Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PurpleOps — Une application web open-source auto-hébergée de gestion d'équipe purple. | Kitploit
Outils/GitHubGitHub/cybercx-sta/purpleops
Frameworks de Tests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubcybercx-sta/purpleops

PurpleOps

Une application web open-source auto-hébergée de gestion d'équipe purple.

Voir le dépôtSite web
312546il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Logo PurpleOps
PurpleOps

Une application web open-source auto-hébergée de gestion d'équipe purple.

Fonctionnalités clés • Installation • Nous contacter • Crédits • Licence

Fonctionnalités clés

  • Modèles d'engagements et cas de test
  • Compatible avec les frameworks
  • Contrôle d'accès basé sur les rôles et MFA
  • Rapports DOCX intégrés + support de modèles personnalisés

En quoi PurpleOps est différent :

  • Aucune attribution nécessaire
  • Hackable, pas de clauses d'interdiction de rétro-ingénierie
  • Pas de complications excessives avec tomcat, redis, transplantation manuelle de base de données et un modèle de permissions obtus

Installation

Par défaut

root@kitploit:~
# Clone this repository
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Go into the repository
$ cd PurpleOps

# Alter PurpleOps settings (if you want to customize anything but should work out the box)
$ nano .env

# Run the app with docker (add `-d` to run in background)
$ sudo docker compose up

# PurpleOps should now by available on http://localhost:5000, it is recommended to add a reverse proxy such as nginx or Apache in front of it if you want to expose this to the outside world.

Kali

root@kitploit:~
# Install docker-compose
sudo apt install docker-compose -y

# Clone this repository
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Go into the repository
$ cd PurpleOps

# Alter PurpleOps settings (if you want to customize anything but should work out the box)
$ nano .env

# Run the app with docker (add `-d` to run in background)
$ sudo docker-compose up

# PurpleOps should now by available on http://localhost:5000, it is recommended to add a reverse proxy such as nginx or Apache in front of it if you want to expose this to the outside world.

Manuel

root@kitploit:~
# Alternatively
$ sudo docker run --name mongodb -d -p 27017:27017 mongo
$ pip3 install -r requirements.txt
$ python3 seeder.py
$ python3 purpleops.py

Reverse Proxy NGINX + Certbot

Remplacez 2x purpleops.example.com par votre FQDN et assurez-vous que votre machine est ouverte sur Internet sur les ports 80/443.

root@kitploit:~
sudo apt install nginx certbot python3-certbot-nginx -y
sudo nano /etc/nginx/sites-available/purpleops # Paste below file
sudo ln -s /etc/nginx/sites-available/purpleops /etc/nginx/sites-enabled/
sudo certbot --nginx -d purpleops.example.com
sudo service nginx restart
root@kitploit:~
server {
  listen 80;
  server_name purpleops.example.com;

  location / {
      proxy_pass http://localhost:5000;
      proxy_set_header Host $host;
      proxy_set_header X-Real-IP $remote_addr;
  }
}

Liste blanche d'IP avec ufw

root@kitploit:~
sudo apt install ufw -y
sudo ufw allow 22
sudo ufw deny 80
sudo ufw deny 443
sudo ufw insert 1 allow from 100.100.100.100/24 to any port 443
sudo ufw enable

Réinitialisation du MFA

root@kitploit:~
sudo docker exec -it purpleops flask --app purpleops.py shell
from model import User; user = User.objects(email="[email protected]").first(); user.tf_totp_secret = None; user.save()

Nous contacter

Nous serions ravis d'avoir de vos nouvelles, si quelque chose ne fonctionne pas ou si vous avez une idée pour l'améliorer, ajoutez un ticket ou connectez-vous sur le Discord PurpleOps ou envoyez-nous un email à [email protected] | @_w_m__

Crédits

  • Atomic Red Team (LICENSE) pour les exemples de commandes
  • CyberCX pour le soutien fondamental

Licence

Apache

Télécharger l’outil