Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OSTE-Meta-Scan — Scanner DAST multi-moteur agrégeant Nikto, ZAP, Nuclei, SkipFish et Wapiti pour la détection automatisée des vulnérabilités d'injection web avec des rapports consolidés en JSON et HTML. | Kitploit
Outils/GitHubGitHub/ostesayed/oste-meta-scan
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse Dynamique (Sandboxing)Sécurité WebTests d'IntrusionApprentissage et Éducation
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

Scanner DAST multi-moteur agrégeant Nikto, ZAP, Nuclei, SkipFish et Wapiti pour la détection automatisée des vulnérabilités d'injection web avec des rapports consolidés en JSON et HTML.

Voir le dépôt
30543il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

OSTE-Meta-Scanner

Ce projet est désormais maintenu et supporté par OSTE et n'est plus disponible en tant que projet open source. Pour toute demande, utilisation commerciale ou support, veuillez contacter OSTE via LinkedIn, le site officiel, ou l'équipe commerciale au +213.7.98.38.94.54 via WhatsApp. Project Logo Ce projet vise à simplifier le domaine du Dynamic Application Security Testing (DAST). Le OSTE meta scanner est un scanner complet de vulnérabilités web qui combine plusieurs scanners DAST, notamment Nikto Scanner, ZAP, Nuclei, SkipFish et Wapiti.

Table des matières

  • Introduction
  • Fonctionnalités
  • Installation
  • Utilisation
  • Contribuer
  • Licence
  • Captures d'écran

Introduction

Ce logiciel offre une interface graphique conviviale qui présente un rapport complet pour chaque scan, rendant le processus de scan simple et direct.

L'accent principal de ce scanner est mis sur les vulnérabilités d'injection web telles que l'injection SQL, l'injection XSS, l'injection de commandes OS, l'injection XML, et bien d'autres. De plus, il fournit une liste des vulnérabilités supportées par chaque scanner, en dehors des vulnérabilités d'injection.

Nous proposons deux types de rapports. Le premier est un rapport consolidé au format JSON, qui inclut les rapports importants de chaque scanner. Il contient des détails tels que la vulnérabilité, l'URL correspondante, le paramètre utilisé, la commande Curl, le vecteur d'attaque, une description de la vulnérabilité, etc.

Le second rapport est un fichier HTML qui met spécifiquement en évidence les attaques par injection réussies. Nos résultats et décisions sont basés sur un nouvel algorithme d'apprentissage proposé lors de ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -Université du 8 mai 1945 -Guelma -, Département d'Informatique, Présenté par : SEYYID TAQY EDINE OUDJANI, Encadré par : DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].

Fonctionnalités

Liste des principales vulnérabilités supportées :

  1. Injection
    • Injection SQL
    • Cross-site scripting
    • Injection de commandes OS
    • Injection XML
    • Injection XSLT
    • Entités externes XML
    • Injection de code
    • Injection d'en-tête host
    • Injection HTML
    • Injection de templates (côté serveur)
    • Injection CRLF
    • Injection OGNL
  2. Autres vulnérabilités (référez-vous au dépôt de chaque scanner pour une liste complète)
    • Liste des vulnérabilités supportées par Skipfish
    • Liste des vulnérabilités supportées par Wapiti
    • Liste des attaques actives de ZAP
    • Liste des vulnérabilités supportées par Nikto (Spécifié : Tunning 9 & 4)
    • CVE-Template de Nuclei

Installation

Le processus d'installation nécessite un ensemble spécifique de prérequis. Bien que ce projet soit principalement supporté sur Kali Linux, il peut également être compatible avec d'autres systèmes d'exploitation :

  1. ZAP :

    • Kali Linux : sudo apt install zaproxy
    • Autres OS : [https://github.com/zaproxy/zaproxy]
  2. Wapiti :

    • Kali Linux : sudo apt install wapiti
    • Autres OS : [https://wapiti-scanner.github.io/]
  3. Skipfish :

    • Kali Linux : sudo apt install skipfish
    • Autres OS : [https://gitlab.com/kalilinux/packages/skipfish]
  4. Nikto :

    • Kali Linux : sudo apt install nikto
    • Autres OS : [https://github.com/sullo/nikto]
  5. Nuclei :

    • Kali Linux : sudo apt install nuclei
    • Autres OS : [https://github.com/projectdiscovery/nuclei]
  6. Bibliothèques Python 3 :

    • customtkinter
    • zapv2
    • jinja2
    • webbrowser
    • PIL
    • matplotlib
    • BeautifulSoup
    • pprint
  7. Prérequis optionnels pour plus de fonctionnalités :

    • Serveur XAMP
    • NPM

(Note : Veuillez noter que je vais créer un script bash pour automatiser les étapes d'installation pour les utilisateurs Linux dès que possible.)

Utilisation

Après avoir cloné le dépôt sur votre machine locale, vous pouvez lancer l'application en exécutant la commande python3 Metascan.py.

Ensuite, vous pouvez naviguer à travers l'interface de l'application.

Docker

Une image Docker est disponible dans le répertoire OSTEscaner. Elle est basée sur Kali Linux et nécessitera un serveur X pour afficher l'interface graphique Python. Sous Linux, vous en avez probablement déjà un en cours d'exécution ; sous Windows (y compris WSL), de bons serveurs X sont vcxsrv ou xming.

Exportez d'abord votre affichage : Linux : export DISPLAY=:0.0 Windows (WSL) : export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0" Ensuite construisez et exécutez l'image Docker :

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

Dépannage :

  • L'affichage X pour Docker peut être délicat et vous pourriez rencontrer l'erreur _tkinter.TclError: couldn't connect to display. Comme cela repose sur la communication réseau, vous devrez peut-être inclure votre adresse IP locale : par ex. export DISPLAY=192.168.100.5:0.0. Sous Windows, cherchez un tutoriel sur xming et installez des polices supplémentaires.
  • Les commandes apt durant la construction échouent parfois en raison d'une erreur réseau de kali.org (Failed to fetch http://http.kali.org/). Il suffit de relancer la construction.

Contribuer

Nous accueillons les contributions pour améliorer ce projet. Soit par don : BuyMeACoffee soit par la puissance de votre esprit. Pour contribuer, veuillez suivre ces directives :

  1. Forkez le dépôt et créez une nouvelle branche pour votre contribution.
  2. Assurez-vous que votre code respecte les normes de codage du projet.
  3. Apportez vos modifications, en traitant le problème spécifique ou en ajoutant l'amélioration proposée.
  4. Testez vos modifications de manière approfondie.
  5. Validez vos modifications et fournissez un message de commit clair et descriptif.
  6. Poussez vos modifications vers votre dépôt forké.
  7. Soumettez une pull request, détaillant les modifications que vous avez apportées et fournissant toute information ou contexte pertinent.

Veuillez noter que toutes les contributions seront examinées par les mainteneurs du projet. Nous apprécions vos efforts et ferons de notre mieux pour fournir un retour en temps opportun.

Si vous avez des questions ou besoin de clarifications, n'hésitez pas à nous contacter via le système de suivi des problèmes ou en contactant directement les mainteneurs du projet.

Licence

Ce projet est sous licence GNU GENERAL PUBLIC LICENSE Version 3, 29 juin 2007.

Ce projet est destiné à des fins éducatives et vise à simplifier l'évaluation globale de la cybersécurité. Cependant, nous tenons à souligner que nous ne sommes pas responsables de toute utilisation malveillante de cette application. Il est crucial que les utilisateurs de ce logiciel fassent preuve de responsabilité et d'un comportement éthique. Nous recommandons vivement de notifier les cibles ou les personnes impliquées avant d'utiliser ce logiciel.

Captures d'écran

Interface principale

Contact

LinkedIn : (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

Télécharger l’outil