Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vxscan — Outil de scan complet écrit en python3, principalement utilisé pour la vérification de l'état de fonctionnement (survie), la détection de fichiers sensibles (scan de répertoires / fuites d'interfaces JS / fuites de commentaires HTML), l'identification WAF/CDN, le scan de ports, la reconnaissance d'empreintes/services, l'identification du système d'exploitation, le scan POC, l'injection SQL, le contournement de CDN, la consultation de sites voisins, etc. Il est principalement destiné aux tests internes des clients ou aux tests autorisés par les fournisseurs, ne l'utilisez pas pour causer des dommages. | Kitploit
Outils/GitHubGitHub/al0ne/vxscan
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseScanners de VulnérabilitésScan de PortsCollecte d'InformationsContournement de WAFSécurité WebTests d'IntrusionÉnumération de Sous-domaines

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil de scan complet écrit en python3, principalement utilisé pour la vérification de l'état de fonctionnement (survie), la détection de fichiers sensibles (scan de répertoires / fuites d'interfaces JS / fuites de commentaires HTML), l'identification WAF/CDN, le scan de ports, la reconnaissance d'empreintes/services, l'identification du système d'exploitation, le scan POC, l'injection SQL, le contournement de CDN, la consultation de sites voisins, etc. Il est principalement destiné aux tests internes des clients ou aux tests autorisés par les fournisseurs, ne l'utilisez pas pour causer des dommages.

Crawler
GitHubal0ne/vxscan

Vxscan

Voir le dépôt
1.8k43326il y a 6 ansVérifié par Kitploit
Partager

Vxscan 2.0

Build Status ISSUE star license python

Anglais | Chinois simplifié

Outil de scan complet en Python3, principalement utilisé pour la détection de fichiers sensibles (scan de répertoires et fuites d'interfaces JS), identification WAF/CDN, scan de ports, identification d'empreintes/services, identification du système d'exploitation, détection de mots de passe faibles, scan POC, injection SQL, contournement du CDN, vérification des sites voisins

Mise à jour

2019.8.19
Ajout de l'interdiction de scanner les domaines gov.cn et edu.cn ; le programme se termine immédiatement s'il les détecte.
Modification de l'interface de sortie du programme : format temps + plugin + domaine + résultat.
Suppression de l'ancien plugin d'injection SQL et ajout d'un plugin de détection de mots de passe faibles (Mysql, Postgresql, SSH, etc.).
Fusion de la bibliothèque d'identification d'empreintes de Fofa avec WEBEYE. Règle d'empreinte 2000+.
2019.7.19
Ajout d'un proxy global socks5.
Emballage de requests.
Optimisation de la structure des répertoires.
Suppression de l'ancien rapport HTML, utilisation du rapport HTML extrait de Perun.
Suppression de la sortie JSON, ajustement pour stocker dans la base de données sqllite3, dédoublonnage lors de l'importation ; si l'hôte cible existe déjà dans le fichier db, il est ignoré lors du scan.
Ajout d'un plugin de détection des fuites d'informations courantes (phpinfo, leaves).
Ajout de l'interface viewdns.info pour PDNS.
2019.7.1
Affichage des hôtes dont le test ping a échoué.
La commande -u peut accepter plusieurs cibles, séparées par des virgules.
Correction d'une erreur de reconnaissance d'empreinte.
2019.6.18
Correction du problème de reconnaissance d'empreinte des sites IIS ; modification de apps.json.
Suppression de certaines bibliothèques et scripts tiers sujets aux erreurs.
Si le scan se termine immédiatement, c'est parce que le programme effectue d'abord une résolution DNS et un ping.
Lors de la première utilisation de Vxscan, fake_useragent charge la liste des UA depuis https://fake-useragent.herokuapp.com/browsers/0.1.11 ; une erreur de délai d'attente peut survenir.

Requirements

Version Python > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
Après décompression, placez GeoLite2-City.mmdb dans vxscan/data/GeoLite2-City.mmdb

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
Après décompression, placez GeoLite2-ASN.mmdb dans vxscan/data/GeoLite2-ASN.mmdb

pip3 install -r requirements.txt

Fonctionnalités

  • Webinfo
    • GeoIP
    • Vérification de la résolution DNS
    • Vérification de la survie par ping
    • Authentification HTTPS/HTTP
    • Détection WAF/CDN
      • Règles WAF
      • Segment IP CDN
      • ASN CDN
    • En-têtes HTTP
    • Serveur HTTP
    • En-têtes HTTP
    • Reconnaissance d'empreintes
      • Wappalyzer (1100+)
      • WEBEYE (100+)
      • FOFA (2000+)
    • PDNS
      • virustotal
      • viewdns.info
    • Recherche de domaines inverses
      • yougetsignal.com
      • api.hackertarget.com
    • Détection de la version du système d'exploitation (nmap)
  • Ports
    • 400+ Ports
    • 140+ signatures d'empreintes de ports
    • Bannière de port
    • Sauter les IP CDN
    • Ignorer automatiquement les hôtes avec tous les ports ouverts (portspoof)
    • Reconnaissance des fichiers volumineux ; utilisation de stream=True lors du scan d'URL pour éviter le chargement des fichiers volumineux
  • URLS
    • Analyse de robots.txt pour ajouter du contenu à la liste de scan
    • Adresses courantes de sauvegardes, backdoors, répertoires, middlewares, fichiers sensibles
    • Génération d'une liste de dictionnaires par produit cartésien
    • UserAgent aléatoire, XFF, X-Real-IP, Referer
    • Reconnaissance de page 404 personnalisée (similarité de page, mots-clés de page)
    • Identification des redirections 302 personnalisées
    • Filtrage des Content-Type invalides, des statuts invalides ?
    • Enregistrement de l'URL, titre, contype, rsp_len, rsp_code
  • Vuln
    • Ajout de plusieurs ports HTTP d'un même hôte à la cible POC
    • Appel du POC basé sur l'empreinte et le service de port
    • Accès non autorisé, désérialisation, RCE, Sqli...
  • BruteForce
    • Mysql
    • Postgresql
    • SSH
  • Crawl
    • Extraction des paramètres dynamiques par crawl, dédoublonnage
    • Fuite d'informations dans les fichiers JS (téléphone, apikey, email, ip, domaine, todo)
    • Fuite de commentaires HTML (téléphone, email, domaine, ip, todo)
  • Rapport
    • Stockage des résultats dans la base de données Sqlite3
    • Dédoublonnage à l'importation ; les éléments déjà détectés ne seront pas scannés
    • Génération d'un rapport HTML

Utilisation

python3 Vxscan.py -h

optional arguments:
  -h, --help            show this help message and exit  
  -u URL, --url URL     Start scanning this url -u xxx.com  
  -i INET, --inet INET  cidr eg. 1.1.1.1 or 1.1.1.0/24  
  -f FILE, --file FILE  read the url from the file  

1. Scanner un site web
python3 vxscan.py -u http://www.xxx.com/
2. Scanner un site web à partir d'une liste de fichiers
python3 vxscan.py -f hosts.txt
3. cidr ex. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24

Télécharger l’outil