Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
celerystalk — Un scanner d'énumération & de vulnérabilités asynchrone. Exécutez tous les outils sur tous les hôtes. | Kitploit
Outils/GitHubGitHub/sethsec/celerystalk
ReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineScripting et AutomatisationCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesCrawler
4006826il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Archived
GitHubsethsec/celerystalk

celerystalk

Un scanner d'énumération & de vulnérabilités asynchrone. Exécutez tous les outils sur tous les hôtes.

Voir le dépôtSite web
Partager

celerystalk

celerystalk vous aide à automatiser votre processus de scan réseau/énumération avec des tâches asynchrones (alias tâches) tout en gardant un contrôle total sur les outils que vous souhaitez exécuter.

Démo interactive : Mode Bug Bounty (HackerOne)

Démo interactive : Mode Évaluation de vulnérabilité / Test d'intrusion (machines Retired HackTheBox.eu)

Ce que celerystalk peut automatiser pour vous

PhaseCommandeExemples d'outils utilisés
Recon/Énumération DNS./celerystalk subdomains -d domaine1,domaine2Amass, sublist3r
Définir le périmètre, Importer nmap/nessus./celerystalk import [scan_data,scope_files,etc.]celerystalk
Scan de ports./celerystalk nmapnmap
Énumération de répertoires et fichiers, Identification de vulnérabilités./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, etc.
Captures d'écran./celerystalk sceenshotsAquatone
Analyse./celerystalk reportcelerystalk

celerystalk est :

  • Configurable - Certains outils courants sont dans la configuration par défaut, mais vous pouvez ajouter n'importe quel outil souhaité
  • Conscient des services - Utilise les noms de services Nmap/Nessus plutôt que les numéros de port pour décider quels outils exécuter
  • Évolutif - Conçu pour scanner plusieurs hôtes, mais fonctionne bien pour scanner un seul hôte à la fois
  • VirtualHosts - Prend en charge la reconnaissance de sous-domaines et le scan de virtualhosts
  • Contrôle des tâches - Prend en charge l'annulation, la mise en pause et la reprise des tâches, inspiré du scanner Burp
  • Captures d'écran - Prend des captures d'écran (aquatone) de chaque URL dans le périmètre identifiée par n'importe quel outil (vous pouvez limiter le nombre de captures si vous le souhaitez)

Installation/Configuration

  • Systèmes d'exploitation supportés : Kali
  • Version Python supportée : 2.x

Vous devez installer et exécuter celerystalk en tant que root``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

## Utiliser le conteneur docker depuis Dockerhub```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Docker Build```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

## Utilisation de celerystalk - Les bases


### [Mode URL] - Comment scanner une URL (ou plusieurs URLs dans un fichier)

#### Lancer tous les outils activés contre une URL ou plusieurs URLs dans un fichier sans avoir à importer le scope, nmap, etc.```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Mode facile]

Importer nmap xml

  • Comment scanner un ou plusieurs hôtes```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

#### Ou, importer une liste d'hôtes qui sont dans le scope et laisser celerystalk exécuter nmap pour vous```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

Vérifier les services importés, lancer des scans, prendre des captures d'écran, générer un rapport```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

## Utilisation avancée : Mode Bug Bounty vs Mode Évaluation des Vulnérabilités

Vous définissez le mode lors de l'instanciation de l'espace de travail. L'espace de travail par défaut est le mode VAPT, mais vous avez deux options pour les espaces de travail créés manuellement.

*   Si vous commencez avec des adresses IP/plages/CIDR dans le périmètre, utilisez le mode Évaluation des Vulnérabilités et Test d'Intrusion (VAPT).
*   Si vous commencez avec des domaines dans le périmètre, utilisez le mode Bug Bounty (BB).

### [Mode Bug Bounty] 

*   En mode BB, tous les sous-domaines trouvés avec celerystalk ou importés manuellement sont marqués dans le périmètre.

#### Trouver les sous-domaines, définir les hôtes hors périmètre, scanner tout le reste```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

Note : Vous pouvez d'abord exécuter la commande de sous-domaines puis définir le scope, ou bien définir le scope puis importer les sous-domaines.

[Mode d'Évaluation des Vulnérabilités]

  • En mode VAPT, les adresses IP/plages/CIDR définissent le scope.
  • Les sous-domaines correspondant à une IP dans le scope sont également ajoutés au scope.

Importer un scan nmap, définir éventuellement les IP ou noms d'hôte exclus du scope```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

**Remarque:** Vous pouvez d'abord exécuter la commande de sous-domaines, puis définir le périmètre, ou définir le périmètre et importer les sous-domaines.
Télécharger l’outil