Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mwebfp — LNHG - Fingerprinter Web de Masse | Kitploit
Outils/GitHubGitHub/falcon-lnhg/mwebfp
ReconnaissanceCartographie RéseauCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubfalcon-lnhg/mwebfp

mwebfp

LNHG - Fingerprinter Web de Masse

Voir le dépôt
6314il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LNHG - Empreinteur Web Massif (mwebfp)

Introduction

L'« Empreinteur Web Massif LowNoiseHG (LNHG) » (« mwebfp » désormais) a été conçu en juillet 2013 après avoir réalisé l'utilité des captures d'écran de serveurs web pour les pentesteurs, lors d'une mission avec de grandes plages d'adresses IP externes ou internes, comme moyen rapide d'identifier des actifs critiques, des services facilement exploitables, des serveurs oubliés/obsolètes et une connaissance de base de l'architecture réseau de la cible.

Description

Le fonctionnement de base de mwebfp consiste à traiter une entrée (cibles et ports TCP) qui est ensuite utilisée pour identifier les ports de serveurs web ouverts à l'aide d'un puissant scanner de ports (nmap). Tous les ports ouverts trouvés sont ensuite analysés (en HTTP et HTTPS) et toutes les informations pertinentes sur le serveur web sont enregistrées, ainsi qu'une capture d'écran de la page web rendue (telle qu'elle apparaît dans un navigateur).

Fonctionnalités spéciales

  • Entrée
    • La ou les cibles peuvent être des adresses IP, des plages d'adresses IP, des noms de serveur, etc.
    • La ou les cibles peuvent être fournies directement en ligne de commande ou dans un fichier
  • Définition des ports
    • Les ports par défaut sont 80 (HTTP) et 443 (HTTPS), mais n'importe quel port peut être facilement configuré à l'exécution
  • Sortie
    • Tous les fichiers de sortie et fichiers de support associés à l'analyse sont sauvegardés dans un répertoire configuré à l'exécution par l'utilisateur
    • Actuellement, mwebfp exporte les résultats dans un fichier CSV (facilement utilisable dans MS Excel) uniquement
  • Hôtes virtuels
    • Si demandé à l'exécution, mwebfp trouvera tous les domaines et pages web hébergés virtuellement sur le serveur cible
  • Captures d'écran du serveur web
    • Si demandé à l'exécution, mwebfp prendra des captures d'écran de toutes les pages web trouvées (nécessite une interface graphique sous Linux)

Paramètres

root@kitploit:~
# LowNoiseHG Massive Web Fingerprinter
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to ET, c4an, Th3R3g3nt, ch0ks and ElJeffe311
# for inspiration, ideas and debugging/beta-testing help.

usage: mwebfp.py [-h]
                 [-i INPUT_RANGE | -n SERVER_NAME | -f INPUT_FILE | -r]
                 [-p HTTP_PORTS] [-s HTTPS_PORTS] [-o OUTPUT_DIR]
                 [-t {HTML,XLS,CSV,XML}] [-v {yes,no}] [-w {yes,no}]

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT_RANGE, --input-range INPUT_RANGE
                        input IP CIDR range
  -n SERVER_NAME, --server-name SERVER_NAME
                        name of server (DNS name)
  -f INPUT_FILE, --input-file INPUT_FILE
                        input file containing IP addresses and/or IP ranges
  -r, --recover         recover/continue previous process
  -p HTTP_PORTS, --http-ports HTTP_PORTS
                        TCP HTTP ports (Default: 80/tcp)
  -s HTTPS_PORTS, --https-ports HTTPS_PORTS
                        TCP HTTPS ports (Default: 443/tcp)
  -o OUTPUT_DIR, --output-dir OUTPUT_DIR
                        working directory
  -t {HTML,XLS,CSV,XML}, --output-format {HTML,XLS,CSV,XML}
                        output report format (Default: HTML)
  -v {yes,no}, --vhosts {yes,no}
                        choice of processing vhosts for each IP address
                        (Default: no)
  -w {yes,no}, --web-screenshots {yes,no}
                        choice of taking web schreenshots (Default: no)

État actuel du développement

Comme la plupart des R&D effectuées chez LowNoiseHG (LNHG), cet outil a été conçu et développé uniquement pour son utilité, sans aucun financement ni temps alloué. Tout le développement a été fait uniquement sur du temps personnel, et il continuera au fur et à mesure que des fonctionnalités intéressantes apparaîtront, et si le temps le permet compte tenu d'autres projets.

La version actuelle fonctionne très bien, même s'il reste quelques petits défauts (bugs) à corriger et certaines fonctionnalités de base qui peuvent être améliorées :

  • Fonctionnalités en cours :

    • La fonctionnalité de récupération n'est pas encore fonctionnelle
    • Le format de sortie pour le rapport est actuellement CSV, le HTML est fait mais pas encore inclus. Tous les autres ne sont pas fonctionnels
  • Bugs connus :

    • Il y a un bug dans le processus d'identification des hôtes virtuels, qui a été identifié et sera corrigé prochainement

Licence

mwebfp et tout son code associé sont publiés sous la licence open-source GPL v3. La licence complète est jointe dans le fichier LICENSE.md.

Prérequis

Pour exécuter mwebfp « prêt à l'emploi », avec toutes les options activées, vous aurez besoin de :

  • Python - Langage de programmation (sudo apt-get install python)
  • nmap - Scanner de ports (sudo apt-get install nmap)
  • python-nmap - Module Python (apt-get install python-nmap)
  • requests - Module Python (apt-get install python-requests)
  • cutycapt - Utilitaire de capture Qt WebKit (vous aurez besoin de la dernière version pour pouvoir capturer les pages HTTPS – ne faites PAS apt-get !!!) (Lire plus loin sous Installation)
  • Une interface graphique (GUI) sur le serveur *nix où vous exécutez le script (je suppose Linux)

REMARQUE : mwebfp a été développé et testé sur Kali, Ubuntu et Debian. Je suis sûr que VOUS pouvez le faire fonctionner sur d'autres plateformes de votre choix ;)

Installation

Installer les logiciels requis avec apt-get :

root@kitploit:~
$ sudo apt-get install -y nmap python python-nmap python-requests git

Installer CutyCapt :

N'utilisez PAS apt-get pour cela, ni la version fournie par votre système d'exploitation. Vous pouvez vérifier si la version que vous possédez fonctionne avec mwebfp en exécutant 'cutycapt --help' et en vérifiant si vous avez une option '--insecure' ou non, ou si le copyright est '2003-2010' ou '2003-2013' (vérifiez la dernière ligne de l'aide). Vous devez avoir '--insecure' ou le copyright '2003-2013' pour pouvoir utiliser cutycapt avec mwebfp. Si vous avez besoin de la dernière version, désinstallez votre version actuelle et suivez les étapes suivantes :

root@kitploit:~
$ cd /opt
$ sudo apt-get install -y subversion g++ libqt4-webkit libqt4-dev 
$ sudo svn checkout svn://svn.code.sf.net/p/cutycapt/code/ cutycapt
$ cd cutycapt/CutyCapt

Modifiez le fichier ./CutyCapt.hpp et ajoutez les deux lignes suivantes après '#include <QtWebKit>' sur la première ligne :

root@kitploit:~
#include <QNetworkReply>
#include <QSslError>

puis :

root@kitploit:~
$ sudo qmake
$ sudo make
$ sudo cp CutyCapt /usr/local/bin/

Vous pouvez tester la présence du paramètre '--insecure' ou du copyright '2003-2013' avec :

root@kitploit:~
$ cutycapt --help

Installer mwebfp

root@kitploit:~
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/mwebfp.git
$ cd mwebfp

Exécution (Exemple)

root@kitploit:~
$ ./mwebfp -i 10.0.0.0/8 -o OutputDir -w yes -v no

Vous pouvez consulter la liste complète des options à tout moment avec :

root@kitploit:~
$ ./mwebfp -h

Équipe de développement

[LowNoiseHG] (http://www.lownoisehg.org) :

  • F4Lc0N - falcon [at] lownoisehg.org
Télécharger l’outil