Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
celerystalk — Un scanner d'énumération & de vulnérabilités asynchrone. Exécutez tous les outils sur tous les hôtes. | Kitploit
Outils/GitHubGitHub/sethsec/celerystalk
ReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineScripting et AutomatisationCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesCrawlerArchived
40068il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubsethsec/celerystalk

celerystalk

Un scanner d'énumération & de vulnérabilités asynchrone. Exécutez tous les outils sur tous les hôtes.

Voir le dépôtSite web
Partager

celerystalk

celerystalk vous aide à automatiser votre processus de scan réseau/énumération avec des tâches asynchrones (alias tâches) tout en gardant un contrôle total sur les outils que vous souhaitez exécuter.

Démo interactive : Mode Bug Bounty (HackerOne)

Démo interactive : Mode Évaluation de vulnérabilité / Test d'intrusion (machines Retired HackTheBox.eu)

Ce que celerystalk peut automatiser pour vous


celerystalk est :

  • Configurable - Certains outils courants sont dans la configuration par défaut, mais vous pouvez ajouter n'importe quel outil souhaité
  • Conscient des services - Utilise les noms de services Nmap/Nessus plutôt que les numéros de port pour décider quels outils exécuter
  • Évolutif - Conçu pour scanner plusieurs hôtes, mais fonctionne bien pour scanner un seul hôte à la fois
  • VirtualHosts - Prend en charge la reconnaissance de sous-domaines et le scan de virtualhosts
  • Contrôle des tâches - Prend en charge l'annulation, la mise en pause et la reprise des tâches, inspiré du scanner Burp
  • Captures d'écran - Prend des captures d'écran (aquatone) de chaque URL dans le périmètre identifiée par n'importe quel outil (vous pouvez limiter le nombre de captures si vous le souhaitez)

Installation/Configuration

  • Systèmes d'exploitation supportés : Kali
  • Version Python supportée : 2.x

Vous devez installer et exécuter celerystalk en tant que root``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

root@kitploit:~
## Utiliser le conteneur docker depuis Dockerhub```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Docker Build```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

root@kitploit:~
## Utilisation de celerystalk - Les bases


### [Mode URL] - Comment scanner une URL (ou plusieurs URLs dans un fichier)

#### Lancer tous les outils activés contre une URL ou plusieurs URLs dans un fichier sans avoir à importer le scope, nmap, etc.```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Mode facile]

Importer nmap xml

  • Comment scanner un ou plusieurs hôtes```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

root@kitploit:~
#### Ou, importer une liste d'hôtes qui sont dans le scope et laisser celerystalk exécuter nmap pour vous```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

Vérifier les services importés, lancer des scans, prendre des captures d'écran, générer un rapport```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

root@kitploit:~
## Utilisation avancée : Mode Bug Bounty vs Mode Évaluation des Vulnérabilités

Vous définissez le mode lors de l'instanciation de l'espace de travail. L'espace de travail par défaut est le mode VAPT, mais vous avez deux options pour les espaces de travail créés manuellement.

*   Si vous commencez avec des adresses IP/plages/CIDR dans le périmètre, utilisez le mode Évaluation des Vulnérabilités et Test d'Intrusion (VAPT).
*   Si vous commencez avec des domaines dans le périmètre, utilisez le mode Bug Bounty (BB).

### [Mode Bug Bounty] 

*   En mode BB, tous les sous-domaines trouvés avec celerystalk ou importés manuellement sont marqués dans le périmètre.

#### Trouver les sous-domaines, définir les hôtes hors périmètre, scanner tout le reste```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

Note : Vous pouvez d'abord exécuter la commande de sous-domaines puis définir le scope, ou bien définir le scope puis importer les sous-domaines.

[Mode d'Évaluation des Vulnérabilités]

  • En mode VAPT, les adresses IP/plages/CIDR définissent le scope.
  • Les sous-domaines correspondant à une IP dans le scope sont également ajoutés au scope.

Importer un scan nmap, définir éventuellement les IP ou noms d'hôte exclus du scope```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

root@kitploit:~
**Remarque:** Vous pouvez d'abord exécuter la commande de sous-domaines, puis définir le périmètre, ou définir le périmètre et importer les sous-domaines.  

#### Importer la liste des hôtes qui sont dans le périmètre et faire exécuter nmap par celerystalk, puis analyser les résultats```
# ./celerystalk workspace create -o /dir -m vapt        # Create default workspace and set output dir
# ./celerystalk import -S client-inscope-list.txt       # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt      (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk query watch (then Ctrl+c)               # Watch nmap scans as they move from pending > running > complete
# ./celerystalk subdomains -d client.com,client.net     # Find subdomains and determine if in scope
# ./celerystalk scan                                    # Run all enabled commands
# ./celerystalk query watch (then Ctrl+c)               # Watch scans as they move from pending > running > complete
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

Remarque : Vous pouvez exécuter la commande subdomains en premier et ensuite définir la portée, ou vous pouvez définir la portée et importer les sous-domaines.

Utilisation de celerystalk - Plus de détails

Config.ini - Le centre de votre configuration

  1. Configurez les options de celerystalk comme le nombre de tâches simultanées
  2. Créez des variables de remplacement de configuration personnalisées
  3. Configurez le mappage des services Nmap/Nessus vers celerystalk
  4. Configurez les outils que vous souhaitez que celerystalk exécute

Pour plus de détails, consultez la page Configuration dans le Wiki

Sous-commandes

workspace

Vous devez créer un espace de travail avant de pouvoir faire quoi que ce soit d'autre.

root@kitploit:~
#### import
Cette commande permet d'importer des données de ports et d'hôtes dans celerystalk, et de définir ce qui est dans le périmètre (scope) et ce qui ne l'est pas.

| Option | Description |
| --- | --- |
| -f scan.xml | <b>XML Nmap/Nessus</b><br><ul><li>Ajoute toutes les adresses IP de ce fichier à la table des hôtes et les marque toutes dans le périmètre (scope) pour être scannées.</li><li>Ajoute tous les ports et types de services à la table des services.</li></ul> |
| -S scope.txt | <b>Fichier de scope</b><br><ul><li>Affiche les différences de fichiers qui n'ont pas été mis en scène (staged)</li></ul>|
| -D subdomains.txt | <b>Fichier de (sous)domaines</b><br><ul><li>celerystalk détermine si chaque sous-domaine est dans le périmètre (scope) en résolvant l'IP et en cherchant l'IP dans la base de données. S'il y a une correspondance, le domaine est marqué comme étant dans le périmètre et sera scanné.</li></ul>|```
Import Nmap XML file:       ./celerystalk import -f /assessments/nmap.xml 
Import Nessus file:         ./celerystalk import -f /assessments/scan.nessus 
Import list of Domains:     ./celerystalk import -D <file>
Import list of IPs/Ranges:  ./celerystalk import -S <file>
Specify workspace:          ./celerystalk import -f <file>     
Import multiple files:      ./celerystalk import -f nmap.xml -S scope.txt -D domains.txt

subdomains

Cette commande exécute tous les outils de recherche de sous-domaines présents dans votre fichier de configuration. Si vous préférez, vous pouvez le faire en dehors de celerystalk et importer les sous-domaines avec la commande import

OptionDescription
-d domaine1,domaine2,etcExécuter Amass, Sublist3r, etc. et stocker les domaines dans la base de données
  • Après avoir exécuté vos outils de reconnaissance de sous-domaines, celerystalk détermine si chaque sous-domaine est dans le périmètre en résolvant l'IP et en recherchant l'IP dans la base de données. S'il y a une correspondance, le domaine est marqué comme étant dans le périmètre et sera analysé.
Find subdomains: celerystalk subdomains -d domain1.com,domain2.com
root@kitploit:~
#### nmap
Cette commande exécutera nmap pour vous, en utilisant les options que vous avez spécifiées dans le fichier config.ini. Vous pouvez également importer les données de scan de ports depuis un fichier xml nmap ou depuis un fichier .nessus.

| Option | Description |
| --- | --- |
| aucune option | Lit la commande nmap depuis la configuration et scanne tous les services pour les hôtes dans le scope |
| -c [filename] | Spécifiez un fichier de configuration celerystalk [Défaut: ./config.ini] |

#### scan
Cette commande soumet des tâches à celery, qui les exécute de manière asynchrone et enregistre la sortie dans votre répertoire de sortie.

| Option | Description |
| --- | --- |
| aucune option | <b>Scanne tous les hôtes dans le scope</b><ul><li>Lit la base de données et scanne chaque IP et sous-domaine dans le scope.</li><li>Lance tous les outils activés pour les IPs, mais uniquement les outils spécifiques http/http contre les virtualhosts</li></ul>   |
| --noIP      | Ne scanne pas les hôtes par adresse IP (ne scanne que les vhosts)
| -t ip,vhost,cidr | <b>Scanne une ou plusieurs cibles spécifiques depuis la base de données ou un fichier de scan</b><ul><li>Scanne un sous-ensemble des IPs et/ou sous-domaines dans le scope</li></ul> |  
| -s | <b>Simulation</b><br> Envoie toutes les tâches à celery, mais toutes les commandes sont exécutées avec un # devant elles, les rendant inertes</li></ul> |
| -c [filename]   | Spécifiez un fichier de configuration celerystalk [Défaut: ./config.ini]          |
| -u [URL]     | Scanne une URL spécifique, même si elle n'est pas encore dans la base de données                      |```    
Scan all in scope hosts:    ./celerystalk scan    
Scan subset of DB hosts:    ./celerystalk scan -t 10.0.0.1,10.0.0.3
                            ./celerystalk scan -t 10.0.0.100-200
                            ./celerystalk scan -t 10.0.0.0/24
                            ./celerystalk scan -t sub.domain.com
Simulation mode:            ./celerystalk scan -s

rescan

Cette commande rescannera un hôte déjà scanné.

OptionDescription
aucune option
root@kitploit:~
                       ./celerystalk rescan -c myconfig.ini

Rescan some hosts ./celerystalk rescan -t 1.2.3.4,sub.domain.com
Simulation mode: ./celerystalk rescan -s

root@kitploit:~
#### query 
Vérifiez de manière asynchrone le statut de la file d'attente des tâches aussi souvent que vous le souhaitez. Le mode watch exécute en fait la commande linux watch afin que vous ne remplissiez pas tout votre tampon de terminal.
     
| Option | Description |
| --- | --- |
| no options | Affiche toutes les tâches de l'espace de travail actuel |
| watch | Envoie la commande à la commande unix watch qui vous permet d'obtenir un statut mis à jour toutes les 2 secondes |
| brief | Limite de 5 résultats par statut (pending/running/completed/cancelled/paused) |
| summary | Affiche uniquement une bannière avec des chiffres et non les tâches elles-mêmes |```
Query Tasks:                ./celerystalk query 
                            ./celerystalk query watch                               
                            ./celerystalk query brief
                            ./celerystalk query summary                                
                            ./celerystalk query summary watch

cancel/pause/resume

Annuler/Mettre en pause/Reprendre toute(s) tâche(s) qui est en cours d'exécution ou en file d'attente.

root@kitploit:~
                        ./celerystalk <verb> all                #Cancel/Pause/Resume all tasks from current workspaces
root@kitploit:~
#### captures d'écran

|  Options   | Description                           |
| --- | --- |
| aucune option | Prendre des captures d'écran pour tous les chemins connus |```
    ./celerystalk screenshots

report

Exécutez un rapport qui combine toutes les sorties de l'outil en un fichier html et un fichier txt. Exécutez-le aussi souvent que vous le souhaitez. Chaque fois que vous exécutez le rapport, il écrase le rapport précédent.

OptionsDescription
aucune optionCrée un rapport pour tous les hôtes dans le périmètre qui ont été scannés
Create Report: ./celerystalk report #Create a report for all scanned hosts in current workspace
root@kitploit:~
#### db
Liste ou exporte les espaces de travail, les hôtes, les services ou les chemins stockés dans la base de données celerystalk

| Option | Description |
| --- | --- |
| workspaces | Affiche tous les espaces de travail connus et le répertoire de sortie associé à chaque espace de travail |
| workspace | Identique à workspaces |
| services | Affiche tous les ports ouverts connus et les types de services par IP |
| ports    | Identique à ports.                                                         |
| hosts | Affiche tous les hôtes (adresses IP et sous-domaines/vhosts) et indique s'ils sont dans le périmètre et s'ils ont été soumis à l'analyse |
| vhosts   | Identique à la commande hosts, mais exclut les vhosts qui sont des adresses IP.      |
| paths | Affiche tous les chemins identifiés par vhost |
| paths_only | Affiche une liste de chemins séparée par des sauts de ligne dans la base. Utile pour rediriger vers un autre outil |
| export | Exporte les tables des services, des hôtes et des chemins
| export_paths_only | Exporte uniquement une liste de chemins séparée par des sauts de ligne depuis la base vers un fichier.```
Show workspaces:            ./celerystalk db workspaces
                            ./celerystalk db workspace
Show services:              ./celerystalk db services
                            ./celerystalk db ports
Show hosts:                 ./celerystalk db hosts
Show vhosts only            ./celerystalk db vhosts
Show paths:                 ./celerystalk db paths
Show paths (no table)       ./celerystalk db paths_only     
Show tasks:                 ./celerystalk db tasks
Export tables to csv        ./celerystalk db export
Export paths to txt         ./celerystalk db export_paths_only

admin

Fonctions administratives

root@kitploit:~
## Utilisation```
Usage:
    celerystalk workspace ([create]|[switch]) [-w workspace_name] [-o <output_dir>] [-m <mode>] [-h]
    celerystalk import [-f <nmap_file>] [-S scope_file] [-D subdomains_file] [-O outOfScope.txt] [-u <url>] [-h]
    celerystalk subdomains [-d <domains>] [-c <config_file>] [-s] [-h]
    celerystalk nmap [-t <targets>] [-c <config_file>] [-s] [-h]
    celerystalk scan [-t <targets>] [--noIP] [-c <config_file>] [-s] [-h]
    celerystalk scan -u <url> [-c <config_file>] [-s] [-h]
    celerystalk rescan [-t <targets>] [-c <config_file>] [-s] [-h]
    celerystalk query ([full] | [summary] | [brief]) [watch] [-h]
    celerystalk query [watch] ([full] | [summary] | [brief]) [-h]
    celerystalk report [-h]
    celerystalk screenshots [-h]
    celerystalk cancel ([all]|[<task_ids>]) [-h]
    celerystalk pause  ([all]|[<task_ids>]) [-h]
    celerystalk resume ([all]|[<task_ids>]) [-h]
    celerystalk db ([workspaces]|[workspace]|[services]|[ports]|[hosts]|[vhosts]|[paths]|[paths_only]|[tasks]) [-h]
    celerystalk db export [-h]
    celerystalk admin ([start]|[stop]|[restart]|[reset]|[backup]|[restore]) [-f <restore_file>] [-h]
    celerystalk interactive [-h]
    celerystalk (help | -h | --help)

Options:
    -h --help           Show this screen
    -v --version        Show version
    -f <nmap_file>      Nmap xml import file
    -c <config_file>    Specify a non-default configuration file  by name
    -o <output_dir>     Output directory
    -m <mode>           vapt = VulnAssmt/PenTest, bb = Bug Bounty
    -S <scope_file>     Scope import file
    -O <outscope_file>  Out of scope hosts file
    -D <subdomains_file> Subdomains import file
    -t <targets>        Target(s): IP, IP Range, CIDR
    -u <url>            URL to parse and scan with all configured tools
    -w <workspace>      Workspace
    -d --domains        Domains to scan for vhosts
    -s --simulation     Simulation mode.  Submit tasks comment out all commands
    --noIP              Only scan targets by DNS hostname (Don't scan the IP address)

Context specific help with examples:

    ./celerystalk workspace -h
    ./celerystalk subdomains -h
    ./celerystalk import -h
    ./celerystalk nmap -h
    ./celerystalk scan -h
    ./celerystalk rescan -h
    ./celerystalk query -h
    ./celerystalk pause -h
    ./celerystalk resume -h
    ./celerystalk cancel -h
    ./celerystalk db -h
    ./celerystalk screenshots -h
    ./celerystalk report -h
    ./celerystalk admin -h

Credit

Ce projet a été inspiré par de nombreux excellents outils :

  1. https://github.com/codingo/Reconnoitre by @codingo_
  2. https://github.com/frizb/Vanquish by @frizb
  3. https://github.com/leebaird/discover by @discoverscripts
  4. https://github.com/1N3/Sn1per
  5. https://github.com/SrFlipFlop/Network-Security-Analysis by @SrFlipFlop

Merci à @offensivesecurity et @hackthebox_eu pour leurs réseaux de laboratoire

Merci également à :

  1. @decidedlygray pour m'avoir orienté vers celery, m'avoir aidé à résoudre des problèmes Python que je ne maîtrisais pas, et pour les nombreux tests bêta
  2. @kerpanic pour m'avoir inspiré à dépoussiérer un ancien projet et le transformer en celerystalk
  3. Mes amis chez TUV OpenSky et IthacaSec pour avoir testé cela et soumis des bugs et des fonctionnalités
Télécharger l’outil
PhaseCommandeExemples d'outils utilisés
Recon/Énumération DNS./celerystalk subdomains -d domaine1,domaine2Amass, sublist3r
Définir le périmètre, Importer nmap/nessus./celerystalk import [scan_data,scope_files,etc.]celerystalk
Scan de ports./celerystalk nmapnmap
Énumération de répertoires et fichiers, Identification de vulnérabilités./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, etc.
Captures d'écran./celerystalk sceenshotsAquatone
Analyse./celerystalk reportcelerystalk
OptionDescription
no optionsAffiche l'espace de travail actuel
createCrée un nouvel espace de travail
-wDéfinit le nom du nouvel espace de travail
-oDéfinit le répertoire de sortie attribué à l'espace de travail
-mMode [vapt \ bb]
Create default workspace ./celerystalk workspace create -o /assessments/client -m bb
Create named workspace ./celerystalk workspace create -o /assessments/client -w client -m vapt
Switch to another workspace ./celerystalk workspace client
Pour chaque hôte dans le périmètre dans la base de données, celerystalk demandera si vous souhaitez le rescanner
-t ip,vhost,cidrAnalyse un sous-ensemble des adresses IP et/ou sous-domaines dans le périmètre
-sEnvoie toutes les tâches à celery, mais toutes les commandes sont exécutées avec un # devant elles, les rendant inertes
-c [filename]Spécifier un fichier de configuration celerystalk [Par défaut : ./config.ini]
Rescan all hosts: ./celerystalk rescan
OptionDescription
cancel
  • L'annulation d'une tâche en cours d'exécution envoie un kill -TERM
  • L'annulation d'une tâche en file d'attente* fera que celery l'ignore (utilise revoke de celery).
  • L'annulation de toutes les tâches* tuera les tâches en cours et révoquera toutes les tâches en file d'attente.
pause
  • Mettre en pause une seule tâche utilise kill -STOP pour suspendre le processus.
  • Mettre en pause toutes les tâches* tente d'envoyer kill -STOP à toutes les tâches en cours, mais c'est un peu bancal et vous devrez peut-être l'exécuter plusieurs fois. Il est possible qu'un travail se soit terminé avant d'avoir pu être mis en pause, ce qui signifie que vous aurez un worker qui accepte encore de nouveaux travaux.
resume
  • Reprendre les tâches* envoie un kill -CONT qui permet au processus de redémarrer là où il s'était arrêté.
Cancel/Pause/Resume Tasks: ./celerystalk 5,6,10-20 #Cancel/Pause/Resume tasks 5, 6, and 10-20 from current workspace
OptionsDescription
startDémarrer les processus Celery & Redis
stopArrêter les processus Celery & Redis
restartRedémarrer les processus Celery & Redis
resetDétruire la base de données, vider Redis, recommencer
backupSauvegarder la base de données et tous les répertoires de données de l'espace de travail
restoreRestaurer la base de données et tous les répertoires de données de l'espace de travail
-f [filename]Nom du fichier de restauration
Examples:
./celerystalk admin start
./celerystalk admin stop
./celerystalk admin restart
./celerystalk admin reset
./celerystalk admin backup -f
./celerystalk admin restore -f