Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MASAPT — Système multi-agent pour les tests de pénétration automatisés (MASAPT) | Kitploit
Outils/GitHubGitHub/marzekan/masapt
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésCartographie RéseauTests d'IntrusionApprentissage et Éducation
GitHubmarzekan/masapt

MASAPT

Système multi-agent pour les tests de pénétration automatisés (MASAPT)

Voir le dépôt
30418il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MASAPT 🤖 ↔ 🧠 ↔ 🤖


 

❗ Avertissement

Cet outil est développé à des fins académiques et de recherche dans le cadre d'un cours universitaire. L'utilisation de MASAPT pour attaquer des cibles sans consentement préalable est illégale.

Les développeurs déclinent toute responsabilité pour les dommages causés par cet outil et condamnent toute utilisation malveillante de MASAPT. Cet outil n'est pas destiné à être utilisé dans un environnement professionnel à ce stade, il s'agit simplement d'une preuve de concept pour le modèle théorique sous-jacent.


Bienvenue sur...

Système Multi-Agent pour le Test d'Intrusion Automatisé 🐱‍💻

usage_gif

 

Explorer → Exploiter → Rapporter → 📝

Un système autonome d'agents SPADE communiquant via XMPP pour coordonner et effectuer des tests d'intrusion. Dans un outil CLI !

Entrez l'URL, attendez un peu, lisez le rapport !

   

report1 report1


Qu'est-ce que MASAPT ?

C'est une preuve de concept, un système multi-agent, développé en Python, destiné à être utilisé pour automatiser le processus de tests d'intrusion de manière structurée et intelligente.

L'objectif ultime est de créer un outil de pentesting fonctionnel, flexible, distribué, basé sur CLI, pouvant être utilisé pour automatiser les tâches de tests d'intrusion.

Fonctionnalités actuelles :

  • Effectuer un scan réseau avec Nmap
  • Effectuer une injection SQL de base avec SQLMap
  • Générer un rapport avec les résultats des exploits et des reconnaissances effectués

Les projets et fonctionnalités futurs sont listés ici.


Comment exécuter ?

Difficile.

Installer les prérequis :

Il y a un certain nombre de prérequis et dépendances à installer :

  • Kali Linux 2020.4 (optionnel) - tout OS basé sur Debian devrait fonctionner.
  • Python 3.8
  • Pip3
  • SPADE
  • SQLMap (déjà installé sur Kali)
  • Nmap (déjà installé sur Kali)

En plus de Python et des outils de pentesting disponibles sur Kali, vous avez également besoin d'accéder à un service XMPP. Pour tester le système, j'ai utilisé ejabberd fonctionnant localement.

Pour exécuter les agents sur votre serveur XMPP de choix, vous devrez créer les utilisateurs suivants. Vous pouvez bien sûr créer d'autres utilisateurs, mais vous devrez alors passer les nouveaux paramètres JID et PWD lors de la création des agents dans le script masapt.

JIDMOT DE PASSE
repoter@domainrepoterSecret
explorer@domainexplorerSecret
coordinator@domaincoordinatorSecret
sqlinjector@domaininjectorSecret

Configuration :

Après avoir installé les prérequis et configuré XMPP :

  1. cd dans le dossier du projet

        cd ../MASAPT
    
  2. Ajouter le répertoire au PATH

        export PATH=$PATH:/path/to/MASAPT
        source ~/.bashrc
    
  3. Installer les dépendances Python

        pip install -r requirements.txt
    
  4. Rendre le script masapt exécutable

        chmod +x masapt
    

Exécution :

Lancer le système avec :

    masapt -t url/to/target

 


Travaux futurs

  • script install.sh
  • Agents Docker
  • Connexion avec une base de données/une base de connaissances d'exploits

Plus d'agents :

  • Agent DoS
  • Agent XSS
  • Agent de débordement de tampon

Étendre Explorer.py pour qu'il puisse :

  • Exécuter Harvester
  • Exécuter plus d'outils OSINT

Étendre SQLinjector.py pour qu'il puisse :

  • Mieux utiliser SQLMap
  • Être adaptable à plus de types de bases de données

Étendre Coordinator.py pour qu'il puisse :

  • Prendre de meilleures décisions sur quels agents effectuent les attaques

Aperçu du système 🔎

Le système MASAPT a été conçu pour être modulaire, distribué et pragmatique. Cela signifie que les agents qui composent le système sont indépendants du processus principal, évolutifs et utilisent des outils de pentesting existants et 'éprouvés'.

Pour atteindre les objectifs visés, les agents sont développés dans le cadre d'un modèle à trois niveaux dérivé des phases standard du pentest (planification - exécution - post-exécution). Un aperçu général de ce modèle peut être vu sur Img1 ci-dessous.

Tous les concepts théoriques de cet aperçu ont déjà été implémentés dans le code (à l'exception de l'idée pour le futur - Img 8.). Ces concepts devraient continuer à être implémentés dans toute future mise à niveau du système.

Modèle à trois niveaux

L'idée principale derrière le modèle à trois niveaux est de fournir un cadre pour organiser et classer les agents dans ce système.

Le premier niveau contient le(s) agent(s) Explorer chargés de mener des OSINT et de recueillir des renseignements utiles sur la cible.

Le deuxième niveau contient l'agent Coordinateur et les agents Exploit. Le Coordinateur est un agent unique qui décide quels agents d'exploitation vont participer aux tests en cours. Les agents d'exploitation, comme leur nom l'indique, exécutent les exploits - injection SQL, XSS, DoS, débordement de tampon... Il peut y avoir plusieurs de ces agents d'exploitation.

Le troisième niveau contient le Rapporteur dont la tâche est de collecter toutes les données d'exploitation, les résultats, les vidages de données de tous les agents d'exploitation et de les résumer dans un rapport final. Le rapport est ensuite affiché à l'utilisateur et stocké localement.

Dans la première image, les flèches épaisses représentent le flux de données dans le modèle.

 

Img1     Img2

 

Img2 montre le même modèle que la première image mais avec plus de détails - les agents peuvent être clairement vus dans leurs niveaux respectifs. Les flèches pleines dans cette image représentent à nouveau le flux de données dans le modèle, ce qui montre par conséquent quels agents communiquent entre eux. On peut voir que l'agent Explorer envoie des données à l'agent Coordinateur, qui à son tour envoie certaines données aux agents Exploit (SQLinjector, agent2, agent3). Enfin, toutes les données que les agents d'exploitation collectent sont transmises à l'agent Rapporteur qui les compile, les résume et les présente à l'utilisateur.

On peut également voir que seuls les agents Explorer et Exploit (SQLinjector) interagissent avec l'environnement extérieur (cible de test). Ceci est représenté par des flèches pointillées à double sens.


Architecture

Comme mentionné précédemment, l'une des caractéristiques du système MASAPT est d'être distribué. Un aspect de cela a déjà été implémenté, car tous les agents sont implémentés comme des programmes indépendants, exécutés par le script principal (masapt).

Télécharger l’outil