Skip to main content

webenum-ng

L'equivalent web de enum4linux-ng : un seul orchestrateur qui enchaine fingerprint -> decouverte de contenu -> scan de vulns -> outils CMS, tout en parallele, s'adapte aux outils installes, puis sort un rapport HTML / Markdown / JSON avec une liste de prochaines etapes priorisees.

Au lieu de retaper 6 outils a la main, tu lances une commande et tu obtiens une vue d'ensemble plus un plan d'action.

Caracteristiques

  • Rapide : toutes les phases tournent en parallele ; nuclei est product-aware (il detecte la techno au fingerprint et ne charge que les templates utiles via -tags, ex. dell,iis) avec des flags optimises (-duc -ni -timeout 10 -retries 1).
  • Adaptatif : detecte le CMS et lance l'outil dedie tout seul (WordPress -> wpscan, Joomla -> joomscan, Drupal -> droopescan).
  • S'auto-configure : saute proprement les outils absents, probe http/https, gere les certificats auto-signes.
  • Scans authentifies : --creds (basic) et --cookie propages a tous les outils.
  • Recommandations : analyse les findings et dit quoi exploiter en premier.
  • Rapports : HTML autonome (theme sombre, severites), Markdown (checklist), JSON.

Installation

Via pip (fournit la commande webenum-ng) :

pip install webenum-ng

Ou depuis les sources :

git clone https://github.com/zakeelm6/webenum-ng.git
cd webenum-ng
chmod +x webenum-ng.py
# optionnel : l'appeler de partout
ln -sf "$PWD/webenum-ng.py" ~/.local/bin/webenum-ng

Dependances : Python 3 (stdlib uniquement) + les outils que tu veux enveloppes (whatweb, feroxbuster/ffuf, nuclei, nikto, nmap, wpscan, et pour --active : sqlmap, dalfox). Tout ce qui manque est simplement saute.

Usage

webenum-ng http://10.129.44.80                     # scan complet
webenum-ng https://10.10.10.10:1311 --only vuln    # juste les vulns sur un port precis
webenum-ng 10.10.10.10 -w big.txt -t 80 --full     # profondeur max
webenum-ng http://target --creds admin:pass --active   # authentifie + exploit leger
webenum-ng target --dry-run                        # affiche les commandes sans rien lancer

Options cles :

Option Effet
-w wordlist (chemin complet ou nom court cherche dans seclists Web-Content)
-t / -j threads par outil / outils en parallele
--fast / --full rapide (nikto off, nuclei high+) / complet
--only / --skip par categorie : fingerprint,content,vuln,cms,active
--creds USER:PASS auth HTTP basic injectee dans les scans
--cookie NAME=VAL cookie de session pour scans authentifies
--active phase exploit legere (sqlmap + dalfox), voir plus bas
--nuclei-tags t1,t2 force les tags nuclei (sinon auto-detectes)
--all-templates nuclei charge tout (lent) au lieu du ciblage par produit
--no-open ne pas ouvrir le rapport HTML a la fin
--dry-run affiche les commandes sans executer

Prochaines etapes (recommandations)

A la fin du scan, l'outil analyse les findings et sort une liste d'actions concretes priorisees (HIGH / MED / LOW) avec la commande a lancer. Exemples declenches automatiquement : .git expose -> git-dumper ; phpMyAdmin -> creds defaut + INTO OUTFILE ; Dell OpenManage -> CVE-2020-5377 (file read) ; WordPress -> wpscan enum+brute ; erreur SQL -> sqlmap ; 403 -> techniques de bypass ; backups / robots / upload / API, etc. Present en console, en HTML (badges) et en Markdown (checklist cochable).

Phase active (exploit leger)

webenum-ng http://target --active

Ajoute, uniquement avec le flag (passage de enum a exploit) :

  • sqlmap : SQLi, crawl + forms (--crawl=2 --forms --level=2 --risk=2)
  • dalfox : XSS avec mining de parametres (DOM + dict)

Envoie de vrais payloads offensifs. L'auth (--creds / --cookie) est transmise a ces outils.

Sorties

Dans webenum-<host>-<timestamp>/ :

  • report.html : rapport autonome, theme sombre, sections repliables, findings colores par severite, prochaines etapes en badges
  • report.md : meme contenu en Markdown (checklist)
  • report.json : exploitable par script (next_steps + results)
  • raw/<outil>.txt : sortie brute de chaque outil

Avertissement

A n'utiliser que sur des cibles que tu es autorise a tester (labs, CTF, missions). La phase --active envoie des payloads offensifs : redouble de prudence sur le scope.

Auteur

Zakariya Elmansouri

Metadata

Release files for webenum-ng 1.0.0

For a detailed explanation of source distributions (sdists) and built distributions (wheels), please see the package formats documentation.

Source distribution (sdist)

Source distribution for webenum-ng 1.0.0
File Size Uploaded
webenum_ng-1.0.0.tar.gz 16.2 kB Details

Built distribution (wheel)

Table of built distributions (wheels) for webenum-ng 1.0.0
File Interpreter ABI Platform
webenum_ng-1.0.0-py3-none-any.whl Python 3 none any Details

Total release size: 33.1 kB

Release files / webenum_ng-1.0.0.tar.gz

Download URL webenum_ng-1.0.0.tar.gz
Size 16.2 kB
Tags Source
SHA-256 checksum
How to use checksums
94fa87bbd8d414e446c6326d19c3ca4fdf12abf37c4afbd8b94729cb030a4b23
BLAKE2b-256 checksum
How to use checksums
738acbdf06dbaf57f3d3a2a233694c65a044f73dce94fb34e94d806e50480e23
Upload date
Uploaded using Trusted Publishing?
What is trusted publishing?
Yes
Uploaded via twine/7.0.0 CPython/3.13.14

Provenance

Provenance describes where a file came from. On PyPI, provenance is shared via attestations, which provide a verifiable record of the build or publishing details. View details, limitations and caveats.

PyPI Publish Attestation

PyPI verified that this artifact, at this checksum, originated from the publisher listed below.

Signed by GitHub Actions, verified by PyPI on Oct 7, 2026.

Transparency log

Release files / webenum_ng-1.0.0-py3-none-any.whl

Download URL webenum_ng-1.0.0-py3-none-any.whl
Size 16.9 kB
Tags Python 3
SHA-256 checksum
How to use checksums
ee6299d860e0cf0a1b69511387b6bcd0d51615715dfc17231de326ec033f9b93
BLAKE2b-256 checksum
How to use checksums
107e5c3a3e50d561238b00dc49a041f88bde4d87096f17b531b9e927dd8311d7
Upload date
Uploaded using Trusted Publishing?
What is trusted publishing?
Yes
Uploaded via twine/7.0.0 CPython/3.13.14

Provenance

Provenance describes where a file came from. On PyPI, provenance is shared via attestations, which provide a verifiable record of the build or publishing details. View details, limitations and caveats.

PyPI Publish Attestation

PyPI verified that this artifact, at this checksum, originated from the publisher listed below.

Signed by GitHub Actions, verified by PyPI on Oct 7, 2026.

Transparency log

Release history Release notifications | RSS feed

This release

1.0.0 This release

2 release files

Anthropic, PBC Visionary sponsor Bloomberg Visionary sponsor Hudson River Trading Visionary sponsor Meta Visionary sponsor NVIDIA Visionary sponsor Microsoft Sustainability sponsor Depot Continuous Integration AWS Cloud computing and Security Sponsor Datadog Monitoring Fastly CDN Google Download Analytics Sentry Error logging StatusPage Status page