Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shortscan — Outil rapide d'énumération des noms courts IIS qui identifie les fichiers et répertoires cachés via la vulnérabilité tilde, avec résolution automatique des noms complets et correspondance basée sur des sommes de contrôle. | Kitploit
Outils/GitHubGitHub/bitquark/shortscan
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité Web
GitHubbitquark/shortscan

shortscan

Outil rapide d'énumération des noms courts IIS qui identifie les fichiers et répertoires cachés via la vulnérabilité tilde, avec résolution automatique des noms complets et correspondance basée sur des sommes de contrôle.

Voir le dépôt
1.2k115il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🌀 Shortscan

Un outil d'énumération de noms de fichiers courts pour IIS.

Fonctionnalités

Shortscan est conçu pour déterminer rapidement quels fichiers avec des noms courts existent sur un serveur Web IIS. Une fois un nom court identifié, l'outil essaie de trouver automatiquement le nom complet.

En plus des méthodes de découverte standards, Shortscan utilise également une approche unique de correspondance par somme de contrôle pour tenter de trouver le nom long lorsque le nom court est basé sur l'algorithme de somme de contrôle propriétaire de Windows pour éviter les collisions de noms courts (plus de détails sur cette recherche à une date ultérieure).

Installation

Installation rapide

En utilisant une version récente de go :

root@kitploit:~
go install github.com/bitquark/shortscan/cmd/shortscan@latest

Installation manuelle

Pour construire (et éventuellement installer) localement :

root@kitploit:~
go get && go build
go install

Utilisation

Utilisation de base

Shortscan est facile à utiliser avec une configuration minimale. L'utilisation de base ressemble à ceci :

root@kitploit:~
$ shortscan http://example.org/

Vous pouvez également spécifier un fichier contenant une liste d'URL à analyser :

root@kitploit:~
$ shortscan @urls.txt

Exemples

Cet exemple définit plusieurs en-têtes personnalisés en utilisant --header/-H plusieurs fois :

root@kitploit:~
shortscan -H 'Host: gibson' -H 'Authorization: Basic ZGFkZTpsMzN0'

Pour vérifier si un site est vulnérable sans effectuer d'énumération de fichiers, utilisez :

root@kitploit:~
shortscan --isvuln

Fonctionnalités avancées

Les options suivantes permettent des réglages supplémentaires :

root@kitploit:~
🌀 Shortscan v0.9.2 · an IIS short filename enumeration tool by bitquark
Usage: main [--wordlist FILE] [--header HEADER] [--concurrency CONCURRENCY] [--timeout SECONDS] [--output format] [--verbosity VERBOSITY] [--fullurl] [--norecurse] [--stabilise] [--patience LEVEL] [--characters CHARACTERS] [--autocomplete mode] [--isvuln] URL [URL ...]

Positional arguments:
  URL                    url to scan (multiple URLs can be provided; a file containing URLs can be specified with an «at» prefix, for example: @urls.txt)

Options:
  --wordlist FILE, -w FILE
                         combined wordlist + rainbow table generated with shortutil
  --header HEADER, -H HEADER
                         header to send with each request (use multiple times for multiple headers)
  --concurrency CONCURRENCY, -c CONCURRENCY
                         number of requests to make at once [default: 20]
  --timeout SECONDS, -t SECONDS
                         per-request timeout in seconds [default: 10]
  --output format, -o format
                         output format (human = human readable; json = JSON) [default: human]
  --verbosity VERBOSITY, -v VERBOSITY
                         how much noise to make (0 = quiet; 1 = debug; 2 = trace) [default: 0]
  --fullurl, -F          display the full URL for confirmed files rather than just the filename [default: false]
  --norecurse, -n        don't detect and recurse into subdirectories (disabled when autocomplete is disabled) [default: false]
  --stabilise, -s        attempt to get coherent autocomplete results from an unstable server (generates more requests) [default: false]
  --patience LEVEL, -p LEVEL
                         patience level when determining vulnerability (0 = patient; 1 = very patient) [default: 0]
  --characters CHARACTERS, -C CHARACTERS
                         filename characters to enumerate [default: JFKGOTMYVHSPCANDXLRWEBQUIZ8549176320-_()&'!#$%@^{}~]
  --autocomplete mode, -a mode
                         autocomplete detection mode (auto = autoselect; method = HTTP method magic; status = HTTP status; distance = Levenshtein distance; none = disable) [default: auto]
  --isvuln, -V           bail after determining whether the service is vulnerable [default: false]
  --help, -h             display this help and exit
  --version              display version and exit

Utilitaire

Le projet shortscan inclut un utilitaire nommé shortutil qui peut être utilisé pour effectuer diverses opérations sur les noms de fichiers courts et pour créer des tables arc-en-ciel personnalisées à utiliser avec l'outil.

Exemples

Vous pouvez créer une table arc-en-ciel à partir d'une liste de mots existante comme ceci :

root@kitploit:~
shortutil wordlist input.txt > output.rainbow

Pour générer une somme de contrôle unique pour un fichier :

root@kitploit:~
shortutil checksum index.html

Utilisation

Exécutez shortutil <command> --help pour une liste définitive des options pour chaque commande.

root@kitploit:~
Shortutil v0.3 · a short filename utility by bitquark
Usage: main <command> [<args>]

Options:
  --help, -h             display this help and exit

Commands:
  wordlist               add hashes to a wordlist for use with, for example, shortscan
  checksum               generate a one-off checksum for the given filename

Liste de mots

Une liste de mots personnalisée a été créée pour shortscan. Pour plus de détails, voir pkg/shortscan/resources/README.md

Crédits

Recherche originale sur les noms courts IIS research par Soroush Dalili.

Recherches supplémentaires et ce projet par bitquark.

Télécharger l’outil