Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
autoscan — Scan automatisé, Pentesting , Exploitation et Rapport | Kitploit
Outils/GitHubGitHub/darksh3llgr/autoscan
Scanners de VulnérabilitésFrameworks d'ExploitationTests d'Intrusion
GitHubdarksh3llgr/autoscan

autoscan

Scan automatisé, Pentesting , Exploitation et Rapport

Voir le dépôt
2134il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

autoscan.sh

Aperçu autoscan.sh

est un outil de test d'intrusion entièrement automatisé lié à Metasploit, nmap et d'autres outils gratuits disponibles, et rapporte tout cela dans faraday (faraday est un outil, vous pouvez l'utiliser pour d'autres outils de rapport open source, par exemple pour l'exporter dans jira). Autoscan identifie l'état de tous les ports ouverts, recherche les vulnérabilités du système cible et exécute les exploits disponibles.

Procédure

  • Scanner tous les ports TCP, et les ports UDP les plus utilisés.
  • De nombreux services énumérés et exploités.
  • Pour chaque action d'outil, générer un fichier journal. Le pentesteur peut prendre un café (ou deux...) et lire les journaux une fois le scan terminé.
  • Ensuite, le vrai pentest peut commencer ;-)
  • Énumérer le système d'exploitation et lancer les exploits pour ce système d'exploitation. Énumérer les services en cours d'exécution sur les ports et lancer un autre outil ou exploit, ou les deux.
  • Importer tous les fichiers xml, csv et nessus générés vers le serveur de rapport et de collaboration faraday. (Je ne suis pas le propriétaire de ces outils !) La plupart des outils sont lancés depuis $TOOL_DIR. Donc si un outil n'existe pas, vérifiez si l'outil requis est installé ou lié à votre répertoire d'outils (../autoscan/tools/).

Autres outils

#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Scann all TCP ports, and the most used UDP Ports.

Télécharger l’outil

AVERTISSEMENT DE RESPONSABILITÉ Cet outil concerne l'informatique, le hacking, la programmation et la sécurité des ordinateurs | réseaux | logiciels. Le mot « Hack », « Pen Testing », « Hacking » utilisé sur ces pages de projet fait référence à « Hack éthique » ou « Hacking éthique ». Ce n'est pas un outil qui fournit des informations illégales. Nous n'encourageons ni le hacking ni le cracking de logiciels. Toutes les informations fournies sur ces pages sont uniquement à des fins éducatives.

Reporting

Pour le reporting, vous avez besoin d'une licence commerciale de Farady. Cet outil n'inclut jamais de licence Faraday. Pour plus d'informations sur faraday, veuillez contacter l'équipe faraday.

Installation et exécution

Avant de l'utiliser, vous devez installer certains outils. La plupart de ces outils sont (pré)installés dans Kali Linux. Ce script a été testé avec Kali Linux. Un script d'installation existe, mais est en développement ; si vous l'utilisez, vous l'utilisez à vos propres risques. Téléchargez les scripts dans /home/tools/autoscan. Si le répertoire n'existe pas, créez-le. Clonez le dépôt dans ce dossier.

Windows

Ce script utilise des exploits standards pour exploiter Windows Server 2012, Win7, WinXP et autres systèmes d'exploitation basés sur Windows, sites web et systèmes CMS, ainsi que d'autres services.

Linux

La fonctionnalité d'exploitation des systèmes d'exploitation unixoïdes distants est en cours de développement. Mais de nombreux services sont énumérés et exploités, même si le serveur est un hôte Linux.

Développement

De nouveaux outils sont en cours de développement. Cet outil comporte actuellement des problèmes, donc je ne garantis pas un fonctionnement sans erreurs. Si vous l'utilisez, vous l'utilisez à vos propres risques.

Interface Web

Existe, est un simple script PHP, en développement.

Vidéo

Oui, pas sur youtube :-)

Images

à faire

  • fonction d'export pour jira
  • lancer un scan nessus
  • lancer un scan burp avec l'API burp
  • ajouter plus d'outils et d'exploits
  • résoudre tous les problèmes et compléter le script d'installation
  • ajouter le support de veil et nps_payload pour distribuer la charge utile via le port smb
  • ajouter l'extraction de ticket kerberos silver sans msf
  • plus dans l'énumération smb et enum4linux ....
  • comparer davantage la sortie, exemple : si le port 445 est ouvert et système Windows alors faire .... aussi sous Linux .....
  • ...... ......