Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hackbox — HackBox est un outil puissant et complet qui combine une variété de techniques pour les évaluations de sécurité des applications web et des réseaux, notamment les tests XSS, le scan de sous-domaines, l'injection SSRF, et plus encore. Son interface conviviale et sa large gamme de fonctionnalités en font un atout précieux pour les professionnels de la sécurité. | Kitploit
Outils/GitHubGitHub/samhaxr/hackbox
ReconnaissanceScanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise ConfigurationÉnumération de Sous-domaines
GitHubsamhaxr/hackbox

hackbox

Voir le dépôt
41884il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

HackBox est un outil puissant et complet qui combine une variété de techniques pour les évaluations de sécurité des applications web et des réseaux, notamment les tests XSS, le scan de sous-domaines, l'injection SSRF, et plus encore. Son interface conviviale et sa large gamme de fonctionnalités en font un atout précieux pour les professionnels de la sécurité.

Partager

GitHub release GitHub stars GitHub forks GitHub issues GitHub pulls GitHub watch GitHub license

HackB0x v2.0

HackBox est la combinaison d'outils et de techniques impressionnants.

HackBox est un outil complet et puissant qui combine une variété de techniques de pointe pour aider les professionnels de la sécurité dans leur mission d'identification et de correction des vulnérabilités des applications web et des réseaux. L'outil est équipé d'un large éventail de fonctions qui permettent aux utilisateurs de mener diverses évaluations de sécurité et activités de test de pénétration avec facilité et efficacité.

L'outil possède plusieurs fonctionnalités essentielles pour identifier et atténuer les vulnérabilités courantes des applications web. Par exemple, HackBox inclut une fonction Xss qui permet aux utilisateurs de tester les applications web pour les vulnérabilités de type cross-site scripting (XSS). De plus, l'outil inclut une fonction Exploits qui permet aux utilisateurs de simuler des attaques et de tester divers exploits, y compris l'injection SQL et l'inclusion de fichiers distants.

HackBox inclut également une fonction de scanner de sous-domaines qui permet aux utilisateurs de scanner et de découvrir les sous-domaines associés à une application web ou à un réseau cible. Cette fonction est utile pour identifier les sous-domaines potentiellement vulnérables qui pourraient être négligés lors d'une évaluation de sécurité typique.

La fonction Whois Lookup permet aux utilisateurs de recueillir des informations d'enregistrement de domaine, telles que les coordonnées du propriétaire, la date d'expiration du domaine et les détails des serveurs de noms. Cette fonction est essentielle pour mener des activités de reconnaissance et déterminer la légitimité d'un domaine cible.

HackBox inclut également une fonction SSRF Injection qui permet aux utilisateurs de simuler des attaques de type server-side request forgery (SSRF), de plus en plus fréquentes dans les vulnérabilités modernes des applications web. L'outil propose également une fonction Nmap Auto banner qui identifie automatiquement les bannières des services exécutés sur le système cible.

L'outil comprend également une fonction Js Url parser qui permet aux utilisateurs d'analyser les URLs JavaScript, couramment utilisées dans les attaques malveillantes. De plus, HackBox inclut une fonction Web Headers qui permet aux utilisateurs de visualiser les en-têtes HTTP et de détecter des vulnérabilités telles que le cross-site scripting et la falsification de requête intersite.

La fonction Listener permet aux utilisateurs d'écouter le trafic réseau, ce qui est utile pour identifier et surveiller l'activité réseau. De plus, HackBox inclut une fonction Current Network Stats qui affiche des informations en temps réel sur le trafic et l'utilisation du réseau.

HackBox comprend également une fonction CORS Misconfig qui permet aux utilisateurs d'identifier et d'exploiter les mauvaises configurations de cross-origin resource sharing (CORS). Enfin, l'outil propose une fonction AWS S3 Misconfig qui permet aux utilisateurs de détecter et d'exploiter les buckets Amazon Web Services (AWS) S3 mal configurés.

HackBox est un outil tout-en-un conçu pour aider les professionnels de la sécurité à mener des évaluations de sécurité et des tests de pénétration efficaces et performants. Son ensemble étendu de fonctionnalités, combiné à son interface conviviale, en fait un atout précieux dans l'arsenal de tout professionnel de la sécurité.

Utilisation

root@kitploit:~
git clone https://github.com/samhaxr/hackbox && cd hackbox

virtualenv venv && source venv/bin/activate

pip install -r requirements.txt

python hackbox.py

Tutoriel YouTube

YouTube

Crédits

Shawar Khan https://twitter.com/ShawarkOFFICIAL

Jobart Abama https://twitter.com/jobertabma

VulnersCom https://github.com/vulnersCom/getsploit

Erwin De Laat https://twitter.com/erwindelaat

thehappydinoa https://twitter.com/thehappydinoa

Télécharger l’outil