Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/paytmlabs/nerve
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebSécurité RéseauMauvaise Configuration
GitHubpaytmlabs/nerve

nerve

NERVE Scanner continu de vulnérabilités

Voir le dépôt
45511510il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Moteur d'Exploitation, de Reconnaissance et de Vulnérabilité Réseau (N.E.R.V.E)

Nerve

Table des matières

  • Sécurité Continue
  • À propos de NERVE
    • Qu'est-ce que NERVE
    • Fonctionnalités
  • Prérequis
  • Installation
    • Recommandation de déploiement
    • Installation - Docker
    • Installation - Bare Metal
    • Installation - Multi-nœuds
    • Mise à niveau
  • Sécurité
  • Utilisation
  • Licence
  • Mentions
  • Captures d'écran

Sécurité Continue

Nous croyons que l'analyse de sécurité doit être effectuée en continu. Pas quotidiennement, hebdomadairement, mensuellement ou trimestriellement.

Les avantages de l'exécution d'une analyse de sécurité en continu peuvent être l'un des suivants :

  • Vous avez un environnement dynamique où l'infrastructure est créée chaque minute / heure / etc.
  • Vous voulez être le premier à détecter les problèmes avant quiconque
  • Vous voulez la capacité de répondre plus rapidement.

NERVE a été créé pour résoudre ce problème. Les outils commerciaux sont excellents, mais ils sont aussi lourds, difficilement extensibles et coûteux.

Nerve

À propos de NERVE

NERVE est un scanner de vulnérabilités conçu pour trouver les vulnérabilités de type 'low-hanging fruit', dans des configurations d'applications spécifiques, des services réseau et des services non patchés.

Exemples de certaines des capacités de détection de NERVE :

  • Panneaux intéressants (Solr, Django, PHPMyAdmin, etc.)
  • Prises de contrôle de sous-domaines
  • Dépôts ouverts
  • Divulgations d'informations
  • Pages Web abandonnées / par défaut
  • Mauvaise configuration des services (Nginx, Apache, IIS, etc.)
  • Serveurs SSH
  • Bases de données ouvertes
  • Caches ouverts
  • Indexation de répertoires
  • Bonnes pratiques

Ce n'est pas un remplacement pour Qualys, Nessus ou OpenVAS. Il n'effectue pas de scans authentifiés et fonctionne uniquement en mode boîte noire.

Fonctionnalités

NERVE offre les fonctionnalités suivantes :

  • Tableau de bord (avec interface de connexion)
  • API REST (Planification d'évaluations, Obtention de résultats, etc.)
  • Notifications
    • Slack
    • Email
    • Webhook
  • Rapports
    • TXT
    • CSV
    • HTML
    • XML
  • Scans personnalisables
    • Niveaux d'intrusivité configurables
    • Profondeur d'analyse
    • Exclusions
    • Basé sur DNS / IP
    • Contrôle des threads
    • Ports personnalisés
  • Graphiques de topologie réseau

Nous avons mis en place l'Interface Graphique principalement pour faciliter l'utilisation, mais nous mettrons davantage l'accent sur les détections et les nouvelles signatures que sur la création d'une interface utilisateur complète.

Prérequis

NERVE installera automatiquement tous les prérequis pour vous si vous choisissez l'installation serveur (CentOS 7.x et Ubuntu 18.x ont été testés) (en utilisant le script install/setup.sh). Il est également livré avec un Dockerfile pour votre commodité.

Gardez à l'esprit que NERVE nécessite un accès root pour la configuration initiale sur du bare metal (installation de paquets, etc.).

Services et paquets requis pour exécuter NERVE :

  • Serveur Web (Flask)
  • Serveur Redis (se lie localement)
  • Paquet Nmap (binaire et bibliothèque Python nmap)
  • Accès entrant sur le port HTTP/S (vous pouvez le définir dans config.py)

Le script d'installation s'occupe de tout pour vous, mais si vous souhaitez l'installer vous-même, gardez à l'esprit que ceux-ci sont requis.

Installation

Recommandation de déploiement

La meilleure façon de le déployer est de l'exécuter contre votre infrastructure depuis plusieurs régions (ex. plusieurs instances de NERVE dans plusieurs pays), et d'activer le mode continu pour détecter les vulnérabilités éphémères dans les environnements dynamiques/cloud.

Nous recommandons généralement de ne pas mettre en liste blanche les adresses IP à partir desquelles NERVE initiera les scans, afin de tester véritablement votre infrastructure du point de vue d'un attaquant.

Pour rendre NERVE assez léger, il n'y a pas d'utilisation de base de données autre que Redis.

Si vous souhaitez stocker vos vulnérabilités à long terme, nous vous recommandons d'utiliser la fonctionnalité Webhook. À la fin de chaque cycle de scan, NERVE enverra une charge utile JSON vers un point de terminaison de votre choix, et vous pourrez ensuite la stocker dans une base de données pour une analyse ultérieure.

Voici les étapes de haut niveau que nous recommandons pour obtenir les résultats les plus optimaux :

  1. Déployez NERVE sur 1 ou plusieurs serveurs.
  2. Créez un script qui récupère vos services Cloud (comme AWS Route53 pour obtenir le DNS, AWS EC2 pour obtenir les IP des instances, AWS RDS pour obtenir les IP des bases de données, etc.) et éventuellement une liste statique d'adresses IP si vous avez des actifs dans un centre de données.
  3. Appelez l'API NERVE (POST /api/scan/submit) et planifiez un scan en utilisant les actifs collectés à l'étape #2.
  4. Récupérez les résultats par programmation et agissez (SOAR, JIRA, SIEM, etc.)
  5. Ajoutez votre propre logique (exclure certaines alertes, ajouter à la base de données, etc.)

Docker

Cloner le dépôt

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Construire l'image Docker

docker build -t nerve .

Créer un conteneur à partir de l'image

docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve

Dans votre navigateur, accédez à http://ip.add.re.ss:80 et connectez-vous avec les identifiants que vous avez spécifiés dans la commande précédente.

Serveur

Accédez à /opt

cd /opt/

Cloner le dépôt

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Exécuter l'installateur (nécessite root)

bash install/setup.sh

Vérifier que NERVE est en cours d'exécution

systemctl status nerve

Dans votre navigateur, accédez à http://ip.add.re.ss:8080 et utilisez les identifiants affichés dans votre terminal.

Installation multi-nœuds

Si vous souhaitez installer NERVE dans un déploiement multi-nœuds, vous pouvez suivre le processus normal d'installation sur bare metal, ensuite :

  1. Modifiez le fichier config.py sur chaque nœud
  2. Changez l'adresse du serveur Redis RDS_HOST pour pointer vers un serveur Redis central auquel toutes les instances NERVE se rapporteront.
  3. Exécutez service nerve restart ou systemctl restart nerve pour recharger la configuration
  4. Exécutez apt-get remove redis / yum remove redis (Selon la distribution Linux) car vous n'aurez plus besoin que chaque instance se rapporte à elle-même. N'oubliez pas d'autoriser le port 3769 entrant sur l'instance Redis, afin que les instances NERVE puissent communiquer avec elle.

Mise à niveau

Si vous souhaitez mettre à niveau votre plateforme, le plus rapide est de simplement cloner avec git et d'écraser tous les fichiers tout en conservant les fichiers clés tels que les configurations.

  • Faites une copie de config.py si vous souhaitez sauvegarder vos configurations
  • Supprimez /opt/nerve et clonez-le à nouveau avec git.
  • Replacez le fichier config.py dans /opt/nerve
  • Redémarrez le service avec systemctl restart nerve.

Vous pouvez configurer une tâche cron pour mettre à niveau NERVE automatiquement. Il existe un point de terminaison API pour vérifier si vous avez la dernière version ou non que vous pouvez utiliser à cette fin : GET /api/update/platform

Sécurité

Quelques mécanismes de sécurité sont implémentés dans NERVE dont vous devez être conscient.

  • Politique de sécurité du contenu - Un en-tête de réponse qui contrôle depuis où les ressources peuvent être chargées.
  • Autres politiques de sécurité - Ces en-têtes de réponse sont activés : Content-Type Options, X-XSS-Protection, X-Frame-Options, Referer-Policy
  • Protection contre la force brute - Un utilisateur sera verrouillé si plus de 5 tentatives de connexion incorrectes sont effectuées.
  • Protection des cookies - Des indicateurs de sécurité des cookies sont utilisés, tels que SameSite, HttpOnly, etc.

Si vous identifiez une vulnérabilité de sécurité, veuillez nous soumettre un bug sur GitHub.

Nous recommandons de prendre les mesures suivantes avant et après l'installation

  1. Définissez un mot de passe fort (un mot de passe vous sera attribué si vous utilisez l'installation sur bare metal)
  2. Protégez l'accès entrant au panneau (Ajoutez vos adresses IP de gestion à la liste autorisée du pare-feu local)
  3. Ajoutez HTTPS (vous pouvez soit patcher Flask directement, soit utiliser un proxy inverse comme nginx)
  4. Maintenez l'instance à jour

Utilisation

Pour en savoir plus sur NERVE (GUI, API, etc.), nous vous conseillons de consulter la documentation disponible via la plateforme. Une fois déployé, authentifiez-vous et sur la barre latérale gauche, vous trouverez un lien vers la documentation pour l'utilisation de l'API et de l'interface graphique.

Documentation GUI

Nerve

Documentation API

Nerve

Licence

Il est distribué sous la licence MIT. Voir LICENSE pour plus d'informations.

Mentions

🏆 NERVE a été mentionné à divers endroits jusqu'à présent, voici quelques liens.

  • Kitploit - https://www.kitploit.com/2020/09/nerve-network-exploitation.html
  • Hakin9 - https://hakin9.org/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • PentestTools - https://pentesttools.net/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • SecnHack.in - https://secnhack.in/nerve-exploitation-reconnaissance-vulnerability-engine/
  • 100security.com - https://www.100security.com.br/nerve

Captures d'écran

Écran de connexion

Nerve

Écran du tableau de bord

Nerve

Configuration d'évaluation

Nerve

Documentation API

Nerve

Rapports

Nerve

Carte réseau

Nerve

Page de vulnérabilité

Nerve

Console de logs

Nerve

Rapport HTML

Nerve

Télécharger l’outil