приватные бакеты подтверждаются как существующие.

Углублённый CVE Фингерпринтит 22 технологии (Apache, Nginx, PHP, OpenSSL, Tomcat, Spring, WordPress, jQuery, OpenSSH, Redis, MySQL и др.) по заголовкам ответов, баннерам и содержимому страниц. Сопоставляет с версионированной базой CVE, включая критические уязвимости 2019–2024 годов.

Threat Intelligence Проверка DNS-блэклистов (Spamhaus, SpamCop, SORBS, Barracuda) через публичные DNS-запросы. Обнаружение Tor exit-нод. Оценка репутации ASN по известным bulletproof-хостингам. Все источники публичные — API-ключи не требуются.


Категории обнаруженных аномалий

СерьёзностьПримеры
CRITICALПодделка email (отсутствие SPF/DMARC), открытый heapdump Spring Actuator, SSRF к метаданным облака, подтверждённая SQL-инъекция, публичный S3-бакет, открытый Git config

Маппинг на стандарты

Каждая находка сопоставляется с применимыми требованиями фреймворков:

  • OWASP Top 10 2021
  • GDPR (статьи 25, 32)
  • ISO 27001:2022
  • NIST CSF 2.0
  • PCI-DSS v4.0
  • CIS Controls v8

Граф знаний

Argus строит реляционный граф, связывающий:

root@kitploit:~
Domain ── resolves_to ──> IP ── belongs_to ──> ASN
  |                              |
  +── has_cert ──> Certificate   +── hosts ──> Domain
  |
  +── runs ──> Technology ── has_cve ──> CVE

Аналитика графа даёт:

  • Оценку центральности (какие узлы наиболее критичны)
  • Обнаружение bridge-узлов (единых точек отказа)
  • Выявление кластеров (связанных групп инфраструктуры)
  • Синтез векторов атак (цепочки от точки входа до цели)

Сравнение сканов

Каждое сканирование сохраняет снимок. Последующие сканы сравниваются с предыдущим состоянием и сообщают:

  • Новые обнаруженные домены
  • Новые открытые порты
  • Новые типы аномалий
  • Изменения инфраструктуры

Требования

root@kitploit:~
aiohttp>=3.9.0
dnspython>=2.4.0
networkx>=3.2.0
rich>=13.7.0
python-dateutil>=2.8.2

Опционально для веб-интерфейса:

root@kitploit:~
fastapi>=0.110.0
uvicorn[standard]>=0.29.0
websockets>=12.0

Лицензия

Только для авторизованного тестирования безопасности. Пользователи несут ответственность за получение явного письменного разрешения перед сканированием любой цели.


github.com/DozerMx/Argus

Скачать инструмент
ДиапазонКатегорияПокрытие
1–9РазведкаСбор CT-логов, пассивный DNS, AXFR, brute force поддоменов (2 500+ слов + перестановки), DNS-резолвинг, IPv6, аналитика ASN, обнаружение оригинального IP за CDN
10–17Анализ поверхностиTLS-фингерпринтинг, анализ HTTP-заголовков, контент-дискавери (100+ путей), поиск секретов в JavaScript, CVE в цепочке поставок, cache poisoning, CORS, проверка на HTTP smuggling
18–30ИнтеллектБезопасность почты (SPF/DMARC/DKIM), Wayback Machine, reverse IP, JARM-фингерпринтинг C2, обнаружение аномалий, оценка CVSS 3.1, синтез векторов атак, маппинг на стандарты (OWASP/GDPR/ISO 27001/NIST/PCI-DSS), корреляция CVE, аналитика графа, сравнение сканов
31–35Активное тестированиеHTTP request smuggling (CL.TE/TE.CL/TE.TE), межорганизационная корреляция, предсказание поддоменов через GNN, анализ аутентификации (формы/JWT/Basic Auth), фаззинг параметров (SQLi/XSS/SSRF/IDOR/traversal)
36–39ПродвинутоеКорреляция BGP/AS-путей и облачных провайдеров, пивотинг через SSRF-цепочки (метаданные облака, внутренние сервисы, Gopher), фаззинг протоколов OAuth/GraphQL/WebSocket, обнаружение honeypot
40–43Интеллект+Углублённый CVE-фингерпринтинг (22 технологии), перечисление API/OpenAPI/Swagger, перечисление облачных хранилищ (S3/Azure/GCS/DO), threat intelligence (DNS-блэклисты, Tor exit-ноды, репутация ASN)
HIGH
Отсутствие HSTS/CSP, админ-панели, файлы .env, неверная конфигурация CORS, JWT со слабым алгоритмом, HTTP request smuggling, аномалия BGP-маршрута
MEDIUMTLS без forward secrecy, интроспекция GraphQL, отсутствие security-заголовков, wildcard-сертификаты, открытая спецификация API
LOWРаскрытие версии сервера, заголовок X-Powered-By, обнаружение WordPress