Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yagamiilight/cerberus
РазведкаСканеры уязвимостейСканеры веб-уязвимостейПеречисление DNS и поддоменовСбор информацииОбход WAFВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubyagamiilight/cerberus

Cerberus

Репозиторий
64412966 лет назадПроверено Kitploit

Описание

Мощный сканер уязвимостей: перебор поддоменов с помощью aioDNS, асинхронное быстрое сканирование на asyncio, охват всех активов цели для массового сканирования уязвимостей, сбор информации о промежуточном ПО, автоматический сбор IP-прокси, автоматическое использование при обнаружении WAF для защиты реального IP-адреса хоста, при блокировке IP-адреса хоста WAF автоматическое переключение на прокси-IP для сканирования, сбор информации WAF (более 100+ WAF отечественных и зарубежных), включая Security Dog, Cloud Lock, Alibaba Cloud, YunDun, Tencent Cloud и др., предоставление некоторых известных схем обхода WAF, обнаружение уязвимостей промежуточного ПО (Thinkphp, weblogic и др. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 и т.д.), поддержка сканирования SQL-инъекций, XSS, выполнения команд, включения файлов, SSRF, поддержка настраиваемой отправки уведомлений об уязвимостях по электронной почте.

Поделиться

Cerberus

Мощный сканер уязвимостей, использующий aioDNS для взлома поддоменов, асинхронное быстрое сканирование asyncio, охватывающий все активы цели для массового сканирования уязвимостей, сбор информации о промежуточном ПО, автоматический сбор IP-прокси, автоматическое использование для защиты реального IP-адреса при обнаружении WAF, автоматическое переключение прокси-IP после блокировки IP-адреса WAF, сбор информации о WAF (100+ мировых WAF, включая Security Dog, Yun Lock, Alibaba Cloud, Yun Shield, Tencent Cloud и т.д.), предоставление известных методов обхода WAF, обнаружение уязвимостей промежуточного ПО (Thinkphp, Weblogic, CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 и др.), поддержка SQL-инъекций, XSS, выполнения команд, включения файлов, сканирования SSRF, поддержка настраиваемой отправки уведомлений по электронной почте об уязвимостях.

asciicast

Основные функции

  • 😈 Сканирование одного URL на уязвимости

    Поддержка SQL-инъекций, XSS, выполнения команд, включения файлов, SSRF

    Сканирование одного сайта

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 Настройка потоков

    Многопоточность, по умолчанию 7 потоков

    python3 cerberus.py -target www.qq.com -thread 7

  • 👿 Асинхронное массовое сканирование поддоменов

    Использует aioDNS, asyncio; после взлома поддомена добавляется в очередь сканирования, охватывая все активы цели для массового сканирования уязвимостей

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 Сбор прокси-IP

    Собирает бесплатные прокси-IP в реальном времени с 9 сайтов, но уровень выживаемости IP низкий (около 20%). Процесс проверки доступности IP может замедлить сканирование.

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹 Сбор информации о WAF

    Более 100 мировых WAF, мощная база отпечатков, включая Security Dog, Yun Lock, Alibaba Cloud, Yun Shield, Tencent Cloud и т.д.; предоставление известных методов обхода WAF

    Пожалуйста, обязательно укажите URL с параметрами для теста WAF!

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈 Сбор информации о промежуточном ПО

    После сбора информации автоматически выполняется сканирование уязвимостей промежуточного ПО на основе полученных результатов

    • WAF

    • CDN

    • CMS

    • Web Servers

    • Web Frameworks

    • Operating Systems

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 Сканирование уязвимостей указанного промежуточного ПО

    Если известна часть информации о промежуточном ПО цели, можно указать тип и выполнить сканирование напрямую

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: Пакетное сканирование из файла

    • Путь к файлу должен быть абсолютным

    • Формат текстовый .txt, каждая строка содержит только один домен

    python3 cerberus.py -file absolute path

  • 🍪 Установка Cookie

    python3 cerberus.py -cookie cookie

  • 🙊 Вывод отчёта о сканировании уязвимостей

    python3 cerberus.py -outfile

🐰 Похвалите меня!

  • 😽 Если вы считаете, что этот проект вам помог, поддержите его для лучших инструментов безопасности с открытым исходным кодом! Пожалуйста, похвалите меня! Спасибо за вашу поддержку!

praise

Заявление

Данный проект предназначен только для обучения и обмена. Любые незаконные последствия, вызванные использованием данного инструмента, не имеют отношения к автору!!

Скачать инструмент