Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
qyvora-anansi — Движок анализа поверхности атак с приоритетом терминала. Создан для скорости, портативности и чистого технического сигнала. | Kitploit
Инструменты/GitHubGitHub/qyvora/qyvora-anansi
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейКартирование сетиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
4201 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubqyvora/qyvora-anansi

qyvora-anansi

Движок анализа поверхности атак с приоритетом терминала. Создан для скорости, портативности и чистого технического сигнала.

РепозиторийСайт

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

Движок анализа поверхности атаки — терминальная версия


Создано QYVORA OffSec — Тамале, Гана


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

Сканируйте только те цели, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.

Что он делает

ANANSI CLI — это терминальный инструмент разведки поверхности атаки для пентестеров и баг-хантеров. Передайте ему домен — и он запустит полный десятифазный конвейер разведки и эксплуатации и выведет необработанные технические данные, с которыми можно немедленно работать.

По умолчанию ANANSI отфильтровывает шум и показывает только найденные активы (например, живые поддомены, активные HTTP/HTTPS-хосты, успешные TLS-сертификаты, отсутствующие заголовки безопасности на живых URL, открытые пути и подтверждённые перехваты). Это сохраняет терминал чистым. Если вы хотите видеть все выполненные проверки, включая мёртвые поддомены, неудачные подключения и непроверенные конечные точки, просто включите флаг verbose (-v/--verbose).

ФазаМодульЧто находит
01DISCOVERYПоддомены через журналы CT crt.sh + словарь DNS-брутфорса
02PROBEЖивые HTTP/HTTPS-хосты — коды состояния, серверы, цепочки перенаправлений, заголовки
03TLSСрок действия сертификата, SAN, версия протокола, шифр, обнаружение самоподписанных сертификатов
04HEADERSОтсутствующие заголовки безопасности, ошибки конфигурации CORS
05PATHSОткрытые файлы — .env, .git, конфиги, админ-панели, резервные копии, документация API
06TECH-STACKГлубокий аудит обнаруженных платформ — определение версий, плагины/темы WordPress, XML-RPC, перечисление пользователей, резервные копии конфигов, сопоставление с известными уязвимыми версиями
07TAKEOVERВисящие CNAME, указывающие на незанятые облачные сервисы
08OSINTЭлектронные письма, номера телефонов, сотрудники, данные регистранта WHOIS
09CHAINСобирает находки в многошаговые пути эксплуатации (низкий → высокий → критический) с методами эксплуатации на каждом шаге
10EXPLOITАктивно доказывает эксплуатируемость находок против авторизованной цели с живыми доказательствами HTTP-запросов/ответов

Производительность и архитектура

  • Нативный DNS-резолвер на Go: Обходит медленные системные запросы, блокируемые cgo, используя чистые горутины Go.
  • Общий пул соединений: Единый общепроцессный HTTP-транспорт с keep-alive переиспользуется на каждой фазе и в каждом модуле, поэтому TCP + TLS-рукопожатия выполняются один раз на хост, а не один раз на запрос.
  • TTL-кэш DNS: Разрешённые поддомены кэшируются на 60 с, поэтому фазы рекурсии/мутаций/TLS-SAN никогда не перезапрашивают резолвер для одного и того же имени.
  • Фиксированные пулы воркеров: Paths, discovery, probe и techstack работают на фиксированных пулах воркеров (одна горутина на --threads, задачи берутся из канала). Никакой чехарды с горутиной на задачу — даже перебор путей из 8000+ правил сохраняет стабильную конкурентность.
  • Конкурентное зондирование: HTTP-пробы, TLS-анализ и проверки заголовков безопасности полностью распараллелены.
  • Умная фильтрация перехватов: Целями становятся только поддомены с подтверждёнными мёртвыми записями CNAME.
  • Параллельное зондирование открытых путей: Пользовательские базовые линии 404 получаются конкурентно; модуль глубокого аудита добавляет базовую линию soft-404, чтобы серверы с catch-all не давали ложных срабатываний.
  • Переиспользование версий: модуль tech-stack считывает версии CMS из метатегов generator и строк запросов статических ресурсов, уже присутствующих в теле главной страницы, и обнаруживает плагины WordPress из того же тела — минимизируя дополнительные запросы.
  • Добыча robots.txt: записи Allow/Disallow из robots.txt каждого живого хоста превращаются в дополнительные проверки путей, выявляя намеренно скрытые каталоги за один дополнительный запрос на хост.

Глубокий аудит технологического стека

Когда хост определяется как WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel или другая платформа, ANANSI углубляется в этот стек, а не останавливается на поверхности:

Скачать инструмент