Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ars0n-framework — Framework modulaire de chasse aux bugs bounty automatisant la reconnaissance, l'énumération de sous-domaines et le scan de vulnérabilités, avec un focus éducatif pour aider les aspirants ingénieurs en sécurité à apprendre les concepts concrets de la sécurité des applications (AppSec). | Kitploit
Outils/GitHubGitHub/r-s0n/ars0n-framework
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésÉnumération de Sous-domainesApprentissage et ÉducationParcours et Cours
GitHubr-s0n/ars0n-framework

ars0n-framework

Voir le dépôt
67414728il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Framework modulaire de chasse aux bugs bounty automatisant la reconnaissance, l'énumération de sous-domaines et le scan de vulnérabilités, avec un focus éducatif pour aider les aspirants ingénieurs en sécurité à apprendre les concepts concrets de la sécurité des applications (AppSec).

Partager

Logo Ars0n
The Ars0n Framework

LA VERSION 2 ALPHA ARRIVE BIENTÔT !! CONSULTEZ LE DÉPÔT POUR LES MISES À JOUR !

Conçu pour aider les chercheurs en herbe à démarrer leur parcours de Bug Bounty et « Gagner en Apprenant » -- par rs0n

À propos • Installation • Modules • Dépannage • FAQ • Ars0n Security • YouTube • Twitch

Vignette YouTube

À propos

Salut ! Je m'appelle Harrison Richardson, ou rs0n (arson) quand je veux me sentir plus cool que je ne le suis vraiment. Le code de ce dépôt a commencé comme une petite collection de scripts pour automatiser plusieurs des processus courants de chasse aux Bug Bounties que je répétais sans cesse. Avec le temps, j'ai construit une application web simple avec une connexion MongoDB pour gérer mes découvertes et identifier des points de données précieux. Après 5 ans de chasse aux Bug Bounties, à la fois à temps partiel et à temps plein, je suis enfin prêt à empaqueter cette collection d'outils dans un framework approprié.

The Ars0n Framework est conçu pour fournir aux aspirants ingénieurs en sécurité applicative tous les outils nécessaires pour utiliser la chasse aux Bug Bounties comme moyen d'apprendre des concepts concrets et précieux de sécurité applicative et de gagner de l'💰 en le faisant ! Mon objectif est d'abaisser la barrière à l'entrée pour la chasse aux Bug Bounties en fournissant des outils d'automatisation faciles à utiliser, combinés à du contenu éducatif et des guides pratiques pour un large éventail de vulnérabilités Web et Cloud. En combinaison avec mon contenu YouTube, ce framework aidera les aspirants ingénieurs en sécurité applicative à comprendre rapidement et facilement des concepts de sécurité réels qui se traduisent directement par une carrière bien rémunérée en Cybersécurité.

En plus d'utiliser cet outil pour la chasse aux Bug Bounties, les ingénieurs en herbe peuvent également utiliser ce dépôt Github comme toile pour s'entraîner à collaborer avec d'autres développeurs ! Cet outil a été inspiré par Metasploit et conçu pour être modulaire de manière similaire. Chaque Script (Ex : wildfire.py ou slowburn.py) est essentiellement un algorithme qui exécute les Modules (Ex : fire-starter.py ou fire-scanner.py) selon un modèle spécifique pour obtenir un résultat souhaité. Grâce à cette conception, la communauté est libre de créer de nouveaux Scripts pour résoudre un cas d'usage spécifique ou des Modules pour étendre les résultats de ces Scripts. En apprenant le code de ce framework et en utilisant Github pour contribuer avec votre propre code, les ingénieurs en herbe continueront à acquérir des compétences concrètes qui peuvent être appliquées dès le premier jour d'un poste d'Ingénieur en Sécurité I.

J'espère que ce framework modulaire servira de toile pour partager ce que j'ai appris au cours de ma carrière avec la prochaine génération d'ingénieurs en sécurité ! Croyez-moi, on a besoin de toute l'aide possible !!

🤠 Saviez-vous que plus de 95% des scientifiques croient en une corrélation directe entre la quantité de café que je bois et la rapidité avec laquelle je peux créer de nouvelles fonctionnalités ? Dingue, non ?! Eh bien, maintenant vous pouvez tester leur hypothèse et m'offrir un café via ce joli bouton !! 🤯

Offrez-moi un café

Démarrage rapide

Copiez ce bloc de code dans une installation propre de Kali Linux 2023.4 pour télécharger, installer et exécuter la dernière version Alpha stable du framework :

sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

Télécharger la dernière version ALPHA stable

wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

Installation

The Ars0n Framework inclut un script qui installe tous les outils, paquets, etc. nécessaires pour faire fonctionner le framework sur une installation propre de Kali Linux 2023.4.

Veuillez noter que la seule installation prise en charge de ce framework est sur une installation propre de Kali Linux 2023.3. Si vous choisissez d'essayer d'exécuter le framework en dehors d'une installation propre de Kali, je ne pourrai pas vous aider à résoudre les éventuels problèmes.

./install.sh

Cette vidéo montre exactement à quoi s'attendre d'une installation réussie.

Si vous utilisez un processeur ARM, vous devrez ajouter l'option --arm à tous les scripts d'installation/d'exécution

./install.sh --arm

Lorsque l'installation commence, il vous sera demandé de saisir diverses clés API et tokens. Leur saisie n'est pas nécessaire pour exécuter les fonctionnalités de base du framework. Si vous ne saisissez pas ces clés API et tokens au moment de l'installation, appuyez simplement sur Entrée à chaque invite. Les clés peuvent être ajoutées ultérieurement dans le répertoire ~/.keys. Plus d'informations sur la façon d'ajouter ces clés manuellement se trouvent dans la section Foire Aux Questions de ce README.

Exécuter l'application web (Client et Serveur)

Une fois l'installation terminée, il vous sera proposé d'exécuter l'application en saisissant Y. Si vous choisissez de ne pas l'exécuter immédiatement, ou si vous devez l'exécuter après un redémarrage, naviguez simplement vers le répertoire racine et exécutez le script bash run.sh.

./run.sh

Si vous utilisez un processeur ARM, vous devrez ajouter l'option --arm à tous les scripts d'installation/d'exécution

./run.sh --arm

Modules principaux

Les modules principaux de The Ars0n Framework sont utilisés pour déterminer la logique de scan de base. Chaque script est conçu pour prendre en charge une méthodologie de reconnaissance spécifique en fonction de ce que l'utilisateur essaie d'accomplir.

Wildfire

Télécharger l’outil