Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mi-x — Déterminez si votre environnement de calcul est réellement vulnérable à une vulnérabilité spécifique en tenant compte de tous les facteurs qui affectent l'exploitabilité *réelle* (exécution, configuration, permissions, existence d'une atténuation, OS, etc..) | Kitploit
Outils/GitHubGitHub/rezilion/mi-x
Scanners de VulnérabilitésSécurité des ConteneursAnalyse des VulnérabilitésAudit de Configuration
GitHubrezilion/mi-x

mi-x

Déterminez si votre environnement de calcul est réellement vulnérable à une vulnérabilité spécifique en tenant compte de tous les facteurs qui affectent l'exploitabilité *réelle* (exécution, configuration, permissions, existence d'une atténuation, OS, etc..)

Voir le dépôt
14110il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

Auteur : 2022 - Aujourd'hui, Rezilion

Description : Validation des vulnérabilités

Développement : Janvier 2022 - Aujourd'hui

Documentation : Voir le site web, README

Introduction

Description

‘Am I Exploitable ?’ est un projet open source en Python qui répond au besoin de valider si votre système est exploitable face à des vulnérabilités spécifiques. Le projet peut vous aider à comprendre si vous êtes exploitable face à une vulnérabilité donnée et vous expliquer quel est le composant vulnérable ou non vulnérable dans votre système. Le projet peut créer un graphe qui présente le flux de validation en fonction des vérifications de vulnérabilités que nous effectuons. MI-X prend en charge une sortie lisible par machine. Les résultats peuvent être exportés dans trois formats de fichiers différents : json, csv et text. Après l’exécution de l’outil, vous verrez le flux de validation – il affichera quelles vérifications ont été effectuées sur l’hôte/le conteneur, suivies des recommandations de remédiation et d’atténuation. Nous souhaitons créer une communauté de chercheurs et de programmeurs capables d’ajouter des vérifications de vulnérabilités pour de nouvelles vulnérabilités ou pour des vulnérabilités critiques ou célèbres. Dès qu’une nouvelle vulnérabilité apparaît, nous pouvons proposer ce service qui aide les personnes à valider si elles sont exploitables ou non. De plus, les vérifications de vulnérabilités écrites jusqu’à présent peuvent être enrichies avec certaines vérifications que nous aurions pu manquer.

Fonctionnalités et options d’utilisation :

  • Valider si l’on est exploitable face à un cve fourni
  • Valider si l’on est exploitable face à une catégorie de cves
  • Obtenir la description de la vulnérabilité
  • Valider les conteneurs de l’hôte
  • Présenter la logique du flux de validation sous forme de graphe.
  • Exporter les résultats dans l’un des trois formats de sortie : json, csv, text.
  • Obtenir des recommandations de remédiation et d’atténuation.

Un exemple de graphe de flux pour CVE-2021-4034 (alias PwnKit) :

Graphe du flux de validation PwnKit

Chacun est libre d’utiliser « Am I Exploitable ? » selon les conditions de la licence AGPL-3.0 (voir le fichier LICENSE).

Informations rapides

  • Nom : « Am I Exploitable ? »
  • Type : validation de vulnérabilités
  • Licence : GNU AFFERO GENERAL PUBLIC LICENSE
  • Langage : Python3
  • Auteur : Rezilion
  • Autorisations requises : root recommandé, non nécessaire (sudo peut être utilisé)

Fichiers

  • am_i_exploitable.py - Le fichier principal qui gère les entrées utilisateur et les appels aux CVEs.
  • cves - Paquet Python contenant un fichier Python pour chaque vulnérabilité actuellement prise en charge.
  • modules - Paquet Python contenant des modules. Les modules sont des implémentations de code utilisées dans différents fichiers CVE.

Systèmes d’exploitation et distributions pris en charge

L’outil prend en charge les distributions Linux suivantes :

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

Prise en charge partielle d’Alpine

Prise en charge partielle de Windows

Légende des couleurs

mi-x_legend

Prérequis d’installation

Avant d’installer MI-X, assurez-vous que votre machine dispose des éléments suivants :

  1. python version 3
  2. pip3
  3. graphviz (optionnel, nécessaire uniquement pour les fonctionnalités de graphe)
  4. xdg-utils (optionnel, nécessaire uniquement pour les fonctionnalités de graphe)
  5. openjdk avec prise en charge de jcmd (nécessaire en mode conteneur lorsque la version d’openjdk sur le conteneur est inférieure à openjdk10)

Pour installer les prérequis :

  1. Vérifiez votre distribution OS à l’aide de la commande suivante :

    root@kitploit:~
    cat /etc/os-release
    
  2. Identifiez le gestionnaire de paquets utilisé par votre distribution OS :

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. Installez les paquets pertinents à l’aide du gestionnaire de paquets de votre distribution OS

Prérequis d’installation des dépendances

Pour exécuter MI-X correctement, vous devez installer graphviz et le module Python packaging à l’aide de pip :

root@kitploit:~
pip install -r requirements.txt

Installer MI-X

Les tout derniers développements sont disponibles via git.

  1. Clonez ou téléchargez les fichiers du projet (aucune compilation ni installation n’est requise)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. Exécutez le menu de MI-X
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

Exécuter le modèle d’analyse

Commande modèle d’analyse

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

Exemple d’exécution d’analyse

Analysez la machine exécutant des conteneurs à la recherche de log4shell.

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

Exécution

Arguments

-v --vulnerability_identifier

Spécifie la vulnérabilité qui sera vérifiée (non défini par défaut).

Syntaxe :

  • CVE-YEAR-ID - analyse votre système pour une vulnérabilité spécifique via l’identifiant cve de la vulnérabilité
  • name - analyse votre système pour une vulnérabilité spécifique via le nom de la vulnérabilité
  • all - analyse votre système pour toutes les vulnérabilités du répertoire cves

Si l’argument n’est pas défini, un message de menu apparaîtra présentant les vulnérabilités actuellement prises en charge.

-c --container

Analyse tous les conteneurs en cours d’exécution sur l’hôte (False par défaut).

  • En mode conteneurs, l’utilisateur devra saisir son mot de passe pour une utilisation de sudo.

-n --container_name

Analyse des conteneurs spécifiques sur l’hôte en saisissant les noms des conteneurs en cours d’exécution séparés par des espaces (non défini par défaut).

  • En mode conteneurs, l’utilisateur devra saisir son mot de passe pour une utilisation de sudo.

-f --format'

Exporte les résultats dans l’un des trois formats de sortie possibles : json, csv, text

  • L’utilisateur devra spécifier le type de format dans lequel les résultats seront exportés.

--description

Spécifie s’il faut afficher la description de la vulnérabilité ou non (True par défaut).

-g --graph

Spécifie s’il faut afficher l’organigramme de validation (False par défaut).

-h --help

Aide pour comprendre comment exécuter le code

Développement et bogues

Vous avez trouvé un problème ou une excellente idée ? Faites-le-nous savoir :

  • GitHub - https://github.com/Rezilion/mi-x.git
  • E-mail - [email protected]

Les contributions sont appréciées et peuvent être effectuées via GitHub.

Voir CONTRIBUTING.md pour plus d’informations sur la façon de les soumettre.

Support

« Am I Exploitable ? » est testé sur Windows et sur les systèmes d’exploitation Linux les plus courants. La documentation (README) et les informations de débogage (définissez le paramètre de débogage sur « True ») devraient couvrir la plupart des questions et problèmes.

Les bogues peuvent être signalés via GitHub ou en envoyant un e-mail à l’adresse ci-dessus.

Remerciements

Merci à la communauté d’utiliser et de soutenir les logiciels open source.

Les nombreux commentaires, bogues/correctifs et questions sont la clé du succès et de la motivation continue pour développer des outils comme celui-ci.

Télécharger l’outil