Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VHostScan — Un scanner d'hôtes virtuels qui effectue des recherches inverses, peut être utilisé avec des outils de pivot, détecte les scénarios 'catch-all', contourne les wildcards, les alias et les pages par défaut dynamiques. | Kitploit
Outils/GitHubGitHub/codingo/vhostscan
ReconnaissanceScanners de VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubcodingo/vhostscan

VHostScan

Un scanner d'hôtes virtuels qui effectue des recherches inverses, peut être utilisé avec des outils de pivot, détecte les scénarios 'catch-all', contourne les wildcards, les alias et les pages par défaut dynamiques.

Voir le dépôt
1.3k238il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VHostScan

Un scanner d'hôtes virtuels pouvant être utilisé avec des outils de pivotement, pour détecter les scénarios de type « catch-all », les alias et les pages par défaut dynamiques. Présenté pour la première fois à SecTalks BNE en septembre 2017 (diaporama).

Il s’agit d’une version améliorée du VHostScan original de Codingo avec des améliorations supplémentaires, une base de code modernisée et des listes de mots étendues pour une meilleure découverte des hôtes virtuels.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Nouveautés de cette version améliorée

  • Base de code modernisée : Mise à jour vers Python 3.8+ avec des indications de type et des pratiques modernes.
  • Listes de mots enrichies : Nouvelles listes spécialisées pour le cloud, les tests d'intrusion et l'infrastructure moderne.
  • Gestion des erreurs améliorée : Meilleure gestion des erreurs et scan plus robuste.
  • Optimisations des performances : Scan plus rapide avec une efficacité améliorée.
  • Documentation étendue : Documentation complète des listes de mots et exemples d'utilisation.

Avantages clés

  • Mise en évidence rapide du contenu unique dans les scénarios « catch-all ».
  • Localisation des valeurs aberrantes dans les scénarios où les résultats contiennent du contenu dynamique (comme l'heure).
  • Identification des alias en ajustant la profondeur d'unicité des correspondances.
  • La liste de mots prend en charge les mots standards et une variable pour saisir un nom d'hôte de base (par exemple, dev.%s dans la liste sera exécuté sous la forme dev.BASE_HOST).
  • Fonctionne sur HTTP et HTTPS.
  • Possibilité de définir le port réel du serveur web à utiliser dans les en-têtes lors d'un pivot via SSH/NC.
  • Ajout d'en-têtes de réponse simples pour contourner certains produits WAF.
  • Identification de nouvelles cibles via des recherches inversées et ajout à la liste de mots.

Comparaison des produits

VHOSTScan Feature Map

Installation sur Docker (recommandé)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Puis exécutez l'application `docker run --rm -it vhostscan -t´

Installation des prérequis

VHostScan nécessite Python 3.8 ou supérieur. Installez-le à l'aide de :

root@kitploit:~
$ pip install VHostScan

Ou installez-le depuis les sources :

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Pour le développement :

root@kitploit:~
$ pip install -e .

Les dépendances seront alors installées et VHostScan sera ajouté à votre chemin.

Usage

Exemples d'utilisation

Notez que plusieurs de ces exemples font référence à 10.10.10.29. Cette IP correspond à BANK.HTB, une machine cible retirée de HackTheBox (https://www.hackthebox.eu/).

Exemple rapide

L'exemple le plus simple exécute la liste de mots par défaut contre example.com en utilisant le port 80 par défaut :

root@kitploit:~
$ VHostScan -t example.com

Exemple rapide avec SSL

Si votre connexion nécessite SSL, vous pouvez utiliser :

root@kitploit:~
$ VHostScan -t example.com --ssl

Exemple de liste de mots VHOSTScan

Redirection de port

Supposons que vous ayez une redirection de port SSH écoutant sur le port 4444 et redirigeant le trafic vers le port 80 de la machine de développement d'example.com. Vous pouvez utiliser la commande suivante pour que VHostScan se connecte via votre tunnel SSH sur localhost:4444 tout en formatant les en-têtes de requête comme si la connexion se faisait directement sur le port 80 :

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan prend en charge le pipe depuis d'autres applications et traitera les informations qui lui sont transmises comme des données de liste de mots, par exemple :

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

Exemple STDIN VHOSTScan

STDIN et liste de mots

Vous pouvez également spécifier une liste de mots à utiliser en complément de STDIN. Dans ce cas, les informations de la liste de mots seront ajoutées à STDIN. Par exemple :

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

Logique floue

Voici un exemple avec la logique floue activée. Vous pouvez voir que la dernière comparaison est beaucoup plus similaire que les deux premières (elle compare le contenu, pas les hachages réels) :

Exemple de logique floue VHOSTScan

Listes de mots améliorées

VHostScan inclut désormais plusieurs listes de mots spécialisées pour différents scénarios. Les listes originales ont été créées par Codingo basées sur une expérience réelle de tests d'intrusion, et cette version améliorée inclut des listes spécialisées supplémentaires pour l'infrastructure moderne.

Listes de mots disponibles

  • virtual-host-scanning.txt (par défaut) - Analyse générale des hôtes virtuels (Originale par Codingo)
  • simple.txt - Liste minimale pour des analyses rapides (Originale par Codingo)
  • hackthebox.txt - Sous-domaines spécifiques aux machines HTB (Originale par Codingo)
  • common-vhosts.txt - Liste étendue des hôtes virtuels et services cloud courants (Améliorée)
  • pentest-focused.txt - Hôtes axés sur les tests d'intrusion et l'évaluation de sécurité (Nouvelle)
  • cloud-modern.txt - Infrastructure cloud moderne, conteneurs et outils DevOps (Nouvelle)

Pour des informations détaillées sur chaque liste, voir WORDLISTS.md.

Exemples d'utilisation des listes de mots

Utilisez la liste pentest-focused pour les évaluations de sécurité :

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

Combinez plusieurs listes pour une analyse complète :

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

Utilisez la liste cloud-focused pour l'infrastructure moderne :

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

Exécution des tests

Ce projet comprend une petite batterie de tests. Il est très simple de les exécuter :

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

Si vous envisagez d'ajouter une nouvelle fonctionnalité au projet, pensez également à contribuer avec quelques tests. Une base de code bien testée est une base de code saine. :)

Crédits et remerciements

  • Auteur original : Codingo - Créateur de VHostScan
  • Projet original : VHostScan
  • Améliorations : Améliorations de la communauté incluant des listes de mots supplémentaires et une modernisation du code
  • Contributeurs : Toutes les personnes formidables qui ont contribué à améliorer VHostScan

Améliorations de la version améliorée

Cette version améliorée inclut :

  • Base de code modernisée en Python 3.8+ avec indications de type
  • Listes de mots spécialisées supplémentaires pour l'infrastructure moderne
  • Gestion des erreurs améliorée et optimisations des performances
  • Documentation étendue et exemples d'utilisation
  • Meilleur support des environnements cloud et conteneurisés

VHostScan a été créé à l'origine par Codingo et présenté pour la première fois à SecTalks BNE en septembre 2017. Cette version améliorée s'appuie sur cette excellente base avec des améliorations supplémentaires pour les tests d'intrusion modernes et la chasse aux bugs.

Télécharger l’outil
ArgumentDescription
-h, --helpAffiche le message d'aide et quitte
-t TARGET_HOSTSDéfinit l'hôte cible.
-b BASE_HOSTDéfinit l'hôte à utiliser lors de la substitution dans la liste de mots (par défaut TARGET).
-w WORDLISTSDéfinit la ou les listes de mots à utiliser. Vous pouvez spécifier plusieurs listes séparées par des virgules (ex. -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt") (par défaut ./wordlists/virtual-host-scanning.txt). Listes disponibles : simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTDéfinit le port à utiliser (par défaut 80).
-r REAL_PORTLe port réel du serveur web à utiliser dans les en-têtes lorsqu'il n'est pas 80 (voir RFC2616 14.23), utile lors d'un pivot via SSH/NC etc. (par défaut PORT).
--ignore-http-codes IGNORE_HTTP_CODESListe séparée par des virgules des codes HTTP à ignorer lors des scans d'hôtes virtuels (par défaut 404).
--ignore-content-length IGNORE_CONTENT_LENGTHIgnore les longueurs de contenu d'un montant spécifié.
--prefix PREFIXAjoute un préfixe à chaque élément de la liste de mots, par exemple dev-<word>, test-<word> etc.
--suffix SUFFIXAjoute un suffixe à chaque élément de la liste de mots, par exemple <word>dev, <word>dev
--first-hitRenvoie le premier résultat réussi. À utiliser uniquement dans les scénarios où vous êtes sûr qu'aucun catch-all n'est configuré (comme un CTF).
--unique-depth UNIQUE_DEPTHAffiche les correspondances probables du contenu de la page trouvé x fois (par défaut 1).
--sslSi défini, les connexions seront effectuées en HTTPS au lieu de HTTP.
--fuzzy-logicSi défini, toutes les réponses de contenu unique sont comparées et un ratio de similarité est donné pour chaque paire. Cela permet d'isoler les vhosts dans des situations où une page par défaut n'est pas statique (comme afficher l'heure).
--no-lookupsDésactive les recherches inversées (identifie de nouvelles cibles et les ajoute à la liste de mots, activé par défaut).
--rate-limitTemps en secondes à attendre entre chaque scan (par défaut 0).
--random-agentSi défini, chaque scan utilisera un user-agent aléatoire provenant d'une liste prédéfinie.
--user-agentSpécifie un user-agent à utiliser pour les scans.
--wafSi défini, des en-têtes simples de contournement WAF seront envoyés.
-oN OUTPUT_NORMALSortie normale imprimée dans un fichier lorsque l'option -oN est spécifiée avec un argument de nom de fichier.
-oG OUTPUT_GREPABLESortie greppable imprimée dans un fichier lorsque l'option -oG est spécifiée avec un argument de nom de fichier.
-oJ OUTPUT_JSONSortie JSON imprimée dans un fichier lorsque l'option -oJ est spécifiée avec un argument de nom de fichier.
-v VERBOSEAugmente la sortie de l'outil pour afficher la progression