webenum-ng
L'equivalent web de enum4linux-ng : un seul orchestrateur qui enchaine
fingerprint -> decouverte de contenu -> scan de vulns -> outils CMS, tout
en parallele, s'adapte aux outils installes, puis sort un rapport HTML / Markdown
/ JSON avec une liste de prochaines etapes priorisees.
Au lieu de retaper 6 outils a la main, tu lances une commande et tu obtiens une vue d'ensemble plus un plan d'action.
Caracteristiques
- Rapide : toutes les phases tournent en parallele ; nuclei est product-aware
(il detecte la techno au fingerprint et ne charge que les templates utiles via
-tags, ex.dell,iis) avec des flags optimises (-duc -ni -timeout 10 -retries 1). - Adaptatif : detecte le CMS et lance l'outil dedie tout seul (WordPress -> wpscan, Joomla -> joomscan, Drupal -> droopescan).
- S'auto-configure : saute proprement les outils absents, probe http/https, gere les certificats auto-signes.
- Scans authentifies :
--creds(basic) et--cookiepropages a tous les outils. - Recommandations : analyse les findings et dit quoi exploiter en premier.
- Rapports : HTML autonome (theme sombre, severites), Markdown (checklist), JSON.
Installation
Via pip (fournit la commande webenum-ng) :
pip install webenum-ng
Ou depuis les sources :
git clone https://github.com/zakeelm6/webenum-ng.git
cd webenum-ng
chmod +x webenum-ng.py
# optionnel : l'appeler de partout
ln -sf "$PWD/webenum-ng.py" ~/.local/bin/webenum-ng
Dependances : Python 3 (stdlib uniquement) + les outils que tu veux enveloppes
(whatweb, feroxbuster/ffuf, nuclei, nikto, nmap, wpscan, et pour
--active : sqlmap, dalfox). Tout ce qui manque est simplement saute.
Usage
webenum-ng http://10.129.44.80 # scan complet
webenum-ng https://10.10.10.10:1311 --only vuln # juste les vulns sur un port precis
webenum-ng 10.10.10.10 -w big.txt -t 80 --full # profondeur max
webenum-ng http://target --creds admin:pass --active # authentifie + exploit leger
webenum-ng target --dry-run # affiche les commandes sans rien lancer
Options cles :
| Option | Effet |
|---|---|
-w |
wordlist (chemin complet ou nom court cherche dans seclists Web-Content) |
-t / -j |
threads par outil / outils en parallele |
--fast / --full |
rapide (nikto off, nuclei high+) / complet |
--only / --skip |
par categorie : fingerprint,content,vuln,cms,active |
--creds USER:PASS |
auth HTTP basic injectee dans les scans |
--cookie NAME=VAL |
cookie de session pour scans authentifies |
--active |
phase exploit legere (sqlmap + dalfox), voir plus bas |
--nuclei-tags t1,t2 |
force les tags nuclei (sinon auto-detectes) |
--all-templates |
nuclei charge tout (lent) au lieu du ciblage par produit |
--no-open |
ne pas ouvrir le rapport HTML a la fin |
--dry-run |
affiche les commandes sans executer |
Prochaines etapes (recommandations)
A la fin du scan, l'outil analyse les findings et sort une liste d'actions
concretes priorisees (HIGH / MED / LOW) avec la commande a lancer. Exemples
declenches automatiquement : .git expose -> git-dumper ; phpMyAdmin -> creds
defaut + INTO OUTFILE ; Dell OpenManage -> CVE-2020-5377 (file read) ; WordPress
-> wpscan enum+brute ; erreur SQL -> sqlmap ; 403 -> techniques de bypass ;
backups / robots / upload / API, etc. Present en console, en HTML (badges) et en
Markdown (checklist cochable).
Phase active (exploit leger)
webenum-ng http://target --active
Ajoute, uniquement avec le flag (passage de enum a exploit) :
- sqlmap : SQLi, crawl + forms (
--crawl=2 --forms --level=2 --risk=2) - dalfox : XSS avec mining de parametres (DOM + dict)
Envoie de vrais payloads offensifs. L'auth (--creds / --cookie) est transmise
a ces outils.
Sorties
Dans webenum-<host>-<timestamp>/ :
report.html: rapport autonome, theme sombre, sections repliables, findings colores par severite, prochaines etapes en badgesreport.md: meme contenu en Markdown (checklist)report.json: exploitable par script (next_steps+results)raw/<outil>.txt: sortie brute de chaque outil
Avertissement
A n'utiliser que sur des cibles que tu es autorise a tester (labs, CTF,
missions). La phase --active envoie des payloads offensifs : redouble de
prudence sur le scope.
Auteur
Zakariya Elmansouri
- GitHub : @zakeelm6
- LinkedIn : Zakariya Elmansouri
Metadata
Release files for webenum-ng 1.0.0
For a detailed explanation of source distributions (sdists) and built distributions (wheels), please see the package formats documentation.
Source distribution (sdist)
| File | Size | Uploaded | |
|---|---|---|---|
| webenum_ng-1.0.0.tar.gz | 16.2 kB | Details |
Built distribution (wheel)
| File | Interpreter | ABI | Platform | Reset |
|---|---|---|---|---|
| webenum_ng-1.0.0-py3-none-any.whl | Python 3 | none | any | Details |
Total release size: 33.1 kB
Release files / webenum_ng-1.0.0.tar.gz
| Download URL | webenum_ng-1.0.0.tar.gz |
|---|---|
| Size | 16.2 kB |
| Tags | Source |
|
SHA-256 checksum How to use checksums |
94fa87bbd8d414e446c6326d19c3ca4fdf12abf37c4afbd8b94729cb030a4b23
|
|
BLAKE2b-256 checksum How to use checksums |
738acbdf06dbaf57f3d3a2a233694c65a044f73dce94fb34e94d806e50480e23
|
| Upload date | |
|
Uploaded using Trusted Publishing? What is trusted publishing? |
Yes |
| Uploaded via |
twine/7.0.0 CPython/3.13.14
|
Provenance
Provenance describes where a file came from. On PyPI, provenance is shared via attestations, which provide a verifiable record of the build or publishing details. View details, limitations and caveats.
PyPI Publish Attestation
PyPI verified that this artifact, at this checksum, originated from the publisher listed below.
Signed by GitHub Actions, verified by PyPI on Oct 7, 2026.
Transparency logRelease files / webenum_ng-1.0.0-py3-none-any.whl
| Download URL | webenum_ng-1.0.0-py3-none-any.whl |
|---|---|
| Size | 16.9 kB |
| Tags | Python 3 |
|
SHA-256 checksum How to use checksums |
ee6299d860e0cf0a1b69511387b6bcd0d51615715dfc17231de326ec033f9b93
|
|
BLAKE2b-256 checksum How to use checksums |
107e5c3a3e50d561238b00dc49a041f88bde4d87096f17b531b9e927dd8311d7
|
| Upload date | |
|
Uploaded using Trusted Publishing? What is trusted publishing? |
Yes |
| Uploaded via |
twine/7.0.0 CPython/3.13.14
|
Provenance
Provenance describes where a file came from. On PyPI, provenance is shared via attestations, which provide a verifiable record of the build or publishing details. View details, limitations and caveats.
PyPI Publish Attestation
PyPI verified that this artifact, at this checksum, originated from the publisher listed below.
Signed by GitHub Actions, verified by PyPI on Oct 7, 2026.
Transparency log