Skip to content
casc

casc

Sploitus September 10, 2026

CASC-ANAYS — это модульный аналитический комплекс для пентеста и разведки веб-сайтов.

Он объединяет 40 популярных GitHub-инструментов и 7 собственных модулей

в единую CLI-систему с красивым выводом, интерактивным режимом

> *Используйте только против целей, на которые у вас есть **письменное разрешение**.*

> *Автор не несёт ответственности за неправомерное использование.*

git clone

pip install --break-system-packages -r requirements.txt

python3 casc_anays.py -t example.com --full

# 🧠 Умный анализ (авто-подбор модулей по результатам разведки)

python3 casc_anays.py -t example.com --smart

# 🖥 Интерактивный режим (меню из 12 пунктов)

python3 casc_anays.py -t example.com -m ports,http

# 🛡 Без стресс-тестов (безопасно для прода)

python3 casc_anays.py -t example.com --full --no-stress

python3 casc_anays.py --targets-file targets.txt --smart

python3 casc_anays.py --targets-file targets.txt --smart --format csv

python3 casc_anays.py --init-repos --install-deps

python3 casc_anays.py -t example.com --smart --proxy socks5://127.0.0.1:9050

### 🔌 Сканирование портов  •  `ports`

TCP + UDP · ~200 популярных портов · Баннеры сервисов · Детект рисков

Параллельное сканирование (100 воркеров) · Graceful shutdown

Заголовки · Редиректы · Cookies · Title · Security headers

SSL/TLS — issuer, subject, SAN, days_left, версия, шифр

WAF-детект — Cloudflare, Sucuri, AWS WAF, Akamai, Imperva, F5, ModSecurity, Barracuda, Fastly, Varnish

Технологии — nginx, apache, iis, php, java, wordpress, laravel, django

A · AAAA · MX · NS · TXT · CNAME · SOA · CAA · SRV

DMARC · PTR · SPF · детект почтовых записей

### 🕵 OSINT / WHOIS  •  `osint`

Registrar · Даты создания/истечения · Name Servers · Статусы · Emails · Organization

### 🌐 Поиск поддоменов  •  `subdomains`

crt.sh (Certificate Transparency) → Certificate logs

Sublist3r → Пассивный поиск

amass → OWASP-фреймворк

subfinder → ProjectDiscovery

DNS-брутфорс → 100+ популярных имён

CVE → NVD API (онлайн) + offline-база

nginx · apache · openssh · php · wordpress · openssl · iis

Nikto → Web server scanner (реальный запуск)

SQL Injection → Error-based, 22 сигнатуры СУБД

MySQL · PostgreSQL · MSSQL · Oracle · SQLite

XSS → Reflected, 12 payload'ов, уникальный маркер

LFI → Path traversal · null-byte · php://filter

### 💥 Стресс-тесты  •  `stress`

Slowloris → Медленные соединения с keep-alive

HTTP-флуд → Множество запросов через requests.Session

GoldenEye → Через клонированный репозиторий

python3 casc_anays.py -t example.com -m ports,http

python3 casc_anays.py -t example.com -m vuln

# Всё кроме стресса (безопасно для прода)

python3 casc_anays.py -t example.com --full --no-stress

python3 casc_anays.py -t example.com --full --no-vuln

Автоматическое клонирование, обновление, проверка целостности

и установка зависимостей (pip / npm / go / bundle)

sherlock · whatsmyname · maigret · theharvester · spiderfoot · ghunt

photon · osintgram · h8mail · holehe · trape · torbot

sublist3r · amass · subfinder · findomain · subcat

subdomain-enumerator · subdomain-enum-tool · dnsrecon · certinfo

nikto · nuclei · web-vuln-scanner · wpscan · joomscan · cmsmap

cmseek · cms-vuln-scanner · jaeles · gitleaks · trufflehog · wordpress-plugins

floodles · ddos-attack · slowloris · goldeneye

python3 casc_anays.py --init-repos # Клонировать всё

python3 casc_anays.py --init-repos --all # Включая тяжёлые

python3 casc_anays.py --init-repos --parallel # Параллельно

python3 casc_anays.py --init-repos --install-deps # + зависимости

python3 casc_anays.py --update-repos # Обновить

python3 casc_anays.py --list-repos # Список с размерами

python3 casc_anays.py --clean-repos # Удалить всё

╭─────────────────────────────────────────────────╮

│ 🌌 Интерактивный отчёт │

│ • Collapsible-секции │

│ • Адаптивный дизайн │

│ • Всё в одном файле │

│ • Работает offline │

╰─────────────────────────────────────────────────╯

📊 Сводная статистика 🔌 Порты с рисками

🌐 HTTP + технологии 🔒 SSL/TLS + SAN

🌐 Поддомены ⚠️ Уязвимости по severity

### 📋 JSON  —  полная структура

Target,IP,Type,Name,Severity,Description,URL,Param,CVE

example.com,1.2.3.4,sqli,SQL Injection,high,Параметр id уязвим,...,id

python3 casc_anays.py -t example.com --smart # HTML + JSON

python3 casc_anays.py -t example.com --smart --format html # Только HTML

python3 casc_anays.py -t example.com --smart --format csv # CSV

python3 casc_anays.py -t example.com --smart --format all # Все 4

python3 casc_anays.py -t example.com --smart -o my_report.html # Свой путь

python3 casc_anays.py -t example.com --smart --open # + открыть в браузере

╔══════════════════════════════════════════════════════════════╗

║ ║

║ CASC-ANAYS — ИНТЕРАКТИВНЫЙ РЕЖИМ ║

║ ║

╚══════════════════════════════════════════════════════════════╝

╔════════════════════════════════════════════════════════════════════╗

║ CASC-ANAYS — САМОТЕСТИРОВАНИЕ ║

╚════════════════════════════════════════════════════════════════════╝

✓ Utils Utils: 11 проверок

✓ Target Target: 8 проверок

✓ Config Config: 5 проверок

✓ Logger Logger: 2 проверки

✓ PortScanner PortScanner: 4 проверки

✓ HTTPAnalyzer HTTPAnalyzer: 4 проверки

✓ DNSAnalyzer DNSAnalyzer: 3 проверки

✓ OSINTModule OSINTModule: 2 проверки

✓ CVEScanner CVEScanner: 4 проверки

✓ SQLiScanner SQLiScanner: 3 проверки

✓ XSSScanner XSSScanner: 3 проверки

✓ LfiScanner LfiScanner: 2 проверки

✓ StressTester StressTester: 3 проверки

✓ HTMLReport HTMLReport: 4 проверки

✓ JSONReport JSONReport: 3 проверки

✓ CSVReport CSVReport: 2 проверки

✓ MarkdownReport MarkdownReport: 2 проверки

✓ AppState AppState: 3 проверки

✓ ProgressBar ProgressBar: 1 проверка

✓ CascAnalys CascAnalys: 8 проверок

──────────────────────────────────────────────────────────────────

──────────────────────────────────────────────────────────────────

├── 🐍 casc_anays.py # Главный монолит (~8000 строк)

├── 📦 part1_repos.py # Ядро: Logger, Config, Utils, Target

├── 📦 part2_repos.py # RepoManager, 40 репозиториев

├── 📦 part3_analysis.py # Ports, HTTP, DNS, OSINT, Subdomains

├── 📦 part4_vuln.py # CVE, Nikto, SQLi, XSS, LFI, Stress

├── 📦 part5_integration.py # Главный класс CascAnalys

├── 📦 part6_reports.py # HTML/JSON/CSV/MD + Interactive

├── 📦 part7_cli.py # CLI, тесты, main()

├── 🔧 build.sh # Сборка монолита

├── ⚙️ config.json # Конфигурация

├── 📋 requirements.txt # Python-зависимости

├── 🐳 Dockerfile # Docker-образ

├── 📊 reports/ # Отчёты (создаётся автоматически)

└── 📦 repos/ # Клонированные репозитории

Нет. Работает от обычного пользователя. Root нужен только для портов

⏱ Сколько времени занимает полный анализ?

Быстрая разведка (ports+http+dns) → 30–60 сек

Умный режим → 1–3 мин

Полный анализ (все 7 модулей) → 5–15 мин

С поддоменами через amass/subfinder → 10–20 мин

python3 casc_anays.py -t example.com --smart \

Проверь: `python3 casc_anays.py --check-git`

result = app.analyze_target(app.targets[0])

Открой `config.json`, добавь в секцию `repos`:

"url": "

python3 casc_anays.py --init-repos --list-repos

💥 Почему стресс-тесты по умолчанию включены?

Они **малые** (20 соединений / 50 запросов / 3 сек) и не навредят нормальному серверу. Отключить: `--no-stress`.

CASC-ANAYS создан для легального тестирования на проникновение и аудита безопасности.

Системы с письменным разрешением владельца

**Автор не несёт ответственности за неправомерное использование.**

Для крупных изменений — сначала открой issue.

Особая благодарность авторам 40 инструментов,