Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SourceWolf — Incroyablement rapide crawler de réponses pour trouver des trucs juteux dans le code source ! 😎🔥 | Kitploit
Outils/GitHubGitHub/ksharinarayanan/sourcewolf
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité WebFuzzingCrawler
GitHubksharinarayanan/sourcewolf

SourceWolf

Incroyablement rapide crawler de réponses pour trouver des trucs juteux dans le code source ! 😎🔥

Voir le dépôt
15742il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



SourceWolf

​

Environnements testés : Windows, MAC, Linux, et sous-système Windows pour Linux (WSL)

Sponsors

Soutenez ce projet en devenant sponsor. Découvrez ces superbes sponsors :

Oxylabs fournit des proxys premium avec plus de 100 millions d'IP dans 195 pays et des API Scraper prêtes à l'emploi. Vous pouvez utiliser ce code promo unique boost35 pour obtenir 35 % de réduction sur les proxys résidentiels, mobiles, le débloqueur web et les API Scraper.

Sections

  • Fonctionnalités
  • Installation
  • Utilisation
  • Comment intégrer cela dans votre flux de travail ?
  • À faire
  • Mise à jour de SourceWolf
  • Contributions
  • Problèmes
  • Conventions de nommage des fichiers

Que peut faire SourceWolf ?

  • Parcourir les réponses pour trouver des points de terminaison cachés, soit en envoyant des requêtes, soit à partir des fichiers de réponse locaux (le cas échéant).

  • Créer une liste des variables JavaScript trouvées dans le code source

  • Extraire tous les liens vers les réseaux sociaux à partir des sites web pour identifier d'éventuels liens brisés

  • Forcer brutalement un hôte à l'aide d'une liste de mots.

  • Obtenir les codes d'état pour une liste d'URL / Filtrer les domaines actifs à partir d'une liste d'hôtes.

Toutes les fonctionnalités mentionnées ci-dessus s'exécutent avec une grande rapidité.

  • SourceWolf utilise le module Session de la bibliothèque requests, ce qui signifie qu'il réutilise la connexion TCP, le rendant très rapide.

  • SourceWolf vous offre la possibilité de parcourir les fichiers de réponse localement afin de ne pas renvoyer de requêtes à un point de terminaison dont vous possédez déjà une copie de la réponse.

  • Les points de terminaison finaux sont sous forme complète avec un hôte comme https://example.com/api/admin et non comme /api/admin. Cela peut être utile lorsque vous analysez une liste d'hôtes.


Installation

  • git clone https://github.com/ksharinarayanan/SourceWolf (ou) Téléchargez la dernière version !
  • cd SourceWolf/
  • pip3 install -r requirements.txt

Utilisation

root@kitploit:~
> python3 sourcewolf.py -h

-l LIST, --list LIST  Liste des URLs JavaScript
-u URL, --url URL     URL unique
-t THREADS, --threads THREADS
                      Nombre de threads concurrents à utiliser (par défaut 5)
-o OUTPUT_DIR, --output directory-name OUTPUT_DIR
                      Stocker le texte de réponse de l'URL dans un répertoire pour une analyse ultérieure
-s STATUS_CODE_FILE, --store-status-code STATUS_CODE_FILE
                      Stocker le code d'état dans un fichier
-b BRUTE, --brute BRUTE
                      Forcer brutalement l'URL avec le mot-clé FUZZ (--wordlist doit également être utilisé avec celui-ci)
-w WORDLIST, --wordlist WORDLIST
                      Liste de mots pour forcer brutalement l'URL
-v, --verbose         Mode verbeux (affiche toutes les requêtes envoyées)
-c CRAWL_OUTPUT, --crawl-output CRAWL_OUTPUT
                      Répertoire de sortie pour stocker le résultat du parcours
-d DELAY, --delay DELAY
                      Délai entre les requêtes (en secondes)
--timeout TIMEOUT     Temps maximum d'attente avant expiration de la connexion (en secondes)
--headers HEADERS     Ajouter des en-têtes personnalisées (Doit être passé sous la forme {'Token': 'YOUR-TOKEN-HERE'}) --> Format dictionnaire
--cookies COOKIES     Ajouter des cookies (Doit être passé sous la forme {'Cookie': 'YOUR-COOKIE-HERE'}) --> Format dictionnaire
--only-success        N'afficher que les réponses 2XX
--local LOCAL         Répertoire contenant les fichiers de réponse locaux à parcourir
--no-colors           Supprimer les couleurs de la sortie
--update-info         Vérifier la dernière version et mettre à jour si nécessaire
SourceWolf a 3 modes, correspondant à ses 3 fonctionnalités principales.
  • Mode parcours de réponse :

Utilisation complète :

root@kitploit:~
  python3 sourcewolf.py -l domaines -o output/ -c crawl_output

domaines est la liste des URLs que vous souhaitez parcourir, au format :

root@kitploit:~
https://example.com/
https://exisiting.example.com/
https://exisiting.example.com/dashboard
https://example.com/hitme

output/ est le répertoire où les fichiers texte de réponse du fichier d'entrée sont stockés.

Ils sont stockés au format output/2XX, output/3XX, output/4XX, et output/5XX.
output/2XX stocke les réponses avec code 2XX, et ainsi de suite !


crawl_output spécifié avec le drapeau -c est utilisé pour stocker la sortie, dans un répertoire que SourceWolf produit en parcourant les fichiers de réponse HTTP stockés dans le répertoire output/ (actuellement uniquement les points de terminaison)

Le répertoire crawl_output/ contient :

endpoints - Tous les points de terminaison trouvés
jsvars - Toutes les variables JavaScript

Le répertoire contiendra plus de fichiers au fur et à mesure que davantage de modules et de fonctionnalités seront intégrés dans SourceWolf.


(OU)

Pour une URL unique,

root@kitploit:~
  python3 sourcewolf.py -u example.com/api/endpoint -o output/ -c crawl_output

Seul le drapeau -l est remplacé par -u, tout le reste reste identique.


  • Mode forçage brutal

root@kitploit:~
python3 sourcewolf.py -b https://hackerone.com/FUZZ -w /chemin/vers/wordlist -s statut

Le drapeau -w est facultatif. S'il n'est pas spécifié, une liste de mots par défaut de 6124 mots sera utilisée.

SourceWolf remplace le mot-clé FUZZ de la valeur -b par les mots de la liste de mots et envoie les requêtes. Cela vous permet également de forcer brutalement les valeurs des paramètres GET.

-s stockera la sortie dans un fichier nommé statut

  • Mode sondage

Capture d'écran non incluse car la sortie ressemble au mode parcours de réponse.

root@kitploit:~
python3 sourcewolf -l domaines -s live

Le fichier domaines peut contenir n'importe quoi : sous-domaines, points de terminaison, fichiers JS.

Le drapeau -s écrit la réponse dans le fichier live.

Les modes forçage brutal et sondage affichent tous les codes d'état sauf 404 par défaut. Vous pouvez personnaliser ce comportement pour n'afficher que les réponses 2XX en utilisant le drapeau --only-success.

SourceWolf utilise également le multithreading.
Le nombre de threads par défaut pour tous les modes est de 5. Vous pouvez augmenter le nombre de threads avec le drapeau -t.

En plus des trois modes ci-dessus, il existe une option pour parcourir localement, à condition de les avoir en local et de suivre les conventions de nommage compatibles avec SourceWolf.

Stockez toutes les réponses dans un répertoire, par exemple responses/

root@kitploit:~
python3 sourcewolf.py --local responses/

Cela parcourra le répertoire local et vous donnera les résultats.


Comment intégrer cela dans votre flux de travail ?


Énumération des sous-domaines
|
|
SourceWolf
|
|
Filtrer les sous-domaines actifs
|
|
Stocker les réponses et trouver les points de terminaison cachés / Forçage brutal de répertoire

À ce stade, vous disposerez de nombreux points de terminaison de la cible, extraits en temps réel des pages web au moment de l'analyse.


Le but principal de SourceWolf est conçu avec une vision plus large : parcourir les réponses non seulement pour découvrir des points de terminaison cachés, mais aussi pour automatiser toutes les tâches qui sont effectuées en recherchant manuellement dans les fichiers de réponse.

Un exemple serait la recherche manuelle de clés divulguées dans le code source.

Ce but principal explique la manière modulaire dont les fichiers sont écrits.

À faire

  • Générer une liste de mots personnalisée pour une cible à partir des mots obtenus dans le code source.
  • Automatiser la recherche de clés divulguées.

Mises à jour

Il est possible de mettre à jour SourceWolf directement depuis le terminal, sans avoir à recloner le dépôt.
SourceWolf vérifie les mises à jour à chaque exécution et notifie l'utilisateur s'il y a des mises à jour disponibles, accompagnées d'un résumé.

Exécution

root@kitploit:~
python3 sourcewolf.py --update-info

fournit plus de détails sur la mise à jour

Lorsque des mises à jour sont disponibles, vous devez déplacer le fichier update.py en dehors du répertoire SourceWolf, puis exécuter
Avertissement : Cela supprime tous les fichiers et dossiers dans votre répertoire SourceWolf

root@kitploit:~
python3 update.py /chemin/vers/SourceWolf

Cela supprime en fait le répertoire et reclone le dépôt.

Contributions

Actuellement, SourceWolf ne prend en charge que la recherche de points de terminaison cachés dans le code source, mais vous pouvez vous attendre à ce que d'autres fonctionnalités soient intégrées à l'avenir.

Où pouvez-vous contribuer ?
Les contributions sont principalement nécessaires pour intégrer davantage de modules à SourceWolf, mais n'hésitez pas à ouvrir une demande de tirage même pour une faute de frappe.

Avant d'envoyer une demande de tirage, assurez-vous d'être sur la dernière version.
> Ouvrez d'abord un problème si vous allez ajouter une nouvelle fonctionnalité pour confirmer qu'elle est nécessaire ! Vous ne devez pas perdre de temps à coder une nouvelle fonctionnalité qui n'est pas requise.

Problèmes

N'hésitez pas à ouvrir tout problème que vous rencontrez.
Assurez-vous d'inclure votre système d'exploitation, la commande exécutée et des captures d'écran si possible lors de l'ouverture d'un problème, ce qui me permettra de reproduire plus facilement le problème.
Vous pouvez également demander de nouvelles fonctionnalités ou améliorer les fonctionnalités existantes en ouvrant un problème.

Conventions de nommage

Pour parcourir les fichiers localement, vous devez suivre certaines conventions de nommage. Ces conventions sont en place pour que SourceWolf puisse identifier directement le nom d'hôte et ainsi analyser tous les points de terminaison, y compris les relatifs.

Considérons une URL https://example.com/api/

  • Supprimez le protocole et la barre oblique finale (le cas échéant) de l'URL --> example.com/api
  • Remplacez '/' par '@' --> example.com@api
  • Enregistrez la réponse sous forme de fichier txt avec le nom de fichier obtenu ci-dessus.

Ainsi, le fichier ressemble finalement à [email protected]

Crédits

Logo conçu par Murugan artworks

Licence

SourceWolf utilise la licence MIT

Télécharger l’outil