Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
warf — Cadre modulaire de reconnaissance d'applications web pour l'énumération automatisée de sous-domaines, le brute-force de répertoires, et l'extraction de points de terminaison, d'URLs JS et de clés API à partir des applications web cibles. | Kitploit
Outils/GitHubGitHub/iamnihal/warf
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubiamnihal/warf

warf

Cadre modulaire de reconnaissance d'applications web pour l'énumération automatisée de sous-domaines, le brute-force de répertoires, et l'extraction de points de terminaison, d'URLs JS et de clés API à partir des applications web cibles.

Voir le dépôt
194326il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WARF : Cadre de reconnaissance d'applications Web

version python django platform

Tableau de bord

Essayer WARF

root@kitploit:~
Nom d'utilisateur : demo
Mot de passe : demopass

⚠️ Étant donné que les applications Heroku s'exécutent dans un conteneur léger appelé dyno, toutes les modifications apportées au système de fichiers pendant que le dyno est en cours d'exécution ne durent que jusqu'à l'arrêt ou le redémarrage de ce dyno. Cette opération entraîne la suppression des résultats d'analyse enregistrés du serveur et vous ne pourrez donc pas voir les résultats sauvegardés. En raison de cette limitation du stockage de fichiers, la version en direct de l'application déployée sur Heroku n'est pas stable et peut générer des erreurs lors de certaines opérations.

Table des matières

  • À propos de WARF
    • Qu'est-ce que WARF
  • Principales fonctionnalités
  • Captures d'écran
  • Installation
  • Contribution
  • Licence
  • Remerciements et crédits

À propos de WARF

WARF est un framework de reconnaissance pour les applications web. Il comprend différents outils pour effectuer la collecte d'informations sur la cible, tels que l'énumération de sous-domaines, le brute-force de répertoires, la collecte de tous types de points de terminaison (URL Wayback, URL JS, points de terminaison à partir de fichiers JS, clés API/Secret, etc.).

WARF est hautement personnalisable et vous permet d'effectuer une analyse complète ou individuelle sur la cible. Il accumule les résultats et les affiche dans un puissant DataTable à partir duquel vous pouvez affiner vos recherches. WARF vous offre également la possibilité d'ajouter et de sauvegarder des cibles individuellement et d'effectuer différentes analyses sur celles-ci.

Avec un tableau de bord, vous obtenez rapidement les métriques de votre activité. WARF regroupe toutes vos cibles et vous offre un moyen propre et efficace de les rechercher par leur nom.

Principales fonctionnalités

  • Énumération des sous-domaines
  • BruteForce des répertoires
  • Collecte des URLs Wayback
  • Collecte des URLs JavaScript
  • Extraction des liens depuis les fichiers JS
  • Extraction des clés API/Secret depuis les fichiers JS
  • Prise en charge des analyses en arrière-plan

Captures d'écran

Analyse complète

analyse complète

Énumération des sous-domaines

énumération des sous-domaines

Ajouter une cible

ajouter une cible

Voir la cible

voir la cible

Voir les détails

voir les détails

Voir le résultat

voir le résultat

Installation

Vous pouvez installer WARF de deux manières :

  • En créant un environnement virtuel Python et en clonant le dépôt git.

  1. Créez un virtualenv :
root@kitploit:~
$ python3 -m venv <chemin de l'environnement virtuel>
  1. Activez le virtualenv que vous venez de créer :
root@kitploit:~
$ source <chemin de l'environnement virtuel>/bin/activate
  1. Clonez ce dépôt :
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Installez les dépendances :
root@kitploit:~
$ pip install -r requirements.txt
  1. Appliquez les migrations :
root@kitploit:~
$ python manage.py migrate
  1. Lancez le serveur :
root@kitploit:~
$ python manage.py runserver

et chargez l'application à l'adresse http://127.0.0.1:8000

  • En utilisant Docker

Si Docker n'est pas installé sur votre système, vous pouvez suivre le guide d'installation officiel de Docker.

  1. Commencez par cloner le dépôt :
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Construisez l'image Docker :
root@kitploit:~
$ docker build -t warf .
  1. Construisez et exécutez le conteneur Docker :
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

et maintenant votre application est prête à être lancée à l'adresse http://127.0.0.1:8000

⚠️ Avertissement:- Remplacez SECRET_KEY dans settings.py pour des raisons de sécurité. Pour générer votre propre SECRET_KEY, utilisez ceci :

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

Contribution

Si vous souhaitez contribuer à ce projet et l'améliorer, votre aide est la bienvenue. Comme il s'agit de mon tout premier projet en Django, il peut y avoir de nombreuses lacunes et autres problèmes liés au code. Votre contribution à ce projet m'aide à apprendre et m'inspire à construire d'autres projets formidables à l'avenir. Contribuer est également un excellent moyen d'en apprendre davantage sur le codage social sur Github, les nouvelles technologies et leurs écosystèmes. Les contributions sont ce qui rend la communauté open source si incroyable pour apprendre, inspirer et créer. Toutes les contributions que vous apportez sont grandement appréciées.

Licence

Distribué sous la licence MIT. Voir LICENSE pour plus d'informations.

Remerciements et crédits

Tous les outils de WARF ont été créés par ces personnes formidables :

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
Télécharger l’outil