CASC-ANAYS — это модульный аналитический комплекс для пентеста и разведки веб-сайтов.
Он объединяет 40 популярных GitHub-инструментов и 7 собственных модулей
в единую CLI-систему с красивым выводом, интерактивным режимом
> *Используйте только против целей, на которые у вас есть **письменное разрешение**.*
> *Автор не несёт ответственности за неправомерное использование.*
git clone
pip install --break-system-packages -r requirements.txt
python3 casc_anays.py -t example.com --full
# 🧠 Умный анализ (авто-подбор модулей по результатам разведки)
python3 casc_anays.py -t example.com --smart
# 🖥 Интерактивный режим (меню из 12 пунктов)
python3 casc_anays.py -t example.com -m ports,http
# 🛡 Без стресс-тестов (безопасно для прода)
python3 casc_anays.py -t example.com --full --no-stress
python3 casc_anays.py --targets-file targets.txt --smart
python3 casc_anays.py --targets-file targets.txt --smart --format csv
python3 casc_anays.py --init-repos --install-deps
python3 casc_anays.py -t example.com --smart --proxy socks5://127.0.0.1:9050
### 🔌 Сканирование портов • `ports`
TCP + UDP · ~200 популярных портов · Баннеры сервисов · Детект рисков
Параллельное сканирование (100 воркеров) · Graceful shutdown
Заголовки · Редиректы · Cookies · Title · Security headers
SSL/TLS — issuer, subject, SAN, days_left, версия, шифр
WAF-детект — Cloudflare, Sucuri, AWS WAF, Akamai, Imperva, F5, ModSecurity, Barracuda, Fastly, Varnish
Технологии — nginx, apache, iis, php, java, wordpress, laravel, django
A · AAAA · MX · NS · TXT · CNAME · SOA · CAA · SRV
DMARC · PTR · SPF · детект почтовых записей
### 🕵 OSINT / WHOIS • `osint`
Registrar · Даты создания/истечения · Name Servers · Статусы · Emails · Organization
### 🌐 Поиск поддоменов • `subdomains`
crt.sh (Certificate Transparency) → Certificate logs
Sublist3r → Пассивный поиск
amass → OWASP-фреймворк
subfinder → ProjectDiscovery
DNS-брутфорс → 100+ популярных имён
CVE → NVD API (онлайн) + offline-база
nginx · apache · openssh · php · wordpress · openssl · iis
Nikto → Web server scanner (реальный запуск)
SQL Injection → Error-based, 22 сигнатуры СУБД
MySQL · PostgreSQL · MSSQL · Oracle · SQLite
XSS → Reflected, 12 payload'ов, уникальный маркер
LFI → Path traversal · null-byte · php://filter
### 💥 Стресс-тесты • `stress`
Slowloris → Медленные соединения с keep-alive
HTTP-флуд → Множество запросов через requests.Session
GoldenEye → Через клонированный репозиторий
python3 casc_anays.py -t example.com -m ports,http
python3 casc_anays.py -t example.com -m vuln
# Всё кроме стресса (безопасно для прода)
python3 casc_anays.py -t example.com --full --no-stress
python3 casc_anays.py -t example.com --full --no-vuln
Автоматическое клонирование, обновление, проверка целостности
и установка зависимостей (pip / npm / go / bundle)
sherlock · whatsmyname · maigret · theharvester · spiderfoot · ghunt
photon · osintgram · h8mail · holehe · trape · torbot
sublist3r · amass · subfinder · findomain · subcat
subdomain-enumerator · subdomain-enum-tool · dnsrecon · certinfo
nikto · nuclei · web-vuln-scanner · wpscan · joomscan · cmsmap
cmseek · cms-vuln-scanner · jaeles · gitleaks · trufflehog · wordpress-plugins
floodles · ddos-attack · slowloris · goldeneye
python3 casc_anays.py --init-repos # Клонировать всё
python3 casc_anays.py --init-repos --all # Включая тяжёлые
python3 casc_anays.py --init-repos --parallel # Параллельно
python3 casc_anays.py --init-repos --install-deps # + зависимости
python3 casc_anays.py --update-repos # Обновить
python3 casc_anays.py --list-repos # Список с размерами
python3 casc_anays.py --clean-repos # Удалить всё
╭─────────────────────────────────────────────────╮
│ 🌌 Интерактивный отчёт │
│ • Collapsible-секции │
│ • Адаптивный дизайн │
│ • Всё в одном файле │
│ • Работает offline │
╰─────────────────────────────────────────────────╯
📊 Сводная статистика 🔌 Порты с рисками
🌐 HTTP + технологии 🔒 SSL/TLS + SAN
🌐 Поддомены ⚠️ Уязвимости по severity
### 📋 JSON — полная структура
Target,IP,Type,Name,Severity,Description,URL,Param,CVE
example.com,1.2.3.4,sqli,SQL Injection,high,Параметр id уязвим,...,id
python3 casc_anays.py -t example.com --smart # HTML + JSON
python3 casc_anays.py -t example.com --smart --format html # Только HTML
python3 casc_anays.py -t example.com --smart --format csv # CSV
python3 casc_anays.py -t example.com --smart --format all # Все 4
python3 casc_anays.py -t example.com --smart -o my_report.html # Свой путь
python3 casc_anays.py -t example.com --smart --open # + открыть в браузере
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CASC-ANAYS — ИНТЕРАКТИВНЫЙ РЕЖИМ ║
║ ║
╚══════════════════════════════════════════════════════════════╝
╔════════════════════════════════════════════════════════════════════╗
║ CASC-ANAYS — САМОТЕСТИРОВАНИЕ ║
╚════════════════════════════════════════════════════════════════════╝
✓ Utils Utils: 11 проверок
✓ Target Target: 8 проверок
✓ Config Config: 5 проверок
✓ Logger Logger: 2 проверки
✓ PortScanner PortScanner: 4 проверки
✓ HTTPAnalyzer HTTPAnalyzer: 4 проверки
✓ DNSAnalyzer DNSAnalyzer: 3 проверки
✓ OSINTModule OSINTModule: 2 проверки
✓ CVEScanner CVEScanner: 4 проверки
✓ SQLiScanner SQLiScanner: 3 проверки
✓ XSSScanner XSSScanner: 3 проверки
✓ LfiScanner LfiScanner: 2 проверки
✓ StressTester StressTester: 3 проверки
✓ HTMLReport HTMLReport: 4 проверки
✓ JSONReport JSONReport: 3 проверки
✓ CSVReport CSVReport: 2 проверки
✓ MarkdownReport MarkdownReport: 2 проверки
✓ AppState AppState: 3 проверки
✓ ProgressBar ProgressBar: 1 проверка
✓ CascAnalys CascAnalys: 8 проверок
──────────────────────────────────────────────────────────────────
──────────────────────────────────────────────────────────────────
├── 🐍 casc_anays.py # Главный монолит (~8000 строк)
├── 📦 part1_repos.py # Ядро: Logger, Config, Utils, Target
├── 📦 part2_repos.py # RepoManager, 40 репозиториев
├── 📦 part3_analysis.py # Ports, HTTP, DNS, OSINT, Subdomains
├── 📦 part4_vuln.py # CVE, Nikto, SQLi, XSS, LFI, Stress
├── 📦 part5_integration.py # Главный класс CascAnalys
├── 📦 part6_reports.py # HTML/JSON/CSV/MD + Interactive
├── 📦 part7_cli.py # CLI, тесты, main()
├── 🔧 build.sh # Сборка монолита
├── ⚙️ config.json # Конфигурация
├── 📋 requirements.txt # Python-зависимости
├── 🐳 Dockerfile # Docker-образ
├── 📊 reports/ # Отчёты (создаётся автоматически)
└── 📦 repos/ # Клонированные репозитории
Нет. Работает от обычного пользователя. Root нужен только для портов
⏱ Сколько времени занимает полный анализ?
Быстрая разведка (ports+http+dns) → 30–60 сек
Умный режим → 1–3 мин
Полный анализ (все 7 модулей) → 5–15 мин
С поддоменами через amass/subfinder → 10–20 мин
python3 casc_anays.py -t example.com --smart \
Проверь: `python3 casc_anays.py --check-git`
result = app.analyze_target(app.targets[0])
Открой `config.json`, добавь в секцию `repos`:
"url": "
python3 casc_anays.py --init-repos --list-repos
💥 Почему стресс-тесты по умолчанию включены?
Они **малые** (20 соединений / 50 запросов / 3 сек) и не навредят нормальному серверу. Отключить: `--no-stress`.
CASC-ANAYS создан для легального тестирования на проникновение и аудита безопасности.
Системы с письменным разрешением владельца
**Автор не несёт ответственности за неправомерное использование.**
Для крупных изменений — сначала открой issue.
Особая благодарность авторам 40 инструментов,
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
