Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wtfis — Outil de recherche passive de noms d'hôte, de domaines et d'adresses IP pour non-robots | Kitploit
Outils/GitHubGitHub/pirxthepilot/wtfis
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceFlux et Agrégateurs de MenacesCollecte d'InformationsRenseignement sur les MenacesAnalyse DNS
GitHubpirxthepilot/wtfis

wtfis

Outil de recherche passive de noms d'hôte, de domaines et d'adresses IP pour non-robots

Voir le dépôt
1.8k84il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wtfis

Tests PyPI

Outil passif de recherche de noms d'hôte, de domaines et d'adresses IP pour les non-robots

C'est quoi ?

wtfis est un outil en ligne de commande qui recueille des informations sur un domaine, un FQDN ou une adresse IP à l'aide de divers services OSINT. Contrairement à d'autres outils de ce type, il est conçu spécifiquement pour une lecture humaine, fournissant des résultats plaisants (YMMV) et faciles à lire et à comprendre.

Cet outil suppose que vous utilisez des comptes de niveau gratuit / communautaire, et fait donc le moins d'appels API possible afin d'éviter au maximum les quotas et les limites de débit.

Le nom du projet est un jeu de mots avec « whois ».

Sources de données

ServiceUtilisé pour la rechercheRequisOffre gratuite
VirustotalToutesNonOui
AbuseIPDBAdresse IPNonOui
GreynoiseAdresse IPNonOui
IP2LocationAdresse IPNonOui
IP2WhoisDomaine/FQDNNonOui
IPinfoAdresse IPNonOui (sans inscription)
IPWhoisAdresse IPNonOui (sans inscription)
ShodanAdresse IPNonNon
URLhausToutesNonOui

Virustotal

La source principale d'informations. Récupère :

  • Nom d'hôte (FQDN), domaine ou IP
    • Statistiques de la dernière analyse avec le détail par éditeur
    • Score de réputation (basé sur les votes de la communauté VT)
    • Rangs de popularité (Alexa, Cisco Umbrella, etc.) (FQDN et domaine uniquement)
    • Catégories (attribuées par différents éditeurs)
  • Résolutions (FQDN et domaine uniquement)
    • Les n dernières adresses IP (défaut : 3, max : 10)
    • Statistiques de la dernière analyse de chaque IP ci-dessus
  • Whois
    • Uniquement en secours : si les identifiants IP2Whois ne sont pas disponibles
    • Diverses données whois sur le domaine lui-même

AbuseIPDB

AbuseIPDB est une base de données participative d'adresses IP malveillantes signalées. Via son API, wtfis affiche :

  • Score de confiance d'abus (0-100)
  • Nombre de signalements

IP2Location

Source alternative de géolocalisation et de recherche ASN pour les adresses IP (par défaut : IPWhois). Récupère :

  • Géolocalisation
  • ASN et Org
  • Proxy (True ou False)

IP2Whois et IP2Location sont des fonctionnalités différentes du même service, vous n'avez donc besoin de vous inscrire qu'une seule fois. La clé API peut ensuite être utilisée pour les deux types de recherche.

IP2Whois

Utilisé en option si des identifiants sont fournis. Récupère :

  • Whois
    • Diverses données whois sur le domaine lui-même

IP2Whois est recommandé par rapport à Virustotal pour les données whois pour plusieurs raisons :

  • Le format des données whois de VT est moins cohérent
  • Les données whois d'IP2Whois ont tendance à être de meilleure qualité que celles de VT. De plus, les données du titulaire (registrant) de VT sont apparemment anonymisées.
  • Vous pouvez économiser un appel API VT en déléguant cette tâche à IP2Whois.

IPinfo

Une autre source alternative de géolocalisation et de recherche ASN pour les adresses IP. Récupère :

  • Géolocalisation
  • ASN et Org
  • Nom d'hôte
  • Anycast (true ou false)

IPWhois

Source par défaut de géolocalisation et de recherche ASN pour les adresses IP. Récupère :

  • Géolocalisation
  • ASN, Org et ISP
  • Domaine

IPWhois ne doit pas être confondu avec IP2Whois, qui fournit les données Whois de domaine.

Greynoise

Grâce à l'API communautaire de Greynoise, wtfis indique si une IP figure dans l'un des jeux de données de Greynoise :

  • Noise : l'IP a été observée en train de scanner régulièrement Internet
  • RIOT : l'IP appartient à une application métier courante (par ex. Microsoft O365, Google Workspace, Slack)

Plus d'informations sur les jeux de données ici.

De plus, l'API renvoie également la classification de l'IP par Greynoise (si disponible). Les valeurs possibles sont benign, malicious et unknown.

Shodan

Récupère des données depuis l'endpoint /shodan/host/{ip} (voir doc). Pour chaque IP, il récupère :

  • Liste des ports et services ouverts
  • Système d'exploitation (si disponible)
  • Tags (attribués par Shodan)

URLhaus

URLhaus est une base de données participative d'URL malveillantes signalées. Cet enrichissement indique si le nom d'hôte ou l'IP interrogé est ou a été utilisé pour distribuer des logiciels malveillants via HTTP ou HTTPS. Les données fournies incluent :

  • Le nombre d'URL de malwares actuellement en ligne et le nombre total
  • La présence actuelle du nom d'hôte ou de l'IP dans les listes noires publiques DNSBL et SURBL
  • Tous les tags attribués à l'URL au cours de son historique dans la base de données URLhaus

Installation

root@kitploit:~
$ pip install wtfis

Pour installer via conda (depuis conda-forge), voir wtfis-feedstock.

Pour installer via brew:

root@kitploit:~
brew install wtfis

Configuration

wtfis utilise ces variables d'environnement (toutes facultatives) :

  • VT_API_KEY - Clé API Virustotal
  • ABUSEIPDB_API_KEY - Clé API AbuseIPDB
  • IP2LOCATION_API_KEY - Clé API IP2Location
  • IP2WHOIS_API_KEY - Clé API IP2Whois
  • GREYNOISE_API_KEY - Clé API Greynoise
  • SHODAN_API_KEY - Clé API Shodan
  • URLHAUS_API_KEY - Clé API URLhaus
  • WTFIS_DEFAULTS - Arguments booléens par défaut
  • GEOLOCATION_SERVICE - Service de géolocalisation / recherche ASN à utiliser

Définissez-les selon votre propre méthode.

Vous pouvez également créer un fichier ~/.env.wtfis dans votre répertoire personnel avec les options ci-dessus. Voir .env.wtfis.example pour un modèle. REMARQUE : n'oubliez pas d'exécuter chmod 400 sur le fichier !

Utilisation

root@kitploit:~
usage: wtfis [-h] [-A] [-s] [-g] [-a] [-u] [-m N] [-n] [-1] [-V] [--geolocation-service {ip2location,ipinfo,ipwhois}] entity

positional arguments:
  entity                Hostname, domain or IP

options:
  -h, --help            show this help message and exit
  -A, --all             Enable all possible enrichments
  -s, --use-shodan      Use Shodan to enrich IPs
  -g, --use-greynoise   Enable Greynoise for IPs
  -a, --use-abuseipdb   Enable AbuseIPDB for IPs
  -u, --use-urlhaus     Enable URLhaus for IPs and domains
  -m N, --max-resolutions N
                        Maximum number of resolutions to show (default: 3)
  -n, --no-color        Show output without colors
  -1, --one-column      Display results in one column
  -V, --version         Print version number
  --geolocation-service {ip2location,ipinfo,ipwhois}
                        Geolocation service to use (default: ipwhois)

En bref :

root@kitploit:~
$ wtfis FQDN_OR_DOMAIN_OR_IP

et vous obtiendrez des résultats organisés en panneaux, comme sur l'image ci-dessus.

Les entrées « defanged » sont acceptées (par ex. api[.]google[.]com).

Si le terminal le prend en charge, certains champs et titres sont des hyperliens cliquables qui pointent vers les sites web des services respectifs.

Tous les enrichissements

Plutôt que de spécifier chaque option d'enrichissement individuellement, vous pouvez utiliser l'option -A / --all pour toutes les activer, dans la mesure du possible. Cette option est mutuellement exclusive avec les options --use-*.

AbuseIPDB

Utilisez l'option -a ou --use-abuseipdb pour activer l'enrichissement AbuseIPDB pour les noms d'hôte, les domaines et les IP.

Le nom de champ AbuseIPDB est un hyperlien (si le terminal le prend en charge) qui vous mène à la page de la base de données AbuseIPDB correspondant à votre requête.

Greynoise

Pour activer Greynoise, lancez la commande avec l'option -g ou --use-greynoise. Comme le quota de l'API est assez faible (50 requêtes par semaine en mars 2023), cet enrichissement est désactivé par défaut.

Le nom de champ GreyNoise est également un hyperlien (si le terminal le prend en charge) qui pointe vers l'entrée de l'IP dans l'interface web de Greynoise, où davantage de contexte est affiché.

Shodan

Shodan peut être utilisé pour afficher les ports ou services ouverts d'une IP, ainsi que le système d'exploitation dans certains résultats. Lancez la commande avec l'option -s ou --use-shodan.

Si le terminal le prend en charge, le champ Services est un hyperlien cliquable qui vous mène à l'interface web de Shodan.

URLhaus

Utilisez l'option -u ou --use-urlhaus pour activer l'enrichissement URLhaus pour les noms d'hôte, les domaines et les IP.

Le nom de champ Malware URLs est un hyperlien (si le terminal le prend en charge) qui vous mène à la page de la base de données URLhaus correspondant à votre requête.

Options d'affichage

Pour les recherches de FQDN et de domaine, vous pouvez augmenter ou diminuer le nombre maximal de résolutions IP affichées avec -m NUMBER ou --max-resolutions=NUMBER. La limite supérieure est 10. Si vous n'avez pas besoin des résolutions du tout, définissez le nombre sur 0.

Pour afficher tous les panneaux sur une seule colonne, utilisez l'option -1 ou --one-column.

Les panneaux peuvent être affichés sans couleur avec -n ou --no-color.

Valeurs par défaut

Les arguments par défaut peuvent être définis via la variable d'environnement WTFIS_DEFAULTS. Par exemple, pour utiliser Shodan et afficher les résultats sur une seule colonne par défaut :

root@kitploit:~
WTFIS_DEFAULTS=-s -1

Si un argument figure dans WTFIS_DEFAULTS, spécifier le même argument lors de l'invocation de la commande annule cet argument. Ainsi, dans l'exemple ci-dessus, si vous exécutez ensuite :

root@kitploit:~
$ wtfis example.com -s

Shodan ne sera PAS utilisé.

Notez que le nombre maximal de résolutions (-m N, --max-resolutions N) ne peut pas être défini dans les valeurs par défaut pour le moment.

Changer le fournisseur de géolocalisation IP et d'ASN

La méthode recommandée pour changer cela consiste à définir la variable GEOLOCATION_SERVICE. Par exemple, pour utiliser IPinfo :

root@kitploit:~
GEOLOCATION_SERVICE=ipinfo

Vous pouvez également définir --geolocation-service lors de l'invocation de la commande :

root@kitploit:~
$ wtfis --geolocation-service=ipinfo 1.1.1.1

Si les deux éléments ci-dessus sont définis, l'option en ligne de commande a priorité.

Docker

wtfis peut être exécuté depuis une image Docker. Commencez par construire l'image (à l'aide du Dockerfile inclus) en exécutant :

root@kitploit:~
$ make docker-image

L'image contiendra la dernière version taguée (pas nécessairement celle du dernier commit) de wtfis. Cela garantit que vous obtenez une version stable.

Deux façons d'exécuter l'image :

Assurez-vous que .env.wtfis se trouve dans votre répertoire personnel et qu'il contient les variables d'environnement nécessaires. Exécutez ensuite simplement :

root@kitploit:~
$ make docker-run

Il s'agit d'un alias pour :

root@kitploit:~
$ docker run --env-file=${HOME}/.env.wtfis -it wtfis

Notez que chaque définition ne doit comporter AUCUN espace avant et après le signe égal (FOO=bar, pas FOO = bar).

Vous pouvez également définir vous-même les variables d'environnement, puis exécuter, par exemple :

root@kitploit:~
$ docker run -e VT_API_KEY -e SHODAN_API_KEY -it wtfis
Télécharger l’outil