Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
snallygaster — Outil pour rechercher des fichiers secrets sur les serveurs HTTP | Kitploit
Outils/GitHubGitHub/hannob/snallygaster
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité Web
GitHubhannob/snallygaster

snallygaster

Outil pour rechercher des fichiers secrets sur les serveurs HTTP

Voir le dépôt
2.1k2313il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

snallygaster

Détecte les fuites de fichiers et autres problèmes de sécurité sur les serveurs HTTP.

quoi ?

snallygaster est un outil qui recherche les fichiers accessibles sur les serveurs web qui ne devraient pas être publics et qui peuvent présenter un risque de sécurité.

Les exemples typiques incluent les dépôts git accessibles publiquement, les fichiers de sauvegarde contenant potentiellement des mots de passe ou des vidanges de bases de données. De plus, il contient quelques vérifications pour d'autres vulnérabilités de sécurité.

En introduction à ce genre de problèmes, vous pouvez regarder cette conférence :

  • Attaquer avec des requêtes HTTP

Voir le fichier TESTS.md pour un aperçu de tous les tests et des liens vers des informations complémentaires sur les problèmes.

installation

snallygaster est disponible via pypi :

root@kitploit:~
pip3 install snallygaster

C'est un simple script python 3, vous pouvez donc simplement télécharger le fichier « snallygaster » et l'exécuter. Les dépendances sont urllib3, lxml et dnspython. Dans les distributions basées sur Debian ou Ubuntu, vous pouvez les installer via :

root@kitploit:~
apt install python3-dnspython python3-lxml python3-urllib3

paquets de distribution

Certains systèmes Linux et BSD proposent snallygaster empaqueté :

  • Gentoo
  • NetBSD
  • Arch Linux (version git)
  • openSUSE

Plus d'informations sur Repology.

faq

Q : Je souhaite contribuer / envoyer un patch / une pull request !

R : C'est super, mais veuillez lire le fichier CONTRIBUTIONS.md.

Q : D'où vient ce nom ?

R : Snallygaster est le nom d'un dragon qui, selon certaines légendes, a été aperçu dans le Maryland et d'autres régions des États-Unis. Il n'y a pas d'histoire particulière expliquant pourquoi cet outil a été nommé ainsi, si ce n'est que je cherchais un nom amusant et intéressant.

Je pensais qu'un nom de créature mythique serait bien, mais la plupart d'entre eux avaient le problème que j'aurais eu des collisions de noms avec d'autres logiciels. En consultant la liste des dragons sur Wikipédia, j'ai découvert le Snallygaster. Le nom semblait amusant, l'idée qu'il existe des légendes de dragons aux États-Unis intéressante, et je n'ai trouvé aucun autre logiciel portant ce nom.

crédit et remerciements

  • Merci à Tim Philipp Schäfers et Sebastian Neef de Internetwache pour de nombreuses idées sur les choses à rechercher.
  • Merci à Craig Young pour de nombreuses discussions lors du développement de ce script.
  • Merci à Sebastian Pipping pour son aide sur la programmation Python lors du développement.
  • Merci à Benjamin Balder Bach pour m'avoir appris beaucoup de choses sur l'empaquetage Python.
  • Merci aux organisateurs de Bornhack, Driving IT, SEC-T et du track Rights and Freedom au 34C3 de m'avoir permis de présenter ce travail.

auteur

snallygaster est développé et maintenu par Hanno Böck.

Télécharger l’outil