Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VHostScan — Un scanner d'hôtes virtuels qui effectue des recherches inverses, peut être utilisé avec des outils de pivot, détecte les scénarios 'catch-all', contourne les wildcards, les alias et les pages par défaut dynamiques. | Kitploit
Outils/GitHubGitHub/codingo/vhostscan
ReconnaissanceScanners de VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubcodingo/vhostscan

VHostScan

Un scanner d'hôtes virtuels qui effectue des recherches inverses, peut être utilisé avec des outils de pivot, détecte les scénarios 'catch-all', contourne les wildcards, les alias et les pages par défaut dynamiques.

Voir le dépôt
1.3k23818il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VHostScan

Un scanner d'hôtes virtuels pouvant être utilisé avec des outils de pivotement, pour détecter les scénarios de type « catch-all », les alias et les pages par défaut dynamiques. Présenté pour la première fois à SecTalks BNE en septembre 2017 (diaporama).

Il s’agit d’une version améliorée du VHostScan original de Codingo avec des améliorations supplémentaires, une base de code modernisée et des listes de mots étendues pour une meilleure découverte des hôtes virtuels.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Nouveautés de cette version améliorée

  • Base de code modernisée : Mise à jour vers Python 3.8+ avec des indications de type et des pratiques modernes.
  • Listes de mots enrichies : Nouvelles listes spécialisées pour le cloud, les tests d'intrusion et l'infrastructure moderne.
  • Gestion des erreurs améliorée : Meilleure gestion des erreurs et scan plus robuste.
  • Optimisations des performances : Scan plus rapide avec une efficacité améliorée.
  • Documentation étendue : Documentation complète des listes de mots et exemples d'utilisation.

Avantages clés

  • Mise en évidence rapide du contenu unique dans les scénarios « catch-all ».
  • Localisation des valeurs aberrantes dans les scénarios où les résultats contiennent du contenu dynamique (comme l'heure).
  • Identification des alias en ajustant la profondeur d'unicité des correspondances.
  • La liste de mots prend en charge les mots standards et une variable pour saisir un nom d'hôte de base (par exemple, dev.%s dans la liste sera exécuté sous la forme dev.BASE_HOST).
  • Fonctionne sur HTTP et HTTPS.
  • Possibilité de définir le port réel du serveur web à utiliser dans les en-têtes lors d'un pivot via SSH/NC.
  • Ajout d'en-têtes de réponse simples pour contourner certains produits WAF.
  • Identification de nouvelles cibles via des recherches inversées et ajout à la liste de mots.

Comparaison des produits

VHOSTScan Feature Map

Installation sur Docker (recommandé)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Puis exécutez l'application `docker run --rm -it vhostscan -t´

Installation des prérequis

VHostScan nécessite Python 3.8 ou supérieur. Installez-le à l'aide de :

$ pip install VHostScan

Ou installez-le depuis les sources :

$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Pour le développement :

$ pip install -e .

Les dépendances seront alors installées et VHostScan sera ajouté à votre chemin.

Usage

ArgumentDescription
-h, --helpAffiche le message d'aide et quitte
-t TARGET_HOSTSDéfinit l'hôte cible.
-b BASE_HOSTDéfinit l'hôte à utiliser lors de la substitution dans la liste de mots (par défaut TARGET).
-w WORDLISTSDéfinit la ou les listes de mots à utiliser. Vous pouvez spécifier plusieurs listes séparées par des virgules (ex. -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt") (par défaut ./wordlists/virtual-host-scanning.txt). Listes disponibles : simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTDéfinit le port à utiliser (par défaut 80).
-r REAL_PORTLe port réel du serveur web à utiliser dans les en-têtes lorsqu'il n'est pas 80 (voir RFC2616 14.23), utile lors d'un pivot via SSH/NC etc. (par défaut PORT).
--ignore-http-codes IGNORE_HTTP_CODESListe séparée par des virgules des codes HTTP à ignorer lors des scans d'hôtes virtuels (par défaut 404).
--ignore-content-length IGNORE_CONTENT_LENGTHIgnore les longueurs de contenu d'un montant spécifié.
--prefix PREFIXAjoute un préfixe à chaque élément de la liste de mots, par exemple dev-<word>, test-<word> etc.
--suffix SUFFIXAjoute un suffixe à chaque élément de la liste de mots, par exemple <word>dev, <word>dev
--first-hitRenvoie le premier résultat réussi. À utiliser uniquement dans les scénarios où vous êtes sûr qu'aucun catch-all n'est configuré (comme un CTF).
--unique-depth UNIQUE_DEPTHAffiche les correspondances probables du contenu de la page trouvé x fois (par défaut 1).
--sslSi défini, les connexions seront effectuées en HTTPS au lieu de HTTP.
--fuzzy-logicSi défini, toutes les réponses de contenu unique sont comparées et un ratio de similarité est donné pour chaque paire. Cela permet d'isoler les vhosts dans des situations où une page par défaut n'est pas statique (comme afficher l'heure).
--no-lookupsDésactive les recherches inversées (identifie de nouvelles cibles et les ajoute à la liste de mots, activé par défaut).
--rate-limitTemps en secondes à attendre entre chaque scan (par défaut 0).
--random-agentSi défini, chaque scan utilisera un user-agent aléatoire provenant d'une liste prédéfinie.
--user-agentSpécifie un user-agent à utiliser pour les scans.
--wafSi défini, des en-têtes simples de contournement WAF seront envoyés.
-oN OUTPUT_NORMALSortie normale imprimée dans un fichier lorsque l'option -oN est spécifiée avec un argument de nom de fichier.
-oG OUTPUT_GREPABLESortie greppable imprimée dans un fichier lorsque l'option -oG est spécifiée avec un argument de nom de fichier.
-oJ OUTPUT_JSONSortie JSON imprimée dans un fichier lorsque l'option -oJ est spécifiée avec un argument de nom de fichier.
-v VERBOSEAugmente la sortie de l'outil pour afficher la progression

Exemples d'utilisation

Notez que plusieurs de ces exemples font référence à 10.10.10.29. Cette IP correspond à BANK.HTB, une machine cible retirée de HackTheBox (https://www.hackthebox.eu/).

Exemple rapide

L'exemple le plus simple exécute la liste de mots par défaut contre example.com en utilisant le port 80 par défaut :

$ VHostScan -t example.com

Exemple rapide avec SSL

Si votre connexion nécessite SSL, vous pouvez utiliser :

$ VHostScan -t example.com --ssl

Exemple de liste de mots VHOSTScan

Redirection de port

Supposons que vous ayez une redirection de port SSH écoutant sur le port 4444 et redirigeant le trafic vers le port 80 de la machine de développement d'example.com. Vous pouvez utiliser la commande suivante pour que VHostScan se connecte via votre tunnel SSH sur localhost:4444 tout en formatant les en-têtes de requête comme si la connexion se faisait directement sur le port 80 :

$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan prend en charge le pipe depuis d'autres applications et traitera les informations qui lui sont transmises comme des données de liste de mots, par exemple :

$ cat bank.htb | VHostScan -t 10.10.10.29

Exemple STDIN VHOSTScan

Télécharger l’outil