
Мощный сканер уязвимостей: перебор поддоменов с помощью aioDNS, асинхронное быстрое сканирование на asyncio, охват всех активов цели для массового сканирования уязвимостей, сбор информации о промежуточном ПО, автоматический сбор IP-прокси, автоматическое использование при обнаружении WAF для защиты реального IP-адреса хоста, при блокировке IP-адреса хоста WAF автоматическое переключение на прокси-IP для сканирования, сбор информации WAF (более 100+ WAF отечественных и зарубежных), включая Security Dog, Cloud Lock, Alibaba Cloud, YunDun, Tencent Cloud и др., предоставление некоторых известных схем обхода WAF, обнаружение уязвимостей промежуточного ПО (Thinkphp, weblogic и др. CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 и т.д.), поддержка сканирования SQL-инъекций, XSS, выполнения команд, включения файлов, SSRF, поддержка настраиваемой отправки уведомлений об уязвимостях по электронной почте.
Мощный сканер уязвимостей, использующий aioDNS для взлома поддоменов, асинхронное быстрое сканирование asyncio, охватывающий все активы цели для массового сканирования уязвимостей, сбор информации о промежуточном ПО, автоматический сбор IP-прокси, автоматическое использование для защиты реального IP-адреса при обнаружении WAF, автоматическое переключение прокси-IP после блокировки IP-адреса WAF, сбор информации о WAF (100+ мировых WAF, включая Security Dog, Yun Lock, Alibaba Cloud, Yun Shield, Tencent Cloud и т.д.), предоставление известных методов обхода WAF, обнаружение уязвимостей промежуточного ПО (Thinkphp, Weblogic, CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 и др.), поддержка SQL-инъекций, XSS, выполнения команд, включения файлов, сканирования SSRF, поддержка настраиваемой отправки уведомлений по электронной почте об уязвимостях.
😈 Сканирование одного URL на уязвимости
Поддержка SQL-инъекций, XSS, выполнения команд, включения файлов, SSRF
Сканирование одного сайта
python3 cerberus.py -target www.qq.com
🌸 Настройка потоков
Многопоточность, по умолчанию 7 потоков
python3 cerberus.py -target www.qq.com -thread 7
👿 Асинхронное массовое сканирование поддоменов
Использует aioDNS, asyncio; после взлома поддомена добавляется в очередь сканирования, охватывая все активы цели для массового сканирования уязвимостей
python3 cerberus.py -target www.qq.com -subdomain
💀 Сбор прокси-IP
Собирает бесплатные прокси-IP в реальном времени с 9 сайтов, но уровень выживаемости IP низкий (около 20%). Процесс проверки доступности IP может замедлить сканирование.
python3 cerberus.py -target www.qq.com -proxy
👹 Сбор информации о WAF
Более 100 мировых WAF, мощная база отпечатков, включая Security Dog, Yun Lock, Alibaba Cloud, Yun Shield, Tencent Cloud и т.д.; предоставление известных методов обхода WAF
Пожалуйста, обязательно укажите URL с параметрами для теста WAF!
python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf
🙈 Сбор информации о промежуточном ПО
После сбора информации автоматически выполняется сканирование уязвимостей промежуточного ПО на основе полученных результатов
WAF
CDN
CMS
Web Servers
Web Frameworks
Operating Systems
python3 cerberus.py -target -detectMid
🐼 Сканирование уязвимостей указанного промежуточного ПО
Если известна часть информации о промежуточном ПО цели, можно указать тип и выполнить сканирование напрямую
Thinkphp CVE-2018-5955
Phpmyadmain CVE-2018-12613
Dedecms
Tomcat CVE-2018-11759
Weblogic
Wordpress
python3 cerberus.py -target www.qq.com -midlleware weblogic
:trollface: Пакетное сканирование из файла
Путь к файлу должен быть абсолютным
Формат текстовый .txt, каждая строка содержит только один домен
python3 cerberus.py -file absolute path
🍪 Установка Cookie
python3 cerberus.py -cookie cookie
🙊 Вывод отчёта о сканировании уязвимостей
python3 cerberus.py -outfile

Данный проект предназначен только для обучения и обмена. Любые незаконные последствия, вызванные использованием данного инструмента, не имеют отношения к автору!!