TGViewer
Codeby Codeby @codeby_sec · 37K subscribers
Post #10131 3.07K
WaspSting

WaspSting - это инструмент командной строки на Python для белого тестирования на проникновение, поиска уязвимостей и проведения исследований в области безопасности. Он решает одну из самых трудоемких задач пентестинга - документирование - автоматически генерируя структурированные отчеты, шаблоны доказательств и планы тестирования по мере вашей работы.


📐Возможности:
📉Автоматическая документация - шаблоны для заполнения доказательств по каждой обнаруженной уязвимости, отчет создается автоматически
📉Перечисление поддоменов - crt.sh + HackerTarget + перебор DNS
📉Галерея ресурсов - скриншоты + метаданные каждого обнаруженного поддомена
📉Фаззер полезных нагрузок - SQLi, XSS, SSTI, SSRF, внедрение запросов, обход пути + пользовательские списки слов
📉Уведомления в реальном времени - веб-хуки Slack/Discord + автоматические задачи GitHub, создаваемые на основе обнаруженных уязвимостей
📉Локальный ИИ через Ollama - проверка кода + информация bug bounty, без ключа API, ничего не покидает ваш компьютер
📉HTML-отчет для руководителей - оценка риска, диаграммы серьезности, фильтруемая таблица обнаруженных уязвимостей
📉Конфигурация Burp Suite Community - предварительно настроенные области действия, полезные нагрузки и запросы Repeater
🖱Поиск CVE в NVD - без необходимости в ключах

⬇️Установка:
0️⃣Клонируем репозиторий и переходим в рабочую директорию:
git clone https://github.com/N00dleN00b/waspsting.git

cd waspsting


1️⃣Создаём виртуальное окружение venv:
python -m venv venv

source venv/bin/activate


2️⃣Установка зависимостей:
pip install -r requirements.txt


3️⃣Установка локальной ИИ (olama):
curl -fsSL https://ollama.ai/install.sh | sh

ollama pull llama3

ollama serve


4️⃣Устанавливаем chromium для скриншотов (не обязательно):
sudo apt install chromium


⛓️‍💥Запуск:
▶️Сканирование цели:
python waspsting.py -t {URL}

▶️Статический анализ кода:
python waspsting.py --repo https://github.com/{username}/{repo} --mode sast


▶️Проверка на наличие уязвимостей (Recon + CVE) в вашем собственном приложении:
python waspsting.py --target {URL} --mode recon --cve --confirm


▶️Перечисление поддоменов:
python waspsting.py --target {URL} --mode enum --screenshot --confirm


▶️Планировщик Bug Bounty:
python waspsting.py --mode bounty


▶️Аудит аутентификации:
python waspsting.py -t {URL} --mode auth --wordlist {WORDLIST} --confirm


#web #wapt #nmap

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
  • 👍 9
  • ❤ 6
  • 🔥 4
More from @codeby_sec
  1. Sep 26, 2026🚩 Новые задания на платформе HackerLab! 👩‍💻 Категория Pentest Machines (Active Director…
  2. Sep 25, 2026Post #10469
  3. Sep 25, 2026Tookie-OSINT: Инструмент разведки по имени пользователя Tookie-OSINT — инструмент с открыт…
  4. Sep 24, 202614 резюме за три дня. Где вакансии? За месяц работодатели не разместили на форуме ни одной…
  5. Sep 24, 2026UDP-сканирование: ты доверяешь zenmap или запускаешь nmap руками? Дефолтный профиль zenmap…
  6. Sep 24, 2026🌐HExHTTP Инструмент для тестирования HTTP-заголовков и анализа результатов с целью выявле…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →