Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vanquish — Vanquish est un orchestrateur d'énumération basé sur Kali Linux. Vanquish exploite les outils d'énumération open source de Kali pour exécuter plusieurs phases actives de collecte d'informations. | Kitploit
Outils/GitHubGitHub/frizb/vanquish
ReconnaissanceAttaques de Mots de PasseScan de PortsAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineExploitationScripting et AutomatisationCollecte d'InformationsSécurité WebSécurité RéseauTests d'Intrusion
515132il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
frizb/vanquish

Vanquish

Vanquish est un orchestrateur d'énumération basé sur Kali Linux. Vanquish exploite les outils d'énumération open source de Kali pour exécuter plusieurs phases actives de collecte d'informations.

Voir le dépôt
Partager

Vanquish – Accéder au Shell

Vanquish est un orchestrateur d'énumération basé sur Kali Linux, construit en Python. Vanquish exploite les outils d'énumération open-source de Kali pour effectuer plusieurs phases actives de collecte d'informations. Les résultats de chaque phase sont transmis à la phase suivante afin d'identifier les vulnérabilités qui pourraient être exploitées pour obtenir un shell distant.

asciicast

Fonctionnalités de Vanquish

Qu'est-ce qui rend Vanquish si spécial par rapport aux autres scripts d'énumération ?

  1. Multithreadé – Exécute plusieurs commandes et scanne plusieurs hôtes simultanément.
  2. Configurable – Toutes les commandes sont configurées dans un fichier .ini séparé pour faciliter les ajustements.
  3. Multiphase – Optimisé pour exécuter d'abord les commandes d'énumération les plus rapides afin d'obtenir des résultats exploitables le plus rapidement possible.
  4. Intelligent – Transmet les résultats d'une phase à la suivante afin de découvrir des vulnérabilités plus profondes.
  5. Modulaire – De nouveaux plans d'attaque et configurations de commandes peuvent être facilement créés pour une orchestration d'énumération adaptée à un besoin spécifique.

Pour commencer

Vanquish peut être installé sur Kali Linux en utilisant les commandes suivantes :

root@kitploit:~
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help

asciicast

Une fois Vanquish installé, vous pouvez scanner des hôtes en exploitant les meilleurs outils Kali Linux :

root@kitploit:~
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la

Quels outils Kali Vanquish utilise-t-il ?

| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |

Exécution de Vanquish

  • CTRL + C

    CTRL + C pour quitter une phase d'énumération et passer à la suivante (utile si une commande prend trop de temps). Vanquish ignorera l'exécution d'une commande s'il constate que les fichiers de sortie existent déjà. Si vous souhaitez réexécuter une commande, supprimez les fichiers de sortie (.txt, .xml, .nmap, etc.) et relancez Vanquish.

  • CTRL + Z

    CTRL + Z pour quitter Vanquish.

  • Mode Reprise

    Vanquish ignorera l'exécution d'une commande s'il constate que les fichiers de sortie existent déjà.

  • Réexécuter une commande d'énumération

    Si vous souhaitez réexécuter une commande, supprimez les fichiers de sortie (.txt, .xml, .nmap, etc.) et relancez Vanquish.

Arguments de la ligne de commande

root@kitploit:~
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
                [-attackPlanFile file] [-hostFile file] [-workspace workspace]
                [-domain domain] [-dnsServer dnsServer] [-proxy proxy]
                [-reportFile report] [-noResume] [-noColor]
                [-threadPool threads] [-phase phase] [-noExploitSearch]
                [-benchmarking] [-logging] [-verbose] [-debug]

Vanquish est un orchestrateur d'énumération basé sur Kali Linux.

optional arguments:
  -h, --help            affiche ce message d'aide et quitte
  -install              Installe Vanquish et ses dépendances
  -outputFolder folder  chemin du dossier de sortie (par défaut : nom du fichier d'hôtes))
  -configFile file      fichier de configuration ini (par défaut : config.ini)
  -attackPlanFile file  fichier de plan d'attaque ini (par défaut : attackplan.ini)
  -hostFile file        liste des hôtes à attaquer (par défaut : hosts.txt)
  -workspace workspace  espace de travail Metasploit dans lequel importer les données (par défaut : est le nom du fichier d'hôtes)
  -domain domain        Domaine à utiliser pour l'énumération DNS (par défaut : megacorpone.com)
  -dnsServer dnsServer  Option de serveur DNS à utiliser avec l'énumération DNS de Nmap. Révèle les noms d'hôte de chaque serveur (par défaut : )
  -proxy proxy          Option de serveur proxy à utiliser avec les outils de scan qui supportent les proxies. Doit être au format ip:port (par défaut : )
  -reportFile report    nom de fichier utilisé pour le rapport (par défaut : report.txt)
  -noResume             ne pas reprendre une session précédente
  -noColor              ne pas afficher les couleurs
  -threadPool threads   Taille du pool de threads (par défaut : 8)
  -phase phase          exécuter uniquement une phase spécifique
  -noExploitSearch      désactiver la recherche d'exploits searchsploit
  -benchmarking         activer le rapport de benchmark sur le temps d'exécution des commandes (exporte vers benchmark.csv)
  -logging              activer la journalisation des données verbeuses et de débogage dans des fichiers
  -verbose              afficher les détails verbeux pendant le scan
  -debug                afficher les détails de débogage pendant le scan

Plans d'attaque personnalisés

GoBuster Max

GoBuster Max est un plan d'attaque qui exécutera tous les dictionnaires de détection de contenu d'applications web contre vos cibles.

root@kitploit:~
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging

asciicast

Hydra Credentials Scanner

Nous, utilisateurs, aimons réutiliser nos mots de passe sur plusieurs systèmes. En explorant un réseau et en collectant des noms d'utilisateur et mots de passe, il est probablement judicieux de vérifier où ces identifiants sont également utilisés. Ce plan d'attaque fera exactement cela pour un seul hôte ou sur l'ensemble d'un réseau. Les plans d'attaque exploiteront également ce qui a été appris sur un réseau lors des scans précédents et utiliseront automatiquement les services découverts dans le cadre du test d'identification.

Cette attaque utilisera une liste d'identifiants connus pour un réseau et les testera contre tous les hôtes et services qui ont été découverts. Stockez les identifiants dans un fichier à la racine de votre chemin de scan et nommez-le : credentials.txt

Ex. Fichier contenant la liste des hôtes : /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/credentials.txt

Stockez chaque identifiant connu au format username:password dans le fichier texte Ex. credentials.txt

root@kitploit:~
elvis:Password!
jamesdean:rockyou
justin:12345678

Remarque : ce plan d'attaque ne crée PAS le fichier >> .txt, il peut donc être exécuté encore et encore sans avoir à supprimer les fichiers de sortie. Cela permet d'ajouter de nouveaux identifiants à la liste et de rescanner le réseau fréquemment.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini

Scanner de listes de noms d'utilisateur et mots de passe Hydra

Cette attaque utilisera une liste de noms d'utilisateur connus et une liste de mots de passe connus pour un réseau et les testera contre tous les hôtes et services découverts.

Stockez les noms d'utilisateur dans un fichier à la racine de votre chemin de scan et nommez-le : usernames.txt Ex. Fichier contenant la liste des hôtes : /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/usernames.txt

Stockez les mots de passe dans un fichier à la racine de votre chemin de scan et nommez-le : passwords.txt Ex. Fichier contenant la liste des hôtes : /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/passwords.txt

Stockez chaque nom d'utilisateur ou mot de passe sur une nouvelle ligne du fichier texte Ex. usernames.txt

root@kitploit:~
elvis
jamesdean
justin

Les mots de passe sont stockés de la même manière dans le fichier passwords.txt.

Remarque : ce plan d'attaque ne crée PAS le fichier >> .txt, il peut donc être exécuté encore et encore sans avoir à supprimer les fichiers de sortie. Cela permet d'ajouter de nouveaux identifiants à la liste et de rescanner le réseau fréquemment.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini
Télécharger l’outil