Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cotopaxi — Ensemble d'outils pour les tests de sécurité des appareils de l'Internet des objets utilisant des protocoles IoT réseau spécifiques | Kitploit
Outils/GitHubGitHub/samsung/cotopaxi
Scanners de VulnérabilitésSécurité IoTFuzzingSécurité RéseauTests d'Intrusion
GitHubsamsung/cotopaxi

cotopaxi

Ensemble d'outils pour les tests de sécurité des appareils de l'Internet des objets utilisant des protocoles IoT réseau spécifiques

Voir le dépôt
36280il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

Ensemble d'outils pour les tests de sécurité des dispositifs de l'Internet des objets utilisant les protocoles : AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP.

Licence :

Cotopaxi utilise la licence publique générale GNU version 2 : https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

Avertissement

La trousse à outils Cotopaxi est destinée à être utilisée uniquement pour des tests de sécurité autorisés !

Certains outils (en particulier le testeur de vulnérabilités et le fuzzer de protocole) peuvent provoquer l'arrêt du fonctionnement normal de certains appareils ou serveurs — par exemple, entraîner un plantage ou un blocage des entités testées ou saturer le trafic réseau d'autres entités.

Assurez-vous d'avoir l'autorisation des propriétaires des appareils ou serveurs testés avant d'exécuter ces outils !

Assurez-vous de vérifier les lois locales avant d'exécuter ces outils !

Installation

Pour installer la version minimale de Cotopaxi (sans Machine Learning ni outils de développement) :

root@kitploit:~
pip install cotopaxi

Installation quasi complète (sans scapy-ssl_tls requis pour le support DTLS) :

root@kitploit:~
pip install cotopaxi[all]

Pour une documentation plus détaillée sur l'installation, voir : Guide d'installation

Intégration avec Metasploit

Si vous souhaitez utiliser les outils Cotopaxi depuis Metasploit, voir : Intégration Metasploit

Remerciements

Le classificateur d'apprentissage automatique utilisé dans l'outil device_identification a été entraîné à l'aide du corpus "IMC 2019 payload dataset" fourni par les auteurs de l'article suivant :

Titre : Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach Auteurs : Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi Conférence : Internet Measurement Conference (IMC) 2019 URL : https://moniotrlab.ccis.neu.edu/imc19dataset/

Nous remercions les auteurs ci-dessus d'avoir partagé ce corpus !

Outils de ce paquet :

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (pour fuzzer les serveurs)
  • client_proto_fuzzer (pour fuzzer les clients)
  • vulnerability_tester (pour tester les serveurs)
  • client_vuln_tester (pour tester les clients)
  • amplifier_detector
  • active_scanner

Protocoles supportés par les différents outils (la case de gauche décrit une implémentation fonctionnelle en Python 2 et celle de droite en Python 3) :

Pour une documentation plus détaillée de chaque outil, voir : Outils

Vulnérabilités supportées

Vulnérabilités identifiées par l'équipe Cotopaxi, pouvant être testées à l'aide de Cotopaxi :

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Autres vulnérabilités supportées par Cotopaxi :

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

De nouvelles vulnérabilités peuvent être facilement ajoutées à la base de données dans vulnerabilities.yaml et les charges utiles dans cotopaxi/vulnerabilities//<payload.raw>.

Problèmes / limitations connus

Il existe certains problèmes ou limitations connus causés par l'utilisation de scapy comme bibliothèque réseau :

  • tester des services exécutés sur la même machine peut entraîner des problèmes liés à la non-livraison de certains paquets,
  • plusieurs outils exécutés contre la même cible peuvent interférer entre eux (des paquets peuvent être considérés comme une réponse à une autre requête).

Voir plus sur : https://scapy.readthedocs.io/en/latest/troubleshooting.html#

Développement

Pour des informations plus détaillées sur le développement de Cotopaxi, voir : Guide de développement

root@kitploit:~
Télécharger l’outil
OutilAMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/AN/AN/A☑☑N/A☑☑☑☑N/A☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐