Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EasyEASM — Outil de gestion de la surface d'attaque à coût zéro | Kitploit
Outils/GitHubGitHub/g0ldencybersec/easyeasm
ReconnaissanceAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité RéseauTests d'IntrusionSécurité CloudÉnumération de Sous-domainesRed TeamingAnalyse DNS
GitHubg0ldencybersec/easyeasm
328494il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

EasyEASM

Outil de gestion de la surface d'attaque à coût zéro

Voir le dépôt
Partager

banner

EasyEASM

Outil de gestion de la surface d'attaque à zéro dollar

présenté au Black Hat Arsenal 2023 et au Recon Village @ DEF CON 2023.

Go MIT license Discord Slack

YouTube

Description

Easy EASM est exactement ce que son nom indique... l'outil le plus simple à configurer pour donner à votre organisation une visibilité sur ses actifs exposés à l'extérieur.

Le secteur est dominé par des fournisseurs facturant 30 000 $ pour ce qu'ils appellent « Gestion de la surface d'attaque », mais les vétérans du bug bounty et les red teamers connaissent la vérité. L'ASM externe est née de l'écosystème du bug bounty. La plupart de ces fournisseurs à 30 000 $ utilisent ces outils open source en arrière-plan.

Télécharger l’outil

Avec dix lignes de configuration ou moins, en utilisant des outils open source et un déploiement en un clic, Easy EASM donnera à votre organisation une vue complète de vos actifs en ligne. Easy EASM vous scanne quotidiennement et vous alerte via Slack ou Discord sur les nouveaux actifs découverts ! Easy EASM génère également un squelette Excel pour un registre des risques ou une base de données d'actifs ! Ce n'est pas de la science infuse, mais c'est UTILE. Ne vous faites pas arnaquer. Prenez Easy EASM et soyez confiant de savoir ce qui fait face aux attaquants sur Internet.

Installation

root@kitploit:~
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest

Exemple de fichier de configuration

L'outil s'attend à trouver un fichier de configuration nommé config.yml dans le répertoire à partir duquel vous l'exécutez.

Voici un exemple de ce fichier yaml :

root@kitploit:~
# Configurations EasyEASM
runConfig:
  domains:  # Liste des domaines racines ici.
    - example.com
    - mydomain.com
  slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # URL du webhook Slack pour les notifications Slack.
  discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Webhook Discord pour les notifications Discord.
  runType: fast   # Définir sur fast (énumération passive) ou complete (énumération active).
  activeWordList: subdomainWordlist.txt
  activeThreads: 100

Utilisation

Pour exécuter l'outil, remplissez le fichier config.yml, puis exécutez le module easyeasm :

root@kitploit:~
./easyeasm

Une fois l'exécution terminée, le fichier CSV de sortie (EasyEASM.csv) devrait se trouver dans le répertoire d'exécution. Ce CSV peut être ajouté à votre base de données d'actifs et à votre registre des risques !

Garantie

Le(s) créateur(s) de cet outil ne fournissent aucune garantie ni assurance quant à ses performances, sa fiabilité ou son adéquation à un usage particulier.

L'outil est fourni « en l'état » sans aucune forme de garantie, expresse ou implicite, incluant, sans s'y limiter, les garanties implicites de qualité marchande, d'adéquation à un usage particulier ou d'absence de contrefaçon.

L'utilisateur assume l'entière responsabilité de l'utilisation de cet outil et le fait à ses propres risques. Le(s) créateur(s) décline(nt) toute responsabilité pour toute perte, dommage ou dépense subis par l'utilisateur ou tout tiers du fait de l'utilisation de cet outil, que ce soit de manière directe ou indirecte.

De plus, le(s) créateur(s) rejette(nt) expressément toute responsabilité quant à l'exactitude, au contenu ou à la disponibilité des informations obtenues par l'utilisation de cet outil, ainsi que pour tout dommage causé par des virus, logiciels malveillants ou autres composants nuisibles qui pourraient s'infiltrer dans le système de l'utilisateur à la suite de l'utilisation de cet outil.

En utilisant cet outil, l'utilisateur reconnaît avoir lu et compris cette déclaration de garantie et accepte d'assumer tous les risques liés à son utilisation.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.

Contact

Pour obtenir de l'aide, utilisez l'onglet Issues. Si nous ne répondons pas sous 7 jours, veuillez nous contacter ici.

  • Gunnar Andrews
  • Olivia Gallucci
  • Jason Haddix