Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - Énumère automatiquement les sites web et exporte les fichiers en résultat. | Kitploit
Outils/GitHubGitHub/shiva108/waes
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebCTFTests d'IntrusionÉnumération de Sous-domainesApprentissage et Éducation
GitHubshiva108/waes
7036il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WAES

CPH:SEC WAES: Web Auto Enum & Scanner - Énumère automatiquement les sites web et exporte les fichiers en résultat.

Voir le dépôt

GitHub Logo

WAES - Auto Enumération Web & Scanner

Version 1.2.77

WAES est une plateforme professionnelle d'énumération et de reconnaissance web basée sur Bash, conçue pour les compétitions Capture The Flag (CTF), la chasse aux bugs (Bug Bounty) et les tests de pénétration. Elle automatise le workflow complexe du scan de sécurité en orchestrant les meilleurs outils du marché dans un pipeline unifié et haute performance.


🚀 Principales Fonctionnalités

Capacités de Base

  • Moteur Multi-Étapes : 4 niveaux de scan, du Recon Rapide (fast) à l'Exploitation Avancée (advanced).
  • Exécution Parallèle : Utilisation concurrente des outils de scan pour des résultats 3 à 5 fois plus rapides.
  • Profils Intelligents : Configurations pré-paramétrées pour CTF, Bug Bounty et Applications Web.
  • Scan par Lot : Support natif du scan par liste et par réseau CIDR.

Modules Avancés

  • Mode Furtif : Rotation des User-Agents, support proxy et techniques d'évitement temporel.
  • Recon OSINT : Énumération de sous-domaines, Transparence des Certificats et Google Dorks.
  • Découverte de Paramètres : Exploration avancée des paramètres et détection d'entrées cachées.
  • Conteneurisation : Support complet Docker et Docker Compose pour un déploiement portable.
  • Surveillance Continue : Détection de changements, comparaisons de base et planification cron.

Rapports & Sorties

  • Multi-Formats : Rapports JSON, XML, CSV, Markdown et HTML.
  • Données Structurées : Sorties lisibles par machine pour l'intégration dans des pipelines.
  • Artéfacts Détaillés : Structure de répertoires organisée pour chaque cible scannée.

📂 Structure du Dépôt

root@kitploit:~
WAES/
├── waes.sh                 # Point d'entrée principal CLI
├── waes-watch.sh           # Script de surveillance continue et d'établissement de base
├── install.sh              # Installateur des dépendances
├── lib/
│   ├── osint_scanner.sh    # Module OSINT et sous-domaines
│   ├── param_discovery.sh  # Moteur de découverte de paramètres
│   ├── stealth.sh          # Bibliothèque de configuration d'évitement
│   ├── batch_scanner.sh    # Orchestrateur multi-cibles
│   ├── parallel_scan.sh    # Gestionnaire de file d'attente et de concurrence
│   ├── profile_loader.sh   # Analyseur de profils YAML
│   ├── plugin_manager.sh   # Système de hooks pour plugins
│   └── exporters/          # Générateurs JSON, XML, CSV, MD
├── profiles/               # Profils de configuration de scan (YAML)
├── plugins/                # Scripts d'extension (Slack, etc.)
├── report/                 # Répertoire de sortie par défaut
└── docker-compose.yml      # Configuration d'orchestration de conteneurs

🛠️ Installation

Installation Native

Nécessite un environnement Linux (Kali Linux recommandé).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

L'installateur détecte automatiquement votre gestionnaire de paquets et installe les dépendances comme nmap, nikto, gobuster, etc.

Installation Docker

Exécutez WAES dans un conteneur pour éviter les conflits de dépendances.

root@kitploit:~
# Construire l'image
docker build -t waes:latest .

# Ou via Compose
docker-compose up -d

📖 Guide d'Utilisation

Scans de Base

root@kitploit:~
# Scan standard (HTTP)
sudo ./waes.sh -u 10.10.10.130

# Scan HTTPS Approfondi
sudo ./waes.sh -u target.com -s -t deep

# Générer des rapports HTML et JSON
sudo ./waes.sh -u target.com -t advanced -H -J

Scan Basé sur un Profil

Utilisez des profils pré-paramétrés pour des scénarios spécifiques :

root@kitploit:~
# Capture The Flag (Aggressif)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (Discret)
sudo ./waes.sh -u target.com --profile bug-bounty

# Profils disponibles : ctf-box, web-app, bug-bounty, quick-scan

Scan par Lot et Parallèle

Scannez efficacement des réseaux entiers ou des listes de domaines :

root@kitploit:~
# Scanner une liste de cibles (supporte le CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# Exemple de fichier de cibles :
# 192.168.1.10
# 10.10.10.0/24
# example.com

Utilisation avec Docker

root@kitploit:~
# Exécuter un conteneur de scan temporaire
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# Exécuter avec un profil
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

Mode Furtif

Activez les techniques d'évitement avant de scanner :

root@kitploit:~
# Charger la bibliothèque furtive
source lib/stealth.sh

# Configurer le niveau (low, medium, high, paranoid)
configure_stealth_mode high

# Lancer le scan
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 Plugins & Extensions

WAES supporte un système de plugins basé sur des hooks.

Gestion des plugins :

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

Plugins activés :

  • Slack Notify : Envoie des alertes webhook au début/fin des scans et lors de découvertes.
  • Custom Scanner : Modèle pour intégrer des outils propriétaires.

🤝 Contribution

Les contributions sont les bienvenues !

  1. Forkez le dépôt.
  2. Créez une branche de fonctionnalité : git checkout -b feature/amazing-feature.
  3. Commitez vos modifications : git commit -m 'Add amazing feature'.
  4. Poussez sur la branche : git push origin feature/amazing-feature.
  5. Ouvrez une Pull Request.

Assurez-vous que tous les nouveaux scripts passent les vérifications syntaxiques bash -n.


📜 Licence

Ce projet est sous licence GPL-2.0 License. Consultez le fichier LICENSE pour plus de détails.


📞 Auteur & Contact

Shiva @ CPH:SEC

  • GitHub : Shiva108

Version de Production Vérifiée - v1.2.77

Télécharger l’outil