Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
interactsh — Un serveur de collecte d'interactions OOB et une bibliothèque cliente | Kitploit
Outils/GitHubGitHub/projectdiscovery/interactsh
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionAnalyse DNS
GitHubprojectdiscovery/interactsh

interactsh

Un serveur de collecte d'interactions OOB et une bibliothèque cliente

Voir le dépôt
4.5k47525il y a 5 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Interactsh

Un serveur de collecte d'interactions OOB et une bibliothèque client

Fonctionnalités • Utilisation • Client Interactsh • Serveur Interactsh • Intégration Interactsh • Rejoindre Discord


Interactsh est un outil open-source pour détecter les interactions hors bande. C'est un outil conçu pour détecter les vulnérabilités qui provoquent des interactions externes.

Fonctionnalités

  • Interaction DNS/HTTP(S)/SMTP(S)/LDAP
  • Prise en charge d'IPv4 et IPv6
  • Client CLI / Web / Burp / ZAP / Docker
  • Chiffrement AES sans journalisation
  • TLS Wildcard automatique basé sur ACME avec renouvellement automatique
  • Entrées DNS pour le service Cloud Metadata
  • Contrôle dynamique des réponses HTTP
  • Serveur Interactsh auto-hébergé
  • Prise en charge de plusieurs domaines (auto-hébergé)
  • Écouteur NTLM/SMB/FTP(S)/RESPONDER (auto-hébergé)
  • Interactions Wildcard / Protégées (auto-hébergé)
  • Hébergement d'index / de fichiers personnalisable (auto-hébergé)
  • Hébergement de fichiers client pour les charges utiles OOB de second niveau (auto-hébergé)
  • Longueur de charge utile personnalisable (auto-hébergé)
  • Certificat SSL personnalisé (auto-hébergé)

Client Interactsh

Utilisation```sh

interactsh-client -h

Cela affichera l'aide de l'outil. Voici tous les commutateurs qu'il prend en charge.```yaml
Usage:
  ./interactsh-client [flags]

Flags:
INPUT:
   -s, -server string   interactsh server(s) to use (default "oast.pro,oast.live,oast.site,oast.online,oast.fun,oast.me")
   -fl, -file string[]  local file(s) to upload and host on the interactsh server

CONFIG:
   -config string                           flag configuration file (default "$HOME/.config/interactsh-client/config.yaml")
   -auth                                    configure projectdiscovery cloud (pdcp) api key (default true)
   -n, -number int                          number of interactsh payload to generate (default 1)
   -t, -token string                        authentication token to connect protected interactsh server
   -pi, -poll-interval int                  poll interval in seconds to pull interaction data (default 5)
   -nf, -no-http-fallback                   disable http fallback registration
   -cidl, -correlation-id-length int        length of the correlation id preamble (min 3, default 20) (default 20)
   -cidn, -correlation-id-nonce-length int  length of the correlation id nonce (min 3, default 13) (default 13)
   -sf, -session-file string                store/read from session file
   -kai, -keep-alive-interval value         keep alive interval (default 1m0s)

FILTER:
   -m, -match string[]   match interaction based on the specified pattern
   -f, -filter string[]  filter interaction based on the specified pattern
   -dns-only             display only dns interaction in CLI output
   -http-only            display only http interaction in CLI output
   -smtp-only            display only smtp interactions in CLI output
   -asn                   include asn information of remote ip in json output

UPDATE:
   -up, -update                 update interactsh-client to latest version
   -duc, -disable-update-check  disable automatic interactsh-client update check

OUTPUT:
   -o string                         output file to write interaction data
   -json                             write output in JSON Lines format
   -ps, -payload-store               write generated interactsh payload to file
   -psf, -payload-store-file string  store generated interactsh payloads to given file (default "interactsh_payload.txt")
   -fsf, -file-store-file string     store hosted file URLs to given file (requires -file)
   -v                                display verbose interaction

DEBUG:
   -version            show version of the project
   -health-check, -hc  run diagnostic check up

Client CLI Interactsh

Le client CLI Interactsh nécessite go1.20+ pour s'installer correctement. Exécutez la commande suivante pour obtenir le dépôt -```sh go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

### Configurer PDCP_API_KEY avec le client CLI Interactsh
> Obtenez votre clé API gratuite en vous inscrivant sur https://cloud.projectdiscovery.io

Vous pouvez configurer votre PDCP_API_KEY de deux manières :
1. Pour configurer la clé API de manière interactive, exécutez la commande suivante :   ```sh
   ./interactsh-client -auth
  1. Si vous préférez transmettre la clé API directement, utilisez l'option -auth suivie de votre clé API : ```sh ./interactsh-client -auth=

Exécution par défaut

Cela générera une charge utile unique qui peut être utilisée pour des tests OOB avec un minimum d'informations d'interaction dans la sortie.```console $ interactsh-client

_       __                       __       __  

()__ / /____ _________ / // /_ / / __ / / _ / / __ '/ / __/ __/ __
/ / / / / /
/ __/ / / /
/ / /
/ /
(
) / / / /// //_/_
// _,/___/_/__// // v0.0.5

    projectdiscovery.io

[INF] Listing 1 payload for OOB Testing [INF] c23b2la0kl1krjcrdj10cndmnioyyyyyn.oast.pro

[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (A) from 172.253.226.100 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (AAAA) from 32.3.34.129 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received HTTP interaction from 43.22.22.50 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received HTTPS interaction from 43.22.22.50 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (MX) from 43.3.192.3 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (TXT) from 74.32.183.135 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received SMTP interaction from 32.85.166.50 at 2021-26-26 12:26

### Fichier de session

`interactsh-client` avec le flag `-sf, -session-file` peut être utilisé pour stocker/lire les informations de la session en cours à partir d'un fichier défini par l'utilisateur, ce qui est utile pour reprendre la même session afin de récupérer les interactions même après l'arrêt ou la fermeture du client.```console
$ interactsh-client -sf interact.session

    _       __                       __       __  
   (_)___  / /____  _________ ______/ /______/ /_ 
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ 1.0.3

        projectdiscovery.io

[INF] Listing 1 payload for OOB Testing
[INF] c23b2la0kl1krjcrdj10cndmnioyyyyyn.oast.pro
Télécharger l’outil