
CPH:SEC WAES: Web Auto Enum & Scanner - Автоматически перечисляет веб-сайты и сохраняет файлы в результате.

Версия 1.2.77
WAES — это профессиональная bash-ориентированная платформа для веб-энумерации и разведки, предназначенная для соревнований Capture The Flag (CTF), охоты за багами (Bug Bounty) и тестирования на проникновение. Она автоматизирует сложный рабочий процесс сканирования безопасности, объединяя лучшие инструменты в единый высокопроизводительный конвейер.
fast) до углублённой эксплуатации (advanced).WAES/
├── waes.sh # Главная точка входа CLI
├── waes-watch.sh # Скрипт непрерывного мониторинга и базирования
├── install.sh # Установщик зависимостей
├── lib/
│ ├── osint_scanner.sh # Модуль поддоменов и OSINT
│ ├── param_discovery.sh # Движок поиска параметров
│ ├── stealth.sh # Библиотека настройки обхода
│ ├── batch_scanner.sh # Оркестратор множества целей
│ ├── parallel_scan.sh # Диспетчер очереди заданий и конкурентности
│ ├── profile_loader.sh # Парсер YAML-профилей
│ ├── plugin_manager.sh # Система хуков плагинов
│ └── exporters/ # Генераторы JSON, XML, CSV, MD
├── profiles/ # Профили конфигурации сканирования (YAML)
├── plugins/ # Скрипты расширений (Slack и др.)
├── report/ # Каталог вывода по умолчанию
└── docker-compose.yml # Конфигурация оркестрации контейнеров
Требуется среда Linux (рекомендуется Kali Linux).
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
Установщик автоматически определяет ваш пакетный менеджер и устанавливает зависимости, такие как nmap, nikto, gobuster и др.
Запускайте WAES в контейнере, чтобы избежать конфликтов зависимостей.
# Сборка образа
docker build -t waes:latest .
# Или с помощью Compose
docker-compose up -d
# Стандартное сканирование (HTTP)
sudo ./waes.sh -u 10.10.10.130
# Глубокое сканирование HTTPS
sudo ./waes.sh -u target.com -s -t deep
# Генерация отчётов HTML и JSON
sudo ./waes.sh -u target.com -t advanced -H -J
Используйте предварительно настроенные профили для конкретных сценариев:
# Capture The Flag (агрессивный)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# Bug Bounty (скрытный)
sudo ./waes.sh -u target.com --profile bug-bounty
# Доступные профили: ctf-box, web-app, bug-bounty, quick-scan
Эффективно сканируйте целые сети или списки доменов:
# Сканирование списка целей (поддерживаются CIDR)
sudo ./waes.sh --targets targets.txt --parallel
# Пример файла targets.txt:
# 192.168.1.10
# 10.10.10.0/24
# example.com
# Запуск транзитного контейнера сканирования
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# Запуск с профилем
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
Активируйте методы уклонения перед сканированием:
# Подключите библиотеку stealth
source lib/stealth.sh
# Настройте уровень (low, medium, high, paranoid)
configure_stealth_mode high
# Запустите сканирование
sudo ./waes.sh -u target.com --profile bug-bounty
WAES поддерживает систему плагинов на основе хуков.
Управление плагинами:
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
Включённые плагины:
Мы приветствуем ваш вклад!
git checkout -b feature/amazing-feature.git commit -m 'Add amazing feature'.git push origin feature/amazing-feature.Пожалуйста, убедитесь, что все новые скрипты проходят синтаксическую проверку bash -n.
Этот проект распространяется под лицензией GPL-2.0. Подробности в файле LICENSE.
Shiva @ CPH:SEC