KATALOG

Co CYRBER naprawdę skanuje.

Pełna lista modułów skanujących, wygenerowana wprost z repozytorium. Widzisz nazwę pliku, kategorię, głowę, która nim dysponuje, i to, jak jest uruchamiany: SILNIK dobiera go autonomicznie w misji, OPERATOR / PIPELINE uruchamia go z panelu operatora lub w zaplanowanym regimenie, jak pełny pipeline OpenVAS. Obie ścieżki są produkcyjne.

138
MODUŁÓW SKANUJĄCYCH
121
DOBIERA SILNIK
17
OPERATOR / PIPELINE
15
KATEGORII
138 / 138 MODUŁÓW
abuseipdb_scan
Reputacja adresów IP w bazie AbuseIPDB
FATUM OSINT i powierzchnia zewnętrzna OPERATOR / PIPELINE
ai_redteam_scan
Sprawdza, czy model językowy da się wyprowadzić poza ustalone zasady.
ANIMUS AI i modele językowe SILNIK
ai_repo_scan
Przegląda repozytorium pod kątem śladów, że kod pisał model bez kontroli.
RATIO AI i modele językowe SILNIK
amass_scan
Mapowanie subdomen i powierzchni DNS narzędziem Amass
RATIO OSINT i powierzchnia zewnętrzna SILNIK
animus_browser_scan
Otwiera stronę jak przeglądarka i sprawdza, co naprawdę renderuje.
ANIMUS Aplikacje webowe i API SILNIK
apifuzz_scan
Podaje interfejsowi API nietypowe dane i patrzy, czy odpowie błędem albo wyciekiem.
RATIO Aplikacje webowe i API SILNIK
arjun_scan
Szuka ukrytych parametrów w adresach, których nie widać w formularzu.
RATIO Aplikacje webowe i API SILNIK
arpscan_scan
Wykrywanie hostów w segmencie L2 zapytaniami ARP
RATIO Sieć i infrastruktura OPERATOR / PIPELINE
asset_discovery_scan
Zbiera publiczną listę domen, adresów i usług należących do organizacji.
RATIO OSINT i powierzchnia zewnętrzna SILNIK
atomic_redteam_scan
Odtwarza znane techniki ataku, żeby sprawdzić, czy obrona je zauważa.
ANIMUS Purple team i symulacja SILNIK
badiis_scan
Sprawdza, czy usługa zdalnego pulpitu przyjmuje słabe ustawienia.
RATIO Eksploatacja i CVE SILNIK
bettercap_scan
Obserwuje ruch w sieci lokalnej i pokazuje, co da się podsłuchać.
ANIMUS Sieć i infrastruktura SILNIK
bloodhound_scan
Graf ścieżek eskalacji w Active Directory
ANIMUS Active Directory i tożsamość SILNIK
brute_force_scan
Sprawdza, czy konto ustępuje krótkiej liście typowych haseł.
RATIO Hasła i uwierzytelnianie SILNIK
censys_scan
Pasywny wywiad o usługach i certyfikatach z Censys
FATUM OSINT i powierzchnia zewnętrzna SILNIK
certipy_scan
Sprawdza, czy usługi certyfikatów w domenie pozwalają na nadmierne uprawnienia.
ANIMUS Active Directory i tożsamość SILNIK
cewl_scan
Buduje słownik haseł z treści publicznej strony, żeby sprawdzić powtórzenia.
RATIO Hasła i uwierzytelnianie SILNIK
chisel_scan
Sprawdza, czy z sieci da się zestawić tunel na zewnątrz.
RATIO Eksploatacja i CVE SILNIK
cisco_fxos_scan
Sprawdza znane luki w systemach urządzeń sieciowych Cisco.
RATIO Eksploatacja i CVE SILNIK
cloud_posture_scan
Porównuje ustawienia chmury z zaleceniami i wypisuje zbyt otwarte zasoby.
FATUM Chmura i kubernetes SILNIK
cloudfox_scan
Przegląda konto Amazon Web Services pod kątem nadmiernych uprawnień.
RATIO Chmura i kubernetes SILNIK
cloudz_pheno_scan
Porównuje zachowanie usługi w chmurze z tym, czego oczekuje polityka.
FATUM Chmura i kubernetes SILNIK
cmdi_shell_scan
Sprawdza, czy pole z formularza wykonuje polecenie systemu.
RATIO Eksploatacja i CVE SILNIK
cmsmap_scan
Wykrywanie podatności popularnych systemów CMS
RATIO Aplikacje webowe i API OPERATOR / PIPELINE
commix_scan
Potwierdza, czy aplikacja wstawia dane użytkownika do polecenia systemowego.
RATIO Eksploatacja i CVE SILNIK
container_escape_scan
Sprawdza, czy z kontenera da się wyjść na system gospodarza.
ANIMUS Kontenery i łańcuch dostaw SILNIK
crapi_bfla_scan
Sprawdza, czy interfejs API wykonuje czynności zarezerwowane dla innej roli.
RATIO Aplikacje webowe i API SILNIK
crapi_bola_scan
Sprawdza, czy zmiana identyfikatora w adresie pokazuje cudze dane.
RATIO Aplikacje webowe i API SILNIK
credential_stuffing_scan
Sprawdza, czy wyciekłe pary loginów i haseł nadal otwierają usługę.
ANIMUS Hasła i uwierzytelnianie SILNIK
csrf_scan
Sprawdza, czy strona wykona czynność, gdy żądanie przyjdzie z innej witryny.
RATIO Aplikacje webowe i API SILNIK
dalfox_scan
Szuka miejsc, w których strona wstawia niezaufaną treść do przeglądarki.
RATIO Aplikacje webowe i API SILNIK
datastore_loot_scan
Sprawdza, czy baza albo magazyn danych jest dostępny bez uwierzytelnienia.
RATIO Eksploatacja i CVE SILNIK
dnsrecon_scan
Rozpoznanie DNS: transfery stref, rekordy, słownik nazw
RATIO Hasła i uwierzytelnianie SILNIK
dnstwist_scan
Szuka domen łudząco podobnych do Twojej, używanych do podszycia.
RATIO Phishing i inżynieria społeczna SILNIK
dnsx_scan
Masowe rozwiązywanie i sondowanie rekordów DNS
RATIO Sieć i infrastruktura SILNIK
droopescan_scan
Rozpoznanie wersji i wtyczek Drupala oraz SilverStripe
RATIO Aplikacje webowe i API OPERATOR / PIPELINE
ecapture_scan
Sprawdza, czy na hoście da się podejrzeć nieszyfrowaną treść połączeń.
RATIO TLS, certyfikaty i kryptografia SILNIK
enum4linux_scan
Enumeracja SMB i NetBIOS: udziały, użytkownicy, polityki
RATIO Active Directory i tożsamość SILNIK
evilginx_scan
Sprawdza, czy strona logowania da się podstawić tak, że sesja przejdzie do atakującego.
ANIMUS Phishing i inżynieria społeczna SILNIK
exiftool_scan
Czyta metadane plików i pokazuje, co ujawniają o autorze i miejscu.
RATIO OSINT i powierzchnia zewnętrzna SILNIK
exploitdb_scan
Dopasowanie znalezisk do publicznych exploitów z Exploit-DB
RATIO Eksploatacja i CVE SILNIK
exposed_files_scan
Szuka plików, które nie powinny być publiczne: kopii, konfiguracji, archiwów.
RATIO Aplikacje webowe i API SILNIK
ffuf_scan
Odkrywa ukryte ścieżki i parametry, których nie ma w menu strony.
RATIO Aplikacje webowe i API SILNIK
fierce_scan
Zwiad DNS pod kątem sąsiedztwa i nieoczywistych nazw
RATIO Sieć i infrastruktura SILNIK
file_upload_scan
Sprawdza, czy wgrany plik może być programem, a nie dokumentem.
RATIO Aplikacje webowe i API SILNIK
flipper_scan
Sprawdza, czy urządzenia radiowe i zbliżeniowe da się skopiować.
FATUM Sprzęt i sieci bezprzewodowe SILNIK
fping_scan
Szybkie sprawdzenie żywotności hostów w zakresie adresów
RATIO Sieć i infrastruktura SILNIK
frida_scan
Sprawdza, czy aplikację mobilną da się podejrzeć w trakcie działania.
RATIO Aplikacje mobilne SILNIK
garak_scan
Zadaje modelowi językowemu serię prób i mierzy, gdzie łamie zasady.
FATUM AI i modele językowe SILNIK
gitleaks_scan
Szuka haseł i kluczy zostawionych w historii kodu.
RATIO OSINT i powierzchnia zewnętrzna SILNIK
gobuster_scan
Odkrywanie katalogów, plików i subdomen słownikiem
RATIO Aplikacje webowe i API SILNIK
gophish_scan
Prowadzi kontrolowaną kampanię szkoleniową i mierzy, kto dał się złapać.
RATIO Phishing i inżynieria społeczna SILNIK
gospider_scan
Przechodzi stronę i zbiera adresy, formularze i odnośniki.
RATIO Aplikacje webowe i API SILNIK
graphql_scan
Sprawdza, czy interfejs GraphQL ujawnia schemat albo pozwala za dużo.
RATIO Aplikacje webowe i API SILNIK
harvester_scan
Zbieranie adresów e-mail, nazw i hostów ze źródeł otwartych
RATIO OSINT i powierzchnia zewnętrzna SILNIK
hibp_scan
Sprawdza, czy firmowe adresy występują w znanych wyciekach haseł.
ANIMUS Aplikacje webowe i API SILNIK
holehe_scan
Sprawdza, w jakich usługach zarejestrowany jest podany adres e-mail.
RATIO OSINT i powierzchnia zewnętrzna OPERATOR / PIPELINE
httpx_scan
Sondowanie usług HTTP: kody, tytuły, technologie, przekierowania
RATIO Aplikacje webowe i API SILNIK
hydra_scan
Sprawdza odporność logowania na krótką listę typowych haseł.
RATIO Hasła i uwierzytelnianie SILNIK
ikescan_scan
Rozpoznanie bram IPsec i słabych transformacji IKE
RATIO Sieć i infrastruktura OPERATOR / PIPELINE
imap_scan
Sprawdza pocztę IMAP: baner, szyfrowanie i zbyt otwarte ustawienia.
RATIO Sieć i infrastruktura SILNIK
impacket_scan
Operacje na protokołach Windows: SMB, MSRPC, Kerberos
RATIO Active Directory i tożsamość OPERATOR / PIPELINE
ipinfo_scan
Geolokalizacja, ASN i właściciel adresu IP
RATIO OSINT i powierzchnia zewnętrzna SILNIK
joomscan_scan
Rozpoznanie wersji i komponentów Joomla
RATIO Aplikacje webowe i API OPERATOR / PIPELINE
katana_scan
Indeksowanie aplikacji webowej i zbieranie punktów wejścia
RATIO Aplikacje webowe i API SILNIK
kerbrute_scan
Sprawdza, które nazwy użytkowników w domenie istnieją i czy hasła są słabe.
RATIO Hasła i uwierzytelnianie SILNIK
kubesec_scan
Ocenia manifesty Kubernetesa pod kątem zbyt szerokich uprawnień.
RATIO Chmura i kubernetes SILNIK
ldapdomaindump_scan
Zbiera z katalogu domeny listę użytkowników, grup i komputerów.
RATIO Active Directory i tożsamość OPERATOR / PIPELINE
ldapsearch_scan
Pyta katalog LDAP, co wolno odczytać bez zbędnych uprawnień.
RATIO Active Directory i tożsamość SILNIK
lfi_scan
Sprawdza, czy parametr strony wczytuje plik z serwera.
RATIO Aplikacje webowe i API SILNIK
litellm_scan
Sprawdza bramę modeli językowych: klucze, limity i dostęp.
RATIO AI i modele językowe SILNIK
llm_extraction_scan
Sprawdza, czy model oddaje treść, której nie powinien ujawniać.
RATIO AI i modele językowe SILNIK
maigret_scan
Szuka tego samego pseudonimu w publicznych serwisach.
RATIO OSINT i powierzchnia zewnętrzna OPERATOR / PIPELINE
masscan_scan
Skan portów w skali całych zakresów adresowych
RATIO Sieć i infrastruktura SILNIK
medusa_scan
Sprawdza wiele usług logowania pod kątem słabych haseł.
RATIO Hasła i uwierzytelnianie SILNIK
metasploit_scan
Potwierdza znaną lukę na celu, w granicach udzielonej zgody.
RATIO Eksploatacja i CVE SILNIK
mfa_bypass_scan
Sprawdza, czy drugi składnik logowania da się pominąć.
RATIO Hasła i uwierzytelnianie SILNIK
mobsf_scan
Ocenia aplikację mobilną: uprawnienia, biblioteki i twarde wpisy.
RATIO Aplikacje mobilne SILNIK
naabu_scan
Szybkie wykrywanie otwartych portów przed głębszym skanem
RATIO Sieć i infrastruktura SILNIK
nbtscan_scan
Enumeracja nazw NetBIOS w sieci lokalnej
RATIO Active Directory i tożsamość SILNIK
netdiscover_scan
Pasywne i aktywne wykrywanie hostów w sieci lokalnej
RATIO Sieć i infrastruktura OPERATOR / PIPELINE
netexec_scan
Weryfikacja poświadczeń i ruch boczny w domenie Windows
ANIMUS Active Directory i tożsamość SILNIK
nhi_scan
Wypisuje konta nieludzkie: klucze, tokeny i usługi, które logują się same.
RATIO Active Directory i tożsamość SILNIK
nikto_scan
Sprawdzenie serwera WWW pod kątem znanych błędów konfiguracji
RATIO Aplikacje webowe i API SILNIK
nmap_scan
Skan portów, wykrywanie usług i systemów operacyjnych
RATIO Sieć i infrastruktura SILNIK
nosqlmap_scan
Sprawdza, czy zapytanie do bazy dokumentowej przyjmuje wstrzykniętą treść.
RATIO Aplikacje webowe i API SILNIK
nuclei_scan
Porównuje cel z katalogiem znanych luk i błędów konfiguracji.
RATIO Aplikacje webowe i API SILNIK
nvd_scan
Korelacja wykrytych wersji z bazą podatności NVD
RATIO Eksploatacja i CVE OPERATOR / PIPELINE
onesixtyone_scan
Sprawdzenie domyślnych i słabych ciągów SNMP
RATIO Sieć i infrastruktura OPERATOR / PIPELINE
openvas_scan
Pełny skan podatności sieci przez zewnętrzny skaner, z kolejką poprawek.
RATIO Eksploatacja i CVE SILNIK
osint_scan
Zbiera to, co o organizacji widać w źródłach otwartych.
FATUM OSINT i powierzchnia zewnętrzna SILNIK
otx_scan
Wskaźniki kompromitacji z platformy AlienVault OTX
RATIO OSINT i powierzchnia zewnętrzna OPERATOR / PIPELINE
pacu_scan
Sprawdza konto Amazon Web Services pod kątem ścieżek do szerszego dostępu.
RATIO Chmura i kubernetes SILNIK
phone_cluster_scan
Grupuje numery telefonów powiązane z organizacją w źródłach otwartych.
FATUM OSINT i powierzchnia zewnętrzna SILNIK
pineapple_scan
Sprawdza, czy sieć bezprzewodowa przyjmuje obcą stację dostępową.
FATUM Sprzęt i sieci bezprzewodowe SILNIK
pop3_scan
Sprawdzenie POP3: baner i transmisja bez szyfrowania
RATIO Sieć i infrastruktura SILNIK
prowler_scan
Przegląda konfigurację chmury według zestawu kontroli bezpieczeństwa.
RATIO Chmura i kubernetes SILNIK
pwncat_scan
Sprawdza, czy po uzyskaniu dostępu da się utrzymać sesję na hoście.
RATIO Eksploatacja i CVE SILNIK
responder_scan
Nasłuch i przechwytywanie uwierzytelnień LLMNR, NBT-NS i MDNS
RATIO AI i modele językowe OPERATOR / PIPELINE
rest_auth_bypass_scan
Sprawdza, czy wywołanie interfejsu REST pomija logowanie.
RATIO Hasła i uwierzytelnianie SILNIK
rest_discovery_scan
Odkrywa endpointy interfejsu REST, których nie ma w dokumentacji.
RATIO Aplikacje webowe i API SILNIK
rest_idor_scan
Sprawdza, czy identyfikator w adresie REST pokazuje cudzy zasób.
RATIO Aplikacje webowe i API SILNIK
rest_takeover_scan
Sprawdza, czy przez interfejs REST da się przejąć konto albo sesję.
RATIO Eksploatacja i CVE SILNIK
retirejs_scan
Wykrywanie przestarzałych bibliotek JavaScript ze znanymi lukami
RATIO Chmura i kubernetes SILNIK
sbom_pipeline_scan
Buduje spis składników oprogramowania i oznacza te ze znanymi lukami.
RATIO Kontenery i łańcuch dostaw SILNIK
scrapling_scan
Zbiera treść strony, która ładuje się dopiero w przeglądarce.
RATIO Aplikacje webowe i API SILNIK
searchsploit_scan
Wyszukiwanie gotowych exploitów dla wykrytych wersji
RATIO Eksploatacja i CVE SILNIK
secretsdump_scan
Sprawdza, czy z kontrolera domeny da się odczytać skróty haseł.
RATIO Kod i konfiguracja SILNIK
semgrep_scan
Szuka w kodzie wzorców, które zwykle kończą się luką.
FATUM Kod i konfiguracja SILNIK
service_loot_scan
Sprawdza, jakie dane zostawia otwarta usługa bez logowania.
RATIO Eksploatacja i CVE SILNIK
sherlock_scan
Sprawdza, w których serwisach istnieje podany pseudonim.
RATIO OSINT i powierzchnia zewnętrzna OPERATOR / PIPELINE
shodan_scan
Pokazuje, co o Twoich adresach wie publiczna wyszukiwarka urządzeń.
FATUM OSINT i powierzchnia zewnętrzna SILNIK
showmount_scan
Sprawdza, czy serwer plików ogłasza udziały sieciowe.
RATIO Sieć i infrastruktura SILNIK
smb_loot_scan
Sprawdza, jakie pliki widać na udziałach bez dodatkowego hasła.
RATIO Eksploatacja i CVE SILNIK
smbmap_scan
Mapowanie udziałów SMB i uprawnień do plików
RATIO Active Directory i tożsamość OPERATOR / PIPELINE
snmpwalk_scan
Odczyt drzewa MIB i konfiguracji urządzeń przez SNMP
RATIO Sieć i infrastruktura SILNIK
splunk_scan
Sprawdza, czy konsola dzienników jest dostępna szerzej, niż powinna.
RATIO Eksploatacja i CVE SILNIK
sqlmap_scan
Wykrywanie i potwierdzanie wstrzyknięć SQL
RATIO Aplikacje webowe i API SILNIK
sslyze_scan
Analiza konfiguracji TLS, szyfrów i łańcucha certyfikatów
RATIO TLS, certyfikaty i kryptografia SILNIK
ssti_scan
Sprawdza, czy szablon strony wykonuje treść podaną przez użytkownika.
RATIO Aplikacje webowe i API SILNIK
stored_xss_scan
Sprawdza, czy zapisana treść użytkownika wykona się u kolejnego czytelnika.
RATIO Aplikacje webowe i API SILNIK
subfinder_scan
Pasywne wyszukiwanie subdomen w wielu źródłach
RATIO OSINT i powierzchnia zewnętrzna SILNIK
telnet_scan
Sprawdza, czy usługa przyjmuje polecenia bez szyfrowania.
RATIO Sieć i infrastruktura SILNIK
testssl_scan
Test protokołów TLS, podatności i jakości certyfikatu
RATIO TLS, certyfikaty i kryptografia SILNIK
traceroute_scan
Śledzenie trasy pakietów i topologii dojścia do celu
RATIO Sieć i infrastruktura SILNIK
trivy_scan
Skanuje obraz kontenera i wypisuje znane luki oraz sekrety.
RATIO Kontenery i łańcuch dostaw SILNIK
unauth_datastore_scan
Sprawdza, czy baza danych odpowiada bez hasła.
RATIO Eksploatacja i CVE SILNIK
unauth_service_scan
Sprawdza, które usługi sieciowe wpuszczają bez uwierzytelnienia.
RATIO Sieć i infrastruktura SILNIK
vampi_takeover_scan
Sprawdza na aplikacji ćwiczeniowej, czy da się przejąć konto przez interfejs.
RATIO Eksploatacja i CVE SILNIK
virustotal_scan
Porównuje plik albo adres z opinią wielu silników wykrywania.
RATIO OSINT i powierzchnia zewnętrzna SILNIK
wafw00f_scan
Rozpoznaje, czy przed aplikacją stoi zapora aplikacji webowej.
RATIO Aplikacje webowe i API SILNIK
wapiti_scan
Skan aplikacji webowej pod kątem OWASP Top 10
RATIO Aplikacje webowe i API SILNIK
web_crawl_scan
Przechodzi witrynę i wypisuje odsłonięte adresy oraz formularze.
RATIO Aplikacje webowe i API SILNIK
whatweb_scan
Rozpoznanie technologii, wersji i frameworków witryny
RATIO Aplikacje webowe i API SILNIK
whois_scan
Dane rejestrowe domeny, właściciel i daty ważności
RATIO OSINT i powierzchnia zewnętrzna SILNIK
wifi_recon_scan
Zbiera widoczne sieci bezprzewodowe i ich zabezpieczenia.
RATIO Sieć i infrastruktura SILNIK
wpscan_scan
Rozpoznanie WordPressa: wersje, wtyczki, użytkownicy
RATIO Aplikacje webowe i API SILNIK
zap_scan
Aktywny i pasywny skan aplikacji webowej silnikiem OWASP ZAP
RATIO Aplikacje webowe i API SILNIK

Skąd ta lista. Powstaje ze skryptu, który czyta katalog modułów w repozytorium, pyta głowę RATIO o klasyfikację i sprawdza w kodzie, jak każdy moduł jest uruchamiany. Etykieta SILNIK oznacza moduł w menu autonomicznego dispatchu MENS; OPERATOR / PIPELINE oznacza moduł wołany przez endpoint operatora lub zaplanowany regimen, jak pełny pipeline OpenVAS do serwera GVM. Obie ścieżki są produkcyjne. Opisy oznaczone jako pochodzące z kodu to pierwsza linia dokumentacji modułu, bez retuszu. Wygenerowano 2026-09-29 z commitu 99e6d8937.

ŁĄCZENIE Z TRUST