Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kaboom — Un outil pour automatiser les tests d'intrusion | Kitploit
Outils/GitHubGitHub/leviathan36/kaboom
Scanners de VulnérabilitésScanners de Vulnérabilités WebFrameworks d'ExploitationAttaques de Mots de PasseScan de PortsCollecte d'InformationsTests d'Intrusion
GitHubleviathan36/kaboom

kaboom

Un outil pour automatiser les tests d'intrusion

Voir le dépôt
38292il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Release Language License LastUpdate TestedOn

À propos

Kaboom est un automatisme pour les tests de pénétration. Il effectue plusieurs tâches pour les deux premières phases du test : la collecte d'informations et l'évaluation des vulnérabilités. Toutes les informations collectées sont sauvegardées dans une hiérarchie de répertoires très simple à parcourir (également en cas de cibles multiples).

Détails

Kaboom effectue plusieurs tâches :

  1. Collecte d'informations

    • Scan de ports (Nmap)
    • Énumération de ressources web (Dirb)
  2. Évaluation des vulnérabilités

    • Évaluation des vulnérabilités web (Nikto - Dirb)

    • Évaluation des vulnérabilités (Nmap - Metasploit)

    • Recherche automatique de vulnérabilités (Searchsploit - Metasploit)

    • Attaques par dictionnaire (Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

Utilisation

Kaboom peut être utilisé de deux manières :

  • Mode interactif :

kaboom [ENTER], and the script does the rest

  • Mode non interactif :

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


Si vous voulez voir l'aide :

kaboom -h (or --help)


Pour plus de captures d'écran, voir le répertoire correspondant du dépôt.

Hiérarchie des répertoires

Personnalisation

Il est possible de personnaliser le script en modifiant la valeur des variables au début du fichier. En particulier, vous pouvez choisir les listes de mots utilisées par Hydra et Dirb, spécifier un autre script de scan Metasploit et changer les noms des fichiers de sortie.

root@kitploit:~
#KABOOM_PATH=''		# THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

Nouvelles fonctionnalités

  • Personnalisation (voir ci-dessus)
  • Spécification multi-cibles
    • Vous pouvez spécifier jusqu'à 254 hôtes (réseau de classe C)
  • Nouvelle interface CLI
  • Scan Nmap plus puissant
  • Meilleure hiérarchie de répertoires
  • Recherche automatique du module Metasploit associé au code CVE trouvé
  • Reconnaissance des services exposés sur des ports non canoniques (ex: http sur 7000)
  • Affichage et sauvegarde des identifiants trouvés

Frère jumeau

Pendant le développement de Kaboom, un projet parallèle appelé trigmap (trigger Nmap) est né. Cet outil effectue les mêmes tâches que Kaboom, mais avec une philosophie différente ; en fait, il utilise uniquement Nmap pour exécuter son travail. Généralement, Kaboom n'est pas meilleur que Trigmap et vice versa, mais c'est simplement une bonne chose d'utiliser les deux scripts pour recueillir plus de preuves.

Pour plus d'informations sur cet outil, jetez un œil à ce lien.




Avertissement :

L'auteur décline toute responsabilité et n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.

Kaboom est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Licence :

Kaboom est publié sous licence GPLv3. Voir LICENSE pour plus de détails.

Télécharger l’outil