Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - 自动枚举网站并转储文件作为结果 | Kitploit
工具/GitHubGitHub/shiva108/waes
OSINT (开源情报)侦察漏洞扫描器Web漏洞扫描器信息收集Web安全CTF渗透测试子域名枚举学习与教育
GitHubshiva108/waes

WAES

CPH:SEC WAES: Web Auto Enum & Scanner - 自动枚举网站并转储文件作为结果

70367个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

GitHub Logo

WAES - Web 自动枚举与扫描器

版本 1.2.77

WAES 是一款专业级的基于 Bash 的 Web 枚举与侦察平台,专为夺旗赛(CTF)、漏洞赏金狩猎和渗透测试设计。它通过将业界最佳工具编排到一个统一的高性能管道中,自动执行安全扫描的复杂工作流。


🚀 关键特性

核心能力

  • 多级引擎:4 级扫描模式,从快速侦察(fast)到高级利用(advanced)。
  • 并行执行:并发使用扫描工具,速度提升 3-5 倍。
  • 智能配置:针对 CTF、漏洞赏金和 Web 应用预调优的配置。
  • 批量扫描:原生支持基于列表和 CIDR 网络扫描。

高级模块

  • 隐身模式:用户代理轮换、代理支持和时序规避技术。
  • OSINT 侦察:子域名枚举、证书透明度、Google Dorks。
  • 参数发现:高级参数挖掘和隐藏输入检测。
  • 容器化:完整支持 Docker 和 Docker Compose,便于便携部署。
  • 持续监控:变更检测、基线比较和 cron 调度。

报告与输出

  • 多格式:JSON、XML、CSV、Markdown 和 HTML 报告。
  • 结构化数据:机器可读的输出,便于管道集成。
  • 详细 artifact:为每个扫描目标提供有组织的目录结构。

📂 仓库结构

root@kitploit:~
WAES/
├── waes.sh                 # 主 CLI 入口
├── waes-watch.sh           # 持续监控与基线比对脚本
├── install.sh              # 依赖安装程序
├── lib/
│   ├── osint_scanner.sh    # 子域名与 OSINT 模块
│   ├── param_discovery.sh  # 参数发现引擎
│   ├── stealth.sh          # 规避配置库
│   ├── batch_scanner.sh    # 多目标编排器
│   ├── parallel_scan.sh    # 任务队列与并发管理器
│   ├── profile_loader.sh   # YAML 配置解析器
│   ├── plugin_manager.sh   # 插件钩子系统
│   └── exporters/          # JSON、XML、CSV、MD 生成器
├── profiles/               # 扫描配置模板(YAML)
├── plugins/                # 扩展脚本(Slack 等)
├── report/                 # 默认输出目录
└── docker-compose.yml      # 容器编排配置

🛠️ 安装

原生安装

需要 Linux 环境(推荐 Kali Linux)。

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

安装程序会自动检测你的包管理器并安装依赖(如 nmap、nikto、gobuster 等)。

Docker 安装

在容器中运行 WAES 可避免依赖冲突。

root@kitploit:~
# 构建镜像
docker build -t waes:latest .

# 或使用 Docker Compose
docker-compose up -d

📖 使用指南

基本扫描

root@kitploit:~
# 标准扫描(HTTP)
sudo ./waes.sh -u 10.10.10.130

# HTTPS 深度扫描
sudo ./waes.sh -u target.com -s -t deep

# 生成 HTML 和 JSON 报告
sudo ./waes.sh -u target.com -t advanced -H -J

基于配置的扫描

针对特定场景使用预调优配置:

root@kitploit:~
# 夺旗赛(激进)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# 漏洞赏金(隐蔽)
sudo ./waes.sh -u target.com --profile bug-bounty

# 可用配置:ctf-box、web-app、bug-bounty、quick-scan

批量与并行扫描

高效扫描整个网络或域名列表:

root@kitploit:~
# 扫描目标列表(支持 CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# 目标文件示例:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Docker 使用

root@kitploit:~
# 运行一个临时扫描容器
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# 使用配置运行
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

隐身模式

扫描前激活规避技术:

root@kitploit:~
# 加载隐身库
source lib/stealth.sh

# 配置级别(low、medium、high、paranoid)
configure_stealth_mode high

# 运行扫描
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 插件与扩展

WAES 支持基于钩子的插件系统。

管理插件:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

已启用的插件:

  • Slack 通知:在扫描开始/结束/发现结果时发送 Webhook 警报。
  • 自定义扫描器:用于集成专有工具的模板。

🤝 贡献

欢迎贡献!

  1. Fork 本仓库。
  2. 创建特性分支:git checkout -b feature/amazing-feature。
  3. 提交更改:git commit -m '添加优秀特性'。
  4. 推送到分支:git push origin feature/amazing-feature。
  5. 发起 Pull Request。

请确保所有新脚本通过 bash -n 语法检查。


📜 许可证

本项目采用 GPL-2.0 许可证。详情请参见 LICENSE 文件。


📞 作者与联系方式

Shiva @ CPH:SEC

  • GitHub:Shiva108

已验证的生产版本 - v1.2.77

下载工具