Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EasyScan — Scanner de sécurité web basé sur Python qui analyse les en-têtes HTTP, SSL/TLS, les enregistrements DNS et les erreurs de configuration courantes pour générer un rapport de sécurité noté avec des recommandations exploitables. | Kitploit
Outils/GitHubGitHub/0xdevrel/easyscan
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebMauvaise ConfigurationAnalyse DNS
GitHub0xdevrel/easyscan

EasyScan

Scanner de sécurité web basé sur Python qui analyse les en-têtes HTTP, SSL/TLS, les enregistrements DNS et les erreurs de configuration courantes pour générer un rapport de sécurité noté avec des recommandations exploitables.

Voir le dépôt
1517il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EasyScan

EasyScan est un script Python qui analyse la sécurité d'un site Web donné en inspectant ses en-têtes HTTP, ses enregistrements DNS et d'autres configurations. Le script génère un rapport de sécurité avec un score, une note et des recommandations pour traiter les vulnérabilités potentielles.

Fonctionnalités et cas de test

Le script couvre les cas de test suivants :

  1. Vérification SSL/TLS : Vérifie si le site utilise HTTPS, valide le certificat et signale l'expiration (avertit si <30 jours).
  2. Scripting intersite : Vérifie la présence de l'en-tête Referrer-Policy et de la balise meta.
  3. Enregistrements SPF : Vérifie la présence d'enregistrements Sender Policy Framework.
  4. Enregistrements DMARC : Vérifie la présence d'enregistrements Domain-based Message Authentication, Reporting, and Conformance.
  5. Enregistrements DNS CAA : Vérifie les enregistrements Certificate Authority Authorization pour restreindre l'émission de certificats.
  6. Pages d'administration publiques : Scanne les chemins d'administration courants (ex : /admin, /wp-admin, /phpmyadmin, /cpanel).
  7. Listage de répertoire : Vérifie les répertoires courants (/images, /uploads, /files, etc.) pour des listages de répertoires exposés.
  8. En-têtes de sécurité : Vérifie CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy, etc.
  9. Sécurité des cookies : Vérifie tous les en-têtes Set-Cookie pour les attributs Secure, HttpOnly, SameSite et les préfixes __Secure-/__Host-.
  10. Divulgation d'informations : Vérifie les en-têtes Server, X-Powered-By, X-AspNet-Version.
  11. Mauvaise configuration CORS : Vérifie les paramètres Access-Control-Allow-Origin non sécurisés et les conflits wildcard + credentials.
  12. Détection de type de contenu : Vérifie les types de contenu incompatibles et l'absence d'en-tête Content-Type.
  13. Contrôle du cache : Vérifie les paramètres de cache non sécurisés ou manquants.
  14. Analyse de robots.txt : Scanne robots.txt pour des chemins interdits potentiellement sensibles.
  15. Méthodes HTTP : Envoie des requêtes OPTIONS pour détecter les verbes dangereux (TRACE, DELETE, PUT, CONNECT).
  16. Exposition de fichiers sensibles : Probe pour .git/config, .env, .htaccess, backup.sql, wp-config.php.bak, etc.
  17. Intégrité des sous-ressources (SRI) : Scanne les balises <script> et <link> externes pour vérifier l'absence d'attributs integrity.
  18. Contenu mixte : Détecte les URL de ressources http:// chargées sur des pages HTTPS.
  19. Exposition d'adresses e-mail : Scanne le code source de la page pour les adresses e-mail exposées.
  20. Clickjacking : Vérifie à la fois X-Frame-Options et la directive CSP frame-ancestors pour la protection contre le clickjacking.
  21. Injection d'en-tête Host : Teste si un en-tête Host falsifié est reflété dans les redirections ou le corps de la réponse.
  22. Redirection ouverte : Teste les paramètres d'URL courants (url, next, redirect, return, etc.) pour les vulnérabilités de redirection ouverte.
  23. Versions des bibliothèques JavaScript : Détecte les versions obsolètes de jQuery, AngularJS, Bootstrap, Lodash et Handlebars à partir du code source de la page.

Dépendances

EasyScan nécessite Python 3.6+ et les bibliothèques suivantes :

  • requests
  • beautifulsoup4
  • dnspython
  • certifi

Vous pouvez installer ces dépendances à l'aide du fichier requirements.txt fourni :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Pour utiliser le script EasyScan, suivez ces étapes :

  1. Clonez le dépôt ou enregistrez le code dans un fichier nommé easyscan.py.
  2. Installez les dépendances :
    root@kitploit:~
    pip install -r requirements.txt
    
  3. Exécutez le script :
    root@kitploit:~
    python3 easyscan.py [url]
    
    Vous pouvez passer l'URL en argument de ligne de commande ou la saisir lorsque vous y êtes invité.

Options CLI

Exemples

Analyse de base :

root@kitploit:~
python3 easyscan.py example.com

Analyse avec sortie JSON enregistrée dans un fichier :

root@kitploit:~
python3 easyscan.py example.com --json --output report.json

Analyse avec un délai d'attente plus long et logs détaillés :

root@kitploit:~
python3 easyscan.py https://example.com --timeout 20 --verbose

Sortie JSON

Utilisez l'option --json pour obtenir une sortie JSON structurée, utile pour l'intégration avec d'autres outils :

root@kitploit:~
python3 easyscan.py example.com --json

Le rapport JSON inclut un objet score avec le score global (0-100), une note alphabétique (A-F), les comptes de sévérité et tous les résultats.

Exemple de sortie

root@kitploit:~
================================================================================================================================================================
  SECURITY REPORT
================================================================================================================================================================

Header                                     Status                       Severity   Recommendation
================================================================================================================================================================
[CRI] SSL/TLS                                Missing                      Critical   The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
[HI]  Clickjacking                           No Protection                High       Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
[HI]  Public Admin Page (/admin)             Accessible                   High       Restrict access to /admin to specific IP addresses and/or enable authentication.
[MED] Content-Security-Policy                Missing                      Medium     Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
[MED] Strict-Transport-Security              Missing                      Medium     Implement Strict Transport Security (HSTS) to enforce secure connections.
[MED] Permissions-Policy                     Missing                      Medium     Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
[LOW] SPF Record                             Missing                      Low        Add an SPF record to your domain's DNS settings to help prevent email spoofing.
[INF] Meta Referrer                          Missing                      Low        Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.

============================================================
  SECURITY SCORE: 55/100 (Grade: C)
============================================================
  Total Issues : 8
  Critical     : 1
  High         : 2
  Medium       : 4
  Low          : 1
  Info         : 0
============================================================

Avertissement

Gardez à l'esprit que ce script peut ne pas couvrir tous les scénarios de sécurité possibles, et il est recommandé d'effectuer une évaluation de sécurité approfondie de votre site Web.

EasyScan est également disponible à l'adresse https://easyscan.onrender.com/

Si vous avez des questions ou avez besoin d'un audit de sécurité complet, n'hésitez pas à contacter sur Twitter @0xdevrel.

Télécharger l’outil
DrapeauDescription
urlArgument positionnel. L'URL à analyser (ex : example.com ou https://example.com).
--jsonAffiche les résultats au format JSON sur la sortie standard.
--output FILE / -o FILEEnregistre le rapport dans un fichier spécifique.
--timeout SECS / -t SECSDéfinit le délai d'attente en secondes (par défaut : 10).
--verbose / -vActive les logs de débogage détaillés.