Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CobraAudit — Scripts d'audit pour bug bounty — validation de clés API, vérifications de mauvaise configuration OAuth, audit de réinitialisation de mot de passe. | Kitploit
Outils/GitHubGitHub/jakkxbt/cobraaudit
Analyse des VulnérabilitésTests de Sécurité des APISécurité WebTests d'IntrusionAuthentification
GitHubjakkxbt/cobraaudit

CobraAudit

Scripts d'audit pour bug bounty — validation de clés API, vérifications de mauvaise configuration OAuth, audit de réinitialisation de mot de passe.

Voir le dépôt
5il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CobraAudit

Cadre d'audit pour bug bounty — trois modules ciblés pour les classes de vulnérabilités courantes.

root@kitploit:~
  ╔═╗╔═╗╔╗ ╦═╗╔═╗  ╔═╗╦ ╦╔╦╗╦╔╦╗
  ║  ║ ║╠╩╗╠╦╝╠═╣  ╠═╣║ ║ ║║║ ║
  ╚═╝╚═╝╚═╝╩╚═╩ ╩  ╩ ╩╚═╝═╩╝╩ ╩

Modules

ModuleCe qu'il teste
apikeysStripe, SendGrid, GitHub (classic & fine-grained), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio
oauthFlux implicite, application de PKCE, paramètre d'état, contournement d'URI de redirection
pwresetInjection d'en-tête Host, énumération de nom d'utilisateur, limitation de débit

Installation

root@kitploit:~
pip install -e .

Après installation, cobraaudit est disponible globalement.

Utilisation

root@kitploit:~
# Test a single API key
cobraaudit apikeys --key sk_live_xxxx

# Scan a file for API keys (e.g. NextRecon JS output)
cobraaudit apikeys --file output.js

# Scan a live URL for embedded keys
cobraaudit apikeys --target https://target.com/app.js

# OAuth audit
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp

# Password reset audit
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password

# Run all modules
cobraaudit all --target https://target.com --email [email protected]

Remarques

  • L'injection d'en-tête Host dans pwreset nécessite Burp Collaborator ou interactsh pour confirmer le callback dans l'email de réinitialisation.
  • Les tests OAuth fonctionnent mieux avec un --client-id connu — sans celui-ci, les résultats peuvent être non concluants.
  • Testez toujours uniquement sur des cibles dans le périmètre autorisé.
Télécharger l’outil