Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
htcap — htcap est un scanner d'applications web capable d'explorer récursivement les applications monopages (SPA) en interceptant les appels AJAX et les changements DOM. | Kitploit
Outils/GitHubGitHub/fcavallarin/htcap
Scanners de Vulnérabilités WebSécurité WebFuzzingTests d'IntrusionCrawler
GitHubfcavallarin/htcap

htcap

htcap est un scanner d'applications web capable d'explorer récursivement les applications monopages (SPA) en interceptant les appels AJAX et les changements DOM.

Voir le dépôt
628112il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HTCAP

htcap est un scanner d'applications web capable de crawler récursivement les applications monopages (SPA) en interceptant les appels ajax et les modifications du DOM.

FONCTIONNALITÉS CLÉS

  • Moteur de crawl DOM récursif
  • Découvre les requêtes ajax/fetch/jsonp/websocket
  • Prend en charge les cookies, le proxy, les en-têtes personnalisés, l'authentification HTTP et plus encore
  • Moteur de déduplication de pages heuristique basé sur les similitudes textuelles
  • Séquences de connexion scriptables
  • Tous les résultats sont enregistrés dans une base de données sqlite et peuvent être exportés vers un rapport html interactif
  • Les fuzzers intégrés peuvent détecter les injections SQL, XSS, les exécutions de commandes, la divulgation de fichiers et bien plus encore
  • Peut être facilement interfacé avec Sqlmap, Arachni, Wapiti, Burp et de nombreux autres outils
  • Les fuzzers sont construits sur un framework de fuzzing, ils peuvent donc être facilement créés/personnalisés
  • Les fuzzers prennent en charge les charges utiles REST et SOAP (json et xml)
  • Le crawler et les fuzzers fonctionnent dans un environnement multithreadé
  • Le rapport est doté de capacités de filtrage avancées et d'outils de workflow

APERÇU

Htcap n'est pas simplement un scanner de vulnérabilités de plus, car il est axé sur le processus de crawl et vise à détecter et intercepter les appels ajax/fetch, websockets, jsonp, etc. Il utilise ses propres fuzzers ainsi qu'un ensemble d'outils externes pour découvrir des vulnérabilités et est conçu pour être un outil à la fois pour les tests de pénétration manuels et automatisés des applications web modernes.

Il dispose également d'un framework petit mais puissant pour développer rapidement des fuzzers personnalisés avec moins de 60 lignes de python. Les fuzzers peuvent fonctionner avec des données GET/POST, des charges utiles XML et JSON et passer de POST à GET. Bien sûr, les fuzzers s'exécutent en parallèle dans un environnement multithreadé.

Ceci est la toute première version qui utilise headless chrome au lieu de phantomjs. Le moteur de crawl Javascript de Htcap a été réécrit pour tirer parti des nouvelles fonctionnalités async/await d'Ecmascript et a été converti en un module nodjes construit sur Puppetteer.

Plus d'infos ici.

DÉMO

La vidéo ci-dessous montre htcap en train de crawler gmail.
Le crawl a duré plusieurs heures et environ 3000 requêtes XHR ont été capturées.

crawling gmail

INSTALLATION

Prérequis

  1. Python 3.3
  2. Nodejs et npm
  3. Sqlmap (pour le module de scan sqlmap)
  4. Arachni (pour le module de scan arachni)

Installation locale

Installez les prérequis et exécutez la commande suivante :

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Installation Docker

Installez Docker et exécutez la commande suivante :

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # remplacez master par le hash de commit ou la branche htcap souhaitée
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # vous pouvez maintenant utiliser htcap dans le conteneur Docker

Vous pouvez accéder aux services écoutant sur l'hôte Docker depuis l'intérieur du conteneur Docker en utilisant le nom d'hôte host.docker.internal. Pour obtenir l'adresse IP de host.docker.internal, exécutez la commande suivante à l'intérieur du conteneur Docker :

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

DOCUMENTATION

La documentation, des exemples et des démos peuvent être trouvés ici

LICENCE

Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU General Public License telle que publiée par la Free Software Foundation ; soit la version 2 de la Licence, ou(à votre choix) toute version ultérieure.

Télécharger l’outil