Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HawkScan — Outil de sécurité pour la reconnaissance et la collecte d'informations sur un site web. (python 3.x) | Kitploit
Outils/GitHubGitHub/c0dejump/hawkscan
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsContournement de WAFSécurité WebFuzzingÉnumération de Sous-domainesCrawler
GitHubc0dejump/hawkscan

HawkScan

Outil de sécurité pour la reconnaissance et la collecte d'informations sur un site web. (python 3.x)

Voir le dépôt
46386il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

Outil de sécurité pour la reconnaissance et la collecte d'informations sur un site web. (python 3.x)

  • Nouvelles
  • Installation
  • Fonctionnalités spéciales
  • À faire
  • Utilisation
  • Exemples
  • Remerciements
  • Dons
  • Outils utilisés
  • Wiki

Nouvelles v2.x

root@kitploit:~
- Ajout de la fonction proxy
- Redéfinition des priorités/tâches
- Débogage des résultats des sous-domaines de certificat
- Affichage du numéro de contournement actuel pendant le scan ("CB:")
- Easter egg pour Noël :)
- Option -nfs (not first step) pour passer les premières étapes de reconnaissance
- Google CSE avant le scan
- Création du WIKI
- Détection de divulgation potentielle de chemin dans la page HTML
- Détection de répertoire caché potentiel

(pour plus de détails, voir CHANGELOG.md)

Installation

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

Fonctionnalités spéciales

Avant le scan

  • Vérifier les informations d'en-tête
  • Vérifier les informations DNS
  • Vérifier Github
  • Détection CMS + version et vulnérabilités
  • Vérifier dans waybackmachine
  • Vérifier si la base de données firebaseio existe et est accessible
  • Tester s'il est possible de scanner avec l'hôte "localhost"
  • Vérifier Google Dork
  • Vérifier l'IP de l'hôte
  • Vérifier le nom de domaine de sauvegarde (ex: www.domain.com/domain.zip)
  • Vérifier la connexion socketio
  • Recherche Google CSE (buckets...)

Pendant - Après le scan

  • Tester les fichiers de sauvegarde/anciens sur tous les fichiers trouvés (index.php.bak, index.php~ ...)
  • Système de sauvegarde (si le script s'arrête, il reprend au même endroit)
  • Détection WAF et réponse d'erreur au WAF + Test de contournement
  • Option --exclude pour exclure une page, un code d'erreur, des octets
  • Option rate-limit si l'application est instable (--timesleep)
  • Rechercher des buckets S3 dans le code source de la page
  • Essayer différents contournements pour les codes d'erreur 403/401
  • Analyse et parsing JS (option --js)
  • Redimensionnement automatique par rapport à la fenêtre
  • Notifier lorsque le scan est terminé (Fonctionne uniquement sur Linux)
  • Plusieurs formats de sortie. Formats disponibles : json, csv, txt
  • Scan de plusieurs sites web
  • Préfixe du nom de fichier (old_, copy of...)
  • Détection de divulgation potentielle de chemin dans la page HTML

TODO

P1 est le plus important

[WIP] Exclusion multiple comme : --exclude 403,1337b [P1] [En cours] (voir Exemples)
[WIP] Routage anonyme via un proxy (liste de proxies http/s) [P1] [En cours] [WIP] Reconstruire le rapport de scan [P1] [WIP] Remplacer HExHTTP "header information" avant le scan

  • asyncio au lieu de threading ? [PX]
  • Ajouter crt.sh pour vérifier les sous-domaines cachés potentiels (avec le module letdebug ?) [PX]
  • Envoyer les résultats dans la base de données [P2]
  • Si re-scan d'un site web avec un dossier existant, faire un diff entre le scan et le dossier (comme) // intéressant ? [P2]
  • Pré-exécution pour vérifier la sensibilité du WAF (par proxy avec 40 threads par exemple) // ajouter la fonction proxy [P2]
  • Vérifier le code source et les fuites ou données sensibles dans Github // Autre outil ? [P3]
  • Scanner les points de terminaison API / fuites d'informations [P3]

Utilisation

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> General:
    -u URL                URL to scan [required]
    -f FILE_URL           file with multiple URLs to scan
    -t THREAD             Number of threads to use for URL Fuzzing. Default: 30
    --exclude EXCLUDE [EXCLUDE ...] Exclude page, response code, response size. (Exemples: --exclude 500,337b)   
    --auto                Automatic threads depending response to website. Max: 30
    --update              For automatic update
    --lightmode           For a just simple fuzzing 1 request per second & a new session for each request


> Wordlist Settings:
    -w WORDLIST           Wordlist used for Fuzzing the desired webite. Default: dichawk.txt     
    -b                    Adding prefix/suffix backup extensions during the scan. (Exemples: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ beware, take more longer
    -p PREFIX             Add prefix in wordlist to scan

> Request Settings:             
    -H HEADER_            Modify header. (Exemple: -H "cookie: test")    
    -a USER_AGENT         Choice user-agent. Default: Random    
    --redirect            For scan with redirect response (301/302)      
    --auth AUTH           HTTP authentification. (Exemples: --auth admin:admin)               
    --timesleep TS        To define a timesleep/rate-limit if app is unstable during scan.

> Tips:            
    -r                    Recursive dir/files      
    -s SUBDOMAINS         Subdomain tester         
    --js                  For try to found keys, token, sensitive endpoints... in the javascript page
    --nfs                 Not the first step of scan during the first running (waf, vhosts, wayback etc...)    
    --ffs                 Force the first step of scan during the first running (waf, vhosts, wayback etc...)              
    --notify              For receveid notify when the scan finished (only work on linux)

> Export Settings:                    
    -o OUTPUT             Output to site_scan.txt (default in website directory)     
    -of OUTPUT_TYPE       Output file format. Available formats: json, csv, txt           

Exemples

root@kitploit:~
    //Basic
     python hawkscan.py -u https://www.exemple.com/

    //With specific dico
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //with 30 threads
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //With backup files scan
     python hawkscan.py -u https://www.exemple.com/ -b

    //With an exclude page
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //With an exclude response code
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //With an exclude bytes number
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //With two excludes type
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

Remerciements

Layno (https://github.com/Clayno/) [Aide technique]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [Aide technique]
Jamb0n69 (https://twitter.com/jamb0n69) [Aide technique]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Testeur bêta et graphiste du logo]

Dons

https://www.paypal.me/c0dejump

Ou si vous voulez m'offrir un café :)

https://ko-fi.com/c0dejump

Outils utilisés

Ce script utilise "WafW00f" pour détecter le WAF lors de la première étape (https://github.com/EnableSecurity/wafw00f)

Ce script utilise "Sublist3r" pour scanner les sous-domaines (https://github.com/aboul3la/Sublist3r)

Télécharger l’outil