Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
coraza — Bibliothèque de pare-feu d'applications Web basée sur Go, compatible avec les règles ModSecurity SecLang et l'ensemble de règles de base OWASP v4, offrant une inspection du trafic HTTP en temps réel et un blocage des attaques pour les applications Web et les API. | Kitploit
Outils/GitHubGitHub/corazawaf/coraza
Outils DéfensifsScanners de VulnérabilitésÉvasion IDS/IPSExploitation d'Applications WebTests de Sécurité des APIContournement de WAFSécurité WebMauvaise ConfigurationApprentissage et ÉducationSécurité des API
GitHub
3.7k35131il y a 12h 25mVérifié par Kitploit
corazawaf/coraza

coraza

Bibliothèque de pare-feu d'applications Web basée sur Go, compatible avec les règles ModSecurity SecLang et l'ensemble de règles de base OWASP v4, offrant une inspection du trafic HTTP en temps réel et un blocage des attaques pour les applications Web et les API.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

  Coraza - Pare-feu applicatif Web

Regression Tests Coreruleset Compatibility CodeQL codecov Project Status: Active – The project has reached a stable, usable state and is being actively developed. OWASP Production Project GoDoc

Coraza est un pare-feu applicatif Web (WAF) open source, de qualité professionnelle et haute performance, prêt à protéger vos applications bien-aimées. Il est écrit en Go, prend en charge les ensembles de règles SecLang de ModSecurity et est compatible à 100 % avec l'OWASP Core Rule Set v4.

  • Site web : https://coraza.io
  • Forum : Discussions GitHub
  • Communauté Slack OWASP (#coraza) : https://owasp.org/slack/invite
  • Test des règles : Coraza Playground

Fonctionnalités clés :

  • ⇲ Remplacement direct - Coraza est un moteur alternatif partiellement compatible avec TrustwaveOWASP ModSecurity Engine et prend en charge les ensembles de règles SecLang standard du secteur.

  • 🔥 Sécurité - Coraza exécute l'OWASP CRS v4 (anciennement Core Rule Set) pour protéger vos applications Web contre un large éventail d'attaques, y compris l'OWASP Top Ten, avec un minimum de faux avertissements. CRS protège contre de nombreuses catégories d'attaques courantes, notamment : Injection SQL (SQLi), Cross Site Scripting (XSS), Injection de code PHP et Java, HTTPoxy, Shellshock, Détection de scripts/scanners/bots, Fuites de métadonnées et d'erreurs. Notez que les versions plus anciennes du CRS ne sont pas compatibles.

  • 🔌 Extensible - Coraza est une bibliothèque à la base, avec de nombreuses intégrations pour déployer des instances de pare-feu applicatif Web sur site. Journaux d'audit, moteurs de persistance, opérateurs, actions, créez vos propres fonctionnalités pour étendre Coraza à volonté.

  • 🚀 Performance - Des sites Web imposants aux petits blogs, Coraza peut gérer la charge avec un impact minimal sur les performances. Consultez nos Benchmarks

  • ﹡ Simplicité - Tout le monde peut comprendre et modifier le code source de Coraza. Il est facile d'étendre Coraza avec de nouvelles fonctionnalités.

  • 💬 Communauté - Coraza est un projet communautaire, les contributions sont acceptées et toutes les idées seront considérées. Trouvez des conseils pour les contributeurs dans le document CONTRIBUTION.


Intégrations

Le projet Coraza maintient des implémentations et des plugins pour les serveurs suivants :

  • Plugin pour Caddy (Reverse Proxy et Serveur Web) - stable, recherche un mainteneur
  • Extension Proxy WASM pour les proxys avec support proxy-wasm (ex. Envoy) - stable, encore en développement
  • Plugin HAProxy SPOE - expérimental
  • Bibliothèque C Coraza (pour nginx, etc.) - expérimental
  • RuiQi WAF - Panneau de gestion Web et contrôle de trafic amélioré pour Coraza SPOA - expérimental

Prérequis

  • Version récente de Go (voir go.mod) ou compilateur tinygo.
  • Distribution Linux (Debian ou Centos recommandé), Windows ou Mac.

Utilisation du noyau Coraza

Coraza peut être utilisé comme une bibliothèque pour votre programme Go afin d'implémenter un middleware de sécurité ou de l'intégrer à des applications et serveurs Web existants.

package main

import (
	"fmt"

	"github.com/corazawaf/coraza/v3"
)

func main() {
	// First we initialize our waf and our seclang parser
	waf, err := coraza.NewWAF(coraza.NewWAFConfig().
		WithDirectives(`SecRule REMOTE_ADDR "@rx .*" "id:1,phase:1,deny,status:403"`))
	// Now we parse our rules
	if err != nil {
		fmt.Println(err)
	}

	// Then we create a transaction and assign some variables
	tx := waf.NewTransaction()
	defer func() {
		tx.ProcessLogging()
		tx.Close()
	}()
	tx.ProcessConnection("127.0.0.1", 8080, "127.0.0.1", 12345)

	// Finally we process the request headers phase, which may return an interruption
	if it := tx.ProcessRequestHeaders(); it != nil {
		fmt.Printf("Transaction was interrupted with status %d\n", it.Status)
	}
}

Examples/http-server fournit un exemple pour pratiquer avec Coraza.

Étiquettes de compilation

Les étiquettes de compilation Go peuvent ajuster certaines fonctionnalités au moment de la compilation. Elles sont destinées uniquement aux cas d'utilisation avancés et n'offrent pas de garanties de compatibilité entre versions mineures - utilisez-les avec précaution.

Télécharger l’outil