Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Kvasir — Kvasir: Penetration Test Data Management | Kitploit
Outils/GitHubGitHub/kvasirsecurity/kvasir
Penetration Testing FrameworksVulnerability AnalysisInformation GatheringData RecoveryPenetration TestingLog Analysis
GitHubkvasirsecurity/kvasir

Kvasir

Kvasir: Penetration Test Data Management

Voir le dépôt
42780il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kvasir

Bienvenue dans Kvasir ! Ces répertoires contiennent les outils de base pour une gestion efficace des données lors d'un test d'intrusion.

Les tests d'intrusion peuvent être des cauchemars de gestion des données en raison des grandes quantités d'informations généralement obtenues. Les scanners de vulnérabilités renvoient de nombreuses vulnérabilités réelles et potentielles à examiner. Les scanners de ports peuvent renvoyer des milliers de ports pour seulement quelques hôtes. Est-il facile de partager toutes ces données avec vos collègues ?

C'est là que Kvasir intervient pour vous aider. Voici ce dont vous aurez besoin pour commencer :

  • La dernière version de web2py (http://www.web2py.com/)
  • Une base de données (PostgreSQL connu pour fonctionner)
  • Un scanner de vulnérabilités réseau (Nexpose, Nessus et Nmap supportés)
  • Des bibliothèques Python supplémentaires

Kvasir est une application web2py et peut être installée pour chaque client ou tâche. Cette conception permet de séparer les données et d'éviter d'attaquer ou d'examiner accidentellement d'autres clients.

Cet outil a été développé principalement pour l'équipe Cisco Systems Advanced Services Security Posture Assessment (SPA). Bien que toutes les méthodologies ne soient pas directement alignées, Kvasir peut être façonné et adapté pour s'adapter à presque tous les scénarios de travail. Les pull requests via Github sont encouragées !

DOCUMENTATION

La documentation actuelle sera maintenue sur le wiki Github de Kvasir (https://github.com/KvasirSecurity/Kvasir/wiki)

NOTES

Kvasir a été principalement conçu pour être utilisé dans le cadre d'engagements courts axés sur les clients. Un répertoire 'application' pour chaque client serait utilisé, permettant une séparation des données beaucoup plus forte.

Par exemple, supposons deux clients, Foo Widgets et Bar Napkins.

Les données de chaque client sont stockées dans /opt/data/$CUSTOMERNAME

Installez Kvasir dans le répertoire de chaque client :

  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/foowidgets/kvasir
  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/barnapkins/kvasir

Créez maintenant un lien symbolique vers Kvasir dans le répertoire des applications web2py :

  • ln -s /opt/data/foowidgets/kvasir $WEB2PY_HOME/applications/foowdigets
  • ln -s /opt/data/barnapkins/kvasir $WEB2PY_HOME/applications/barnapkins

Créez des bases de données uniques :

  • sudo su - postgres
  • createdb -O pguser foowidgets
  • createdb -O pguser barnapkins

Copiez le fichier kvasir.yaml.sample vers kvasir.yaml et modifiez les valeurs par défaut :

  • db->kvasir->uri

Vous êtes prêt à partir !

FILE D'ATTENTE DES TÂCHES DU PLANIFICATEUR WEB2PY

Le système de file d'attente des tâches du planificateur web2py est utilisé pour les tâches de longue durée telles que le lancement de terminaux, le traitement de fichiers de rapports XML, etc. Le planificateur peut s'exécuter avec le processus principal web2py ou être démarré depuis un terminal séparé.

Pour démarrer dans le cadre du processus du serveur web web2py :

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins

Pour démarrer en tant que processus propre :

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins

Des workers supplémentaires peuvent être démarrés en répétant le nom de l'application :

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins

JOURNALISATION

Par défaut, le niveau de journalisation des tâches du planificateur est DEBUG. Cela peut devenir très bruyant sur un terminal. Pour changer cela, copiez le fichier logging.conf dans le répertoire racine de web2py. Modifiez-le selon vos besoins.

root@kitploit:~
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .
Télécharger l’outil