Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aquatone — A Tool for Domain Flyovers | Kitploit
Outils/GitHubGitHub/michenriksen/aquatone
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningInformation GatheringWeb SecurityArchived
GitHubmichenriksen/aquatone

aquatone

A Tool for Domain Flyovers

Voir le dépôt
6.0k903il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

AQUATONE

Aquatone est un outil d'inspection visuelle de sites Web sur un grand nombre d'hôtes et est pratique pour obtenir rapidement un aperçu de la surface d'attaque basée sur HTTP.

Installation

  1. Installez le navigateur Google Chrome ou Chromium — Remarque : Google Chrome donne actuellement des résultats peu fiables en mode headless, il est donc recommandé d'installer Chromium pour de meilleurs résultats.
  2. Téléchargez la dernière version d'Aquatone pour votre système d'exploitation.
  3. Décompressez le fichier zip et déplacez le binaire aquatone vers l'emplacement de votre choix. Vous souhaiterez probablement le placer dans un répertoire contenu dans votre $PATH pour une utilisation plus facile.

Compilation du code source

Si, pour une raison quelconque, vous ne faites pas confiance aux binaires pré-compilés, vous pouvez également compiler le code vous-même. Vous êtes seul si vous voulez le faire. Je ne prends pas en charge les problèmes de compilation. Bonne chance !

Utilisation

Options en ligne de commande :

root@kitploit:~
  -chrome-path string
    	Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
  -debug
    	Print debugging information
  -http-timeout int
    	Timeout in miliseconds for HTTP requests (default 3000)
  -nmap
    	Parse input as Nmap/Masscan XML
  -out string
    	Directory to write files to (default ".")
  -ports string
    	Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
  -proxy string
    	Proxy to use for HTTP requests
  -resolution string
    	screenshot resolution (default "1440,900")
  -save-body
    	Save response bodies to files (default true)
  -scan-timeout int
    	Timeout in miliseconds for port scans (default 100)
  -screenshot-timeout int
    	Timeout in miliseconds for screenshots (default 30000)
  -session string
    	Load Aquatone session file and generate HTML report
  -silent
    	Suppress all output except for errors
  -template-path string
    	Path to HTML template to use for report
  -threads int
    	Number of concurrent threads (default number of logical CPUs)
  -version
    	Print current Aquatone version

Fournir des données à Aquatone

Aquatone est conçu pour être aussi simple que possible à utiliser et s'intégrer à votre boîte à outils existante avec peu ou pas de colle. Aquatone est lancé en redirigeant la sortie d'une commande vers l'outil. Il ne se soucie pas vraiment de l'apparence des données redirigées car les URL, les noms de domaine et les adresses IP sont extraites par correspondance de motifs d'expression régulière. Cela signifie que vous pouvez lui donner la sortie de presque tous les outils que vous utilisez pour la découverte d'hôtes.

Les adresses IP, noms d'hôtes et noms de domaine dans les données seront soumis à une analyse des ports généralement utilisés pour les services Web et transformés en URL avec le schéma correct. Si les données contiennent des URL, elles sont considérées comme actives et ne subissent pas d'analyse de port.

Exemple :

root@kitploit:~
$ cat targets.txt | aquatone

Sortie

Lorsque Aquatone a terminé le traitement des hôtes cibles, il a créé un ensemble de fichiers et de dossiers dans le répertoire courant :

  • aquatone_report.html : Un rapport HTML à ouvrir dans un navigateur qui affiche toutes les captures d'écran collectées et les en-têtes de réponse groupés par similarité.
  • aquatone_urls.txt : Un fichier contenant toutes les URL répondantes. Utile pour alimenter d'autres outils.
  • aquatone_session.json : Un fichier contenant des statistiques et des données de page. Utile pour l'automatisation.
  • headers/ : Un dossier contenant des fichiers avec les en-têtes de réponse bruts des cibles traitées.
  • html/ : Un dossier contenant des fichiers avec les corps de réponse bruts des cibles traitées. Si vous traitez un grand nombre d'hôtes et n'en avez pas besoin pour une analyse ultérieure, vous pouvez désactiver cette fonction avec le drapeau -save-body=false pour économiser de l'espace disque.
  • screenshots/ : Un dossier avec des captures d'écran PNG des cibles traitées.

La sortie peut facilement être compressée et partagée avec d'autres ou archivée.

Changer la destination de sortie

Si vous ne voulez pas qu'Aquatone crée des fichiers dans le répertoire de travail courant, vous pouvez spécifier un emplacement différent avec le drapeau -out :

root@kitploit:~
$ cat hosts.txt | aquatone -out ~/aquatone/example.com

Il est également possible de définir une destination de sortie par défaut permanente en définissant une variable d'environnement :

root@kitploit:~
export AQUATONE_OUT_PATH="~/aquatone"

Spécifier les ports à analyser

Par défaut, Aquatone analyse les hôtes cibles avec une petite liste de ports HTTP couramment utilisés : 80, 443, 8000, 8080 et 8443. Vous pouvez la remplacer par votre propre liste de ports avec le drapeau -ports :

root@kitploit:~
$ cat hosts.txt | aquatone -ports 80,443,3000,3001

Aquatone prend également en charge les alias des listes de ports intégrées pour vous faciliter la tâche :

  • small : 80, 443
  • medium : 80, 443, 8000, 8080, 8443 (identique à la valeur par défaut)
  • large : 80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888
  • xlarge : 80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9981, 12443, 16080, 18091, 18092, 20720, 28017

Exemple :

root@kitploit:~
$ cat hosts.txt | aquatone -ports large

Exemples d'utilisation

Aquatone est conçu pour bien fonctionner avec toutes sortes d'outils. Voici quelques exemples :

Énumération DNS Amass

Amass est actuellement mon outil préféré pour l'énumération DNS. Il utilise un ensemble de sources OSINT ainsi que du brute-force actif et des permutations intelligentes pour identifier rapidement des centaines, voire des milliers, de sous-domaines sur un domaine :

root@kitploit:~
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone

Il existe de nombreux autres outils d'énumération DNS et Aquatone devrait fonctionner aussi bien avec n'importe quel autre outil :

  • Sublist3r
  • Subfinder
  • Knock
  • Fierce
  • Gobuster

Nmap ou Masscan

Aquatone peut générer un rapport sur les hôtes scannés avec les scanneurs de ports Nmap ou Masscan. Il suffit de fournir à Aquatone la sortie XML et d'utiliser le drapeau -nmap pour lui indiquer d'analyser l'entrée comme du XML Nmap/Masscan :

root@kitploit:~
$ cat scan.xml | aquatone -nmap

Crédits

  • Merci à EdOverflow pour le projet can-i-take-over-xyz sur lequel se base la capacité de prise de contrôle de domaine d'Aquatone.
  • Merci à Elbert Alias pour les empreintes technologiques du projet Wappalyzer sur lesquelles se base la capacité d'identification de technologies d'Aquatone.
Télécharger l’outil