Sploitus

Exploit for casc-anays

githubexploit · 2026-09-10

Exploit Code

README793 lines
## https://sploitus.com/exploit?id=186D7E52-61A5-5FEB-810E-8B6D743B79A4
💜 Что такое CASC-ANAYS?


  CASC-ANAYS — это модульный аналитический комплекс для пентеста и разведки веб-сайтов.
  Он объединяет 40 популярных GitHub-инструментов и 7 собственных модулей
  в единую CLI-систему с красивым выводом, интерактивным режимом
  и генерацией отчётов в 4 форматах.





  
  
  
  






> ### ⚠️ ВНИМАНИЕ
> *Используйте только против целей, на которые у вас есть **письменное разрешение**.*
> *Автор не несёт ответственности за неправомерное использование.*









⚡ Установка за 30 секунд





### 🐍 Через Python



```bash
# 1. Клонирование
git clone https://github.com/seismon/casc-anays.git
cd casc-anays

# 2. Зависимости
# Kali / Debian / Ubuntu:
pip install --break-system-packages -r requirements.txt
# Обычная система:
pip install -r requirements.txt

# 3. Проверка
python3 casc_anays.py --deps
python3 casc_anays.py --self-test

# 4. Запуск
python3 casc_anays.py -i
```



### 🐳 Через Docker



```bash
docker build -t casc-anays:4.0 .

docker run -it --rm \
    -v $(pwd)/reports:/app/reports \
    -v $(pwd)/repos:/app/repos \
    casc-anays:4.0 -i
```







🎬 Быстрый старт




  


```bash
# 🎯 Полный анализ одного домена
python3 casc_anays.py -t example.com --full

# 🧠 Умный анализ (авто-подбор модулей по результатам разведки)
python3 casc_anays.py -t example.com --smart

# 🖥 Интерактивный режим (меню из 12 пунктов)
python3 casc_anays.py -i

# 🎨 Только порты и HTTP
python3 casc_anays.py -t example.com -m ports,http

# 🛡 Без стресс-тестов (безопасно для прода)
python3 casc_anays.py -t example.com --full --no-stress

# 📄 Список целей из файла
python3 casc_anays.py --targets-file targets.txt --smart

# 📊 Множество целей + CSV-отчёт
python3 casc_anays.py --targets-file targets.txt --smart --format csv

# 📦 Клонировать все инструменты с GitHub
python3 casc_anays.py --init-repos --install-deps

# 🌐 Через Tor
python3 casc_anays.py -t example.com --smart --proxy socks5://127.0.0.1:9050
```


  
  Пример targets.txt:


```txt
# Мои цели
example.com
test.com
192.168.1.1
https://sub.example.com
```







🧩 Модули анализа





### 🔌 Сканирование портов  •  `ports`



```
TCP + UDP · ~200 популярных портов · Баннеры сервисов · Детект рисков
Параллельное сканирование (100 воркеров) · Graceful shutdown
```



### 🌐 HTTP-анализ  •  `http`



```
Заголовки · Редиректы · Cookies · Title · Security headers
SSL/TLS — issuer, subject, SAN, days_left, версия, шифр
WAF-детект — Cloudflare, Sucuri, AWS WAF, Akamai, Imperva, F5, ModSecurity, Barracuda, Fastly, Varnish
Технологии — nginx, apache, iis, php, java, wordpress, laravel, django
```



### 🌍 DNS-анализ  •  `dns`



```
A · AAAA · MX · NS · TXT · CNAME · SOA · CAA · SRV
DMARC · PTR · SPF · детект почтовых записей
```



### 🕵 OSINT / WHOIS  •  `osint`



```
Registrar · Даты создания/истечения · Name Servers · Статусы · Emails · Organization
```



### 🌐 Поиск поддоменов  •  `subdomains`



```
crt.sh (Certificate Transparency)  →  Certificate logs
Sublist3r                           →  Пассивный поиск
amass                               →  OWASP-фреймворк
subfinder                           →  ProjectDiscovery
DNS-брутфорс                        →  100+ популярных имён
```



### ⚠️ Уязвимости  •  `vuln`



```
CVE            →  NVD API (онлайн) + offline-база
                  nginx · apache · openssh · php · wordpress · openssl · iis
Nikto          →  Web server scanner (реальный запуск)
SQL Injection  →  Error-based, 22 сигнатуры СУБД
                  MySQL · PostgreSQL · MSSQL · Oracle · SQLite
XSS            →  Reflected, 12 payload'ов, уникальный маркер
LFI            →  Path traversal · null-byte · php://filter
```



### 💥 Стресс-тесты  •  `stress`



```
Slowloris   →  Медленные соединения с keep-alive
HTTP-флуд   →  Множество запросов через requests.Session
GoldenEye   →  Через клонированный репозиторий
```



Комбинирование модулей:


```bash
# Только порты и HTTP
python3 casc_anays.py -t example.com -m ports,http

# Только уязвимости
python3 casc_anays.py -t example.com -m vuln

# Всё кроме стресса (безопасно для прода)
python3 casc_anays.py -t example.com --full --no-stress

# Всё кроме уязвимостей
python3 casc_anays.py -t example.com --full --no-vuln
```







📦 40 GitHub-репозиториев




  Автоматическое клонирование, обновление, проверка целостности
  и установка зависимостей (pip / npm / go / bundle)






### 🕵 OSINT

```
sherlock · whatsmyname · maigret · theharvester · spiderfoot · ghunt
photon · osintgram · h8mail · holehe · trape · torbot
```

### 🌐 Поддомены

```
sublist3r · amass · subfinder · findomain · subcat
subdomain-enumerator · subdomain-enum-tool · dnsrecon · certinfo
```

### ⚠️ Уязвимости

```
nikto · nuclei · web-vuln-scanner · wpscan · joomscan · cmsmap
cmseek · cms-vuln-scanner · jaeles · gitleaks · trufflehog · wordpress-plugins
```

### 💥 Стресс

```
floodles · ddos-attack · slowloris · goldeneye
```

### 📚 Словари

```
seclists (~1.5GB, тяжёлый) · fuzzdb
```

### 🔧 Вспомогательные

```
behindthecdn
```






Управление:


```bash
python3 casc_anays.py --init-repos                    # Клонировать всё
python3 casc_anays.py --init-repos --all              # Включая тяжёлые
python3 casc_anays.py --init-repos --parallel         # Параллельно
python3 casc_anays.py --init-repos --install-deps     # + зависимости
python3 casc_anays.py --update-repos                  # Обновить
python3 casc_anays.py --list-repos                    # Список с размерами
python3 casc_anays.py --clean-repos                   # Удалить всё
```







📄 Отчёты





### 🎨 HTML  —  фиолетовая тема



```
╭─────────────────────────────────────────────────╮
│  🌌 Интерактивный отчёт                         │
│     • Collapsible-секции                        │
│     • Адаптивный дизайн                         │
│     • Всё в одном файле                         │
│     • Работает offline                          │
╰─────────────────────────────────────────────────╯
```

```
📊 Сводная статистика        🔌 Порты с рисками
🌐 HTTP + технологии         🔒 SSL/TLS + SAN
🌍 DNS + флаги               🕵 WHOIS
🌐 Поддомены                 ⚠️ Уязвимости по severity
💥 Стресс-тесты
```



### 📋 JSON  —  полная структура



```json
{
  "meta": {
    "generator": "CASC-ANAYS",
    "version": "4.0.0",
    "timestamp": "2026-01-01T12:00:00",
    "author": "seismon"
  },
  "results": { "...": "..." }
}
```



### 📊 CSV  —  плоская таблица



```csv
Target,IP,Type,Name,Severity,Description,URL,Param,CVE
example.com,1.2.3.4,sqli,SQL Injection,high,Параметр id уязвим,...,id
```



### 📝 Markdown  —  для GitHub



```markdown
# CASC-ANAYS — Отчёт
## example.com
### Порты
- 80 — http
- 443 — https
```




Форматы вывода:


```bash
python3 casc_anays.py -t example.com --smart                    # HTML + JSON
python3 casc_anays.py -t example.com --smart --format html      # Только HTML
python3 casc_anays.py -t example.com --smart --format csv       # CSV
python3 casc_anays.py -t example.com --smart --format all       # Все 4
python3 casc_anays.py -t example.com --smart -o my_report.html  # Свой путь
python3 casc_anays.py -t example.com --smart --open             # + открыть в браузере
```







🖥 Интерактивный режим



```bash
python3 casc_anays.py -i
```



```
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║               CASC-ANAYS — ИНТЕРАКТИВНЫЙ РЕЖИМ               ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

  [1]  🎯 Анализ цели (полный)
  [2]  🧠 Умный анализ
  [3]  📁 Управление целями
  [4]  📦 Инициализация репозиториев
  [5]  📋 Список целей
  [6]  🗂  Список репозиториев
  [7]  📊 Показать статистику
  [8]  📄 Генерировать HTML-отчёт
  [9]  📋 Генерировать JSON-отчёт
  [10] 💾 Экспорт результатов
  [11] ⚙️  Настройки
  [0]  🚪 Выход
```









🧪 Тестирование



```bash
python3 casc_anays.py --self-test
```



```
╔════════════════════════════════════════════════════════════════════╗
║                    CASC-ANAYS — САМОТЕСТИРОВАНИЕ                  ║
╚════════════════════════════════════════════════════════════════════╝

  ✓ Utils                Utils: 11 проверок
  ✓ Target               Target: 8 проверок
  ✓ Config               Config: 5 проверок
  ✓ Logger               Logger: 2 проверки
  ✓ PortScanner          PortScanner: 4 проверки
  ✓ HTTPAnalyzer         HTTPAnalyzer: 4 проверки
  ✓ DNSAnalyzer          DNSAnalyzer: 3 проверки
  ✓ OSINTModule          OSINTModule: 2 проверки
  ✓ CVEScanner           CVEScanner: 4 проверки
  ✓ SQLiScanner          SQLiScanner: 3 проверки
  ✓ XSSScanner           XSSScanner: 3 проверки
  ✓ LfiScanner           LfiScanner: 2 проверки
  ✓ StressTester         StressTester: 3 проверки
  ✓ HTMLReport           HTMLReport: 4 проверки
  ✓ JSONReport           JSONReport: 3 проверки
  ✓ CSVReport            CSVReport: 2 проверки
  ✓ MarkdownReport       MarkdownReport: 2 проверки
  ✓ AppState             AppState: 3 проверки
  ✓ ProgressBar          ProgressBar: 1 проверка
  ✓ CascAnalys           CascAnalys: 8 проверок

  ──────────────────────────────────────────────────────────────────
  ✓ ВСЕ ТЕСТЫ ПРОЙДЕНЫ: 20/20
  ──────────────────────────────────────────────────────────────────
```









📁 Структура проекта



```bash
casc-anays/
│
├── 🐍 casc_anays.py            # Главный монолит (~8000 строк)
│
├── 📦 part1_repos.py           # Ядро: Logger, Config, Utils, Target
├── 📦 part2_repos.py           # RepoManager, 40 репозиториев
├── 📦 part3_analysis.py        # Ports, HTTP, DNS, OSINT, Subdomains
├── 📦 part4_vuln.py            # CVE, Nikto, SQLi, XSS, LFI, Stress
├── 📦 part5_integration.py     # Главный класс CascAnalys
├── 📦 part6_reports.py         # HTML/JSON/CSV/MD + Interactive
├── 📦 part7_cli.py             # CLI, тесты, main()
│
├── 🔧 build.sh                 # Сборка монолита
├── ⚙️  config.json              # Конфигурация
├── 📋 requirements.txt         # Python-зависимости
├── 🐳 Dockerfile               # Docker-образ
├── 🚫 .gitignore
├── 📖 README.md
├── 📜 LICENSE
│
├── 📊 reports/                 # Отчёты (создаётся автоматически)
└── 📦 repos/                   # Клонированные репозитории
```


Пересборка монолита:


```bash
./build.sh
# → casc_anays.py (8290 строк)
```







❓ FAQ




🔒 Нужны ли права root?

Нет. Работает от обычного пользователя. Root нужен только для портов 


⏱ Сколько времени занимает полный анализ?

```
Быстрая разведка (ports+http+dns)    →  30–60 сек
Умный режим                            →  1–3 мин
Полный анализ (все 7 модулей)          →  5–15 мин
С поддоменами через amass/subfinder    →  10–20 мин
```



🌐 Как использовать через Tor?

Запусти Tor, затем:

```bash
python3 casc_anays.py -t example.com --smart \
    --proxy socks5://127.0.0.1:9050
```



🛠 Git не найден. Что делать?

```bash
# Debian / Ubuntu / Kali
sudo apt install git -y

# CentOS / RHEL
sudo yum install git -y

# macOS
brew install git
```

Проверь: `python3 casc_anays.py --check-git`



📚 Можно ли использовать как библиотеку?

Да:

```python
from casc_anays import CascAnalys

app = CascAnalys("config.json")
app.add_target("example.com")
result = app.analyze_target(app.targets[0])
print(result)
```



➕ Как добавить свой репозиторий?

Открой `config.json`, добавь в секцию `repos`:

```json
"my_tool": {
    "url": "https://github.com/user/my_tool.git",
    "branch": "main"
}
```

Затем:

```bash
python3 casc_anays.py --init-repos --list-repos
```



💥 Почему стресс-тесты по умолчанию включены?

Они **малые** (20 соединений / 50 запросов / 3 сек) и не навредят нормальному серверу. Отключить: `--no-stress`.








⚠️ Дисклеймер





CASC-ANAYS создан для легального тестирования на проникновение и аудита безопасности.







### ✅ РАЗРЕШЕНО

```
Собственные системы
Системы с письменным разрешением владельца
Bug bounty программы (в рамках scope)
CTF-задачи
Учебные лаборатории
```

### ❌ ЗАПРЕЩЕНО

```
Сканировать чужие сайты без разрешения
Использовать для DDoS
Нарушать законы вашей страны
```







**Автор не несёт ответственности за неправомерное использование.**









🤝 Contributing




  Pull requests приветствуются!
  Для крупных изменений — сначала открой issue.


```bash
# 1. Fork репозитория
# 2. Создай ветку
git checkout -b feature/amazing

# 3. Commit
git commit -m 'Add amazing feature'

# 4. Push
git push origin feature/amazing

# 5. Открой Pull Request
```







📜 Лицензия





MIT License © seismon

См. LICENSE для деталей.









🙏 Благодарности





Особая благодарность авторам 40 инструментов,
чьи репозитории используются в проекте.



OWASP — за amass
ProjectDiscovery — за subfinder и nuclei
Сообществу — за вклад и тестирование




















  


  




⭐ Поставь звезду, если проект полезен!



CASC-ANAYS v4.0  •  2026