Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nuke.sh — Script de reconnaissance passive et de cartographie de la surface d'attaque basé sur Bash, utilisant uniquement des API publiques et des outils Linux standards (curl, dig, openssl, nmap, python3). | Kitploit
Outils/GitHubGitHub/ankhcorp/nuke.sh
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauScan de PortsAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
4il y a 10h 49mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubankhcorp/nuke.sh

Nuke.sh

Script de reconnaissance passive et de cartographie de la surface d'attaque basé sur Bash, utilisant uniquement des API publiques et des outils Linux standards (curl, dig, openssl, nmap, python3).

Voir le dépôt

NUKE - Cartographe de reconnaissance et de surface d'attaque

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

Script bash de reconnaissance passive + cartographie de surface d'attaque utilisant uniquement des API publiques + outils Linux standards (curl, dig, openssl, nmap, python3).

Toute la sortie est écrite dans un unique fichier .txt : nuke_<domain>.txt.

Aucune dépendance à subfinder, ffuf, gobuster, subjs, getJS, jshunter ou js_snitch.


✨ Ce qu'il fait

#ModuleSource / Technique
1Sous-domaines via CTcrt.sh
2Sous-domaines via CT alternatifcrt.name
3Sous-domaines (optionnel, nécessite une clé)SecurityTrails API
4Sous-domaines + URLs + IPsOTX AlienVault
5Domaines + IPs + ASN/Serveururlscan.io
6Sous-domaines + siblings + IPs (nécessite une clé)VirusTotal v2
7Sous-domaines consolidésUnion + déduplication sur toutes les sources
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — équivalent à dnsrecon -d
9WHOISRDAP via rdap.org
10IPs / Reverse DNS / RDAP-IP / statut HTTPdns.google PTR + rdap.org/ip + curl -I
11Hash de favicon (recherche Shodan) + vérification SSL de l'IPmurmur3 standard Shodan local (http.favicon.hash) + openssl + nmap --script ssl-cert
12Fichiers JS + endpoints extraitsAnalyse de <script src> + regex de chemins/URLs (remplace subjs/getJS/jshunter)
13URLs historiquesWayback Machine CDX
14Découverte d'IP d'origine (contournement CDN/WAF)Corrèle DNS + OTX + urlscan + VT + SPF + Shodan, filtre via RDAP org + test d'en-tête Host:
15Dirscan intégréWordlist curée à fort signal, parallèle (pas besoin de ffuf/gobuster)

Points forts :

  • 🔍 Découverte de l'IP réelle derrière Cloudflare/Akamai/WAF via SPF, siblings VT, OTX, urlscan, hash de favicon et certificat SSL.
  • 🍕 Hash de favicon standard Shodan calculé localement en Python pur (pas de pip install), avec des dorks prêts à l'emploi : http.favicon.hash:X.
  • 📜 Décomposition SPF (ip4:/include:/a/mx) — fuite d'infra / d'IP d'origine.
  • 🕸️ Wayback avec filtre bug-bounty (?api=, admin, token, .bak, .sql, .env, .git).
  • 📁 Dirscan ciblé : .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/, etc.

⚙️ Prérequis

  • bash, curl, grep, sed, awk, sort, tr
  • Optionnel (détection automatique) :
    • dig ou host → pour AXFR
    • python3 → pour le hash murmur3 de favicon (standard Shodan)
    • nmap → pour nmap --script ssl-cert -p 443 <IP>
    • openssl → pour l'inspection du CN/SAN du certificat

Fonctionne sur Kali, Ubuntu, Debian, WSL2.

🚀 Installation

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ Utilisation

# Basique (100% gratuit, sans clés)
bash nuke.sh example.com

# Avec clés (via arguments)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# Avec clés via env (recommandé — ne jamais committer les clés)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # optional
export ZOOMEYE_KEY="your_key"       # optional
bash nuke.sh example.com

Variables d'environnement prises en charge :

VariableRequise ?Où l'obtenir
SECURITYTRAILS_API_KEYNonhttps://securitytrails.com/app/signup
VT_APIKEYNonhttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYNonhttps://account.shodan.io
ZOOMEYE_KEYNonhttps://www.zoomeye.hk
URLSCAN_SIZENon (défaut 1000)Ex. export URLSCAN_SIZE=10000 pour le max

Sortie :

nuke_example.com.txt

📄 Exemple de sortie

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 Dorks & liens utiles (générés par le script)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

Vérification manuelle d'une IP d'origine candidate :

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

Si le certificat répond avec CN/SAN=example.com (ou que le titre/Serveur correspond au site), c'est la vraie IP.

🧠 Pourquoi pas subfinder / webanalyze / ffuf ?

OutilRaison du remplacement
subfinderRemplacé par crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails (tout via API, rien à installer)
webanalyzeUne détection fiable des technologies nécessite une API payante (Wappalyzer/BuiltWith) — hors périmètre
subjs / getJSRemplacé par l'extraction intégrée de <script src> (section 12)
jshunterRemplacé par la regex d'endpoints intégrée (section 12)
js_snitchPas d'équivalent en API publique
dnsrecon -dÉquivalent en section 8 (NS/MX/SOA/AXFR via DoH + dig)
httpx-toolkitÉquivalent partiel en section 10 (statut/serveur par hôte)
ffuf / gobusterDirscan intégré avec wordlist curée + xargs -P (section 15) — pour du fuzzing complet, utilisez SecLists : ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ Avertissement légal

À utiliser uniquement contre des cibles que vous êtes autorisé à tester (vos propres actifs, programmes de bug bounty dans le périmètre, pentests sous contrat).

L'auteur n'est pas responsable d'un usage abusif.

📝 Licence

MIT — utilisation, modification et partage libres.

🤝 Contribution

Les PRs sont les bienvenues ! Idées de roadmap :

  • Support de l'API Chaos ProjectDiscovery
  • Export JSON en plus du TXT
  • Options --only-ips / --only-subs
  • Intégration passive amass / anubis
Télécharger l’outil