Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scan4all — Dépôt officiel vuls Scan: 15000+PoCs; 23 types de crack de mots de passe d'application; 7000+ empreintes Web; 146 protocoles et 90000+ règles de scan de ports; Fuzz, HW, génial BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
Outils/GitHubGitHub/ghosttroops/scan4all
Cassage de Mots de PasseReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebFrameworks d'ExploitationCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzing
6.2k71740il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Tests d'Intrusion
GitHubghosttroops/scan4all

scan4all

Dépôt officiel vuls Scan: 15000+PoCs; 23 types de crack de mots de passe d'application; 7000+ empreintes Web; 146 protocoles et 90000+ règles de scan de ports; Fuzz, HW, génial BugBounty( ͡° ͜ʖ ͡°)...

Voir le dépôtSite web

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Compilation/Installation/Exécution • Description des paramètres • Comment utiliser • Scénario • Liste des POC • Scan personnalisé • Meilleures pratiques

Fonctionnalités

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Un ID gratuit pour netcat web multi-cibles afin d'obtenir un reverse shell
  • Qu'est-ce que scan4all : intègre vscan, nuclei, ksubdomain, subfinder, etc., entièrement automatisé et intelligent. Outils d'équipe rouge Optimisation au niveau du code, optimisation des paramètres et modules individuels, tels que vscan filefuzz, ont été réécrits pour ces projets intégrés. En principe, ne pas réinventer la roue, sauf en cas de bugs ou problèmes.
  • Multi-plateforme : basé sur une implémentation en golang, léger, hautement personnalisable, open source, supporte Linux, Windows, macOS, etc.
  • Support de [23] types de craquage de mots de passe, support de dictionnaire personnalisé, activé par "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • MySQL
    • MsSQL
    • Oracle
    • PostgreSQL
    • Redis
    • FTP
    • MongoDB
    • SMB, détecte également MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • SNMP
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), contient le craquage Webdav, SVN (Apache Subversion)
    • Weblogic, activez nuclei via enableNuclei=true en même temps, supporte la détection T3, IIOP et autres
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • Par défaut, le craquage intelligent de mots de passe HTTP est activé, et il sera automatiquement activé lorsqu'un mot de passe HTTP est requis, sans intervention manuelle
  • Détecte la présence de nmap dans le système et active nmap pour un scan rapide via priorityNmap=true, activé par défaut, et les paramètres optimisés de nmap sont plus rapides que masscan Inconvénients de l'utilisation de nmap : si le réseau est mauvais, car la taille des paquets réseau du trafic est trop grande, cela peut entraîner des résultats incomplets L'utilisation de nmap nécessite également de définir le mot de passe root dans une variable d'environnement
  export PPSSWWDD=yourRootPswd 

Plus de références : config/doNmapScan.sh Par défaut, naabu est utilisé pour effectuer le scan de ports. -stats=true pour voir la progression Puis-je ne pas scanner les ports ?

noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Capacités de détection rapide de 15000+ POC, les POC incluent :
    • nuclei POC

    Statistiques Top 10 des Templates Nuclei

TAGCOUNTAUTHORCOUNTDIRECTORYCOUNTSEVERITYCOUNTTYPECOUNT
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76

281 répertoires, 3922 fichiers.

  • vscan POC
    • Les POC vscan incluent : 300+ POC xray 2.0, POC Go, etc.
  • scan4all POC
  • Support du scan et de l'identification de 7000+ empreintes web :
    • httpx fingerprint
      • vscan fingerprint
      • vscan fingerprint : inclut eHoleFinger, localFinger, etc.
    • scan4all fingerprint
Télécharger l’outil