Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Eagle — Scanner de vulnérabilités multithreadé basé sur des plugins pour la détection massive de vulnérabilités d'applications web | Kitploit
Outils/GitHubGitHub/bitthebyte/eagle
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebMauvaise ConfigurationÉnumération de Sous-domaines
GitHubbitthebyte/eagle

Eagle

Scanner de vulnérabilités multithreadé basé sur des plugins pour la détection massive de vulnérabilités d'applications web

Voir le dépôt
1283617il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Project Eagle (Alpha)

Project Eagle est un scanner de vulnérabilités basé sur des plugins avec prise en charge du threading utilisé pour la détection de bugs faciles à trouver à grande échelle.

                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

Développé et maintenu : @BitTheByte Idée : @K4r1it0

Prérequis

  1. Python >= 3.6
  2. Installer les bibliothèques python
$ python3 -m pip install -r requirements.txt
  1. Fonctionne sur Windows et Linux, mais Windows n'est pas la plateforme principale

Utilisation

Ping

Ce mode sert uniquement à vérifier les cibles en ligne

$ python3 main.py -f domains.txt --ping

Utilisation de base

$ python3 main.py -f domains.txt

domains.txt : est un fichier texte contenant des noms d'hôtes ou des adresses IP, séparés par des sauts de ligne

Utilisation avancée

$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt : est un fichier texte contenant des noms d'hôtes ou des adresses IP, séparés par des sauts de ligne output.db.json : sortie au format json de l'outil (sera utilisée pour restaurer l'état dans les futures versions) 10 : est le nombre de threads de travail. gardez à l'esprit que les workers peuvent lancer des workers pour leur travail, sans être limités par ce nombre.

Mode débogage (verbose)

$ python3 main.py ...args -v*?

v : succès, avertissement vv : succès, avertissement, erreur vvv : tous les messages pris en charge

Fonctionnalités

  1. CRLF
  2. Fichiers sensibles ex. (.git, info.php ..)
  3. Subdomain takeover
  4. Connexion FTP anonyme
  5. Mauvaise configuration des buckets S3, y compris la reprise automatique et le téléchargement
  6. HTTP Request Smuggling
  7. Mauvaise configuration de la base de données Firebase
  8. Divulgation d'informations sensibles ex. (clés API, secrets ..) y compris les fichiers JS et les pages HTML
  9. Enregistrements SPF manquants
  10. Path Traversal
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

TODO-Fonctionnalités

  • Détection XSS
  • Attaques SSRF
  • Détection de plateforme
  • Attaques basées sur la plateforme
  • Bruteforce automatique de connexion
  • Bruteforce automatique de répertoire
  • Collecte de paramètres et fuzzing
  • Détection de messages d'erreur
  • Possibilité de sélectionner des plugins
  • Mises à jour automatiques
  • Scan de ports et détection de services
Télécharger l’outil