2019-12-24 04:29:53 +01:00
2019-12-22 12:01:10 +01:00
2019-12-23 15:54:46 +01:00
2019-12-24 04:29:53 +01:00
2019-12-22 00:45:13 +01:00
2019-12-24 04:29:53 +01:00
2019-12-22 12:01:10 +01:00
2019-12-24 03:45:24 +01:00
2019-12-22 12:01:10 +01:00

Cerberus

一款功能强大的漏洞扫描器子域名爆破使用aioDNSasyncio异步快速扫描覆盖目标全方位资产进行批量漏洞扫描中间件信息收集自动收集ip代理探测Waf信息时自动使用来保护本机真实Ip在本机Ip被Waf杀死后自动切换代理Ip进行扫描Waf信息收集(国内外100+款waf信息)包括安全狗云锁阿里云云盾腾讯云等提供部分已知waf bypass 方案,中间件漏洞检测(Thinkphp,weblogic等 CVE-2018-5955,CVE-2018-12613,CVE-2018-11759等)支持SQL注入, XSS, 命令执行,文件包含, ssrf 漏洞扫描, 支持自定义漏洞邮箱推送功能

asciicast

主要功能

  • 😈单url漏洞扫描

    支持SQL注入, XSS, 命令执行,文件包含, ssrf

    进行单站点漏洞扫描

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 线程设置

    多线程默认7线程

    python3 cerberus.py -target www.qq.com -thread 7

  • 👿子域名异步批量扫描

    使用aioDNSasyncio异步子域名爆破后加入扫描队列覆盖目标全方位资产进行批量漏洞扫描

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 代理IP收集

    爬取了9个站点的实时免费代理IP但IP存活率较低大概在20%左右检测IP是否存活的过程中可能会阻塞扫描过程。

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹Waf信息收集

    国内外100+款waf信息,强大的指纹库包括安全狗云锁阿里云云盾腾讯云等提供部分已知waf bypass 方案

    请务必提供带有参数的URL进行WAF测试

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈中间件信息收集

    信息收集完毕后,根据获取结果,自动进行中间件漏洞扫描

    • WAF

    • CDN

    • CMS

    • Web Servers

    • Web Frameworks

    • Operating Systems

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 指定中间件漏洞扫描

    如果已知目标部分中间件信息,可以指定类型,直接进行扫描

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: 输入文件批量扫描

    • 文件路径需为绝对路径

    • 需为txt文本格式确保每一行只有一个域名

    python3 cerberus.py -file absolute path

  • 🍪 设置Cookie

    python3 cerberus.py -cookie cookie

  • 🙊 输出漏洞扫描报告

    python3 cerberus.py -outfile

🐒 维护与完善

这个项目是个不完全版最近要准备期末考试和找实习之前原本设计一些强大并且很具有创新力功能因为时间原因取消了。原本设计的功能包括先对目标进行FUZZ根据结果决策出bypass方案并且根据结果自动生成payload更加精准的有效率的攻击以及能识别验证码的弱口令爆破功能以后我会慢慢完善。

🐰 Praise me!

  • 😽 如果您认为本项目对您有一定帮助,为了更好的开源安全工具!请赞赏我!感谢您的赞赏!

praise

声明

本项目仅供学习交流,使用本工具所造成的任何违法后果,与本人无关!!

Description
No description provided
Readme 1.2 MiB
Languages
Python 100%