Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pyWhat — 🐸 Identifiez n'importe quoi. pyWhat vous permet facilement d'identifier des e-mails, des adresses IP, et plus encore. Fournissez-lui un fichier .pcap ou du texte et il vous dira ce que c'est ! 🧙‍♀️ | Kitploit
Outils/GitHubGitHub/bee-san/pywhat
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCriminalistique RéseauExfiltration de DonnéesAnalyse ForensiqueCollecte d'InformationsAnalyse de MalwareDétection de SecretsApprentissage et Éducation
GitHubbee-san/pywhat
7.3k388il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pyWhat

🐸 Identifiez n'importe quoi. pyWhat vous permet facilement d'identifier des e-mails, des adresses IP, et plus encore. Fournissez-lui un fichier .pcap ou du texte et il vous dira ce que c'est ! 🧙‍♀️

Voir le dépôt

➡️ Discord ⬅️
Le moyen le plus simple d'identifier quoi que ce soit
pip3 install pywhat && pywhat --help

Discord PyPI - Downloads Twitter Follow PyPI - Python Version PyPI


🤔 What, qu'est-ce que c'est ?

Imaginez ceci : Vous tombez sur un texte mystérieux 🧙‍♂️ 0x52908400098527886E0F7030069857D2E4169EE7 ou dQw4w9WgXcQ et vous vous demandez ce que c'est. Que faites-vous ?

Eh bien, avec what tout ce que vous avez à faire est de demander what "0x52908400098527886E0F7030069857D2E4169EE7" et what vous le dira !

Le travail de what est d'identifier _ce qu'_est quelque chose. Que ce soit un fichier ou du texte ! Ou même l'hexadécimal d'un fichier ! Et le texte dans les fichiers ? Nous avons aussi cela ! what est récursif, il identifiera tout dans le texte et bien plus !

Installation

🔨 Avec pip

$ pip3 install pywhat

ou

root@kitploit:~
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize] 

🔨 Sur Mac ?

$ brew install pywhat

Ou pour les fans de MacPorts :

$ sudo port install pywhat

⚙ Cas d'utilisation

🦠 Wannacry

Vous tombez sur un nouveau malware appelé WantToCry. Vous repensez à Wannacry et vous vous souvenez qu'il a été arrêté parce qu'un chercheur a trouvé un kill-switch dans le code.

Lorsqu'un domaine, codé en dur dans Wannacry, était enregistré, le virus s'arrêtait.

Vous utilisez What pour identifier tous les domaines dans le malware, et utilisez une API d'enregistrement de domaine pour enregistrer tous les domaines.

🦈 Analyse plus rapide de fichiers Pcap

Disons que vous avez un fichier .pcap provenant d'une attaque réseau. What peut l'identifier et vous trouver rapidement :

  • Toutes les URLs
  • Les emails
  • Les numéros de téléphone
  • Les numéros de carte de crédit
  • Les adresses de cryptomonnaies
  • Les numéros de sécurité sociale
  • et bien plus encore.

Avec what, vous pouvez identifier les éléments importants dans le pcap en quelques secondes, pas en minutes.

🐞 Bug Bounties

Vous pouvez utiliser PyWhat pour rechercher des éléments qui vous rapporteront de l'argent via des bug bounties comme :

  • Clés API
  • Webhooks
  • Identifiants
  • et plus

Exécutez PyWhat avec :

root@kitploit:~
pywhat --include "Bug Bounty" TEXT

Pour ce faire.

Voici quelques exemples 👇

🐙 Fuites de clés API dans les dépôts GitHub

  1. Téléchargez tous les dépôts GitHub d'une organisation
  2. Recherchez tout ce que vous pouvez soumettre en tant que bounty, comme les clés API
root@kitploit:~
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

🕷 Analyser toutes les pages web pour des bounties

root@kitploit:~
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

PS : Nous supportons plus de filtres que les simples bug bounties ! Exécutez pywhat --tags

🌌 Autres fonctionnalités

Chaque fois que vous avez un fichier et que vous voulez y trouver des données structurées utiles, What est fait pour vous.

Ou si vous tombez sur un morceau de texte et que vous ne savez pas ce que c'est, What vous le dira.

📁 Gestion des fichiers et des répertoires

Ouverture de fichier Vous pouvez passer un chemin de fichier avec what 'this/is/a/file/path'. What est assez intelligent pour comprendre qu'il s'agit d'un fichier !

Et pour un répertoire entier ? What peut aussi le gérer ! Il recherchera récursivement les fichiers et affichera tout ce dont vous avez besoin !

🔍 Filtrer votre sortie

Parfois, vous ne voulez voir que les choses liées à AWS. Ou aux bug bounties, ou aux cryptomonnaies !

Vous pouvez filtrer la sortie en utilisant what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Utilisez what --help pour plus d'informations.

Pour voir tous les filtres, exécutez pywhat --tags ! Vous pouvez aussi les combiner, par exemple pour voir tous les portefeuilles de cryptomonnaies sauf Ripple, vous pouvez faire :

root@kitploit:~
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY

👽 Tri, exportation et plus !

Tri Vous pouvez trier la sortie en utilisant what -k rarity --reverse TEXT. Utilisez what --help pour plus d'informations.

Exportation Vous pouvez exporter en json avec what --json et les résultats peuvent être envoyés directement dans un fichier avec what --json > file.json.

Mode sans limites What a un mode spécial pour faire correspondre les informations identifiables dans les chaînes de caractères. Par défaut, il est activé en CLI mais désactivé dans l'API. Utilisez what --help ou référez-vous à la Documentation de l'API pour plus d'informations.

🍕 API

PyWhat a une API ! Cliquez ici https://github.com/bee-san/pyWhat/wiki/API pour en savoir plus.

👾 Contribuer

what ne prospère pas seulement grâce aux contributeurs, il ne peut pas exister sans eux ! Si vous voulez ajouter une nouvelle regex pour vérifier des éléments, vous pouvez lire notre documentation ici

Nous demandons aux contributeurs de rejoindre le Discord pour des discussions plus rapides, mais ce n'est pas nécessaire : Discord

🙏 Remerciements

Nous tenons à remercier Dora pour son travail sur une base de données de regex spécifique aux bug bounties que nous avons utilisée.

Télécharger l’outil