Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ONUS — Plateforme VAPT hébergée localement et isolée du réseau, qui exécute 8 modules de scan en parallèle, attribue des scores déterministes aux résultats avec CVSS v3.1, et génère des rapports PDF avec des recommandations de remédiation générées par IA via un LLM local. | Kitploit
Outils/GitHubGitHub/maverickaayush/onus
ReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineSécurité WebTests d'IntrusionApprentissage et ÉducationSécurité de l'IA
GitHubmaverickaayush/onus

ONUS

Plateforme VAPT hébergée localement et isolée du réseau, qui exécute 8 modules de scan en parallèle, attribue des scores déterministes aux résultats avec CVSS v3.1, et génère des rapports PDF avec des recommandations de remédiation générées par IA via un LLM local.

10221il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
Partager

ONUS - Évaluation automatisée des vulnérabilités et tests d'intrusion

License: MIT CI

ONUS - Détectez les risques de sécurité avant les attaquants.

Développé par maverickaayush.

Un outil VAPT auto-hébergé et isolé du réseau (air-gapped) : pointez-le vers un domaine cible autorisé et il exécute 8 modules de scan en parallèle, score chaque finding de manière déterministe (CVSS v3.1), ajoute optionnellement des descriptions en anglais simple générées par IA via un LLM local, et produit un rapport PDF ainsi qu'un tableau de bord web en direct. Aucun appel API externe - tout s'exécute sur votre propre réseau.

Deux façons d'exécuter ONUS :

  • Auto-hébergé (ce dépôt) : docker compose up → saisissez un domaine → cochez la case d'autorisation → scannez. Pas de compte, pas de connexion, pas de vérification d'e-mail - c'est mono-opérateur par conception, et tout ce qui suit couvre ce chemin.
  • Hébergé : une instance gérée est en ligne sur tryonus.tech. Il ajoute des fonctionnalités réservées à la production (comptes / connexion OAuth, file d'attente de scan, historique par utilisateur) désactivées par défaut dans ce dépôt, afin que l'auto-hébergement reste simple. Voir Auto-hébergé vs hébergé.

Fonctionnalités

  • 8 modules de scan en parallèle (Celery) - reconnaissance réseau (ports/services/sous-domaines/DNS/WHOIS), scan d'applications web (ZAP + Nikto + Katana), configuration SSL/TLS, en-têtes de sécurité HTTP, contrôles OWASP Top 10, empreinte technologique/détection WAF, scan CVE (Nuclei), énumération de répertoires (FFUF).
  • Scoring CVSS v3.1 déterministe - la sévérité, le score/vecteur CVSS, la priorité et la catégorie OWASP sont calculés à partir d'un catalogue de règles, jamais devinés par un LLM. Deux exécutions du même scan produisent des champs numériques identiques octet pour octet.
  • Vérification de la confiance - les findings sont re-vérifiés passivement (ré-observation non destructive uniquement) et étiquetés confirmé / probable / non vérifié plutôt que silencieusement supprimés.
  • Analyse IA locale optionnelle - Ollama + Qwen 2.5 7B transforme les findings scorés en descriptions en anglais simple et en étapes de remédiation. Entièrement air-gapped ; l'outil fonctionne sans (voir Démarrage rapide ci-dessous).
  • Remédiation contextuelle et exploitable - chaque finding se termine par une étape concrète. Les problèmes stables utilisent des modèles déterministes ; ceux réellement dépendants du contexte utilisent l'IA ; et la détection des plateformes gérées (Vercel / Cloudflare / Netlify / GitHub Pages / …) permet à un finding TLS détenu par la plateforme d'indiquer qui contrôle cette couche et quoi faire ensuite, au lieu de conseils impossibles du type « modifiez votre configuration serveur ».
  • Rapport PDF + tableau de bord web - un rapport rendu par WeasyPrint et un tableau de bord Next.js, tous deux pilotés par les mêmes findings scorés/décrits.

Auto-hébergé vs hébergé

Auto-hébergé (ce dépôt)Hébergé (tryonus.tech)
Installationdocker compose upaucune - il suffit d'ouvrir le site
Connexionaucune - mono-opérateurcompte / Google / GitHub OAuth
Flux de scandomaine → case d'autorisation → scanidentique, après connexion
Extras-file d'attente de scan, historique par utilisateur, e-mail hébergé
Exécutionvotre propre réseau, air-gappedcloud géré

Le chemin par défaut de l'auto-hébergement est intentionnellement le plus simple : pas d'inscription, pas de vérification d'e-mail, pas d'OAuth. Les fonctionnalités réservées à l'hébergement (authentification, file d'attente de scan) se trouvent derrière des drapeaux de configuration désactivés par défaut (REQUIRE_AUTH=false, HOSTED_QUEUE_ENABLED=false ; voir Configuration) et ne sont pas définis dans docker-compose.yml - donc exécuter ONUS localement ne vous place jamais derrière une connexion. Vous préférez zéro configuration ? Utilisez le site hébergé sur tryonus.tech.

Captures d'écran

Nouveau scanStatut de scan en direct
Formulaire de nouveau scanPage de statut de scan
Tableau de bord du rapportDécouverte des scans
Tableau de bord du rapportTableau de bord de découverte des scans

Architecture

domain → [recon | webscan | ssl_tls | headers | owasp | tech_fingerprint | nuclei | enumeration] (parallel, Celery)
       → any module failed/timed out? → pause for operator retry/continue/cancel
       → aggregator (dedup + OWASP-map + sort)
       → confidence verification (passive re-observation)
       → deterministic CVSS scoring
       → Ollama (Qwen 2.5 7B) AI analysis
       → WeasyPrint PDF + PostgreSQL
       → dashboard / PDF download
Schéma d'architecture en six couches

Six couches : frontend Next.js → FastAPI → Celery/Redis → 8 modules de scan en parallèle → Ollama (Qwen 2.5 7B) → WeasyPrint PDF + tableau de bord. Tous les détails dans ARCHITECTURE.md (schémas, contrats, garde-fous) et docs/QUICK_REF.md (référence rapide pour les modifications courantes).

Prérequis

  • Docker + Docker Compose v2
  • ~8 Go d'espace disque libre. Les images construites totalisent ~6,8 Go (le backend et le worker font ~3,25 Go chacun - ils incluent les templates Nuclei et un Chromium headless via Playwright - plus un frontend de ~270 Mo), et la construction elle-même nécessite de la marge en plus.
  • ~6 Go de RAM libre. Le sidecar ZAP seul est limité à 4 Go (mem_limit: 4g), et Postgres, Redis, l'API, le worker et le frontend s'exécutent à ses côtés.
  • La première construction prend environ 10 à 15 minutes sur une connexion correcte.

Démarrage rapide

Voir Prérequis ci-dessus : ~8 Go d'espace disque et ~6 Go de RAM, et prévoyez une première construction de 10 à 15 minutes.

cp .env.example .env
cp backend/subfinder-config/provider-config.yaml.example backend/subfinder-config/provider-config.yaml
docker compose up -d
docker compose ps        # wait for zap to report healthy (~2 min)

Ouvrez http://localhost:3000, saisissez un domaine, cochez la case d'autorisation, puis lancez le scan.

Pas de connexion, d'inscription ni de vérification d'e-mail. ONUS auto-hébergé est mono-opérateur par défaut - il n'y a aucune étape de compte entre l'ouverture du tableau de bord et le scan.

Télécharger l’outil