Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
faction — Génération de rapports de tests de pénétration et collaboration d'évaluation | Kitploit
Outils/GitHubGitHub/factionsecurity/faction
Frameworks de Tests d'IntrusionAnalyse des VulnérabilitésTests d'Intrusion
GitHubfactionsecurity/faction

faction

Génération de rapports de tests de pénétration et collaboration d'évaluation

Voir le dépôtSite web
60164il y a 16h 56mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OWASP - FACTION Cadre de génération de rapports de tests d'intrusion et de collaboration

GitHub last commit GitHub Release Date - Published_At OpenSSF Best Practices

Bluesky

Faction est désormais un projet OWASP ! Vous pouvez trouver plus d'informations ici

image

Sponsors

Premium Sponsors

Become a Sponsor ❤️

Si vous aimez le projet et souhaitez le voir progresser, envisagez de devenir sponsor. Tous les sponsors ont accès au serveur Discord de Faction et verront leurs rapports de bugs prioritaires. Cliquez simplement sur les liens de sponsor en haut de ce dépôt ou contactez-nous à info[at]factionsecurity.com

Communauté, Implication et Mises à jour

Rejoignez la communauté Slack OWASP et suivez #project-faction ! N'oubliez pas de nous suivre sur BlueSky et notre Blog pour obtenir les dernières mises à jour.

Contribuer

Veuillez consulter nos directives de contribution pour les détails et les normes avant d'envisager ou de soumettre une pull request.

Introduction

FACTION est l'intégralité de votre flux de travail d'évaluation dans une boîte. Avec FACTION, vous pouvez :

  1. Automatiser les rapports de tests d'intrusion et d'évaluation de sécurité
  2. Examiner par les pairs et suivre les modifications des rapports
  3. Créer des modèles DOCX personnalisés pour différents types d'évaluation et retests
  4. Collaboration en temps réel avec les évaluateurs via l'application web et les extensions Burp Suite
  5. Modèles de vulnérabilités personnalisables avec plus de 75 préremplis
  6. Gérer facilement les équipes d'évaluation et suivre les progrès dans votre organisation
  7. Suivre les efforts de correction des vulnérabilités avec des avertissements et alertes SLA personnalisés  
  8. API REST complète pour intégrer d'autres outils                    

Autres fonctionnalités :          

  1. Intégration LDAP      
  2. Intégration OAuth 2.0
  3. Intégration SMTP 
  4. Extensible avec des plugins personnalisés similaires à Burp Extender.
  5. Variables de rapport personnalisées

Vous voulez le voir en action ? -> Chaîne YouTube Faction

Quick Setup

Requirements

  • Java JDK11
  • Maven (pour construire le projet)
  • (Optionnel pour VM). Mongo DB nécessite un CPU avec prise en charge AVX. Vous pouvez rencontrer ce problème si vous utilisez Oracle Virtual Box ou Kubernetes

Exécutez les commandes suivantes pour construire le fichier war et le déployer dans le conteneur docker.

root@kitploit:~
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build

Une fois les conteneurs démarrés, vous pouvez naviguer vers http://127.0.0.1:8080 pour accéder à votre instance FACTION. Au premier démarrage, il vous demandera de créer un compte administrateur.

Import the Vulnerability Templates

  1. Accédez à Templates -> Default Vulnerabilities
  2. Cliquez sur Update from Faction.

Personnaliser les rapports

Vous pouvez trouver plus d'informations sur la création de vos propres modèles de rapport personnalisés ici : Custom Security Report Templates - Faction Security

Burp Suite Extension

Burp Suite Extensions

Manuels et tutoriels

Manual

Vous ne voulez pas l'héberger vous-même ?

Nous pouvons fournir un hébergement pour votre instance. Toutes les instances sont monotenant, vous n'avez donc pas à vous soucier de partager l'infrastructure avec des parties non fiables. Rendez-vous sur https://www.factionsecurity.com pour en savoir plus.

Captures d'écran

Modèles de vulnérabilités image

Planification des évaluations image

Révision par les pairs et suivi des modifications image

File d'attente de correction/retest image

Planifier les retests image

Interface de retest pour l'évaluateur image

Suivi du statut des vulnérabilités image

Mises à jour de la version 1.2

Faction 1.2 introduit l'App Store ! L'App Store Faction facilitera l'extension de Faction par les développeurs. Les extensions Faction peuvent être utilisées pour déclencher du code personnalisé lorsque certains événements se produisent dans votre flux de travail, comme envoyer toutes les vulnérabilités à Jira lorsque l'évaluation est terminée ou mettre à jour un système de suivi lorsque les retests réussissent ou échouent. Plus d'informations sont disponibles sur le site de documentation.

⭐️ Jira Integration and AppStore Dashboard

image

Notez que vous pouvez réorganiser les extensions afin que les mises à jour de l'une puissent affecter les mises à jour de la suivante.

⭐️ Extensions for Custom Graphics

Les extensions permettront également d'ajouter des graphiques à barres personnalisés à vos rapports : image

Rapport généré avec graphiques : image

Télécharger l’outil

otto-js - PCI et sécurité côté client
SecNinjaz Technologies LLP
Secninjaz Technologies LLP