Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - Автоматически перечисляет веб-сайты и сохраняет файлы в результате. | Kitploit
Инструменты/GitHubGitHub/shiva108/waes
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейСбор информацииВеб-безопасностьCTFТестирование на ПроникновениеПеречисление ПоддоменовОбучение и Образование
GitHubshiva108/waes

WAES

703667 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CPH:SEC WAES: Web Auto Enum & Scanner - Автоматически перечисляет веб-сайты и сохраняет файлы в результате.

Репозиторий

Логотип GitHub

WAES - Веб-автоэнчис и сканер

Версия 1.2.77

WAES — это профессиональная bash-ориентированная платформа для веб-энумерации и разведки, предназначенная для соревнований Capture The Flag (CTF), охоты за багами (Bug Bounty) и тестирования на проникновение. Она автоматизирует сложный рабочий процесс сканирования безопасности, объединяя лучшие инструменты в единый высокопроизводительный конвейер.


🚀 Ключевые возможности

Основные возможности

  • Многоступенчатый движок: 4 уровня сканирования от быстрой разведки (fast) до углублённой эксплуатации (advanced).
  • Параллельное выполнение: Одновременное использование инструментов сканирования для ускорения результатов в 3–5 раз.
  • Умные профили: Готовые настройки для CTF, Bug Bounty и веб-приложений.
  • Пакетное сканирование: Встроенная поддержка сканирования по спискам и CIDR-сетям.

Расширенные модули

  • Stealth-режим: Ротация User-Agent, поддержка прокси и методы уклонения от таймингов.
  • OSINT-разведка: Перечисление поддоменов, информация из сертификатов и Google Dorks.
  • Поиск параметров: Расширенный поиск параметров и обнаружение скрытых полей ввода.
  • Контейнеризация: Полная поддержка Docker и Docker Compose для портативного развёртывания.
  • Непрерывный мониторинг: Обнаружение изменений, сравнение с базовыми линиями и планирование через cron.

Отчётность и вывод

  • Многоформатность: Отчёты в JSON, XML, CSV, Markdown и HTML.
  • Структурированные данные: Машиночитаемый вывод для интеграции в конвейеры.
  • Детальные артефакты: Упорядоченная структура каталогов для каждой цели сканирования.

📂 Структура репозитория

root@kitploit:~
WAES/
├── waes.sh                 # Главная точка входа CLI
├── waes-watch.sh           # Скрипт непрерывного мониторинга и базирования
├── install.sh              # Установщик зависимостей
├── lib/
│   ├── osint_scanner.sh    # Модуль поддоменов и OSINT
│   ├── param_discovery.sh  # Движок поиска параметров
│   ├── stealth.sh          # Библиотека настройки обхода
│   ├── batch_scanner.sh    # Оркестратор множества целей
│   ├── parallel_scan.sh    # Диспетчер очереди заданий и конкурентности
│   ├── profile_loader.sh   # Парсер YAML-профилей
│   ├── plugin_manager.sh   # Система хуков плагинов
│   └── exporters/          # Генераторы JSON, XML, CSV, MD
├── profiles/               # Профили конфигурации сканирования (YAML)
├── plugins/                # Скрипты расширений (Slack и др.)
├── report/                 # Каталог вывода по умолчанию
└── docker-compose.yml      # Конфигурация оркестрации контейнеров

🛠️ Установка

Нативная установка

Требуется среда Linux (рекомендуется Kali Linux).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

Установщик автоматически определяет ваш пакетный менеджер и устанавливает зависимости, такие как nmap, nikto, gobuster и др.

Установка через Docker

Запускайте WAES в контейнере, чтобы избежать конфликтов зависимостей.

root@kitploit:~
# Сборка образа
docker build -t waes:latest .

# Или с помощью Compose
docker-compose up -d

📖 Руководство по использованию

Базовые сканирования

root@kitploit:~
# Стандартное сканирование (HTTP)
sudo ./waes.sh -u 10.10.10.130

# Глубокое сканирование HTTPS
sudo ./waes.sh -u target.com -s -t deep

# Генерация отчётов HTML и JSON
sudo ./waes.sh -u target.com -t advanced -H -J

Сканирование на основе профилей

Используйте предварительно настроенные профили для конкретных сценариев:

root@kitploit:~
# Capture The Flag (агрессивный)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (скрытный)
sudo ./waes.sh -u target.com --profile bug-bounty

# Доступные профили: ctf-box, web-app, bug-bounty, quick-scan

Пакетное и параллельное сканирование

Эффективно сканируйте целые сети или списки доменов:

root@kitploit:~
# Сканирование списка целей (поддерживаются CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# Пример файла targets.txt:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Использование в Docker

root@kitploit:~
# Запуск транзитного контейнера сканирования
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# Запуск с профилем
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

Stealth-режим

Активируйте методы уклонения перед сканированием:

root@kitploit:~
# Подключите библиотеку stealth
source lib/stealth.sh

# Настройте уровень (low, medium, high, paranoid)
configure_stealth_mode high

# Запустите сканирование
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 Плагины и расширения

WAES поддерживает систему плагинов на основе хуков.

Управление плагинами:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

Включённые плагины:

  • Slack Notify: Отправляет вебхук-уведомления о начале/завершении сканирования и найденных результатах.
  • Custom Scanner: Шаблон для интеграции собственных инструментов.

🤝 Вклад в проект

Мы приветствуем ваш вклад!

  1. Сделайте форк репозитория.
  2. Создайте ветку для функции: git checkout -b feature/amazing-feature.
  3. Зафиксируйте изменения: git commit -m 'Add amazing feature'.
  4. Отправьте в ветку: git push origin feature/amazing-feature.
  5. Откройте Pull Request.

Пожалуйста, убедитесь, что все новые скрипты проходят синтаксическую проверку bash -n.


📜 Лицензия

Этот проект распространяется под лицензией GPL-2.0. Подробности в файле LICENSE.


📞 Автор и контакты

Shiva @ CPH:SEC

  • GitHub: Shiva108

Подтверждённый релиз для продакшена — v1.2.77

Скачать инструмент