
Outil d'analyse de malwares tout-en-un.
Vous pouvez obtenir :
Qu1cksc0pe vise à obtenir encore plus d'informations sur les fichiers suspects et aide l'utilisateur à comprendre de quoi ce fichier est capable.
| Fichiers | Type d'analyse |
|---|---|
| Exécutables Windows (.exe, .dll, .msi, .bin) | Statique, Dynamique |
| Exécutables Linux (.elf, .bin) | Statique, Dynamique |
| Exécutables MacOS (mach-o) | Statique |
| Fichiers Android (.apk, .jar, .dex) | Statique, Dynamique (pour l'instant .apk uniquement) |
| Binaires Golang (Linux) | Statique |
| Fichiers document | Statique |
| Famille VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm) | Statique (--docs) |
| Documents HTML (.html, .htm) | Statique (--analyze) |
| JavaScript (.js) | Statique (--analyze) |
| HTA / Application HTML (.hta) | Statique (--analyze) |
| Scripts batch Windows (.bat, .cmd) | Statique (--analyze) |
| Raccourci Windows (.lnk) | Statique (--analyze) |
| Fichiers d'archive (.zip, .rar, .ace) | Statique |
| Fichiers PCAP (.pcap) | Statique |
| Scripts Powershell | Statique |
| Fichiers e-mail (.eml) | Statique |
python qu1cksc0pe.py --file suspicious_file --analyze
[](https://www.python.org/)
[](LICENSE)
[](https://github.com/username/repo/issues)
## Fonctionnalités
- **Reconnaissance automatisée** : Scanne les sous-domaines, points de terminaison et paramètres automatiquement.
- **Détection de vulnérabilités** : Identifie les vulnérabilités web courantes (XSS, SQLi, SSRF, etc.).
- **Rapports** : Génère des rapports HTML/PDF détaillés avec traces d'exécution.
- **Extensible** : Ajoutez des modules personnalisés via le répertoire `plugins/`.
- **Support Docker** : Fonctionne dans des environnements conteneurisés isolés.
## Installation
### Prérequis
- Python 3.8+
- pip
- (Optionnel) Docker
### Via pip
```bash
pip install kitploit-tool
git clone https://github.com/username/repo.git
cd repo
pip install -r requirements.txt
Commande de base :
kitploit-tool -u https://example.com
Options :
| Drapeau | Description | Défaut |
|---|---|---|
-u | URL cible | Requis |
-o | Répertoire de sortie | ./output |
--threads | Nombre de threads | 10 |
--timeout | Délai d'attente de la requête (s) | 30 |
docker build -t kitploit-tool .
docker run -it kitploit-tool -u https://example.com
``````bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

03/03/2026
build_deb.sh) : l'installation post-install .deb inclut désormais le téléchargement de JADX v1.5.3, l'installation d'Ollama et l'installation pip de pyOneNote, de sorte qu'un système Kali/Parrot frais est entièrement fonctionnel sans aucune configuration manuelle post-installation. Dépend de default-jre-headless, unzip, curl | wget ; adb/strace/ltrace déplacés vers Recommends (non bloquant sur les systèmes qui en sont dépourvus).qu1cksc0pe.py, apkAnalyzer.py, emulator.py, pcap_analyzer.py, et email_analyzer.py utilisent désormais sys.executable au lieu de shutil.which("python3"). Auparavant, les sous-analyseurs lancés dans un virtualenv se rabattaient sur le Python système et levaient ModuleNotFoundError pour chaque dépendance installée via pip (puremagic, androguard, pyaxmlparser, …).apkAnalyzer.py — resolve_decompiler_path() et is_valid_jadx_launcher() interceptent désormais PermissionError lors du scan du répertoire /opt/Qu1cksc0pe/jadx/lib/, en se rabattant sur une vérification os.access(). Auparavant, l'outil se terminait avec une exception de permission non gérée lorsqu'il était exécuté par un utilisateur normal et que JADX avait été installé par root.archiveAnalyzer.py — les archives RAR5 (et les archives RAR sur les systèmes avec unrar-free) renvoyaient une liste de fichiers vide car unrar-free ne supporte pas RAR5. Ajout d'un repli en deux étapes : (1) essayer rarfile avec le meilleur extracteur disponible ; (2) si infolist() est vide, se rabattre sur 7z l (liste uniquement, sans mot de passe) analysé via le nouveau helper _parse_7z_list() dans un wrapper ListOnlyArchive. Les archives protégées par mot de passe sont maintenant listées sans blocage — read() renvoie des octets vides, donc l'analyse du contenu est ignorée proprement.apt install rappelant à l'utilisateur d'exécuter ollama signin (fonctionnalités IA) et qu1cksc0pe --key_init (configuration de la clé API VirusTotal).