Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kpcyrd/sn0int
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsTests d'IntrusionUtilitaires et FrameworksÉnumération de Sous-domainesCollecte d'EmailsAnalyse DNS
GitHubkpcyrd/sn0int

sn0int

Framework OSINT semi-automatique et gestionnaire de paquets

Voir le dépôt
2.5k225il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
sn0int — Framework OSINT semi-automatique et gestionnaire de paquets | Kitploit
Site web

sn0int crates.io Documentation Status irc.hackint.org:6697/#sn0int @sn0int @sn0int@chaos.social registry status

sn0int (prononcé /snoɪnt/) est un framework OSINT semi-automatique et un gestionnaire de paquets. Il est utilisé par les professionnels de la sécurité informatique, les chasseurs de bug bounty, les forces de l'ordre et dans les formations de sensibilisation à la sécurité pour recueillir des renseignements sur une cible donnée ou sur vous-même. sn0int énumère la surface d'attaque en traitant semi-automatiquement les informations publiques et en cartographiant les résultats dans un format unifié pour les enquêtes de suivi.

Entre autres choses, sn0int est actuellement capable de :

  • Récolter des sous-domaines à partir des logs de transparence des certificats et du DNS passif
  • Résoudre en masse les sous-domaines collectés et scanner les services http ou https
  • Enrichir les adresses IP avec les informations ASN et GeoIP
  • Récolter des e-mails à partir des serveurs de clés PGP et du whois
  • Découvrir des identifiants compromis dans des fuites de données
  • Trouver les profils de quelqu'un sur Internet
  • Énumérer les réseaux locaux avec des techniques uniques comme l'ARP passif
  • Recueillir des informations sur les numéros de téléphone
  • Récolter l'activité et les images des profils de réseaux sociaux
  • Traitement d'image basique

sn0int s'inspire fortement de recon-ng et maltego, mais reste plus flexible et est entièrement open source. Aucune des investigations listées ci-dessus n'est codée en dur dans la source ; elles sont plutôt fournies par des modules qui sont exécutés dans un sandbox. Vous pouvez facilement étendre sn0int en écrivant vos propres modules et les partager avec d'autres utilisateurs en les publiant dans le registre sn0int. Cela vous permet de diffuser des mises à jour pour vos modules par vous-même au lieu de soumettre des pull requests dans la base de code sn0int.

Pour les questions et le support, rejoignez-nous sur IRC : irc.hackint.org:6697/#sn0int

asciicast

Installation

Packaging status

Archlinux

root@kitploit:~
pacman -S sn0int

Mac OSX

root@kitploit:~
brew install sn0int

Debian/Ubuntu/Kali

Il existe des paquets préconstruits signés par un mainteneur Debian :

root@kitploit:~
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update

Docker

root@kitploit:~
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int

Alpine

root@kitploit:~
apk add sn0int

OpenBSD

root@kitploit:~
pkg_add sn0int

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sn0int

NixOS

root@kitploit:~
nix-env -i sn0int

Pour tout le reste, veuillez consulter la liste détaillée.

Pour commencer- Installation

  • Archlinux
  • Mac OSX
  • Debian >= bullseye, Ubuntu >= 20.04, Kali
  • Debian <= buster, Ubuntu <= 19.10
  • Fedora/CentOS/Redhat
  • Docker
  • Alpine
  • OpenBSD
  • Gentoo
  • NixOS
  • Windows
  • Compilation à partir des sources
    • Installer les dépendances
      • Archlinux
      • Mac OSX
      • Debian/Ubuntu/Kali
      • Alpine
      • OpenBSD
      • Gentoo
      • Windows
    • Compilation

Rationale

Cet outil a été écrit pour aider les entreprises à comprendre leur surface d'attaque d'un point de vue blackbox. Il est souvent difficile de comprendre que certaines choses sont plus faciles à découvrir que ce que certaines personnes supposent, ce qui les expose à un faux sentiment de sécurité.

Il est également conçu pour être utile dans le cadre d'audits d'équipes rouges et de chasses aux bogues, qui aident également les entreprises à identifier les faiblesses qui pourraient entraîner une compromission.

Certaines fonctionnalités ont été écrites dans le même but pour les individus, afin de sensibiliser à la surface d'attaque personnelle, à la vie privée et à la quantité de données publiquement disponibles. Ces problèmes sont souvent hors de portée dans les chasses aux bogues et parfois par conception. Nous pensons que blâmer l'utilisateur est la mauvaise approche et ces problèmes devraient être résolus à la source par les personnes qui conçoivent ces systèmes.

License

GPLv3+

Télécharger l’outil
  • Lancer votre première investigation
    • Installer les modules par défaut
    • Ajouter quelque chose au scope
    • Exécuter un module
    • Exécuter des modules de suivi sur les résultats
    • Retirer des entités du scope
  • Autonoscope
    • Domaines
    • IPs
    • URLs
  • Écrire votre premier module
    • Créer un dépôt
    • Publier votre module
    • Publier votre dépôt
    • Lire les données depuis stdin
  • Base de données
    • db_add
    • db_add_ttl
    • db_activity
    • db_update
    • db_select
  • Structures
    • Domaines
    • Sous-domaines
    • Adresses IP
    • URLs
    • E-mails
    • Numéros de téléphone
    • Appareils
    • Réseaux
    • Comptes
    • Fuites
    • Images
    • Ports
    • Blocs réseau
    • Adresses crypto
    • Activité
    • Relations
      • subdomain_ipaddr
      • network_device
      • breach_email
  • Activité
    • Anatomie d'un événement
    • Enregistrement des événements
    • Interrogation des événements
    • Visualisation
  • Notifications
    • Réception des notifications
      • Telegram
      • Pushover
      • Discord
      • Signal
      • Écrire votre propre module
    • Configurer les règles de notification
    • Tester les notifications
    • Exécuter sn0int automatiquement
      • Moniteurs
      • Minuteurs
  • Trousseau de clés
    • Gérer le trousseau de clés
    • Utiliser les clés d'accès dans les scripts
    • Utiliser les clés d'accès comme argument source
  • Configuration
    • [core]
    • [namespaces]
    • [network]
  • Sandbox
    • Linux
    • OpenBSD
    • Protocole IPC
    • Limitations
    • Diagnostiquer une défaillance du sandbox
  • Référence des fonctions
    • asn_lookup
    • base64_decode
    • base64_encode
    • base64_custom_decode
    • base64_custom_encode
    • base32_custom_decode
    • base32_custom_encode
    • clear_err
    • create_blob
    • datetime
    • db_add
    • db_add_ttl
    • db_activity
    • db_select
    • db_update
    • dns
    • error
    • geoip_lookup
    • hex
    • hmac_md5
    • hmac_sha1
    • hmac_sha2_256
    • hmac_sha2_512
    • hmac_sha3_256
    • hmac_sha3_512
    • html_select
    • html_select_list
    • http_mksession
    • http_request
    • http_send
    • http_fetch
    • http_fetch_json
    • img_load
    • img_exif
    • img_ahash
    • img_dhash
    • img_phash
    • img_nudity
    • info
    • intval
    • json_decode
    • json_decode_stream
    • json_encode
    • key_trunc_pad
    • keyring
    • last_err
    • md5
    • mqtt_connect
    • mqtt_subscribe
    • mqtt_recv
    • mqtt_ping
    • pgp_pubkey
    • pgp_pubkey_armored
    • print
    • psl_domain_from_dns_name
    • ratelimit_throttle
    • regex_find
    • regex_find_all
    • semver_match
    • set_err
    • sha1
    • sha2_256
    • sha2_512
    • sha3_256
    • sha3_512
    • sleep
    • sn0int_time
    • sn0int_time_from
    • sn0int_version
    • sock_connect
    • sock_upgrade_tls
    • sock_options
    • sock_send
    • sock_recv
    • sock_sendline
    • sock_recvline
    • sock_recvall
    • sock_recvline_contains
    • sock_recvline_regex
    • sock_recvn
    • sock_recvuntil
    • sock_sendafter
    • sock_newline
    • sodium_secretbox_open
    • status
    • stdin_readline
    • stdin_read_to_end
    • str_find
    • str_replace
    • strftime
    • strptime
    • strval
    • time_unix
    • url_decode
    • url_encode
    • url_escape
    • url_join
    • url_parse
    • url_unescape
    • utf8_decode
    • warn
    • warn_once
    • ws_connect
    • ws_options
    • ws_recv_text
    • ws_recv_binary
    • ws_recv_json
    • ws_send_text
    • ws_send_binary
    • ws_send_json
    • x509_parse_pem
    • xml_decode
    • xml_named