
Plateforme automatisée de test d’intrusion et de gestion de la surface d’attaque. Reconnaissance, scan, exploitation, rapport — 600+ exploits, 90+ intégrations, 10K+ détections.
[Produits] [Gestion de la surface d'attaque] [À propos de Sn1per] [Actualités] [Contact] [Démo] [Tarifs] [Boutique]
Recon, scan, exploitation et rapports dans un seul espace de travail — que vous soyez un pentesteur solo ou un SOC mondial.
Sn1per Professional 2026 est là
La plus grande version depuis la v10.0 — déploiement Docker en priorité, interface Bootstrap 5 / Tabler, Workspace Navigator, rapports Workspace + Host avec export CSV / Excel / PDF, API JSON v1.0, une barre latérale Offcanvas Quick Commands avec 13 panneaux, et des modules étendus pour ReverseAPK, MassPwn, Threat Intel, Nessus et Burp.
Sn1per est une plateforme de sécurité offensive qui regroupe la reconnaissance, le scan de vulnérabilités, l'exploitation et le reporting dans un seul espace de travail. Développée par des pentesteurs depuis 2015, elle est disponible en trois éditions — une Community Edition gratuite (code source disponible, EULA personnalisé — voir LICENSE.md) dans ce dépôt, une édition Professional payante pour les opérateurs individuels et les petites équipes, et une édition Enterprise pour les SOC mondiaux — toutes reposant sur le même moteur de scan central.
Sn1per orchestre plus de 90 outils tiers, embarque 600+ exploits et 10 000+ détections, et est utilisé par plus de 500 équipes dans le monde. Éprouvé par la communauté. Développé par des pentesteurs, pour des pentesteurs.
500+ Équipes · 90+ Intégrations · 10 000+ Détections · 600+ Exploits · Approuvé depuis 2015
Sn1per est livré comme une plateforme unique qui couvre les tâches essentielles que les équipes de sécurité offensive doivent autrement assembler à partir d'une douzaine d'outils :
Workspace Navigator — basculez entre les contextes : hôtes, périmètres et engagements.
Tableau de bord — posture de scan en un coup d'œil, principaux résultats et actifs exploitables.
-v (verbeux), -db (débogage), -rr (supprimer les fichiers de reprise)« Sn1per Professional 2026 est la plus grande version depuis la gamme v10.0. »
Lire les notes de version complètes →
La Community Edition est gratuite et se trouve dans ce dépôt. Les éditions Professional et Enterprise ajoutent une interface Web, des intégrations commerciales et un support par e-mail.
Acheter une licence Sn1per Professional → · Obtenir un devis Enterprise →
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
Sn1per s'installe dans
/usr/share/sniperet nécessite les droits root. Utilisezsudo bash install.sh forcepour ignorer l'invite de confirmation.
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
Abonnez-vous via AWS Marketplace :
sudo bash install.sh
sniper -t example.com -m normal
Les résultats sont placés dans /usr/share/sniper/loot/<workspace>/. Voir Utilisation pour plus de modes.
[*] MODE NORMAL
sniper -t <TARGET>
[*] MODE NORMAL + OSINT + RECON
sniper -t <TARGET> -o -re
[*] MODE FURTIF + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] MODE DÉCOUVERTE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>
[*] SCAN D'UN PORT SPÉCIFIQUE UNIQUEMENT
sniper -t <TARGET> -m port -p <portnum>
[*] MODE SCAN FULLPORTONLY
sniper -t <TARGET> -fp
[*] MODE WEB - PORT 80 + 443 UNIQUEMENT !
sniper -t <TARGET> -m web
[*] MODE PORT WEB HTTP
sniper -t <TARGET> -m webporthttp -p <port>
[*] MODE PORT WEB HTTPS
sniper -t <TARGET> -m webporthttps -p <port>
[*] MODE WEBSCAN HTTP
sniper -t <TARGET> -m webscan
[*] ACTIVER LE BRUTEFORCE
sniper -t <TARGET> -b
[*] MODE AIRSTRIKE
sniper -f targets.txt -m airstrike
[*] MODE NUKE AVEC LISTE DE CIBLES, BRUTEFORCE ACTIVÉ, FULLPORTSCAN ACTIVÉ, OSINT ACTIVÉ, RECON ACTIVÉ, ESPACE DE TRAVAIL ET BUTIN ACTIVÉS
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MODE SCAN DE PORT EN MASSE
sniper -f targets.txt -m massportscan
[*] MODE SCAN WEB EN MASSE
sniper -f targets.txt -m massweb
[*] MODE SCAN WEBSCAN EN MASSE
sniper -f targets.txt -m masswebscan
[*] MODE SCAN DE VULNÉRABILITÉS EN MASSE
sniper -f targets.txt -m massvulnscan
[*] MODE SCAN DE PORT
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LISTER LES ESPACES DE TRAVAIL
sniper --list
[*] SUPPRIMER L'ESPACE DE TRAVAIL
sniper -w <WORKSPACE_ALIAS> -d
[*] SUPPRIMER UN HÔTE DE L'ESPACE DE TRAVAIL
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] OBTENIR LE STATUT DU SCAN SNIPER
sniper --status
[*] FONCTION DE RÉIMPORTATION DU BUTIN
sniper -w <WORKSPACE_ALIAS> --reimport
[*] FONCTION DE RÉIMPORTATION TOTALE DU BUTIN
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] FONCTION DE RECHARGEMENT DU BUTIN
sniper -w <WORKSPACE_ALIAS> --reload
[*] FONCTION D'EXPORTATION DU BUTIN
sniper -w <WORKSPACE_ALIAS> --export
[*] SCANS PLANIFIÉS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] UTILISER UNE CONFIGURATION PERSONNALISÉE
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] METTRE À JOUR SNIPER
sniper -u|--update
[*] SORTIE VERBOSE (NOUVEAU EN 2026)
sniper -t <TARGET> -m airstrike -v
[*] SORTIE DE DÉBOGAGE (NOUVEAU EN 2026)
sniper -t <TARGET> -m normal -db
[*] SUPPRIMER LES FICHIERS DE REPRISE (NOUVEAU EN 2026)
sniper -t <TARGET> -m airstrike -v -rr
Sn1per embarque des intégrations natives pour 90+ outils et services. Partenaires vedettes :
Parcourir toutes les intégrations sur le wiki →
Reconnaissance
Tests de pénétration
Gestion de la surface d'attaque
Toutes les versions et articles de blog →
Les pull requests sont les bienvenues. Pour des changements importants, ouvrez d'abord un issue pour discuter de la conception.
modes/ — un fichier bash par mode de scanCHANGELOG.md35 contributeurs et plus. Merci.
LICENSE.md et THIRD_PARTY_LICENSES.mdNOTICESn1per est développé et maintenu par Sn1perSecurity, l'équipe derrière la plateforme de gestion de la surface d'attaque et de tests de pénétration automatisés Sn1per. Une petite équipe de pentesteurs qui publie des outils de sécurité offensive depuis 2015. Nous nous concentrons sur les workflows que nous souhaitons utiliser nous-mêmes — recon rapide, reporting ergonomique, tarification honnête et une Community Edition qui suit véritablement le rythme des éditions commerciales. Si cela vous parle, dites bonjour.
Topics: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| Prix | 984 $ / an (par licence) | Devis sur demande |
| Abonnement | 1 an | 1 an |
| — Inclus — | ||
| Interface Web | Professional Web UI | Enterprise Web UI |
| Mises à jour du moteur de scan et de l'interface | ✓ | ✓ |
| Tous les modules et intégrations | ✓ | ✓ |
| Sur site (auto-hébergé) | ✓ | ✓ |
| Support par e-mail | 1 an | 1 an |
| Vitesse et évolutivité améliorées | — | ✓ |
| Fonctionnalités de pointe | — | ✓ |
| — Limites et quotas — | ||
| Nombre max de scans | Illimité | Illimité |
| Actifs max / espace de travail | 30 | Illimité |
| Espaces de travail max | 5 | Illimité |
| Total actifs | 150 | 500+ |
| Systèmes sous licence | 1 | 1 |
| Mode | Description |
|---|
normal | Scan actif + passif de la cible et de ses ports ouverts |
stealth | Énumération rapide, principalement non intrusive pour éviter les WAF / IPS |
flyover | Scans haut niveau multi-threads rapides de plusieurs hôtes |
airstrike | Énumération des ports ouverts + empreinte digitale basique sur un fichier d'hôtes |
nuke | Audit complet de toutes les cibles d'un fichier d'hôtes |
discover | Parcourt un CIDR et exécute Sn1per sur chaque hôte actif |
port | Scan ciblé d'un port spécifique |
fullportonly | Scan complet des ports TCP, résultats sauvegardés en XML |
web | Scan d'application web sur les ports 80/tcp et 443/tcp uniquement |
webporthttp / webporthttps | Scan d'application web sur un port HTTP / HTTPS spécifique |
webscan | Scan complet d'application web HTTP + HTTPS via Burp Suite + Arachni |
vulnscan | Scan de vulnérabilités OpenVAS |
mass* | Variantes multi-cibles des modes ci-dessus (-f targets.txt) |
| Catégorie | Intégrations |
|---|
| Scanners de vulnérabilités | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Tests d'applications web | Burp Suite Pro · OWASP ZAP · WPScan |
| Exploitation | Metasploit |
| Reconnaissance | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| IA / LLM | OpenAI · Claude · Gemini |
| Notifications et DevOps | Slack · GitHub API |