Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ATSCAN — Recherche avancée de dork & Scanner d'exploitation de masse | Kitploit
Outils/GitHubGitHub/alisamtechnology/atscan
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésOutils de Chiffrement/DéchiffrementScan de PortsÉnumération DNS et Sous-domaineExploitationExploitation d'Applications WebCollecte d'InformationsCollecte d'EmailsCrawler
GitHub
1.6k357il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
alisamtechnology/atscan

ATSCAN

Recherche avancée de dork & Scanner d'exploitation de masse

Voir le dépôt

SCANNER ATSCAN

Recherche de masse avancée / Dork / Scanner d'exploitation

Alisam Technology n'est pas responsable de toute mauvaise utilisation, des dommages causés par ce script ou de l'attaque de cibles sans consentement mutuel préalable ! Il est de votre responsabilité de respecter les lois !
Nom de code :4n0n4t
AUTEUR :Ali MEHDIOUI
GROUPE :Alisam@Technology
★ Description :
★ Bibliothèques à installer :
Perl requis.
Fonctionne sur toutes les plateformes. Disponible sur Blackarch et Dracos Linux.
★ Téléchargement :
● git clone https://github.com/AlisamTechnology/ATSCAN
● lien direct : https://github.com/AlisamTechnology/ATSCAN
★ Permissions :
cd ATSCAN
chmod +x ./atscan.pl
★ Installation :
chmod +x ./install.sh
./install.sh
★ Exécution :
Exécution portable : perl ./atscan.pl
Exécution de l'outil installé : atscan
Menu : Applications > Analyse d'applications Web > atscan
★ Outil de réparation :
atscan --repair
★ Outil de désinstallation :
atscan --uninstall
Télécharger l’outil

● Moteurs : [Google apis cache] Bing Ask Yandex Sogou Exalead Shodan
● Recherche de dork en masse
● Analyses instantanées multiples.
● Exploitation de masse
● Utiliser un proxy.
● User agent aléatoire.
● Moteur aléatoire.
● Exécution de commandes externes en masse.
● Recherche d'exploits et de problèmes.
● Scanner XSS / SQLI / LFI / AFD.
● Filtrer les sites WordPress et Joomla.
● Détection de thèmes et plugins WordPress.
● Trouver la page d'administration.
● Décoder / Encoder Base64 / MD5

● Scan de ports.
● Collecter les IP
● Collecter les e-mails.
● Détection automatique d'erreurs.
● Détection automatique de formulaires.
● Détection automatique de CMS.
● Données POST.
● Répéteur automatique de séquence.
● Validation.
● Méthode POST et GET
● Localisation IP
● Recherche de problèmes et d'exploits
● Interface interactive et normale.
● Et plus encore...

★ Commandes :
--help / -h Aide.
--proxy Définir un proxy tor pour les scans [EX: --proxy "socks4://localhost:9050"]
Définir un proxy [EX: --proxy "http://12.45.44.2:8080"]
Définir une liste de proxys [EX: --proxy file]
--prandomProxy aléatoire [EX: --prandom file] ou --prandom "socks://localhost:9050"]
--motor / -mbing google ask yandex sogou exalead googleapis googlecache ou all
--apikeyClé API
--cxID Googleapis
--mrandomAléatoire parmi les moteurs donnés
--brandomAgent aléatoire parmi tous les disponibles
--freqFréquence temporelle aléatoire (en secondes)
--timeDéfinir le délai d'attente du navigateur
--dork / -d Dork à rechercher [Ex: house [OTHER]cars [OTHER]hotel]
--target / -tCible
--level / -l Niveau de scan (Nombre de pages de résultats à analyser)
--zone Pays du moteur de recherche.
--param / -p Définir un paramètre de test EX:id,cat,product_ID
--save / -s Sortie.
--source Fichier de sortie HTML
--bugtraq Rechercher des exploits et des problèmes
--content Afficher le contenu de la requête
--data Formulaires POST et GET. Voir les exemples
--vshell Valider par url ex: --HOST/shell.php ou fichier
--post Utiliser la méthode POST
--get Utiliser la méthode GET
--header Définir les en-têtes
--fullHeaders Afficher les en-têtes complets de la requête
--host Nom de domaine [Ex: site.com]
--nobanner Masquer la bannière de l'outil
--beep Émettre un bip si un scan positif est trouvé.
--ifend Émettre un bip lorsque le processus de scan est terminé.
--noverbose Pas de mode verbeux pour le scan.
--ping Ping de l'hôte.
--limit Limiter le nombre maximum de résultats positifs de scan.
--valid / -v Valider par chaîne : au moins 1 correspond
--validAll Valider toutes les chaînes données
--status Valider par statut d'en-tête HTTP
--server Valider par serveur
--ifinurl Obtenir des cibles avec correspondance exacte de chaîne
--sregex Obtenir des cibles avec correspondance exacte d'expression régulière
--exclude Obtenir des cibles où les chaînes n'existent pas dans le HTML
--excludeAll Obtenir des cibles où toutes les chaînes n'existent pas dans le HTML
--unique Obtenir des cibles avec correspondance exacte de dork
--replace Remplacer une chaîne exacte
--replaceFROM Remplacer à partir d'une chaîne jusqu'à la fin de la cible
--exp / -e Exploit/Charge utile sera ajouté à la cible complète
--expHost Exploit sera ajouté à l'hôte
--expIp Exploit sera ajouté à l'IP de l'hôte
--xss Scan XSS
--sql Scan SQLi
--lfi Inclusion de fichier locale
--joomrfi Scanner pour l'inclusion de fichier locale Joomla.
--shell Lien shell [Ex: http://www.site.com/shell.txt]
--wpafd Scanner les sites WordPress pour le téléchargement arbitraire de fichiers
--admin Obtenir la page d'administration du site
--shost Obtenir les sous-domaines du site
--port port
--tcp Port TCP
--udp Port UDP
--getlinks Obtenir les liens HTML de la cible
--wp Site WordPress
--joom Site Joomla
--zip Obtenir des fichiers zip
--md5 Convertir en MD5
--encode64 Encoder une chaîne en base64
--decode64 Décoder une chaîne base64
--TARGET Sera remplacé par la cible dans la commande externe
--HOST Sera remplacé par l'hôte dans la commande externe
--HOSTIP Sera remplacé par l'IP de l'hôte dans la commande externe
--PORT Sera remplacé par le port ouvert dans la commande externe
--ips Collecter les IPs
--geoloc Géolocalisation IP
--regex Crawler pour obtenir des chaînes correspondant à l'expression régulière
--noquery Supprimer la valeur de la chaîne de l'URL de requête [ex: site.com/index.php?id=string]
--command / -c Commande externe à exécuter
--popup Exécuter une commande externe dans une nouvelle fenêtre de terminal
--zoneH Téléverser sur Zone-H
--saveCookieFichier de sortie des cookies
--setCookiesFichier de cookies
--email Collecter les emails
rang(x-y) EX: --expHost "/index.php?id=rang(1-9)" --sql OU -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9.
repeat(txt-y) EX: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OU -t "site.com/index.php?id=../wp-config.php"
Dans site.com/index.php?id=../wp-config.php puis site.com/index.php?id=../../wp-config.php 9 fois
[OTHER]Pour séparer les valeurs ex: dork1 [OTHER]DORK2 [OTHER]DORK3
--googleapiAPI Google
--shodanRecherche Shodan
--countRecherche Shodan sans résultats
--countRecherche Shodan
--dnsreversetRecherche DNS inversée Shodan
--dnsresolveRésolution DNS Shodan
--tokensFiltres de chaîne et paramètres
--querysearchRechercher dans le répertoire des requêtes de recherche Shodan enregistrées
--queryLister les requêtes de recherche Shodan enregistrées
--querytagsLister les tags Shodan les plus populaires
--myipLister tous les services que Shodan explore
--servicesLister tous les services que Shodan explore
--apinfoInformations sur mon plan API Shodan
--portsListe des numéros de ports que les crawlers recherchent
--protocolsLister tous les protocoles pouvant être utilisés lors de scans Internet à la demande via Shodan.
--honeyscoreCalcule le score de honeypot allant de 0 (pas un honeypot) à 1.0 (est un honeypot) dans Shodan
--facetsFacettes de recherche Shodan
--updateMettre à jour l'outil
--repairRéparer ou forcer la mise à jour de l'outil.
--tool / -?Informations sur l'outil.
--configConfiguration utilisateur.
--interactive / -iInterface en mode interactif.
--uninstallDésinstaller l'outil.
★ Exemples :
● PROXY :
Tor : --proxy [proxy] [Ex: --proxy socks://localhost:9050].
Proxy : --proxy [proxy] Ex: --proxy http://12.32.1.5:8080
ou --proxy file Ex: --proxy my_proxies.txt

● ALÉATOIRE :
Proxy aléatoire : --prandom [proxy file]
Navigateur aléatoire : --brandom
Moteur aléatoire : --mrandom [MOTEURS]

● DÉFINIR LES EN-TÊTES :
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"

● MOTEUR DE RECHERCHE :
Recherche : atscan --dork [dork] --level [level]
Recherche : atscan -d [dork] -l [level] --getlinks
Définir le moteur : atscan --dork [dork] --level [level] -m bing ou google,ask,yandex ou all
Définir des moteurs sélectifs : atscan -d [dork] -l [level] -m google,bing,...
Recherche avec plusieurs dorks : atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
Obtenir les sites WordPress : atscan -t [target] --wp
Recherche + sortie : atscan --dork [dorks.txt] --level [level] --save
Recherche + obtenir les emails : atscan -d [dorks.txt] -l [level] --email
Recherche + obtenir les emails du site : atscan --dork site:site.com --level [level] --email
Recherche + obtenir les IPs : atscan --dork [dork] --level [level] --ips

● EXPRESSIONS RÉGULIÈRES :
Utilisation des expressions régulières : atscan [--dork [dork> / -t [target]] --level [level] --regex [regex]
IP : ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
E-mails : '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'

● RÉPÉTEUR :
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"

● PORTS
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip start)-(ip end) --port [port] [--udp / --tcp]
atscan -t [ip] --port (port start)-(port end) [--udp / --tcp] --command "your extern command"

● ENCODAGE / DÉCODAGE :
Générer MD5 : --md5 [string]
Encoder en base64 : --encode64 [string]
Décoder en base64 : --decode64 [string]

● DONNÉES :
Données : atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
Exploit : --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
Liste de mots : --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]

● COMMANDES EXTERNES :
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [extern_command]

● SCANS MULTIPLES :
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]

● GÉOLOCALISATION IP :
atscan -t [ip/target] --geoloc

● VALIDATION DE RECHERCHE :
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]

● ZONE-H :
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"

● RECHERCHE D'EXPLOITS :
atscan --bugtraq -d [string] -l 1 EX: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1--limit 10

● RECHERCHE GOOGLEAPIS
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [ANY APTION]

● RECHERCHE SHODAN
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]

● MISE À JOUR DE L'OUTIL :
atscan --update

● DÉSINSTALLATION DE L'OUTIL :
atscan --uninstall
● REMERCIEMENTS À :
Les développeurs de Blackarch Linux et Dragos OS pour avoir intégré mon projet dans leurs systèmes.