Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ASST — OWASP ASST (Automated Software Security Toolkit) | Un nouveau scanner de sécurité Web open source. | Kitploit
Outils/GitHubGitHub/owasp/asst
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse Statique de Code (SAST)Analyse de CodeApprentissage et Éducation
GitHubowasp/asst

ASST

OWASP ASST (Automated Software Security Toolkit) | Un nouveau scanner de sécurité Web open source.

Voir le dépôt
1903923il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ASST #BETA

OWASP ASST (Automated Software Security Toolkit) | Un nouveau scanner de sécurité web open source.

Note : AWSS est l'ancien nom d'ASST

alt Preview

Introduction

Les applications web sont devenues une partie intégrante de la vie quotidienne, mais beaucoup de ces applications sont déployées avec des vulnérabilités critiques qui peuvent être exploitées de manière fatale. À mesure que la technologie utilisée pour développer ces applications devient sophistiquée, les techniques des attaquants le deviennent aussi. Les attaquants n'ont plus besoin d'un accès physique aux victimes, ils peuvent attaquer plusieurs cibles en même temps et la possibilité d'être attrapés et traduits en justice est minime. Les scanners automatisés de vulnérabilités web ont été largement utilisés pour évaluer la sécurité des applications web. Ils peuvent améliorer l'efficacité du scan des vulnérabilités par rapport à la détection manuelle traditionnelle qui est chronophage, laborieuse et inefficace. Il existe de nombreux scanners de vulnérabilités web sur Internet, mais ils n'expliquent pas l'attaque possible ni comment se prémunir contre elle. Nous avons conçu et implémenté un nouveau scanner automatisé de vulnérabilités web appelé Automated Software Security Toolkit (ASST), qui scanne le code source d'un projet web et génère un rapport des résultats avec une explication détaillée de chaque vulnérabilité possible et comment s'en protéger. Nous avons testé les performances d'ASST et comparé ses résultats avec d'autres grands scanners de vulnérabilités open source. Nos résultats montrent qu'ASST peut identifier les vulnérabilités de sécurité des logiciels web de manière plus complète et précise.

NOTE : Il est encore en développement. Veuillez signaler toute erreur que vous rencontrez.

Qu'est-ce qu'ASST ?

ASST est un outil open source de scan de code source, c'est une application en ligne de commande (CLI), développée avec JavaScript (framework Node.js). Il se concentre actuellement sur les langages de programmation PHP et MySQL, mais puisque ses fonctionnalités de base sont prêtes et disponibles pour tout le monde, les programmeurs peuvent contribuer et ajouter des plugins ou extensions pour ajouter des fonctionnalités et lui permettre de scanner d'autres langages de programmation tels que Java, C#, Python, etc., ainsi que leurs frameworks. Ainsi, son infrastructure est conçue pour être enrichie par d'autres programmeurs afin de l'améliorer et de le rendre plus novateur. À notre connaissance, ASST est le seul outil qui scanne le langage PHP conformément aux risques de sécurité des applications web du Top 10 de l'OWASP.

Comment ASST apprend-il aux développeurs à sécuriser leur code ?

Lorsqu'ASST scanne un projet, il vérifie chaque fichier ligne par ligne à la recherche de vulnérabilités de sécurité. Si une vulnérabilité est détectée, il alertera dans le rapport à quelle ligne dans quel fichier une vulnérabilité a été détectée et un lien "Cliquez ici" pour expliquer l'attaque et comment s'en protéger. Les résultats d'ASST sont affichés sous forme de rapport HTML lié à des fichiers PDF pour expliquer chaque attaque et son mécanisme de protection.

Comment contribuer ?

  • ASST peut être facilement étendu pour prendre en charge d'autres langages de programmation pouvant être scannés pour des vulnérabilités. Le projet est open source, donc les programmeurs ayant une expertise en cybersécurité peuvent contribuer ou forker la boîte à outils et ajouter des fonctionnalités. D'autres langages de programmation tels que Python, C#, Java ou Node.js lui-même peuvent être ajoutés pour être scannés pour des vulnérabilités en tant que code serveur backend.

  • Si vous êtes un développeur expérimenté en sécurité, vous pouvez contribuer à améliorer cette version actuelle, ou contribuer à ajouter de nouveaux langages de programmation à scanner. Mais il y a des règles à suivre lors de l'amélioration :

  1. Les codes principaux ne doivent pas être modifiés, mais vous pouvez suggérer de meilleurs codes ou en ajouter de nouveaux si leur nécessité est bien justifiée.
  2. Un code principal spécifique à un langage peut être modifié s'il peut être amélioré.
  3. Si vous souhaitez ajouter un nouveau langage, vous devez suivre la même conception de code et la même structure de fichiers du projet.

Comment installer et l'exécuter ?

Pour qu'ASST fonctionne à 100%, vous devrez installer :

  1. un localhost sur votre PC, nous recommandons (XAMPP).
  2. Node.js Engine v12.13.0
  • La meilleure utilisation d'ASST est de l'exécuter directement sur un serveur de production en ligne et de scanner le(s) projet(s) qui s'y trouvent, car ASST vérifie également si les versions de PHP et MySQL du serveur sont obsolètes ou non.

A) Installer ASST sur Windows

Vidéo complète sur la façon d'exécuter ASST sur Windows : https://youtu.be/FKxDa3zYz1E

1. XAMPP sur Windows

Vous pouvez télécharger XAMPP pour Windows depuis ici : https://www.apachefriends.org/download.html choisissez la version de PHP qui correspond à votre projet, si vous ne savez pas quelle version choisir, prenez simplement la première pour Windows.

Après avoir téléchargé et installé XAMPP (Suivant, Suivant, Suivant, Terminer), exécutez le panneau de contrôle XAMPP, vous pouvez taper XAMPP dans le champ de recherche du menu Démarrer, vous le verrez, exécutez-le, à côté des étiquettes Apache et MySQL, appuyez sur Démarrer (deux boutons).

PS :
  1. Assurez-vous que votre PC n'a pas de programme de machine virtuelle installé car XAMPP et la machine virtuelle entrent en conflit sur les ports, vous devrez forcer la fermeture des services d'arrière-plan de la VM à l'aide du Gestionnaire des tâches (cherchez sur Google si vous ne savez pas de quoi je parle).
  2. Assurez-vous que le programme Skype est fermé (même depuis la barre d'état système), car ils entrent également en conflit sur les ports, vous pouvez exécuter Skype après avoir démarré XAMPP.

Placez le dossier de votre projet dans htdocs : par défaut : "C:\xampp\htdocs\YourProjectFolderName"

Ouvrez le navigateur, tapez : localhost/phpmyadmin, créez une base de données vide, importez votre fichier project_database.sql dedans, ouvrez le dossier de votre projet et modifiez le fichier de configuration de votre projet pour vous connecter au localhost de MySQL : les configurations par défaut sont : host: "localhost" ou "127.0.0.1", username: "root", password: "" (chaîne vide), database name: "dbname_you_chose_in_phpmyadmin"

2. Node.js sur Windows

Vous devez télécharger une version spécifique de Node.js pour Windows depuis ici : https://nodejs.org/en/blog/release/v12.13.0/ sélectionnez (Windows 64-bit Installer), puis téléchargez, Suivant, Suivant, Suivant et Terminer.

Nous ne suivons pas les mises à jour de nodejs chaque mois, donc si vous souhaitez le tester par vous-même, vous pouvez télécharger la dernière version de node.js depuis ici : https://nodejs.org/en/download/ choisissez (Windows Installer (.msi)), téléchargez et exécutez-le, Suivant, Suivant, Suivant et Terminer.

PS : Télécharger la dernière version du moteur Node.js peut vous obliger à mettre à jour les modules d'ASST, donc si vous savez ce que vous faites, que vous avez le temps et souhaitez contribuer, vous pouvez signaler votre dernière version de node.js et mettre à jour les modules et nous demander de les valider sur le dépôt si cela fonctionne.

3. Exécuter ASST sur Windows

Téléchargez et extrayez le projet ASST depuis cette page github, renommez le dossier en "ASST" uniquement, pas "ASST-main", déplacez le dossier ASST à côté de votre projet web pour le scanner, par défaut : "C:\xampp\htdocs\ASST"

Télécharger l’outil