Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
qyvora-anansi — 终端优先的攻击面情报引擎。为速度、可移植性和原始技术信号而构建。 | Kitploit
工具/GitHubGitHub/qyvora/qyvora-anansi
OSINT (开源情报)侦察漏洞扫描器网络映射漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试子域名枚举
4161天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
qyvora/qyvora-anansi

qyvora-anansi

终端优先的攻击面情报引擎。为速度、可移植性和原始技术信号而构建。

查看仓库网站

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

攻击面情报引擎 — 终端版


由 QYVORA OffSec 构建 — 加纳塔马利


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

仅扫描您拥有或已获得明确书面许可进行测试的目标。

功能简介

ANANSI CLI 是一款面向渗透测试人员和漏洞赏金猎人的终端优先攻击面侦察工具。给它一个域名——它会运行完整的十阶段情报与利用流水线,并打印出可立即采取行动的原始技术输出。

默认情况下,ANANSI 会过滤掉噪音,仅显示已发现的资产(例如,存活子域名、活跃的 HTTP/HTTPS 主机、有效的 TLS 证书、存活 URL 上缺失的安全响应头、暴露的路径以及已确认的接管)。这能让您的终端保持整洁。如果您想查看所有尝试过的检查,包括失效子域名、失败连接和未检查的端点,只需启用 verbose 标志(-v/--verbose)。

阶段模块发现内容
01DISCOVERY通过 crt.sh CT 日志 + DNS 暴力破解字典发现子域名
02PROBE存活 HTTP/HTTPS 主机 — 状态码、服务器、重定向链、标题
03TLS证书过期、SAN、协议版本、加密套件、自签名检测
04HEADERS缺失的安全响应头、CORS 配置错误
05PATHS暴露的文件 — .env、.git、配置文件、管理面板、备份、API 文档
06TECH-STACK对检测到的平台进行深度审计 — 版本检测、WordPress 插件/主题、XML-RPC、用户枚举、配置备份、已知漏洞版本匹配
07TAKEOVER指向未认领云服务的悬空 CNAME
08OSINT电子邮件、电话号码、员工、WHOIS 注册人数据
09CHAIN将发现组装成多步骤利用路径(低 → 高 → 严重),并附带每步利用技术
10EXPLOIT通过实时 HTTP 请求/响应证据,主动验证针对授权目标的可利用发现

性能与架构

  • 原生 Go DNS 解析器:使用纯 Go goroutine 绕过缓慢的 cgo 阻塞式系统查询。
  • 共享连接池:单个进程级 HTTP 传输层带 keep-alive,在每个阶段和每个模块中复用,因此 TCP + TLS 握手对每个主机只发生一次,而不是每个请求一次。
  • TTL DNS 缓存:已解析的子域名缓存 60 秒,因此递归/变异/TLS-SAN 阶段永远不会对同一名称重复查询解析器。
  • 固定工作池:路径、发现、探测和技术栈全部运行在固定工作池上(每个 --threads 一个 goroutine,任务从 channel 拉取)。没有每个任务一个 goroutine 的频繁创建销毁——即使 8,000+ 条规则的路径扫描也能保持稳定的并发度。
  • 并发探测:HTTP 探测、TLS 分析和安全响应头检查完全并行化。
  • 智能接管过滤:仅针对已验证存在失效 CNAME 记录的子域名。
  • 并行暴露路径探测:自定义 404 基线并发获取;深度审计模块增加软 404 基线,因此 catch-all 服务器不会产生误报。
  • 版本复用:技术栈模块从首页正文中已有的 generator meta 标签和静态资源查询字符串读取 CMS 版本,并从同一正文中发现 WordPress 插件——最大限度减少额外请求。
  • robots.txt 挖掘:每个存活主机的 robots.txt Allow/Disallow 条目会转化为额外的路径探测,每个主机仅需一次额外请求即可发现有意隐藏的目录。

技术栈深度审计

当主机被指纹识别为 WordPress、Drupal、Joomla、Magento、Ghost、Moodle、MediaWiki、Laravel 或其他平台时,ANANSI 会深入该技术栈,而不是停留在表面:

  • 版本检测 — generator meta 标签、/wp-links-opml.php、/feed/、/CHANGELOG.txt、joomla.xml、/magento_version、MediaWiki /api.php siteinfo、Moodle /login/index.php 以及静态资源 ?ver= 字符串。
  • WordPress 插件/主题枚举 — 插件从首页正文中发现,其稳定版本从 readme.txt 读取;Drupal 模块、Joomla 组件和 MediaWiki 扩展以相同方式枚举。
  • 技术栈特定探测 — /xmlrpc.php、/?author=1 和 REST 用户枚举、debug.log、配置备份(wp-config.php.bak、settings.php.bak、configuration.php.bak)、Magento app/etc/env.php、Ghost 管理 API、Laravel Telescope/Horizon/Ignition RCE(CVE-2021-3129)、MediaWiki LocalSettings.php、目录列表、登录/管理面板。
  • 已知漏洞版本匹配 — 检测到的版本会与一个精选的、有 CVE 支持的表格(internal/assets/wordlists/tech/vulns.txt)进行匹配,涵盖 WordPress 核心、Drupal(Drupalgeddon)、Joomla、Magento、Ghost、MediaWiki、Moodle 以及高价值 WordPress 插件,如 Elementor、WP File Manager、Duplicator、Contact Form 7、Revolution Slider 和 WooCommerce。

通过编辑 internal/assets/wordlists/tech/ 下的文件,添加您自己的指纹、路径规则和版本范围。

利用链分析

CHAIN 阶段(阶段 09)不是给出扁平的发现列表,而是将每个 发现的漏洞分组为多步骤利用路径,从低严重性立足点升级到 完全沦陷:

  • 30 个漏洞类别 — RCE、SQL 注入、XSS、SSRF、路径遍历、 认证绕过、权限提升、默认凭据、暴露的管理 接口、反序列化、文件上传、子域名接管等 — 每个都附带推荐的利用技术(internal/assets/wordlists/chain/classes.txt)。
  • 杀伤链模板 — 精选叙事,如完全沦陷 (信息泄露 → 凭据 → 认证绕过 → 权限提升 → RCE)、 WebShell 上传、SSRF 枢轴和数据外泄 (internal/assets/wordlists/chain/chains.txt)。
  • 通用升级 — 任何具有两个或更多不同类别的主机都会获得一条 按从最不严重到最严重发现排序的路径。
  • 排序输出 — 利用链按严重性、长度和 分数评分并排序,并设有上限以保持报告可读。排名最高的链也会出现在 摘要以及 HTML/Markdown/JSON 报告格式中。
anansi target.com --modules discovery,probe,tls,headers,paths,tech,takeover,osint,chain

利用阶段

阶段 10(EXPLOIT)是框架原生的 PoC 层。它接收先前阶段产生的发现结果,并通过实时 HTTP 请求对授权目标主动进行验证,捕获请求/响应对作为证据:

下载工具