Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
api-scanner-docker — Outil automatisé de test de sécurité des API qui scanne les API REST et SOAP pour les vulnérabilités en utilisant les spécifications OpenAPI/Swagger et les fichiers WSDL. Déploie une pile complète avec OWASP ZAP, MariaDB et MongoDB. | Kitploit
Outils/GitHubGitHub/cspf-founder/api-scanner-docker
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Tests de Sécurité des APIAudit de ConfigurationSécurité WebTests d'IntrusionDevSecOpsSécurité des API
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Outil automatisé de test de sécurité des API qui scanne les API REST et SOAP pour les vulnérabilités en utilisant les spécifications OpenAPI/Swagger et les fichiers WSDL. Déploie une pile complète avec OWASP ZAP, MariaDB et MongoDB.

Voir le dépôtSite web
9226il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

API Scanner - Déploiement auto-hébergé

Docker Hub

API Scanner est un outil automatisé de test de sécurité des API qui analyse les API REST et SOAP à la recherche de vulnérabilités en utilisant les spécifications OpenAPI/Swagger et les fichiers WSDL.

Prérequis

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (pour le script d'installation)
  • 8 Go de RAM minimum (16 Go recommandé)
  • 20 Go d'espace disque

Démarrage rapide

  1. Clonez ce dépôt
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Exécutez le script d'installation
python3 setup.py

Le script va :

  • Générer des mots de passe aléatoires sécurisés pour tous les services
  • Détecter automatiquement votre fuseau horaire
  • Générer un certificat TLS auto-signé (ou utiliser le vôtre s'il est déjà présent dans ./certs/)
  • Écrire le fichier de configuration .env
  • Proposer de démarrer la pile Docker Compose
  1. Accédez au panneau

Ouvrez https://localhost:4455 dans votre navigateur.

Si vous utilisez un certificat auto-signé, votre navigateur affichera un avertissement de sécurité - acceptez-le pour continuer.

Configuration manuelle

Si vous préférez configurer manuellement plutôt que d'utiliser le script d'installation :

  1. Copiez le fichier d'environnement exemple :
cp .env.example .env
  1. Modifiez .env et mettez à jour :

    • Tous les mots de passe change_me_* avec des valeurs aléatoires fortes
    • CSRF_KEY avec une chaîne aléatoire de 32+ caractères
    • ZAP_API_KEY avec une chaîne aléatoire
    • TRUSTED_ORIGINS avec votre domaine (par ex., https://scanner.yourcompany.com)
    • Assurez-vous que les mots de passe dans DATABASE_URI et MONGO_DATABASE_URI correspondent aux variables de mot de passe individuelles
  2. Démarrez la pile :

docker compose up -d

Architecture

ServiceImageDescription
api-scannercysecurity/api-scanner:latestPanneau web + moteur d'analyse dans un seul conteneur
zapghcr.io/zaproxy/zaproxy:stableScanner de sécurité OWASP ZAP
mariadbmariadb:10.11Gestion des utilisateurs et stockage des sessions
mongodbmongo:4.4Données d'analyse, résultats et rapports

Configuration

Toute la configuration se fait via le fichier .env. Consultez .env.example pour toutes les options disponibles.

Paramètres clés

VariableDescription
MARIADB_PASSWORDMot de passe de l'utilisateur applicatif MariaDB
MONGO_APP_PASSWORDMot de passe de l'utilisateur applicatif MongoDB
CSRF_KEYClé de protection CSRF (32+ caractères)
ZAP_API_KEYClé d'authentification de l'API ZAP
TRUSTED_ORIGINSOrigines HTTPS autorisées pour le panneau
USE_TLSActiver HTTPS (par défaut : true)
TZFuseau horaire (par défaut : UTC)

Persistance des données

Toutes les données sont stockées dans des volumes nommés Docker :

  • mariadb_data - Comptes utilisateurs, rôles, sessions
  • mongodb_data - Enregistrements d'analyse, résultats, rapports
  • scanner_data - Fichiers de travail, spécifications téléchargées, rapports générés

Mise à jour

docker compose pull
docker compose up -d

Arrêt

docker compose down

Pour supprimer toutes les données (destructeur) :

docker compose down -v

Dépannage

Consultez les logs :

docker compose logs api-scanner
docker compose logs zap

Vérifiez l'état des services :

docker compose ps

ZAP ne démarre pas : Assurez-vous d'avoir au moins 4 Go de RAM libre. ZAP nécessite environ 3 Go.

Panneau inaccessible : Vérifiez que les certificats TLS sont dans ./certs/ et que TRUSTED_ORIGINS correspond à votre URL incluant le port (par ex., https://localhost:4455).

Erreurs de connexion à la base de données : Attendez 30 à 60 secondes après le premier démarrage pour que les bases de données s'initialisent.

Documentation

Manuel complet de l'utilisateur : https://cspf-founder.github.io/api-scanner-docker/

Télécharger l’outil