
очень быстрый инструмент для подбора паролей веб-шеллов методом грубой силы

Cheetah — это инструмент для подбора паролей к веб-шеллам на основе словаря, работающий так же быстро, как гепард на охоте.
Принцип работы Cheetah заключается в том, что он может единовременно отправлять большое количество проверочных паролей для различных веб-сервисов, благодаря чему эффективность взлома в тысячи раз выше, чем у других распространённых инструментов для подбора паролей веб-шеллов.
Эта версия может редко обновляться в будущем. Пожалуйста, используйте версию Cheetah GUI!
Высокая скорость.
Поддерживает Python 2.x и Python 3.x.
Поддерживает чтение больших словарей паролей.
Поддерживает удаление дублирующихся паролей в больших словарях.
Поддерживает автоматическое определение веб-сервисов.
Поддерживает массовый подбор паролей по списку URL веб-шеллов.
Поддерживает автоматическую подделку заголовков запросов.
В настоящее время поддерживаются веб-шеллы php, jsp, asp, aspx.
$ docker build -t xshuden/cheetah .
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com
python cheetah.py -h
_________________________________________________
______ _____ ______
__________ /_ _____ _____ __ /_______ ____ /_
_ ___/__ __ \_ _ \_ _ \_ __/_ __ \ __ __ \
/ /__ _ / / // __// __// /_ / /_/ / _ / / /
\___/ / / /_/ \___/ \___/ \__/ \____/ / / /_/
/_/ /_/
очень быстрый инструмент для подбора паролей к веб-шеллам.
usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
[-p [file [file ...]]]
optional arguments:
-h, --help показать это сообщение и выйти
-i, --info показать информацию о cheetah и выйти
-v, --verbose включить подробный вывод (по умолчанию выключено)
-c, --clear очистить дублирующиеся пароли (по умолчанию выключено)
-up, --update обновить cheetah
-r , --request указать метод запроса (по умолчанию POST)
-t , --time указать интервал запроса в секундах (по умолчанию 0)
-w , --webshell указать тип веб-шелла (по умолчанию автоопределение)
-s , --server указать имя веб-сервера (по умолчанию автоопределение)
-n , --number указать количество параметров запроса
-u , --url указать URL веб-шелла
-b , --url-file указать файл со списком URL веб-шеллов для массовой обработки
-p file [file ...] указать файл(ы) с паролями (по умолчанию data/pwd.list)
примеры использования:
python cheetah.py -u http://orz/orz.php
python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v


git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py
git pull orgin master
cheetah:
│ .codeclimate.yml
│ .gitignore
│ .travis.yml
│ cheetah.py основная программа
│ LICENSE
│ README.md
│ README_zh.md
│ update.py модуль обновления
│
├─data
│ big_shell_pwd.7z большой файл с паролями для шеллов
│ pwd.list файл с паролями по умолчанию
│ url.list файл со списком URL веб-шеллов по умолчанию
│ user-agent.list файл с user-agent
│
└─images
1.png
2.png
3.png
4.png
logo.jpg