Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chameleon — Технологически-ориентированный сканер веб-контента: определяет отпечатки Wappalyzer, адаптирует wordlists и расширения, выполняет быстрый брутфорс каталогов для пентеста и bug bounty. | Kitploit
Инструменты/GitHubGitHub/iustin24/chameleon
РазведкаСбор информацииВеб-безопасностьФаззингТестирование на Проникновение
GitHubiustin24/chameleon

chameleon

Технологически-ориентированный сканер веб-контента: определяет отпечатки Wappalyzer, адаптирует wordlists и расширения, выполняет быстрый брутфорс каталогов для пентеста и bug bounty.

Репозиторий
384483 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Chameleon

Chameleon обеспечивает более эффективное обнаружение контента, используя набор технологических отпечатков wappalyzer вместе с пользовательскими списками слов, адаптированными под каждую обнаруженную технологию.

Инструмент легко настраивается и позволяет пользователям добавлять собственные списки слов, расширения или отпечатки.

Полная документация доступна по адресу: https://youst.in/posts/context-aware-conent-discovery-with-chameleon/

Установка

Linux 64-bit и MacOS

root@kitploit:~
curl -sL https://raw.githubusercontent.com/iustin24/chameleon/master/install.sh | bash

При выполнении скрипта будет создан каталог ~/.config/chameleon/ и загружены файл конфигурации и пользовательские списки слов.

Пример использования:

Сканирование технологий + перебор каталогов:

root@kitploit:~
> chameleon --url https://example.com -a


Опции

root@kitploit:~
OPTIONS:
    -a, --tech-detect
            Automatically detect technologies with wappalyzer and adapt wordlist

    -A, --auto-calibrate
            Automatically calibrate filtering options (default: false)

    -c, --mc <MATCHCODE>...
            Match HTTP status codes from response - Comma separated list [default:
            200,204,301,302,307,401,403,405]

    -C, --fc <FILTERCODE>...
            Filter HTTP status codes from response - Comma separated list

    -h, --help
            Print help information

    -i, --include tech <TECHS>
            Technology to be included, even if its not detected by wappalyzer. ( -i PHP,IIS )

    -J, --json
            Save the output as json

    -k, --config <CONFIG>
            Config file to use [default: ~/.config/chameleon/config.toml]

    -L, --hosts-file <HOSTS_FILE>
            List of hosts to scan

    -o, --output <OUTPUT>
            Save the output into a file

    -s, --ms <MATCHSIZE>...
            Match HTTP response size. Comma separated list of sizes

    -S, --fs <FILTERSIZE>...
            Filter HTTP response size. Comma separated list of sizes

    -t, --concurrency <CONCURRENCY>
            Number of concurrent threads ( default: 200 ) [default: 40]

    -T, --tech url <TECH_URL>
            URL which will be scanned for technologies. By default, this is the same as '-u',
            however it can be changed using '-T'

    -u, --url <URL>
            url to scan

    -U, --user-agent <USERAGENT>
            Change the value for the user-agent header [default: "Chameleon /
            https://github.com/iustin24/chameleon"]

    -V, --version
            Print version information

    -w, --wordlist <WORDLIST>
            Main wordlist to use for bruteforcing

    -W, --small-wordlist <SMALL_WORDLIST>
            Wordlist used to generate files by adding extensions ( FUZZ.%ext )

    -X, --methods <METHODS>...
            HTTP Methods to use. Comma separated list of sizes [default: GET]

Файл конфигурации

Chameleon использует файл конфигурации, расположенный в ~/.config/chameleon/config.yaml.

Изменение стандартных списков слов:

Если список слов не указан, chameleon будет использовать список слов, заданный в main_wordlist из файла конфигурации. (По умолчанию: ~/.config/chameleon/wordlists/raft-medium-words.txt )

При обнаружении технологий с характерными расширениями chameleon сгенерирует список слов следующим образом ( FUZZ.%ext ). Chameleon будет использовать список слов, указанный в small_wordlist из файла конфигурации. (По умолчанию: ~/.config/chameleon/wordlists/raft-medium-words.txt )

Изменение списков слов для технологий

Пример config.yaml со списками слов для конкретных технологий:

root@kitploit:~
# Technology Specific Wordlists:

Flask="~/.config/chameleon/wordlists/Flask.txt"
Java="~/.config/chameleon/wordlists/Java.txt"
Go="~/.config/chameleon/wordlists/GO.txt"
...

Добавление новых списков слов для технологий

Chameleon использует отпечатки из https://github.com/iustin24/wappalyzer/blob/master/apps.json. Вы можете добавить новые списки слов для технологий, взяв название технологии из apps.json и добавив его в файл конфигурации следующим образом:

root@kitploit:~
# Technology Specific Wordlists:

1C-Bitrix="~/.config/chameleon/wordlists/new_tech_wordlist.txt"
...

Добавление новых отпечатков расширений.

Chameleon генерирует списки слов, используя характерные расширения, соответствующие обнаруженной технологии. Вы можете добавить или изменить расширения в файле конфигурации следующим образом:

root@kitploit:~
# Technology specific Extensions

Microsoft_ASP_NET_ext="aspx,ashx,asmx,asp"
Java_ext="jsp"
CFML_ext="cfm"
Python_ext="py"
PHP_ext="php"

Планы

Обновить крейт wappalyzer, чтобы добавить поддержку функции "implies" для более точного определения технологий.

Добавить автоматическую калибровку для фильтрации

Добавить возможность добавления пользовательских заголовков.

Благодарности

epi052 - https://github.com/epi052/feroxfuzz/

Скачать инструмент