Skip to content

bgblose/Vuln-Automation-

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

⚡ OmniScanner Pro V6.8 ⚡

Version Security HackerOne

  _  _  _             _              _
 | |/ /(_) _ __  __ _|_|__ ___  __ _| |_
 | ' < | || '  \/ _` ||_ /|_  |/ _` |  _|
 |_|\_\|_||_|_|_\__, |/__| /_/ \__,_|\__|
                 |___/   [  - KINGZHAT ]

Advanced Infrastructure Audit & Vulnerability Assessment Framework
"Precision in Reconnaissance, Lethality in Exploitation."


🌌 Overview

OmniScanner Pro adalah all-in-one security suite generasi terbaru. Dibangun di atas AGUS Core Engine, framework ini dirancang untuk membedah lapisan keamanan web paling ketat, mendeteksi miskonfigurasi infrastruktur cloud, hingga otomatisasi pemanenan kredensial (Looting).

🛡️ WAF & OS Intelligence

  • Adaptive Bypass: Mesin cerdas untuk mengidentifikasi dan menembus proteksi Cloudflare, Incapsula, dan F5 BIG-IP.
  • Hypervisor Detection: Modul audit khusus untuk mendeteksi outdated QEMU binaries guna memetakan potensi VM Escape.

💀 AGUS Exploitation Engine

  • Laravel/PHP Specialist: Deteksi kebocoran .env dan eksploitasi APP_KEY melalui rantai Deserialization.
  • RCE Weaponizer: Pemindai otomatis titik eksekusi perintah sistem (OS Command Injection).
  • Deep TXT Scanner: Algoritma Kingzhat untuk memanen file teks sensitif yang berisi kredensial atau target list internal.

📡 Real-time Command & Control

  • Telegram C2 Integration: Notifikasi temuan Critical dikirim secara instan ke bot C2 Anda.
  • Automated Looting: Seluruh hasil panen (kredensial/config) diorganisir dalam folder terenkripsi secara otomatis.

🛠️ Deployment

⚡ Quick Setup

# Clone the arsenal
git clone ...

# Enter the chamber
cd OmniScanner-Pro

# Install dependencies
pip install -r requirements.txt

🎯 Usage Examples Task Command Standard Audit python3 omniscan.py -t https://target.com --verbose High-Speed Recon python3 omniscan.py -t https://target.com --threads 50 Silent Monitoring python3 omniscan.py -t https://target.com --tg-chatid ID

📊 Severity Classification Matrix Level Impact Common Findings CVSS v3.1 🔴 CRITICAL Full Compromise RCE, SQLi, Auth Bypass, Deserialization 9.0 - 10.0 🟠 HIGH Data Breach Path Traversal, LFI, Command Injection 7.0 - 8.9 🟡 MEDIUM Internal Leak XXE, Directory Listing, Sensitive Files 4.0 - 6.9 🔵 LOW Information Leak Verbose Errors, Missing Security Headers 0.1 - 3.9 ☣️ Attack Chain Logic

RECON: Agregasi subdomain via Subfinder (60+ target).

SCAN: Deteksi .env terbuka via Nuclei & AGUS Engine.

EXPLOIT: Ekstraksi otomatis DB_PASSWORD & APP_KEY.

ESCAPE: Identifikasi kerentanan Virtualisasi (QEMU) untuk kontrol Host.

📜 Legal & Disclaimer

Alat ini disediakan semata-mata untuk tujuan audit keamanan profesional. Penggunaan tanpa izin tertulis dari pemilik aset adalah ilegal. Pengembang (Kingzhat) tidak bertanggung jawab atas segala kerusakan atau konsekuensi hukum yang timbul.

"The quieter you become, the more you are able to hear."

Copyright © 2026 Kingzhat. Codename: Afterbreakup.

☣️ Attack Chain Logic

RECON: Agregasi subdomain via Subfinder (60+ target).

SCAN: Deteksi .env terbuka via Nuclei & AGUS Engine.

EXPLOIT: Ekstraksi otomatis DB_PASSWORD & APP_KEY.

ESCAPE: Identifikasi kerentanan Virtualisasi (QEMU) untuk kontrol Host.

About

OmniScanner Pro v3.0: A next-generation security suite powered by AGUS Core Engine. Specialized in deep web dissection, cloud infrastructure auditing, and automated credential looting

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages