Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sn1per — Plateforme automatisée de test d’intrusion et de gestion de la surface d’attaque. Reconnaissance, scan, exploitation, rapport — 600+ exploits, 90+ intégrations, 10K+ détections. | Kitploit
Outils/GitHubGitHub/1n3/sn1per
OSINT (Renseignement de Sources Ouvertes)Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebFrameworks d'ExploitationCollecte d'InformationsTests d'IntrusionDevSecOpsÉnumération de Sous-domaines
GitHub
10.8k2.1k2il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1n3/sn1per

Sn1per

Plateforme automatisée de test d’intrusion et de gestion de la surface d’attaque. Reconnaissance, scan, exploitation, rapport — 600+ exploits, 90+ intégrations, 10K+ détections.

Voir le dépôtSite web

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Produits] [Gestion de la surface d'attaque] [À propos de Sn1per] [Actualités] [Contact] [Démo] [Tarifs] [Boutique]

Sn1per — La plateforme de sécurité offensive pour les équipes modernes

Recon, scan, exploitation et rapports dans un seul espace de travail — que vous soyez un pentesteur solo ou un SOC mondial.

Sn1per Professional 2026 est là

La plus grande version depuis la v10.0 — déploiement Docker en priorité, interface Bootstrap 5 / Tabler, Workspace Navigator, rapports Workspace + Host avec export CSV / Excel / PDF, API JSON v1.0, une barre latérale Offcanvas Quick Commands avec 13 panneaux, et des modules étendus pour ReverseAPK, MassPwn, Threat Intel, Nessus et Burp.

Lire les notes de version → · Voir les tarifs →

Table des matières

  • À propos
  • À quoi sert Sn1per
  • Nouveautés de 2026
  • Éditions et tarifs
  • Installation
  • Démarrage rapide
  • Utilisation
  • Modes de scan
  • Intégrations
  • Documentation et aide
  • Actualités et versions
  • Communauté et support
  • Contribuer
  • Licence et mentions légales

À propos de Sn1per

Sn1per est une plateforme de sécurité offensive qui regroupe la reconnaissance, le scan de vulnérabilités, l'exploitation et le reporting dans un seul espace de travail. Développée par des pentesteurs depuis 2015, elle est disponible en trois éditions — une Community Edition gratuite (code source disponible, EULA personnalisé — voir LICENSE.md) dans ce dépôt, une édition Professional payante pour les opérateurs individuels et les petites équipes, et une édition Enterprise pour les SOC mondiaux — toutes reposant sur le même moteur de scan central.

Sn1per orchestre plus de 90 outils tiers, embarque 600+ exploits et 10 000+ détections, et est utilisé par plus de 500 équipes dans le monde. Éprouvé par la communauté. Développé par des pentesteurs, pour des pentesteurs.

500+ Équipes · 90+ Intégrations · 10 000+ Détections · 600+ Exploits · Approuvé depuis 2015

À quoi sert Sn1per

Sn1per est livré comme une plateforme unique qui couvre les tâches essentielles que les équipes de sécurité offensive doivent autrement assembler à partir d'une douzaine d'outils :

  • Gestion de la surface d'attaque externe — découverte, surveillance et exploitation active continues de chaque actif exposé sur internet que votre organisation possède, y compris ceux dont personne dans votre équipe ne connaît l'existence.
  • Gestion continue de la surface d'attaque — re-scans quotidiens qui comparent la surface d'hier à celle d'aujourd'hui, afin que les nouvelles expositions soient signalées à votre SOC en quelques heures, et non lors du prochain test d'intrusion trimestriel.
  • Tests de pénétration automatisés — 600+ exploits et 10 000+ détections orchestrés en un seul workflow, avec une vérification active qui élimine les faux positifs que les scanners basés uniquement sur les versions qualifient de « critiques ».
  • Reconnaissance et découverte de la surface d'attaque — le workflow complet de reconnaissance par phases, de l'OSINT à l'énumération de sous-domaines en passant par la découverte d'hôtes actifs et l'empreinte digitale, exécuté en un seul passage automatisé.

Nouveautés de 2026

Sn1per Pro 2026 Workspace Navigator

Workspace Navigator — basculez entre les contextes : hôtes, périmètres et engagements.

Sn1per Pro 2026 Dashboard

Tableau de bord — posture de scan en un coup d'œil, principaux résultats et actifs exploitables.

Points forts

  • Déploiement Docker en priorité — même image, toutes les distributions
  • Interface Bootstrap 5 / Tabler — interface responsive modernisée avec mode clair + sombre
  • Workspace Navigator — changement rapide d'espace de travail avec préservation de l'état
  • Rapports Workspace & Host — export CSV, Excel et PDF
  • API JSON v1.0 — accès programmatique pour les pipelines CI / SOAR / SIEM
  • Barre latérale Offcanvas Quick Commands — 13 panneaux, chaque action courante à un clic
  • Modules étendus — ReverseAPK, MassPwn, Threat Intel, Nessus, Burp Suite
  • Framework SC0PE en maturation — plus d'analyseurs, meilleure réduction du bruit
  • Pile de bibliothèques PHP renforcée — dépendances modernes, composants audités
  • Nouveaux indicateurs en ligne de commande — -v (verbeux), -db (débogage), -rr (supprimer les fichiers de reprise)

« Sn1per Professional 2026 est la plus grande version depuis la gamme v10.0. »

Lire les notes de version complètes →

Éditions et tarifs

La Community Edition est gratuite et se trouve dans ce dépôt. Les éditions Professional et Enterprise ajoutent une interface Web, des intégrations commerciales et un support par e-mail.

Acheter une licence Sn1per Professional → · Obtenir un devis Enterprise →

Installation

Linux (Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

Sn1per s'installe dans /usr/share/sniper et nécessite les droits root. Utilisez sudo bash install.sh force pour ignorer l'invite de confirmation.

Docker

Sn1per sur Docker Hub →

Base Kali Linux

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

Base BlackArch

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (AMI EC2)

Abonnez-vous via AWS Marketplace :

  1. Cliquez sur Continuer à s'abonner
  2. Cliquez sur Continuer vers la configuration, choisissez la région / le type d'instance
  3. Cliquez sur Continuer vers le lancement
  4. Connectez-vous en SSH à l'IP publique EC2 — Sn1per est préinstallé

Démarrage rapide

root@kitploit:~
sudo bash install.sh
sniper -t example.com -m normal

Les résultats sont placés dans /usr/share/sniper/loot/<workspace>/. Voir Utilisation pour plus de modes.

Utilisation

root@kitploit:~
[*] MODE NORMAL
sniper -t <TARGET>

[*] MODE NORMAL + OSINT + RECON
sniper -t <TARGET> -o -re

[*] MODE FURTIF + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] MODE DÉCOUVERTE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>

[*] SCAN D'UN PORT SPÉCIFIQUE UNIQUEMENT
sniper -t <TARGET> -m port -p <portnum>

[*] MODE SCAN FULLPORTONLY
sniper -t <TARGET> -fp

[*] MODE WEB - PORT 80 + 443 UNIQUEMENT !
sniper -t <TARGET> -m web

[*] MODE PORT WEB HTTP
sniper -t <TARGET> -m webporthttp -p <port>

[*] MODE PORT WEB HTTPS
sniper -t <TARGET> -m webporthttps -p <port>

[*] MODE WEBSCAN HTTP
sniper -t <TARGET> -m webscan

[*] ACTIVER LE BRUTEFORCE
sniper -t <TARGET> -b

[*] MODE AIRSTRIKE
sniper -f targets.txt -m airstrike

[*] MODE NUKE AVEC LISTE DE CIBLES, BRUTEFORCE ACTIVÉ, FULLPORTSCAN ACTIVÉ, OSINT ACTIVÉ, RECON ACTIVÉ, ESPACE DE TRAVAIL ET BUTIN ACTIVÉS
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MODE SCAN DE PORT EN MASSE
sniper -f targets.txt -m massportscan

[*] MODE SCAN WEB EN MASSE
sniper -f targets.txt -m massweb

[*] MODE SCAN WEBSCAN EN MASSE
sniper -f targets.txt -m masswebscan

[*] MODE SCAN DE VULNÉRABILITÉS EN MASSE
sniper -f targets.txt -m massvulnscan

[*] MODE SCAN DE PORT
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LISTER LES ESPACES DE TRAVAIL
sniper --list

[*] SUPPRIMER L'ESPACE DE TRAVAIL
sniper -w <WORKSPACE_ALIAS> -d

[*] SUPPRIMER UN HÔTE DE L'ESPACE DE TRAVAIL
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] OBTENIR LE STATUT DU SCAN SNIPER
sniper --status

[*] FONCTION DE RÉIMPORTATION DU BUTIN
sniper -w <WORKSPACE_ALIAS> --reimport

[*] FONCTION DE RÉIMPORTATION TOTALE DU BUTIN
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] FONCTION DE RECHARGEMENT DU BUTIN
sniper -w <WORKSPACE_ALIAS> --reload

[*] FONCTION D'EXPORTATION DU BUTIN
sniper -w <WORKSPACE_ALIAS> --export

[*] SCANS PLANIFIÉS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] UTILISER UNE CONFIGURATION PERSONNALISÉE
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] METTRE À JOUR SNIPER
sniper -u|--update

[*] SORTIE VERBOSE (NOUVEAU EN 2026)
sniper -t <TARGET> -m airstrike -v

[*] SORTIE DE DÉBOGAGE (NOUVEAU EN 2026)
sniper -t <TARGET> -m normal -db

[*] SUPPRIMER LES FICHIERS DE REPRISE (NOUVEAU EN 2026)
sniper -t <TARGET> -m airstrike -v -rr

Modes de scan

Intégrations

Sn1per embarque des intégrations natives pour 90+ outils et services. Partenaires vedettes :

Parcourir toutes les intégrations sur le wiki →

Documentation et aide

  • Prise en main
  • Installation
  • Configuration
  • Utilisation
  • Architecture
  • Intégrations
  • Dépannage
  • Wiki — référence complète
  • Hub de documentation Sn1per
  • Techniques de reconnaissance passive pour les testeurs de pénétration
  • CVE-2024-21733 — analyse du smuggling de requêtes HTTP Apache Tomcat

Configuration et modèles

  • Plugins et outils
  • Scans planifiés
  • Options de configuration Sn1per
  • Modèles de configuration Sn1per
  • Modèles Sc0pe

Actualités et versions

  • Sn1per Professional 2026 publié - 26 avril 2026
  • Introduction de SILENTCHAIN AI Community Edition v1.1.3 - 11 février 2026
  • Sn1per SE v11.0 maintenant disponible - 8 janvier 2026

Guides et analyses approfondies (2026)

Reconnaissance

  • Méthodologie de reconnaissance - le workflow complet de Sn1per, de la reconnaissance au rapport, phase par phase, de l'OSINT au reporting
  • Énumération de sous-domaines - sources passives, brute force active et vérifications de prise de contrôle de sous-domaines
  • Reconnaissance active - scan de ports, identification de services et de technologies, et découverte d'endpoints

Tests de pénétration

  • Tests de pénétration automatisés - la méthode, les outils et le modèle de test continu
  • Meilleurs outils de pentest automatisés - le paysage des outils de pentest open-source et tout-en-un en 2026
  • Tests de pénétration continus (PTaaS) - le modèle toujours actif au-delà du test d'intrusion annuel

Gestion de la surface d'attaque

  • Gestion de la surface d'attaque pour les équipes Red Team - utiliser Sn1per comme un workflow continu de red team et de validation des expositions adverses
  • Validation des expositions adverses - prouver quelles expositions sont réellement exploitables, pas seulement présentes
  • Tests continus de la surface d'attaque - re-scans quotidiens qui comparent la surface d'hier à celle d'aujourd'hui
  • Gestion de la surface d'attaque externe sur site - ASM auto-hébergé et isolé, sans aucune donnée quittant votre périmètre
  • Outils ASM auto-hébergés open-source - le paysage des outils de gestion de surface d'attaque auto-hébergés
  • Gestion de la surface d'attaque externe avec Sn1per - lecture de fond sur le cas d'utilisation de l'ASM

Toutes les versions et articles de blog →

Communauté et support

  • Bugs : Ouvrir un issue
  • Twitter : @xer0dayz
  • YouTube : Sn1per Security - dernière démo : Continuous Attack Surface Testing
  • E-mail (clients Pro / Enterprise) : voir votre e-mail de licence

Contribuer

Les pull requests sont les bienvenues. Pour des changements importants, ouvrez d'abord un issue pour discuter de la conception.

  • Les scripts de mode se trouvent dans modes/ — un fichier bash par mode de scan
  • Testez les modifications sur une cible contrôlée avant d'ouvrir une PR
  • Suivez le format Keep a Changelog dans CHANGELOG.md

35 contributeurs et plus. Merci.

Licence et mentions légales

  • Code : voir LICENSE.md et THIRD_PARTY_LICENSES.md
  • Avis : voir NOTICE
  • Marque déposée : « Sn1per » et le logo Sn1per sont des marques déposées de Sn1perSecurity LLC. Leur utilisation dans des œuvres dérivées nécessite une autorisation. Contact : sn1persecurity.com

À propos de Sn1perSecurity

Sn1per est développé et maintenu par Sn1perSecurity, l'équipe derrière la plateforme de gestion de la surface d'attaque et de tests de pénétration automatisés Sn1per. Une petite équipe de pentesteurs qui publie des outils de sécurité offensive depuis 2015. Nous nous concentrons sur les workflows que nous souhaitons utiliser nous-mêmes — recon rapide, reporting ergonomique, tarification honnête et une Community Edition qui suit véritablement le rythme des éditions commerciales. Si cela vous parle, dites bonjour.

Topics: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

Télécharger l’outil
Sn1per ProfessionalSn1per Enterprise
Prix984 $ / an (par licence)Devis sur demande
Abonnement1 an1 an
— Inclus —
Interface WebProfessional Web UIEnterprise Web UI
Mises à jour du moteur de scan et de l'interface✓✓
Tous les modules et intégrations✓✓
Sur site (auto-hébergé)✓✓
Support par e-mail1 an1 an
Vitesse et évolutivité améliorées—✓
Fonctionnalités de pointe—✓
— Limites et quotas —
Nombre max de scansIllimitéIllimité
Actifs max / espace de travail30Illimité
Espaces de travail max5Illimité
Total actifs150500+
Systèmes sous licence11
ModeDescription
normalScan actif + passif de la cible et de ses ports ouverts
stealthÉnumération rapide, principalement non intrusive pour éviter les WAF / IPS
flyoverScans haut niveau multi-threads rapides de plusieurs hôtes
airstrikeÉnumération des ports ouverts + empreinte digitale basique sur un fichier d'hôtes
nukeAudit complet de toutes les cibles d'un fichier d'hôtes
discoverParcourt un CIDR et exécute Sn1per sur chaque hôte actif
portScan ciblé d'un port spécifique
fullportonlyScan complet des ports TCP, résultats sauvegardés en XML
webScan d'application web sur les ports 80/tcp et 443/tcp uniquement
webporthttp / webporthttpsScan d'application web sur un port HTTP / HTTPS spécifique
webscanScan complet d'application web HTTP + HTTPS via Burp Suite + Arachni
vulnscanScan de vulnérabilités OpenVAS
mass*Variantes multi-cibles des modes ci-dessus (-f targets.txt)
CatégorieIntégrations
Scanners de vulnérabilitésNessus · OpenVAS · GVM 21.x · Nuclei
Tests d'applications webBurp Suite Pro · OWASP ZAP · WPScan
ExploitationMetasploit
ReconnaissanceShodan · Censys · Hunter.io · VirusTotal · Nmap
IA / LLMOpenAI · Claude · Gemini
Notifications et DevOpsSlack · GitHub API