Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AttackSurfaceManagement — Découvrez la surface d'attaque et priorisez les risques grâce à notre plateforme de gestion continue de la surface d'attaque (ASM) - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
Outils/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebFrameworks d'ExploitationAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionRed Teaming
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

Découvrez la surface d'attaque et priorisez les risques grâce à notre plateforme de gestion continue de la surface d'attaque (ASM) - Sn1per Professional #pentest #redteam #bugbounty

10621il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

À PROPOS:

Découvrez la surface d'attaque et priorisez les risques grâce à notre plateforme de gestion continue de la surface d'attaque (ASM) - Sn1per Professional. Pour plus d'informations, consultez https://sn1persecurity.com.

FONCTIONNALITÉS:

Découverte de la surface d'attaque

Identifiez facilement la surface d'attaque (adresses IP, noms de domaine, ports ouverts, en-têtes HTTP, etc.).

Test d'intrusion

Automatisez la découverte de vulnérabilités et l'exploitation éthique à l'aide des derniers outils de piratage et de sécurité open source.

Reconnaissance visuelle

Effectuez une reconnaissance visuelle sur tous les hôtes de votre espace de travail à l'aide du widget Diaporama et de miniatures.

Inventaire des actifs informatiques

Recherchez, triez et filtrez les DNS, IP, titres, statuts, en-têtes serveur, WAF et ports TCP/UDP ouverts de l'ensemble de l'inventaire de la surface d'attaque.

Red Team

Renforcez les capacités de réponse et de détection de la « blue team » face aux techniques de tests d'intrusion automatisés.

Bloc-notes

Stockez et accédez à plusieurs notes dans un emplacement unique pour vous aider à gérer vos données et à rester organisé.

Gestion des vulnérabilités

Analysez rapidement les dernières vulnérabilités et CVE à l'aide des derniers scanners de vulnérabilités commerciaux et open source.

Analyses d'applications web

Lancez des analyses d'applications web via Burpsuite Professional 2.x, Arachni et Nikto.

Rapports

Exportez la liste complète des hôtes de la surface d'attaque et les rapports de vulnérabilités aux formats CSV, XLS ou PDF pour filtrer, trier et afficher toutes les données de la surface d'attaque.

Collecte OSINT

Collectez automatiquement des documents en ligne, des métadonnées, des adresses e-mail et des coordonnées.

Couverture d'analyse continue

Planifiez des analyses quotidiennement, hebdomadairement ou mensuellement pour une couverture continue des changements.

Bug Bounty

Automatisez la découverte de la surface d'attaque et recherchez facilement les dernières vulnérabilités et CVE.

Notifications et changements

Recevez des notifications pour les changements de statut des analyses et des hôtes, les changements d'URL et de domaine et les nouvelles vulnérabilités découvertes.

Détournements de domaine

Listez tous les enregistrements DNS vulnérables au détournement et à la prise de contrôle de domaine.

INSTALLATION SUR KALI/UBUNTU/DEBIAN/PARROT LINUX:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

INSTALLATION DOCKER:

Depuis une nouvelle console Docker, exécutez les commandes suivantes.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

UTILISATION:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

MODES:

  • NORMAL: Effectue une analyse de base des cibles et des ports ouverts en utilisant à la fois des vérifications actives et passives pour des performances optimales.
  • STEALTH: Énumère rapidement des cibles uniques en utilisant principalement des analyses non intrusives pour éviter le blocage par WAF/IPS.
  • FLYOVER: Analyses rapides multithread de haut niveau sur plusieurs cibles (utile pour collecter rapidement des données de haut niveau sur de nombreux hôtes).
  • AIRSTRIKE: Énumère rapidement les ports/services ouverts sur plusieurs hôtes et effectue une empreinte de base. Pour l'utiliser, spécifiez le chemin complet du fichier contenant tous les hôtes et IP à analyser, puis exécutez ./sn1per /full/path/to/targets.txt airstrike pour commencer l'analyse.
  • NUKE: Lance un audit complet de plusieurs hôtes spécifiés dans le fichier texte de votre choix. Exemple d'utilisation : ./sniper /pentest/loot/targets.txt nuke.
  • DISCOVER: Analyse tous les hôtes d'un sous-réseau/CIDR (par ex. 192.168.0.0/16) et lance une analyse sniper sur chaque hôte. Utile pour les analyses de réseaux internes.
  • PORT: Analyse un port spécifique à la recherche de vulnérabilités. La génération de rapports n'est pas disponible dans ce mode actuellement.
  • FULLPORTONLY: Effectue une analyse de ports complète et détaillée et enregistre les résultats au format XML.
  • MASSPORTSCAN: Exécute une analyse « fullportonly » sur plusieurs cibles spécifiées via l'option « -f ».
  • WEB: Ajoute des analyses automatiques complètes d'applications web aux résultats (ports 80/tcp et 443/tcp uniquement). Idéal pour les applications web mais peut augmenter considérablement la durée d'analyse.
  • MASSWEB: Exécute des analyses en mode « web » sur plusieurs cibles spécifiées via l'option « -f ».
  • WEBPORTHTTP: Lance une analyse complète d'application web HTTP sur un hôte et un port spécifiques.
  • WEBPORTHTTPS: Lance une analyse complète d'application web HTTPS sur un hôte et un port spécifiques.
  • WEBSCAN: Lance une analyse complète d'application web HTTP et HTTPS via Burpsuite et Arachni.
  • MASSWEBSCAN: Exécute des analyses en mode « webscan » sur plusieurs cibles spécifiées via l'option « -f ».
  • VULNSCAN: Lance une analyse de vulnérabilités OpenVAS.
  • MASSVULNSCAN: Exécute des analyses en mode « vulnscan » sur plusieurs cibles spécifiées via l'option « -f ».

SUJETS D'AIDE:

  • Plugins et outils (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • Analyses planifiées (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Options de configuration de Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Modèles de configuration de Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Modèles Sc0pe (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

GUIDES D'INTÉGRATION:

  • Intégration de l'API GitHub (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Intégration de Burpsuite Professional 2.x (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • Intégration d'OWASP ZAP (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Intégration de l'API Shodan (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Intégration de l'API Censys (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Intégration de l'API Hunter.io (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Intégration de Metasploit (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Intégration de Nessus (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • Intégration de l'API OpenVAS ()

LICENCE:

Ce logiciel est libre d'être distribué et utilisé à condition que le créateur (@xer0dayz @Sn1perSecurity) soit crédité, qu'il ne soit pas renommé et qu'il ne soit pas utilisé à des fins commerciales, ni revendu ou re-marqué. Toute distribution d'une partie du code à des fins de vente est strictement interdite.

AVIS DE NON-RESPONSABILITÉ LÉGAL:

Vous ne pouvez pas louer ou donner en location, distribuer, modifier, vendre ou transférer le logiciel à un tiers. Sn1per Community peut être librement distribué et modifié à condition que le créateur soit crédité et qu'il ne soit pas utilisé à des fins commerciales. Vous ne pouvez pas utiliser le logiciel à des fins illégales ou malveillantes. Aucune responsabilité pour les dommages indirects dans la mesure maximale autorisée par toutes les lois applicables. En aucun cas, Sn1perSecurity ou toute personne ne pourra être tenu responsable de tout dommage consécutif, accessoire, spécial, direct ou indirect, quels qu'ils soient (y compris, sans limitation, les pertes de bénéfices commerciaux, l'interruption d'activité, la perte d'informations commerciales, les blessures corporelles ou toute autre perte), découlant de ou en relation avec l'utilisation ou l'incapacité d'utiliser ce produit, même si Sn1perSecurity a été informé de la possibilité de tels dommages.

DROITS D'AUTEUR:

Le code logiciel et les logos appartiennent à Sn1perSecurity et sont protégés par les lois américaines sur le droit d'auteur et/ou les brevets ainsi que par les dispositions des traités internationaux. Tous droits réservés.

ACHETER SN1PER PROFESSIONAL:

Pour obtenir une licence Sn1per Professional, rendez-vous sur https://sn1persecurity.com.

Gestion de la surface d'attaque (ASM) | Tests continus de la surface d'attaque (CAST) | Logiciel de surface d'attaque | Plateforme de surface d'attaque | Red Teaming automatisé en continu (CART) | Gestion des vulnérabilités et de la surface d'attaque | Red Team | Renseignement sur les menaces | Sécurité des applications | Cybersécurité | Découverte d'actifs informatiques | Tests d'intrusion automatisés | Outils de piratage | Outil de reconnaissance | Outil de bug bounty | Scanner de vulnérabilités | Analyse de la surface d'attaque | Réduction de la surface d'attaque | Détecteur de surface d'attaque | Surveillance de la surface d'attaque | Revue de la surface d'attaque | Découverte de la surface d'attaque | Gestion numérique des menaces | Évaluation des risques | Remédiation des menaces | Cadre de sécurité offensive | Cadre de tests d'intrusion automatisés | Gestion externe des menaces | Découverte interne d'actifs informatiques | Orchestration et automatisation de la sécurité (SOAR)

Télécharger l’outil
https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration
  • Intégration de l'API Slack (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • Intégration de l'API WPScan (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)