## https://sploitus.com/exploit?id=186D7E52-61A5-5FEB-810E-8B6D743B79A4
💜 Что такое CASC-ANAYS?
CASC-ANAYS — это модульный аналитический комплекс для пентеста и разведки веб-сайтов.
Он объединяет 40 популярных GitHub-инструментов и 7 собственных модулей
в единую CLI-систему с красивым выводом, интерактивным режимом
и генерацией отчётов в 4 форматах.
> ### ⚠️ ВНИМАНИЕ
> *Используйте только против целей, на которые у вас есть **письменное разрешение**.*
> *Автор не несёт ответственности за неправомерное использование.*
⚡ Установка за 30 секунд
### 🐍 Через Python
```bash
# 1. Клонирование
git clone https://github.com/seismon/casc-anays.git
cd casc-anays
# 2. Зависимости
# Kali / Debian / Ubuntu:
pip install --break-system-packages -r requirements.txt
# Обычная система:
pip install -r requirements.txt
# 3. Проверка
python3 casc_anays.py --deps
python3 casc_anays.py --self-test
# 4. Запуск
python3 casc_anays.py -i
```
### 🐳 Через Docker
```bash
docker build -t casc-anays:4.0 .
docker run -it --rm \
-v $(pwd)/reports:/app/reports \
-v $(pwd)/repos:/app/repos \
casc-anays:4.0 -i
```
🎬 Быстрый старт
```bash
# 🎯 Полный анализ одного домена
python3 casc_anays.py -t example.com --full
# 🧠 Умный анализ (авто-подбор модулей по результатам разведки)
python3 casc_anays.py -t example.com --smart
# 🖥 Интерактивный режим (меню из 12 пунктов)
python3 casc_anays.py -i
# 🎨 Только порты и HTTP
python3 casc_anays.py -t example.com -m ports,http
# 🛡 Без стресс-тестов (безопасно для прода)
python3 casc_anays.py -t example.com --full --no-stress
# 📄 Список целей из файла
python3 casc_anays.py --targets-file targets.txt --smart
# 📊 Множество целей + CSV-отчёт
python3 casc_anays.py --targets-file targets.txt --smart --format csv
# 📦 Клонировать все инструменты с GitHub
python3 casc_anays.py --init-repos --install-deps
# 🌐 Через Tor
python3 casc_anays.py -t example.com --smart --proxy socks5://127.0.0.1:9050
```
Пример targets.txt:
```txt
# Мои цели
example.com
test.com
192.168.1.1
https://sub.example.com
```
🧩 Модули анализа
### 🔌 Сканирование портов • `ports`
```
TCP + UDP · ~200 популярных портов · Баннеры сервисов · Детект рисков
Параллельное сканирование (100 воркеров) · Graceful shutdown
```
### 🌐 HTTP-анализ • `http`
```
Заголовки · Редиректы · Cookies · Title · Security headers
SSL/TLS — issuer, subject, SAN, days_left, версия, шифр
WAF-детект — Cloudflare, Sucuri, AWS WAF, Akamai, Imperva, F5, ModSecurity, Barracuda, Fastly, Varnish
Технологии — nginx, apache, iis, php, java, wordpress, laravel, django
```
### 🌍 DNS-анализ • `dns`
```
A · AAAA · MX · NS · TXT · CNAME · SOA · CAA · SRV
DMARC · PTR · SPF · детект почтовых записей
```
### 🕵 OSINT / WHOIS • `osint`
```
Registrar · Даты создания/истечения · Name Servers · Статусы · Emails · Organization
```
### 🌐 Поиск поддоменов • `subdomains`
```
crt.sh (Certificate Transparency) → Certificate logs
Sublist3r → Пассивный поиск
amass → OWASP-фреймворк
subfinder → ProjectDiscovery
DNS-брутфорс → 100+ популярных имён
```
### ⚠️ Уязвимости • `vuln`
```
CVE → NVD API (онлайн) + offline-база
nginx · apache · openssh · php · wordpress · openssl · iis
Nikto → Web server scanner (реальный запуск)
SQL Injection → Error-based, 22 сигнатуры СУБД
MySQL · PostgreSQL · MSSQL · Oracle · SQLite
XSS → Reflected, 12 payload'ов, уникальный маркер
LFI → Path traversal · null-byte · php://filter
```
### 💥 Стресс-тесты • `stress`
```
Slowloris → Медленные соединения с keep-alive
HTTP-флуд → Множество запросов через requests.Session
GoldenEye → Через клонированный репозиторий
```
Комбинирование модулей:
```bash
# Только порты и HTTP
python3 casc_anays.py -t example.com -m ports,http
# Только уязвимости
python3 casc_anays.py -t example.com -m vuln
# Всё кроме стресса (безопасно для прода)
python3 casc_anays.py -t example.com --full --no-stress
# Всё кроме уязвимостей
python3 casc_anays.py -t example.com --full --no-vuln
```
📦 40 GitHub-репозиториев
Автоматическое клонирование, обновление, проверка целостности
и установка зависимостей (pip / npm / go / bundle)
### 🕵 OSINT
```
sherlock · whatsmyname · maigret · theharvester · spiderfoot · ghunt
photon · osintgram · h8mail · holehe · trape · torbot
```
### 🌐 Поддомены
```
sublist3r · amass · subfinder · findomain · subcat
subdomain-enumerator · subdomain-enum-tool · dnsrecon · certinfo
```
### ⚠️ Уязвимости
```
nikto · nuclei · web-vuln-scanner · wpscan · joomscan · cmsmap
cmseek · cms-vuln-scanner · jaeles · gitleaks · trufflehog · wordpress-plugins
```
### 💥 Стресс
```
floodles · ddos-attack · slowloris · goldeneye
```
### 📚 Словари
```
seclists (~1.5GB, тяжёлый) · fuzzdb
```
### 🔧 Вспомогательные
```
behindthecdn
```
Управление:
```bash
python3 casc_anays.py --init-repos # Клонировать всё
python3 casc_anays.py --init-repos --all # Включая тяжёлые
python3 casc_anays.py --init-repos --parallel # Параллельно
python3 casc_anays.py --init-repos --install-deps # + зависимости
python3 casc_anays.py --update-repos # Обновить
python3 casc_anays.py --list-repos # Список с размерами
python3 casc_anays.py --clean-repos # Удалить всё
```
📄 Отчёты
### 🎨 HTML — фиолетовая тема
```
╭─────────────────────────────────────────────────╮
│ 🌌 Интерактивный отчёт │
│ • Collapsible-секции │
│ • Адаптивный дизайн │
│ • Всё в одном файле │
│ • Работает offline │
╰─────────────────────────────────────────────────╯
```
```
📊 Сводная статистика 🔌 Порты с рисками
🌐 HTTP + технологии 🔒 SSL/TLS + SAN
🌍 DNS + флаги 🕵 WHOIS
🌐 Поддомены ⚠️ Уязвимости по severity
💥 Стресс-тесты
```
### 📋 JSON — полная структура
```json
{
"meta": {
"generator": "CASC-ANAYS",
"version": "4.0.0",
"timestamp": "2026-01-01T12:00:00",
"author": "seismon"
},
"results": { "...": "..." }
}
```
### 📊 CSV — плоская таблица
```csv
Target,IP,Type,Name,Severity,Description,URL,Param,CVE
example.com,1.2.3.4,sqli,SQL Injection,high,Параметр id уязвим,...,id
```
### 📝 Markdown — для GitHub
```markdown
# CASC-ANAYS — Отчёт
## example.com
### Порты
- 80 — http
- 443 — https
```
Форматы вывода:
```bash
python3 casc_anays.py -t example.com --smart # HTML + JSON
python3 casc_anays.py -t example.com --smart --format html # Только HTML
python3 casc_anays.py -t example.com --smart --format csv # CSV
python3 casc_anays.py -t example.com --smart --format all # Все 4
python3 casc_anays.py -t example.com --smart -o my_report.html # Свой путь
python3 casc_anays.py -t example.com --smart --open # + открыть в браузере
```
🖥 Интерактивный режим
```bash
python3 casc_anays.py -i
```
```
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CASC-ANAYS — ИНТЕРАКТИВНЫЙ РЕЖИМ ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[1] 🎯 Анализ цели (полный)
[2] 🧠 Умный анализ
[3] 📁 Управление целями
[4] 📦 Инициализация репозиториев
[5] 📋 Список целей
[6] 🗂 Список репозиториев
[7] 📊 Показать статистику
[8] 📄 Генерировать HTML-отчёт
[9] 📋 Генерировать JSON-отчёт
[10] 💾 Экспорт результатов
[11] ⚙️ Настройки
[0] 🚪 Выход
```
🧪 Тестирование
```bash
python3 casc_anays.py --self-test
```
```
╔════════════════════════════════════════════════════════════════════╗
║ CASC-ANAYS — САМОТЕСТИРОВАНИЕ ║
╚════════════════════════════════════════════════════════════════════╝
✓ Utils Utils: 11 проверок
✓ Target Target: 8 проверок
✓ Config Config: 5 проверок
✓ Logger Logger: 2 проверки
✓ PortScanner PortScanner: 4 проверки
✓ HTTPAnalyzer HTTPAnalyzer: 4 проверки
✓ DNSAnalyzer DNSAnalyzer: 3 проверки
✓ OSINTModule OSINTModule: 2 проверки
✓ CVEScanner CVEScanner: 4 проверки
✓ SQLiScanner SQLiScanner: 3 проверки
✓ XSSScanner XSSScanner: 3 проверки
✓ LfiScanner LfiScanner: 2 проверки
✓ StressTester StressTester: 3 проверки
✓ HTMLReport HTMLReport: 4 проверки
✓ JSONReport JSONReport: 3 проверки
✓ CSVReport CSVReport: 2 проверки
✓ MarkdownReport MarkdownReport: 2 проверки
✓ AppState AppState: 3 проверки
✓ ProgressBar ProgressBar: 1 проверка
✓ CascAnalys CascAnalys: 8 проверок
──────────────────────────────────────────────────────────────────
✓ ВСЕ ТЕСТЫ ПРОЙДЕНЫ: 20/20
──────────────────────────────────────────────────────────────────
```
📁 Структура проекта
```bash
casc-anays/
│
├── 🐍 casc_anays.py # Главный монолит (~8000 строк)
│
├── 📦 part1_repos.py # Ядро: Logger, Config, Utils, Target
├── 📦 part2_repos.py # RepoManager, 40 репозиториев
├── 📦 part3_analysis.py # Ports, HTTP, DNS, OSINT, Subdomains
├── 📦 part4_vuln.py # CVE, Nikto, SQLi, XSS, LFI, Stress
├── 📦 part5_integration.py # Главный класс CascAnalys
├── 📦 part6_reports.py # HTML/JSON/CSV/MD + Interactive
├── 📦 part7_cli.py # CLI, тесты, main()
│
├── 🔧 build.sh # Сборка монолита
├── ⚙️ config.json # Конфигурация
├── 📋 requirements.txt # Python-зависимости
├── 🐳 Dockerfile # Docker-образ
├── 🚫 .gitignore
├── 📖 README.md
├── 📜 LICENSE
│
├── 📊 reports/ # Отчёты (создаётся автоматически)
└── 📦 repos/ # Клонированные репозитории
```
Пересборка монолита:
```bash
./build.sh
# → casc_anays.py (8290 строк)
```
❓ FAQ
🔒 Нужны ли права root?
Нет. Работает от обычного пользователя. Root нужен только для портов
⏱ Сколько времени занимает полный анализ?
```
Быстрая разведка (ports+http+dns) → 30–60 сек
Умный режим → 1–3 мин
Полный анализ (все 7 модулей) → 5–15 мин
С поддоменами через amass/subfinder → 10–20 мин
```
🌐 Как использовать через Tor?
Запусти Tor, затем:
```bash
python3 casc_anays.py -t example.com --smart \
--proxy socks5://127.0.0.1:9050
```
🛠 Git не найден. Что делать?
```bash
# Debian / Ubuntu / Kali
sudo apt install git -y
# CentOS / RHEL
sudo yum install git -y
# macOS
brew install git
```
Проверь: `python3 casc_anays.py --check-git`
📚 Можно ли использовать как библиотеку?
Да:
```python
from casc_anays import CascAnalys
app = CascAnalys("config.json")
app.add_target("example.com")
result = app.analyze_target(app.targets[0])
print(result)
```
➕ Как добавить свой репозиторий?
Открой `config.json`, добавь в секцию `repos`:
```json
"my_tool": {
"url": "https://github.com/user/my_tool.git",
"branch": "main"
}
```
Затем:
```bash
python3 casc_anays.py --init-repos --list-repos
```
💥 Почему стресс-тесты по умолчанию включены?
Они **малые** (20 соединений / 50 запросов / 3 сек) и не навредят нормальному серверу. Отключить: `--no-stress`.
⚠️ Дисклеймер
CASC-ANAYS создан для легального тестирования на проникновение и аудита безопасности.
### ✅ РАЗРЕШЕНО
```
Собственные системы
Системы с письменным разрешением владельца
Bug bounty программы (в рамках scope)
CTF-задачи
Учебные лаборатории
```
### ❌ ЗАПРЕЩЕНО
```
Сканировать чужие сайты без разрешения
Использовать для DDoS
Нарушать законы вашей страны
```
**Автор не несёт ответственности за неправомерное использование.**
🤝 Contributing
Pull requests приветствуются!
Для крупных изменений — сначала открой issue.
```bash
# 1. Fork репозитория
# 2. Создай ветку
git checkout -b feature/amazing
# 3. Commit
git commit -m 'Add amazing feature'
# 4. Push
git push origin feature/amazing
# 5. Открой Pull Request
```
📜 Лицензия
MIT License © seismon
См. LICENSE для деталей.
🙏 Благодарности
Особая благодарность авторам 40 инструментов,
чьи репозитории используются в проекте.
OWASP — за amass
ProjectDiscovery — за subfinder и nuclei
Сообществу — за вклад и тестирование
⭐ Поставь звезду, если проект полезен!
CASC-ANAYS v4.0 • 2026