Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hephaestus-server-forger — Auditeur de sécurité de serveurs analysant les configurations Apache, Nginx et IIS avec des guides de durcissement assistés par IA et des rapports professionnels. | Kitploit
Outils/GitHubGitHub/rodhnin/hephaestus-server-forger
Scanners de VulnérabilitésAudit de ConfigurationSécurité WebTests d'IntrusionSécurité CloudDevSecOpsSécurité de l'IA
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

Auditeur de sécurité de serveurs analysant les configurations Apache, Nginx et IIS avec des guides de durcissement assistés par IA et des rapports professionnels.

Voir le dépôt
120il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Hephaestus — Auditeur de sécurité de serveurs

Version Python License Docker LangChain Ethical


Auditeur de sécurité de serveurs pour Apache, Nginx et IIS — 13 phases de scan, plus de 70 codes de constat, guides de durcissement assistés par IA.


Démarrage rapide  ·  Documentation  ·  Docker  ·  Analyse IA  ·  Suivre sur GitHub


Hephaestus — Forgez des configurations de serveur sécurisées

En action

Hephaestus — sortie de scan réelle
Scan en direct · Apache 2.4.54 · 11 constats · 44,17 s · scan n° 518 · mode sûr

Hephaestus — aperçu du rapport HTML
Rapport HTML — répartition par sévérité, correspondance OWASP, barre de filtres
Hephaestus — tableau des constats avec badges CVE
Tableau des constats — badges CVE/CWE, preuves dépliables, extraits de configuration

🎯 Qu'est-ce que Hephaestus ?

Hephaestus est un auditeur de sécurité de serveurs prêt pour la production qui place l'éthique en premier. Conçu pour les administrateurs système, les ingénieurs DevOps et les testeurs d'intrusion, il analyse les configurations de serveurs web (Apache, Nginx, IIS) afin d'identifier les mauvaises configurations critiques avant que des attaquants ne les exploitent.

Pourquoi Hephaestus ?

  • 🔒 Éthique par conception : le système de jeton de consentement empêche les scans non autorisés
  • 🤖 Propulsé par l'IA : GPT-4, Claude ou Ollama local pour des guides de durcissement intelligents
  • 📊 Rapports professionnels : HTML élégant + JSON lisible par machine
  • 🚀 Rapide et efficace : scan concurrent avec limitation de débit intelligente
  • 💾 Suivi persistant : base de données SQLite PARTAGÉE avec la suite Argos (~/.argos/argos.db)
  • 🐳 Prêt pour Docker : scan conteneurisé + laboratoires de test vulnérables (Apache et Nginx)
  • 🎯 Zéro faux positif : testé en profondeur avec plus de 55 tests de validation

Ce qu'il scanne

Catégorie de contrôleDétails
Informations serveurDivulgation des versions Apache/Nginx/IIS via les en-têtes et les pages d'erreur
Fichiers sensibles.env, .git, phpinfo.php, server-status, sauvegardes, fichiers de configuration (plus de 70 chemins)
Méthodes HTTPMéthodes non sûres (PUT, DELETE, TRACE, OPTIONS)
En-têtes de sécuritéHSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
Configuration TLS/SSLAnalyse approfondie : suites de chiffrement, versions de protocole, validité des certificats, corrélation CVE
Listage de répertoiresautoindex Apache/Nginx activé sur des répertoires sensibles
Détection CORSSondes wildcard, origine null, réflexion (COR-001 à COR-006)
Robots.txtAnalyse des chemins interdits, sondes d'accessibilité en direct en mode agressif
Détection WAF13 signatures incluant Cloudflare, Sucuri, ModSecurity, AWS WAF, Imperva
Découverte d'APIExposition de spécifications Swagger/OpenAPI, introspection GraphQL, points de terminaison non authentifiés
Sécurité des cookiesAnalyse par cookie de HttpOnly/Secure/SameSite sur les chemins authentifiés
Analyse phpinfo()9 réglages PHP dangereux : display_errors, allow_url_include, open_basedir, et plus
Analyseur de fichiers de configurationAnalyse hors ligne de httpd.conf / nginx.conf pour détecter les mauvaises configurations
Scanner de ports37 ports courants avec récupération de bannières et enrichissement CVE

✨ Fonctionnalités

🛡️ Audit de sécurité principal```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

- **Prise en charge multi-serveurs** : détection et durcissement d'Apache, Nginx, IIS
- **Analyse concurrente** : pool de threads + limitation de débit pour des analyses rapides et respectueuses
- **Collecte de preuves** : réponses HTTP, en-têtes, contenus de fichiers préservés
- **Gestion élégante des erreurs** : délais d'expiration, échecs DNS, connexions refusées gérés de manière robuste

### 🤖 Guides de durcissement assistés par IA

Choisissez votre fournisseur d'IA en fonction de vos besoins :

| Fournisseur         | Idéal pour          | Vitesse          | Coût           | Confidentialité |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | Qualité production | ⚡ Rapide (35s)  | 💰 $0.25/scan | 🔒 Standard     |
| **Anthropic Claude** | Orienté confidentialité | ⚡ Rapide (45s)  | 💰 $0.30/scan | 🔒 Améliorée    |
| **Ollama (Local)**   | Confidentialité totale | 🐢 Lent (28min) | 💰 Gratuit    | 🔐 100 % hors ligne |

**Deux modes d'analyse :**

- **Technique** : extraits de configuration Apache/Nginx, commandes CLI, durcissement pas à pas
- **Exécutif** : évaluation des risques en langage clair pour les parties prenantes et la direction

### 📊 Rapports professionnels

**Rapports JSON** (lisibles par machine)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

Rapports HTML (conviviaux)

Télécharger l’outil