Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Qu1cksc0pe — Outil d'analyse de malwares tout-en-un. | Kitploit
Outils/GitHubGitHub/cyb3rmx/qu1cksc0pe
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Criminalistique RéseauAnalyse ForensiqueAnalyse de MalwareSécurité Mobile
GitHubcyb3rmx/qu1cksc0pe

Qu1cksc0pe

Outil d'analyse de malwares tout-en-un.

Voir le dépôt
2.0k26033il y a 11 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu1cksc0pe



logo


Outil d'analyse de logiciels malveillants tout-en-un pour analyser de nombreux types de fichiers, des binaires Windows aux fichiers e-mail.

Vous pouvez obtenir :

  • Quels fichiers DLL sont utilisés.
  • Fonctions et API.
  • Sections et segments.
  • URLs, adresses IP et emails.
  • Permissions Android (Dangereuses/Spéciales/Infos).
  • Correspondances MITRE ATT&CK (analyse statique Windows + Linux).
  • Extensions de fichiers et leurs noms.
  • Exécutables/exploits intégrés.
    Et ainsi de suite...

Qu1cksc0pe vise à obtenir encore plus d'informations sur les fichiers suspects et aide l'utilisateur à comprendre de quoi ce fichier est capable.

Qu1cksc0pe peut actuellement analyser

FichiersType d'analyse
Exécutables Windows (.exe, .dll, .msi, .bin)Statique, Dynamique
Exécutables Linux (.elf, .bin)Statique, Dynamique
Exécutables MacOS (mach-o)Statique
Fichiers Android (.apk, .jar, .dex)Statique, Dynamique (pour l'instant .apk uniquement)
Binaires Golang (Linux)Statique
Fichiers documentStatique
Famille VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm)Statique (--docs)
Documents HTML (.html, .htm)Statique (--analyze)
JavaScript (.js)Statique (--analyze)
HTA / Application HTML (.hta)Statique (--analyze)
Scripts batch Windows (.bat, .cmd)Statique (--analyze)
Raccourci Windows (.lnk)Statique (--analyze)
Fichiers d'archive (.zip, .rar, .ace)Statique
Fichiers PCAP (.pcap)Statique
Scripts PowershellStatique
Fichiers e-mail (.eml)Statique

Utilisation```bash

python qu1cksc0pe.py --file suspicious_file --analyze

[![Python](https://img.shields.io/badge/Python-3.8+-blue)](https://www.python.org/)
[![License](https://img.shields.io/badge/License-MIT-yellow)](LICENSE)
[![Open Issues](https://img.shields.io/github/issues-raw/username/repo)](https://github.com/username/repo/issues)

## Fonctionnalités

- **Reconnaissance automatisée** : Scanne les sous-domaines, points de terminaison et paramètres automatiquement.
- **Détection de vulnérabilités** : Identifie les vulnérabilités web courantes (XSS, SQLi, SSRF, etc.).
- **Rapports** : Génère des rapports HTML/PDF détaillés avec traces d'exécution.
- **Extensible** : Ajoutez des modules personnalisés via le répertoire `plugins/`.
- **Support Docker** : Fonctionne dans des environnements conteneurisés isolés.

## Installation

### Prérequis

- Python 3.8+
- pip
- (Optionnel) Docker

### Via pip

```bash
pip install kitploit-tool

Depuis les sources

git clone https://github.com/username/repo.git
cd repo
pip install -r requirements.txt

Utilisation

Commande de base :

kitploit-tool -u https://example.com

Options :

DrapeauDescriptionDéfaut
-uURL cibleRequis
-oRépertoire de sortie./output
--threadsNombre de threads10
--timeoutDélai d'attente de la requête (s)30

Docker

docker build -t kitploit-tool .
docker run -it kitploit-tool -u https://example.com
``````bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

Capture d'écran

Capture d'écran

Mises à jour

03/03/2026

  • Paquet Debian (build_deb.sh) : l'installation post-install .deb inclut désormais le téléchargement de JADX v1.5.3, l'installation d'Ollama et l'installation pip de pyOneNote, de sorte qu'un système Kali/Parrot frais est entièrement fonctionnel sans aucune configuration manuelle post-installation. Dépend de default-jre-headless, unzip, curl | wget ; adb/strace/ltrace déplacés vers Recommends (non bloquant sur les systèmes qui en sont dépourvus).
  • Correction de bug : tous les appels de lancement de module subprocess dans qu1cksc0pe.py, apkAnalyzer.py, emulator.py, pcap_analyzer.py, et email_analyzer.py utilisent désormais sys.executable au lieu de shutil.which("python3"). Auparavant, les sous-analyseurs lancés dans un virtualenv se rabattaient sur le Python système et levaient ModuleNotFoundError pour chaque dépendance installée via pip (puremagic, androguard, pyaxmlparser, …).
  • Correction de bug : apkAnalyzer.py — resolve_decompiler_path() et is_valid_jadx_launcher() interceptent désormais PermissionError lors du scan du répertoire /opt/Qu1cksc0pe/jadx/lib/, en se rabattant sur une vérification os.access(). Auparavant, l'outil se terminait avec une exception de permission non gérée lorsqu'il était exécuté par un utilisateur normal et que JADX avait été installé par root.
  • Correction de bug : archiveAnalyzer.py — les archives RAR5 (et les archives RAR sur les systèmes avec unrar-free) renvoyaient une liste de fichiers vide car unrar-free ne supporte pas RAR5. Ajout d'un repli en deux étapes : (1) essayer rarfile avec le meilleur extracteur disponible ; (2) si infolist() est vide, se rabattre sur 7z l (liste uniquement, sans mot de passe) analysé via le nouveau helper _parse_7z_list() dans un wrapper ListOnlyArchive. Les archives protégées par mot de passe sont maintenant listées sans blocage — read() renvoie des octets vides, donc l'analyse du contenu est ignorée proprement.
  • Post-install Debian : ajout d'un résumé proéminent en boîte ASCII affiché à la fin de apt install rappelant à l'utilisateur d'exécuter ollama signin (fonctionnalités IA) et qu1cksc0pe --key_init (configuration de la clé API VirusTotal).
Télécharger l’outil