
Движок анализа поверхности атак с приоритетом терминала. Создан для скорости, портативности и чистого технического сигнала.
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
Движок анализа поверхности атаки — терминальная версия
Создано QYVORA OffSec — Тамале, Гана
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
Сканируйте только те цели, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
ANANSI CLI — это терминальный инструмент разведки поверхности атаки для пентестеров и баг-хантеров. Передайте ему домен — и он запустит полный десятифазный конвейер разведки и эксплуатации и выведет необработанные технические данные, с которыми можно немедленно работать.
По умолчанию ANANSI отфильтровывает шум и показывает только найденные активы (например, живые поддомены, активные HTTP/HTTPS-хосты, успешные TLS-сертификаты, отсутствующие заголовки безопасности на живых URL, открытые пути и подтверждённые перехваты). Это сохраняет терминал чистым. Если вы хотите видеть все выполненные проверки, включая мёртвые поддомены, неудачные подключения и непроверенные конечные точки, просто включите флаг verbose (-v/--verbose).
| Фаза | Модуль | Что находит |
|---|---|---|
| 01 | DISCOVERY | Поддомены через журналы CT crt.sh + словарь DNS-брутфорса |
| 02 | PROBE | Живые HTTP/HTTPS-хосты — коды состояния, серверы, цепочки перенаправлений, заголовки |
| 03 | TLS | Срок действия сертификата, SAN, версия протокола, шифр, обнаружение самоподписанных сертификатов |
| 04 | HEADERS | Отсутствующие заголовки безопасности, ошибки конфигурации CORS |
| 05 | PATHS | Открытые файлы — .env, .git, конфиги, админ-панели, резервные копии, документация API |
| 06 | TECH-STACK | Глубокий аудит обнаруженных платформ — определение версий, плагины/темы WordPress, XML-RPC, перечисление пользователей, резервные копии конфигов, сопоставление с известными уязвимыми версиями |
| 07 | TAKEOVER | Висящие CNAME, указывающие на незанятые облачные сервисы |
| 08 | OSINT | Электронные письма, номера телефонов, сотрудники, данные регистранта WHOIS |
| 09 | CHAIN | Собирает находки в многошаговые пути эксплуатации (низкий → высокий → критический) с методами эксплуатации на каждом шаге |
| 10 | EXPLOIT | Активно доказывает эксплуатируемость находок против авторизованной цели с живыми доказательствами HTTP-запросов/ответов |
cgo, используя чистые горутины Go.--threads, задачи берутся из канала). Никакой чехарды с горутиной на задачу — даже перебор путей из 8000+ правил сохраняет стабильную конкурентность.robots.txt каждого живого хоста превращаются в дополнительные проверки путей, выявляя намеренно скрытые каталоги за один дополнительный запрос на хост.Когда хост определяется как WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel или другая платформа, ANANSI углубляется в этот стек, а не останавливается на поверхности: