Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
faraday — Plateforme Open Source de Gestion des Vulnérabilités | Kitploit
Outils/GitHubGitHub/infobyte/faraday
Scanners de VulnérabilitésTests d'IntrusionDevSecOpsSécurité des API
GitHubinfobyte/faraday

faraday

Plateforme Open Source de Gestion des Vulnérabilités

Voir le dépôtSite web
6.7k1.1k2il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo

Gestionnaire de vulnérabilités Open Source

La sécurité a deux tâches difficiles : concevoir des moyens intelligents d'obtenir de nouvelles informations et suivre les découvertes pour améliorer les efforts de remédiation. Avec Faraday, vous pouvez vous concentrer sur la découverte de vulnérabilités pendant que nous vous aidons avec le reste. Utilisez-le simplement dans votre terminal et organisez votre travail en déplacement. Faraday a été conçu pour vous permettre de tirer parti des outils disponibles dans la communauté de manière véritablement multi-utilisateur.

Faraday agrège et normalise les données que vous chargez, permettant de les explorer dans différentes visualisations utiles aussi bien aux gestionnaires qu'aux analystes.

Gestion Tableau de bord

Pour découvrir les dernières fonctionnalités, consultez les notes de version !

Installation


Docker-compose

La façon la plus simple de démarrer Faraday est d'utiliser notre docker-compose

root@kitploit:~
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Si vous souhaitez personnaliser, vous trouverez un exemple de configuration ici Lien

Docker

Vous devez d'abord avoir un Postgres en cours d'exécution.

root@kitploit:~
 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

root@kitploit:~
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Paquets binaires (Debian/RPM)

Vous trouverez les installateurs sur notre page des versions

root@kitploit:~
$ sudo apt install faraday-server_amd64.deb
# Ajoutez votre utilisateur au groupe faraday
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Ajoutez votre utilisateur au groupe faraday puis exécutez

Source

Si vous souhaitez exécuter directement depuis ce dépôt, voici la méthode recommandée :

root@kitploit:~
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Consultez notre documentation pour des informations détaillées sur l'installation de Faraday sur toutes nos plateformes prises en charge.

Pour plus d'informations sur l'installation, consultez notre Wiki d'installation.

Dans votre navigateur, vous pouvez maintenant accéder à http://localhost:5985 et vous connecter avec "faraday" comme nom d'utilisateur et le mot de passe donné par le processus d'installation.

Pour commencer


Découvrez l'approche holistique de Faraday et repensez la gestion des vulnérabilités.

  • Centralisez vos données de vulnérabilités
  • Automatisez les scanners dont vous avez besoin

Intégrer Faraday dans votre CI/CD

Configurer Bandit et OWASP ZAP dans votre pipeline

  • GitHub [PDF]
  • Jenkins [PDF]
  • TravisCI [PDF]

Configurer Bandit, OWASP ZAP et SonarQube dans votre pipeline

  • Gitlab [PDF]

Faraday CLI


Faraday-cli est notre client en ligne de commande, offrant un accès facile aux outils console, travaillez dans Faraday directement depuis le terminal !

C'est un excellent moyen d'automatiser les scans, de l'intégrer à un pipeline CI/CD ou simplement d'obtenir des métriques depuis un espace de travail

root@kitploit:~
$ pip3 install faraday-cli

Consultez notre dépôt faraday-cli

Consultez la documentation ici.

Exemple

Agents Faraday


Faraday Agents Dispatcher est un outil qui donne à Faraday la capacité d'exécuter des scanners ou des outils à distance depuis la plateforme et d'obtenir les résultats.

Plugins


Connectez vos outils préférés via nos plugins. Il existe actuellement plus de 80 outils pris en charge, parmi lesquels vous trouverez :

Il vous manque votre outil préféré ? Créez une Pull Request !

Il existe deux types de plugins :

Console : plugins qui interprètent la sortie des outils que vous exécutez.

root@kitploit:~
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Rapport : plugins qui vous permettent d'importer des artefacts générés précédemment comme des XML, JSON.

root@kitploit:~
faraday-cli tool report burp.xml

Créer des plugins personnalisés est très simple, En savoir plus sur les plugins.

API


Vous pouvez accéder directement à notre API, consultez la documentation ici.

Liens

  • Page d'accueil : faradaysec.com
  • Documentation : Documentation Faraday
  • Téléchargement : Télécharger .deb/.rpm depuis la page des versions
  • Suivi des problèmes et retours : Github issue tracker
  • Foire aux questions : FAQ FaradaySEC
  • Twitter : @faradaysec
  • Essayez une de nos Démos
Télécharger l’outil