YADS Community Edition: Release auf GitHub und der Vibecoding-Wahnsinn
Tja... wer hätte das gedacht? Ich ehrlich gesagt nicht.
Nach monatelangem Basteln, Fluchen und HUST ausgedehnten Debugging-Sessions HUST habe ich mich entschieden, den Community Part von YADS (Yet Another Domain Scanner) offiziell auf GitHub zu werfen.
Warum? Weil am Ende des Tages "Security through Obscurity" noch nie funktioniert hat. Und ja, ich weiß... der Code ist an einigen Stellen heavily "vibe coded". Wenn ihr also unoptimierte Code Paths findet: Herzlichen Glückwunsch. Behaltet sie. ;)
Hier ist ein Überblick, was die v4.5.28 so alles unter der Haube hat...
🤖 AI Assistant (BYOK)
Wir alle lieben Buzzwords, oder? Aber hier steckt wirklich was dahinter.
- Bring Your Own Key: OpenAI oder Anthropic reinwerfen und loslegen. Trust nobody. Not even your local LLM.
- Smart Analysis: Finding Prioritization und Remediation Assistant direkt eingebaut.
- Fallback: Und falls die API mal wieder streikt (SNAFU is incoming), gibt es regelbasierte Fallbacks für alle Features. Klappt auch.
🕷️ Attack Path Visualizer
Niemand will 500 Zeilen Excel lesen. Die wollen keine Logfiles. Die wollen bunte Kreise.
- D3.js Magic: Ein interaktiver force-directed Graph zeigt euch die Exploitation Chains.
- From Port to Pwnd: Von offenen Ports über Services direkt zu den kritischen Findings. Man sieht sofort, wo es brennt.
👔 Executive C-Level Report
Das ist für die Teppichetage.
- Security Grade: Schulnoten (A-F) für das Target.
- KPI Cards & Trends: Alles was man braucht, um auf einen Blick zu sehen, ob man ein Problem hat oder nicht.
- PDF Export: Man kann das Ganze direkt als PDF drucken und dem Chef auf den Tisch knallen. Win-Win!
🚀 Discovery & Shadow IT
YADS scannt nicht nur die offensichtlichen Ziele. Wir graben tiefer.
- PaaS & Cloud: AWS S3, GCS, Azure, DigitalOcean Spaces, Cloudflare R2... alles dabei.
- Shadow IT: Wir finden den alten Schrott auf Netlify, Vercel, Heroku oder GitHub Pages, den der Werkstudent vor 3 Jahren deployt und vergessen hat. Handlungsbedarf. Jetzt. Nicht morgen.
- Parallel Execution: Ein ThreadPoolExecutor jagt bis zu 6 Scanner-Module gleichzeitig raus. Speed is King, wenn man im Flow bleiben will.
🏷️ Asset & Finding Management
Passwörter in Excel-Listen? Kann man machen, ist aber... naja.
- Lifecycle: Findings wandern von Open über Acknowledged bis zu Fixed.
- Tagging: Interaktive Tag-Cloud, Bulk Operations und Inline Editing. So behält man auch bei 500 Targets den Überblick.
- Multilanguage: PDF und Excel Exports gibt es in Deutsch und Englisch. Einfach
?lang=dean die URL hängen.
Fazit
YADS Community Edition ist ab sofort unter https://github.com/MrMarco74/yads verfügbar. Zieht euch den Code, installiert die Dependencies und lasst es krachen.
Aber denkt dran: Das hier ist ein Hobby-Projekt. Es gibt keine 24/7 SLA und wir sind ja nicht bei der Wohlfahrt. You are definitely using it on your own risk.
Am Ende zählt, dass die Bude sicher bleibt. Stay secure, bleibt pragmatisch.
Transparency Note: Einige Inhalte, Code-Snippets und Beschreibungen in diesem Post wurden mittels KI (LLMs / Vibecoding) erstellt oder unterstützt, jedoch von mir persönlich kuratiert, überarbeitet und geprüft. Wie immer... sonst wär's ja nicht ehrlich. ;-)
