Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GyoiThon — GyoiThon est un outil de test d'intrusion en pleine croissance utilisant l'apprentissage automatique. | Kitploit
Outils/GitHubGitHub/gyoisamurai/gyoithon
ReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage AutomatiqueÉnumération de Sous-domaines
GitHubgyoisamurai/gyoithon

GyoiThon

GyoiThon est un outil de test d'intrusion en pleine croissance utilisant l'apprentissage automatique.

Voir le dépôt
82630368il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GyoiThon : Outil de test de pénétration de nouvelle génération

Black Hat ASIA Arsenal 2018 Black Hat ASIA Arsenal 2019

La page en japonais est ici.

Présentation

  • 25 janvier 2018 : JANOG41
  • 23 mars 2018 : Black Hat ASIA 2018 Arsenal
  • 12 août 2018 : DEFCON26 DemoLabs
  • 24 octobre 2018 : OWS in CSS2018
  • 3 novembre 2018 : AV TOKYO 2018 HIVE
  • 22-23 décembre 2018 : SECCON YOROZU 2018
  • 28 mars 2019 : Black Hat ASIA 2019 Arsenal

Documents

  • Installation
  • Utilisation
  • Astuces
  • Démonstration (Youtube)

Slack

  • https://gyoithon.slack.com
    Rejoignez GyoiThon Slack !!

Nouvelle fonctionnalité !!

Le nouveau GyoiThon (version 0.0.4) peut lister vos sous-domaines exposés sur Internet. Et si le sous-domaine est publié en tant que service Web, GyoiThon exécute un bilan de santé avec une évaluation non destructive des vulnérabilités.

Note
La nouvelle fonctionnalité utilise une API Google Custom Search. Donc, si vous l’utilisez, vous devez préparer une clé API de Google Custom Search.
  • ex) Lister vos sous-domaines.
    Tout d’abord, vous devez préparer le domain_list.csv comme suit : ``` "Domain Name" mbsd.jp
Et vous exécutez la commande suivante. ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list

As a result, you get a list of subdomains associated with the specified domain.

IndexDomaineSous-domaineAdresse IPStatut d'accès (http)Emplacement (http)Statut d'accès (https)Emplacement (https)Enregistrements Whois
1mbsd.jpmbsd.jp['40.115.251.148']301https://www.mbsd.jp/301https://www.mbsd.jp/***
2mbsd.jpwww.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
3mbsd.jpwww2.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
  • ex) Lister vos sous-domaines et exécuter une vérification de santé.
    GyoiThon liste vos sous-domaines et si le sous-domaine est publié en tant que service Web (avec les ports 80 ou 443 ouverts), alors GyoiThon exécute une vérification de santé qui est une évaluation de vulnérabilité non destructive.``` root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list --through_health_check --safety
En conséquence, vous obtenez une liste de sous-domaines et un rapport d'évaluation.  
|Index|Domaine|Sous-Domaine|Adresse IP|Statut d'accès (http)|Emplacement (http)|Statut d'accès (https)|Emplacement (https)|Enregistrements Whois|Résultats d'évaluation|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|

## Aperçu
GyoiThon est un **outil de renseignement** pour serveur Web.  

GyoiThon exécute un **accès à distance** au serveur Web cible et **identifie les produits opérant sur le serveur** tels que CMS, logiciel serveur Web, Framework, Langage de programmation, etc. Et il peut **exécuter des modules d'exploitation** sur les produits identifiés en utilisant Metasploit. GyoiThon **exécute entièrement automatiquement** les actions ci-dessus.  

Les principales fonctionnalités de GyoiThon sont les suivantes.  

 * Accès à distance/Entièrement automatique  
 GyoiThon peut **collecter automatiquement** les informations du serveur Web cible en utilisant uniquement un **accès à distance**. Vous n'exécutez GyoiThon qu'une seule fois pour votre opération.  

 * Test non destructif  
 GyoiThon peut collecter des informations du serveur Web cible en utilisant **uniquement un accès normal**.  
 Mais, lorsque vous utilisez une partie des options, GyoiThon exécute un accès anormal tel que l'envoi de modules d'exploitation.  

 * Collecte de diverses informations  
 GyoiThon dispose de divers moteurs de renseignement tels que le Web crawler, Google Custom Search API, Censys, explorateur de contenus par défaut, examen des services cloud, etc. En analysant les informations collectées à l'aide de la **correspondance de motifs de chaînes** et de **l'apprentissage automatique**, GyoiThon peut identifier **le produit/la version/le numéro CVE** opérant sur le serveur Web cible, **les commentaires HTML inutiles**/**les messages de débogage**, **la page de connexion**, etc.  

 * Examen des vulnérabilités réelles  
 GyoiThon peut exécuter des modules d'exploitation sur les produits identifiés en utilisant Metasploit.  
 En conséquence, il peut **examiner la vulnérabilité réelle du serveur Web cible**.  

![Aperçu](https://raw.githubusercontent.com/gyoisamurai/GyoiThon/master/img/overview.png)

| Remarque |
|:---------|
| Si vous êtes intéressé, **veuillez les utiliser dans un environnement sous votre contrôle et à vos propres risques**. |

## <a name='Installation'>Installation</a>
1. Clonez le dépôt de GyoiThon avec git.```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
  1. Obtenez python3-pip.``` root@kali:# apt-get update root@kali:# apt-get install python3-pip
3. installer les paquets Python requis.```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
  1. Modifiez le fichier config.ini de GyoiThon.
    Vous devez modifier votre fichier config.ini.
    Plus d'informations dans la section Utilisation.
Télécharger l’outil