Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dmitryflynn/netlogic
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésSécurité WebSécurité RéseauTests d'IntrusionSécurité CloudÉnumération de Sous-domainesAnalyse DNSSécurité de l'IA
GitHubdmitryflynn/netlogic
123il y a 11 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NetLogic

NetLogic est une boîte à outils avancée d'analyse réseau et de cybersécurité pour l'inspection du trafic, l'analyse de paquets et la détection de menaces.

Voir le dépôt

NetLogic

Cartographe de surface d'attaque Cloud-Native et corrélateur de vulnérabilités — v3.0

NetLogic est une plateforme de sécurité réseau combinant scan de ports actif, corrélation de CVE (API NVD en direct), analyse SSL/TLS, audit de sécurité HTTP, évaluation de la sécurité DNS/e-mail, détection de prise de contrôle de sous-domaine, OSINT passif, sondage de vulnérabilités actif, un moteur de raisonnement basé sur l'IA, la découverte de chaînes d'attaque inter-hôtes, et une architecture d'agent de sonde profonde — livrée en tant qu'application web (tableau de bord React + FastAPI). Le moteur de scan central est en Python 3.9+ pur avec la bibliothèque standard et zéro dépendance tierce.

Python 3.9+ License: MIT Platform


Fonctionnalités

ModuleDescription
Scan de portsScan TCP connect avec 43/58 ports, 22 sondes de service, récupération de bannières
Corrélateur de CVEAPI NVD v2.0 en direct + enrichissement EPSS via FIRST.org
Analyseur TLSVersions de protocole, chiffrements faibles, POODLE/BEAST/CRIME/DROWN, expiration du certificat
Audit d'en-tête HTTPHSTS, CSP, X-Frame-Options, CORS, drapeaux de cookie ; score 0–100
Empreinte de pileDétection de CMS, framework, fournisseur cloud, CDN, WAF à partir de bannière/en-tête/corps
Sécurité DNSSPF, DKIM, DMARC, DNSSEC, transfert de zone, score d'usurpabilité
OSINT passifJournaux de transparence des certificats, DNS DoH, recherche ASN — aucun contact direct avec la cible
Sonde de servicesSondes non authentifiées Redis/Mongo/ES/Docker/K8s/etcd, 33 chemins admin
Détecteur de prise de contrôleDécouverte de sous-domaines via logs CT + 25 empreintes CNAME de fournisseurs cloud
Intégration NucleiWrapper pour 13 000+ templates communautaires (CVE, tech, exposition, mauvaise configuration) — licence MIT
Pipeline de fusionPorte de signaux multi-capteurs → accord déterministe → arbitrage IA → graphe d'attaque → rapport en 6 sections
Empreinte WebHash de favicon (mmh3 compatible Shodan), secrets JS, marqueurs de version, fichiers exposés, détection de page d'accueil par défaut
Analyse IAOpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — streaming de jetons SSE
Moteur de raisonnementBoucle adaptative observer→raisonner→agir avec EvidenceGraph, moteur d'hypothèses, décroissance de confiance, provenance, planificateur, playbooks, détection de changements, validation active
Sonde profondeArchitecture d'agent par service : ScoutAgent (recon), ProbeAgent (vérifications de CVE ciblées), Coordinateur, Sandbox
Agent d'investigation IABoucle de style ReAct : après les capteurs de base, l'IA pilote une surface d'outils organisée, limitée par scope et auditée (~35 outils) pour vérifier les pistes et construire des chaînes d'attaque — avec des outils agressifs optionnels (sondes de crash, preuve libre, exploit libre) pour les cibles autorisées
Moteur de vérificationRe-vérification de CVE pilotée par l'IA : conçoit des plans de sondes HTTP brutes à partir du contexte CVE, exécute via sockets stdlib
Orchestration multi-hôtePipeline de scan complet par hôte → contexte inter-hôtes et matrice d'accessibilité → découverte de chaîne d'attaque
Directeurs de capteurs IALe LLM décide quels capteurs prioriser en fonction des ports ouverts, de la pile technologique et des CVE
SSH authentifiéSous-processus ssh avec identifiants lit les versions réelles des paquets installés (60+ correspondances de produits)
Énumération de servicesExtraction d'attributs au niveau protocole (KEX SSH, SMBv1, NLA RDP, communauté SNMP, état d'authentification HTTP)
Cartographe de topologieDNS inversé, IPv6, traceroute, ASN/org/pays via ip-api.com
Sonde d'accessibilitéMatrice de mouvement latéral post-compromise à partir de l'adjacence de sous-réseau
Sonde réseauBalayage de sous-réseau actif (/24 voisins privés) avec découverte en deux phases (balayage en direct → scan de ports complet)
Diff de scanÉvolution dans le temps : différences entre le scan actuel et le rapport JSON antérieur le plus récent par cible
Gestion des licencesSystème de licence commerciale avec activation par clé (stub pour Stripe/Paddle/Lemon Squeezy)
Configuration IA par organisationChaque organisation stocke ses propres identifiants LLM chiffrés au repos via Fernet
OIDC / ClerkConnexions humaines via des JWT de session émis par Clerk vérifiés contre JWKS public avec provisionnement automatique
PostgreSQLPersistance multi-locataire complète avec migrations automatiques (tâches de scan, paramètres organisation, état de raisonnement, audit)
Benchmark FusionBenchmark hors ligne contre des cassettes HTTP enregistrées ; métriques précision/rappel/rappel critique/réduction FP

Comment exécuter

Il y a exactement deux façons d'exécuter NetLogic :

ModeCommandeDescription
Application webnetlogic --guiDémarre FastAPI + sert la SPA React + agent de scan intégré, génère automatiquement les secrets, et ouvre le tableau de bord dans votre navigateur. C'est la seule façon d'exécuter l'application web.
CLInetlogic <target> [flags]Scan terminal unique (pas de serveur), imprime/écrit le rapport.

La surface du produit est l'application web (tableau de bord React + FastAPI). Le moteur de scan sous src/ alimente les tâches lancées depuis l'interface utilisateur.


Démarrage rapide```bash

One-time install

pip install -r requirements-api.txt pip install -e .

Run the web dashboard

netlogic --gui

→ Dashboard at http://localhost:8000, auto-generated secrets in ~/.netlogic/secrets.json

(first run builds the dashboard automatically; requires Node.js)

Or a one-shot CLI scan

netlogic scanme.nmap.org --full

## Référence CLI```
netlogic [target] [flags]

Le point d'entrée est api.cli:main (défini dans pyproject.toml), qui délègue à netlogic.py:main(). Toute la logique de scan se trouve dans src/.

Target specification

FormatExempleMode
Nom d'hôteexample.comScan mono-hôte
IPv410.0.0.5Scan mono-hôte
CIDR192.168.1.0/24Balayage CIDR (scanner uniquement, pas de fusion)
Séparés par des virgulestarget1,target2Orchestration multi-hôtes (contexte inter-hôtes)

Périmètre de scan```

Basic scan — 43 common ports + CVE correlation

netlogic example.com

Full scan — all modules enabled

netlogic example.com --full

Deep TLS + HTTP header audit

netlogic example.com --tls --headers

Subdomain takeover detection

netlogic example.com --takeover

Passive OSINT only

netlogic example.com --osint

Technology stack + WAF fingerprinting

netlogic example.com --stack

DNS/email security (SPF, DKIM, DMARC, DNSSEC)

netlogic example.com --dns

Active service probing (unauthenticated access, default creds, CVE-specific checks)

netlogic 10.0.0.5 --probe

Everything — all flags combined

netlogic example.com --full --probe

### Sélection du port```
# Quick — 43 common ports (default)
netlogic example.com --ports quick

# Full — 58 extended ports
netlogic example.com --ports full

# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200

Analyse IA```

OpenRouter (default)

netlogic example.com --ai --ai-key $KEY

OpenAI

netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini

Télécharger l’outil