Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
creep-web-app-scanner — A web app scanner | Kitploit
Outils/GitHubGitHub/nccgroup/creep-web-app-scanner
Web Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingCrawler
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

A web app scanner

Voir le dépôt
2417il y a 12 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

creep-web-app-scanner

Un scanner de site Web (très) primitif actuellement en développement par un employé de NCC Group et diplômé universitaire avec 20 % de temps de recherche. creep explore actuellement un site et recherche des informations potentiellement intéressantes dans chaque page.

creep explore votre cible (HTTP uniquement) et extrait des informations intéressantes du site, notamment :

  • Commentaires de code source
  • Erreurs (erreurs MySQL, avertissements, fatales, etc.)
  • Chemins de fichiers Linux

creep effectuera également du file/dir bashing sur des emplacements connus existants pour tenter de localiser des fichiers/répertoires potentiellement intéressants (test.php, admin/, etc.)

creep effectuera (dans un avenir proche) du paramètre bashing et compilera une liste de résultats potentiellement intéressants en calculant les hachages de la sortie des ressources, en demandant la page avec des paramètres spécifiques, puis en comparant le hachage de la nouvelle sortie avec celui d'origine pour déterminer si une sortie différente a été générée.

D'autres éléments et fonctionnalités à ajouter à creep incluent :

  • Tests unitaires
  • Moteur de recherche, recherche spécifique à un site (site: inurl: de Google, etc.)
  • Traitement des formulaires. Extraction des ressources d'action et (éventuellement) force brute
  • Paramètres potentiellement intéressants (file, debug, open, etc.)
  • Définitions de codes de statut équivalents. Certains sites Web renvoient 200, que la ressource demandée soit réellement disponible/existante ou non
  • E/S réseau concurrentes
  • Chargement/enregistrement des données dans une base SQL (SQLite)
  • Recoupement des chaînes de version avec la base de données CVE
  • Ensembles de règles. Capacité à personnaliser ce que creep doit rechercher

Les commentaires et questions doivent être envoyés à aidan dot marlin at nccgroup dot com

Télécharger l’outil