Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cyberchef-recipes — Une liste de recettes cyber-chef et de liens sélectionnés | Kitploit
Outils/GitHubGitHub/mattnotmax/cyberchef-recipes
Criminalistique DisqueOutils de Chiffrement/DéchiffrementCriminalistique RéseauHameçonnageAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsRessources OrganiséesAnalyse de Journaux
2.2k28024il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubmattnotmax/cyberchef-recipes

cyberchef-recipes

Une liste de recettes cyber-chef et de liens sélectionnés

Voir le dépôt
Partager

cyberchef_banner_1500

CyberChef est le « couteau suisse cybernétique » (Cyber Swiss-Army Knife) autoproclamé créé par le GCHQ. C'est un outil fantastique pour la transformation, l'extraction et la manipulation de données dans votre navigateur web.

Tout le crédit revient à @GCHQ pour la création de cet outil. Voir : https://gchq.github.io/CyberChef/

Conseils généraux

  • Téléchargez CyberChef et exécutez-le entièrement côté client. Il n'a pas besoin de connexion Internet, sauf pour certaines opérations. Ainsi, toutes vos données restent en sécurité.
  • N'essayez pas de forcer CyberChef à faire quelque chose qu'il ne peut pas faire. Il peut faire beaucoup de choses, mais ce n'est pas un langage de programmation complet !

Expressions régulières utiles

Maîtriser les expressions régulières est essentiel pour tirer le meilleur parti de la manipulation de données dans CyberChef (ou pour tout travail de DFIR). Voici quelques regex auxquelles je reviens souvent.

Extraire des données encodées

  • Extraire du Base64 : [a-zA-Z0-9+/=]{30,}

    • Ici, '30' est un nombre arbitraire qui peut être ajusté selon le script.
      base64
  • Extraire de l'hexadécimal : [a-fA-F0-9]{10,}

    • Cela peut aussi être ajusté à {32} (MD5), {40} (SHA1), {64}, SHA256 pour extraire divers hachages hex
  • Extraire des codes de caractères : [\d]{2,3}(,|’)

    • Dans cet exemple, cela extrairait des codes de caractères au format ('30, 40, 50, 60') charcode

Lookaheads et Lookbehinds

  • Lookbehind positif : (?<=foo)(.*)
    • Extrait tout ce qui suit 'foo' sans inclure 'foo'
  • Lookahead positif : ^.*(?=bar)
    • Extrait tout ce qui précède 'bar' sans inclure 'bar'
  • Combo Lookahead/Lookbehind : (?<=')(.*?)(?=')
    • Extrait tout ce qui se trouve entre ' et ' combo

Travailler avec les API et CyberChef

CyberChef fournit une opération HTTP Request (voir Recette 22) qui permet d'envoyer des requêtes HTTP vers des ressources externes. En raison de la politique de même origine (Same Origin Policy, SOP) ou de l'absence de configuration de partage des ressources entre origines (CORS), beaucoup de ces requêtes ne fonctionnent pas. La SOP est une mesure de sécurité des navigateurs modernes qui empêche de lire les réponses cross-site provenant de serveurs qui ne l'autorisent pas explicitement via le CORS. Consultez la présentation de @GlassSec sur CyberChef qui inclut des astuces pour démarrer Chrome sans sécurité web afin de permettre des requêtes HTTP vers des API autrement restreintes (comme Virus Total)

Recettes CyberChef

Quelques exemples de recettes CyberChef :

Recette 1 : Extraire base64, raw inflate et embellir le code

Recette 2 : Invoke Obfuscation

Recette 3 : Depuis CharCode

Recette 4 : Déchiffrement des mots de passe des préférences de stratégie de groupe

Recette 5 : Utiliser les boucles et les étiquettes

Recette 6 : Horodatages ei de Google

Recette 7 : Scriptlet COM multi-étapes vers assembleur x86

Recette 8 : Extraire l'hexadécimal, convertir en hexdump pour fichier PE intégré

Recette 9 : Inverser les chaînes, substitution de caractères, depuis base64

Recette 10 : Extraire un objet du cache proxy Squid

Recette 11 : Extraire les coordonnées GPS vers des URLs Google Maps

Recette 12 : Traitement des grands nombres

Recette 13 : Analyser les enregistrements DNS PTR avec des registres

Recette 14 : Décodage des exécutables POSHC2

Recette 15 : Analyser les horodatages $MFT $SI

Recette 16 : Décodage de webshells PHP gzinflate et base64

Recette 17 : Extraction de shellcode d'un script PowerShell Meterpreter Reverse TCP

Recette 18 : Analyseur de corbeille avec sous-sections et fusions

Recette 19 : Identifier du Base64 obfusqué avec surlignage par expression régulière

Recette 20 : Utiliser des règles Yara avec des scripts malveillants désobfusqués

Recette 21 : Désobfuscation en ligne d'un script VBE encodé en hexadécimal attaché à un fichier LNK malveillant

Recette 22 : Recherche API JA3 avec HTTP Request et registres

Recette 23 : Contrer la DOSfuscation intégrée dans un fichier DOC malveillant avec des groupes de capture d'expressions régulières

Recette 24 : Choisir une lettre aléatoire dans une chaîne de six octets

Recette 25 : Créer un code QR Wifi

Recette 26 : Extraction et décodage d'un webshell PHP multi-étapes

Recette 27 : Décodage d'un script PHP Auto Visitor

Recette 28 : Désobfuscation d'un Cobalt Strike Beacon à l'aide de sauts conditionnels pour obtenir le shellcode

Recette 29 : Manipulation d'horodatages de fichiers journaux avec sous-sections et registres

Recette 30 : Loader PowerShell obfusqué par CharCode pour un Cobalt Strike Beacon

Recette 31 : Désobfusquer des chaînes encodées dans un binaire .NET

Recette 32 : Extraire une DLL Gootkit malveillante de données de registre obfusquées

Recette 33 : Identifier les URLs intégrées dans un script PowerShell Emotet

Recette 34 : Analyser des fichiers OOXML pour des URLs

Recette 35 : Déchiffrer un échantillon de ransomware PowerShell REvil

Télécharger l’outil