Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kenzer — énumération et scan automatisés des actifs web [DÉPRÉCIÉ] | Kitploit
Outils/GitHubGitHub/arpsyndicate/kenzer
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebScan de PortsCollecte d'InformationsTests d'IntrusionDétection de SecretsÉnumération de Sous-domainesCrawlerAnalyse DNSArchived
28859il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubarpsyndicate/kenzer

kenzer

énumération et scan automatisés des actifs web [DÉPRÉCIÉ]

Voir le dépôtSite web

KENZER - Énumération et analyse automatisées des actifs web

[DÉPRÉCIÉ]

ScanFactory LinkedIn ScanFactory Twitter ScanFactory Telegram Recon Bot

Mentions

Une introduction conceptuelle à l'automatisation des chasses aux bugs

Démo

kenzer

Captures d'écran

kenzer kenzer

Instructions pour l'exécution

  1. Exécutez git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (recommandé)
  2. Créez un compte sur Zulip
  3. Accédez à Paramètres > Vos bots > Ajouter un nouveau bot
  4. Créez un nouveau bot générique nommé kenzer
  5. Ajoutez toutes les configurations dans configs/kenzer.conf
  6. Installez/Exécutez en utilisant -
    • ./install.sh -b [si vous avez besoin que les binaires kenzer-compatible soient installés] (recommandé)
    • ./install.sh [si vous n'avez pas besoin que les binaires kenzer-compatible soient installés]
    • ./run.sh [si vous n'avez pas besoin d'installation du tout]
    • ./service.sh [initialisez-le comme un service après installation]

Quelques fonctionnalités populaires

  • Énumération de sous-domaines avec Subfinder, Amass, CerteX, TLSX, DNSX, NXScan et ShuffleDNS
  • Énumération de ports avec NXScan (Shodan, Netlas, Naabu et Nmap)
  • Énumération Web avec HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter et Waymore
  • Analyse des vulnérabilités Web avec Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro et DalFox
  • Analyse des fichiers de sauvegarde avec Fuzzuli
  • Énumération et analyse de dépôts Git avec RepoHunt et Trufflehog
  • Identification de captures d'écran Web avec Shottie et Perceptic
  • Détection et contournement WAF avec WafW00f et Nuclei
  • Score de réputation avec DomREP (GreyNoise, URLHaus, PhishTank)
  • Chaque tâche peut être répartie sur plusieurs machines
  • Chaque tâche peut être exécutée via un seul proxy HTTP/SOCKS

Modules intégrés

  • blacklist <target>,<regex> - initialise et supprime les cibles blacklistées
  • whitelist <target>,<regex> - initialise et conserve uniquement les cibles whitelistées
  • program <target>,[<name>][<meta>][<link>] - initialise le programme auquel appartient la cible
  • subenum[-<mode>[active/passive (default=all)]] <target> - énumère les sous-domaines
  • repenum <target> - énumère la réputation des sous-domaines
  • repoenum <target> - énumère les dépôts GitHub
  • portenum[-<mode>[100/1000/full/fast (default=1000)]] <target> - énumère les ports ouverts
  • servenum <target> - énumère les services
  • webenum <target> - énumère les serveurs web
  • headenum <target> - énumère des informations supplémentaires à partir des serveurs web
  • urlheadenum <target> - énumère des informations supplémentaires à partir des URL

Le workflow du débutant

workflow

Bien que quelques modules supplémentaires soient disponibles et que beaucoup d'autres seront publiés au fil du temps pour améliorer ce workflow, celui-ci est suffisant pour commencer et voici quelques-unes de ses chasses réussies.

COMPATIBILITÉ TESTÉE UNIQUEMENT SUR UBUNTU 20.04.5 (x86_64)
TRUFFÉ DE PROBLÈMES LOGIQUES
N'HÉSITEZ PAS À SOUMETTRE DES PULL REQUESTS
IL S'AGIT D'UN CADRE D'AUTOMATISATION TRÈS SOPHISTIQUÉ
DESTINÉ À ÊTRE DÉPLOYÉ SUR UN SERVEUR AWS UBUNTU 20.04 AMD64
LA CAPACITÉ À COMPRENDRE PYTHON ET BASH EST UN PRÉREQUIS
NOUS NE FOURNISSONS AUCUN SUPPORT POUR L'INSTALLATION
LES PROBLÈMES LIÉS À L'INSTALLATION SERONT FERMÉS SANS AUCUNE RÉSOLUTION

Télécharger l’outil
(recommandé)

  • bash swap.sh [en cas de problèmes de mémoire]
  • Interagissez avec kenzer en utilisant le client Zulip, en ajoutant le bot à un flux ou via un message direct.
  • Testez @**kenzer** man comme entrée Zulip pour afficher les commandes disponibles.
  • Toutes les commandes peuvent être utilisées en mentionnant le chatbot avec le préfixe @**kenzer** (nom de votre chatbot).
  • asnenum <target> - énumère les enregistrements ASN
  • dnsenum <target> - énumère les enregistrements DNS
  • conenum <target> - énumère les fichiers et répertoires cachés
  • urlenum[-<mode>[active/passive (default=all)]] <target> - énumère les URL
  • socenum <target> - énumère les comptes de médias sociaux
  • keysenum <target> - énumère les clés API sensibles
  • wafscan <target> - recherche les pare-feu
  • subscan[-<mode>[web/dns (default=all)]] <target> - recherche les prises de contrôle de sous-domaines
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - recherche les vulnérabilités dans les paramètres URL
  • reposcan <target> - analyse les dépôts GitHub pour les fuites de clés API
  • bakscan <target> - recherche les fichiers de sauvegarde
  • cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - analyse avec des modèles personnalisés
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - recherche les CVE
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - recherche d'autres vulnérabilités courantes
  • idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - identifie les applications s'exécutant sur les serveurs web
  • portscan <target> - analyse les ports ouverts (nmap)(lent)
  • shodscan <target> - analyse les ports ouverts (shodan)(rapide)
  • xssscan <target> - recherche les vulnérabilités XSS
  • appscan <target> - recherche les vulnérabilités des applications web
  • buckscan <target> - recherche les compartiments AWS S3 non référencés
  • favscan <target> - empreinte digitale des serveurs web à l'aide du favicon
  • vizscan[-<mode>[web/repo (default=web)]] <target> - capture d'écran des sites web et dépôts
  • enum <target> - exécute tous les modules d'énumération
  • scan <target> - exécute tous les modules d'analyse
  • recon <target> - exécute tous les modules
  • hunt <target> - exécute votre workflow personnalisé
  • disseminate <command> <target> - divise et distribue l'entrée sur plusieurs bots
  • upload - active/désactive la fonctionnalité de téléchargement
  • waf - active/désactive la fonctionnalité d'évitement WAF"
  • proxy - active/désactive la fonctionnalité proxy"
  • upgrade - met à niveau kenzer vers la dernière version
  • monitor <target> - surveille les logs CT pour les nouveaux sous-domaines
  • monitor normalize - normalise les énumérations des logs CT
  • monitor db - surveille les logs CT pour les domaines dans summary/domain.txt
  • monitor autohunt <frequency(default=5)> - démarre une chasse automatisée tout en surveillant
  • sync - synchronise la base locale kenzerdb avec GitHub
  • freaker <module> [<target>] - exécute le module freaker
  • kenzer <module> - exécute un module spécifique
  • kenzer man - affiche ce manuel