终端优先的攻击面情报引擎。为速度、可移植性和原始技术信号而构建。
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
攻击面情报引擎 — 终端版
由 QYVORA OffSec 构建 — 加纳塔马利
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
仅扫描您拥有或已获得明确书面许可进行测试的目标。
ANANSI CLI 是一款面向渗透测试人员和漏洞赏金猎人的终端优先攻击面侦察工具。给它一个域名——它会运行完整的十阶段情报与利用流水线,并打印出可立即采取行动的原始技术输出。
默认情况下,ANANSI 会过滤掉噪音,仅显示已发现的资产(例如,存活子域名、活跃的 HTTP/HTTPS 主机、有效的 TLS 证书、存活 URL 上缺失的安全响应头、暴露的路径以及已确认的接管)。这能让您的终端保持整洁。如果您想查看所有尝试过的检查,包括失效子域名、失败连接和未检查的端点,只需启用 verbose 标志(-v/--verbose)。
| 阶段 | 模块 | 发现内容 |
|---|---|---|
| 01 | DISCOVERY | 通过 crt.sh CT 日志 + DNS 暴力破解字典发现子域名 |
| 02 | PROBE | 存活 HTTP/HTTPS 主机 — 状态码、服务器、重定向链、标题 |
| 03 | TLS | 证书过期、SAN、协议版本、加密套件、自签名检测 |
| 04 | HEADERS | 缺失的安全响应头、CORS 配置错误 |
| 05 | PATHS | 暴露的文件 — .env、.git、配置文件、管理面板、备份、API 文档 |
| 06 | TECH-STACK | 对检测到的平台进行深度审计 — 版本检测、WordPress 插件/主题、XML-RPC、用户枚举、配置备份、已知漏洞版本匹配 |
| 07 | TAKEOVER | 指向未认领云服务的悬空 CNAME |
| 08 | OSINT | 电子邮件、电话号码、员工、WHOIS 注册人数据 |
| 09 | CHAIN | 将发现组装成多步骤利用路径(低 → 高 → 严重),并附带每步利用技术 |
| 10 | EXPLOIT | 通过实时 HTTP 请求/响应证据,主动验证针对授权目标的可利用发现 |
cgo 阻塞式系统查询。--threads 一个 goroutine,任务从 channel 拉取)。没有每个任务一个 goroutine 的频繁创建销毁——即使 8,000+ 条规则的路径扫描也能保持稳定的并发度。robots.txt Allow/Disallow 条目会转化为额外的路径探测,每个主机仅需一次额外请求即可发现有意隐藏的目录。当主机被指纹识别为 WordPress、Drupal、Joomla、Magento、Ghost、Moodle、MediaWiki、Laravel 或其他平台时,ANANSI 会深入该技术栈,而不是停留在表面:
/wp-links-opml.php、/feed/、/CHANGELOG.txt、joomla.xml、/magento_version、MediaWiki /api.php siteinfo、Moodle /login/index.php 以及静态资源 ?ver= 字符串。readme.txt 读取;Drupal 模块、Joomla 组件和 MediaWiki 扩展以相同方式枚举。/xmlrpc.php、/?author=1 和 REST 用户枚举、debug.log、配置备份(wp-config.php.bak、settings.php.bak、configuration.php.bak)、Magento app/etc/env.php、Ghost 管理 API、Laravel Telescope/Horizon/Ignition RCE(CVE-2021-3129)、MediaWiki LocalSettings.php、目录列表、登录/管理面板。internal/assets/wordlists/tech/vulns.txt)进行匹配,涵盖 WordPress 核心、Drupal(Drupalgeddon)、Joomla、Magento、Ghost、MediaWiki、Moodle 以及高价值 WordPress 插件,如 Elementor、WP File Manager、Duplicator、Contact Form 7、Revolution Slider 和 WooCommerce。通过编辑 internal/assets/wordlists/tech/ 下的文件,添加您自己的指纹、路径规则和版本范围。
CHAIN 阶段(阶段 09)不是给出扁平的发现列表,而是将每个 发现的漏洞分组为多步骤利用路径,从低严重性立足点升级到 完全沦陷:
internal/assets/wordlists/chain/classes.txt)。internal/assets/wordlists/chain/chains.txt)。anansi target.com --modules discovery,probe,tls,headers,paths,tech,takeover,osint,chain
阶段 10(EXPLOIT)是框架原生的 PoC 层。它接收先前阶段产生的发现结果,并通过实时 HTTP 请求对授权目标主动进行验证,捕获请求/响应对作为证据: