Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/siwecos/infoleak-scanner
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésCollecte d'InformationsSécurité WebCollecte d'EmailsArchived
GitHubsiwecos/infoleak-scanner

InfoLeak-Scanner

Scanner Web qui détecte les versions de CMS, les plugins, les bibliothèques JavaScript vulnérables, les adresses e-mail et les numéros de téléphone sur les sites web cibles, en évaluant le risque de fuite d'informations.

Voir le dépôt
179il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

InfoLeak-Scanner

Docker

Exécutez d'abord docker run --rm -p 8000:80 siwecos/infoleak-scanner.

Ouvrez votre navigateur et utilisez le scanner : http://localhost/?url=<URL>

Installation

Obtenez php5, curl et un serveur web :

root@kitploit:~
sudo apt-get install apache2 php5 php5-curl

Copiez l'application dans le serveur web :

root@kitploit:~
cp -R . /var/www/html/

Quoi ?

Système de gestion de contenu (CMS)

  • Drupal
  • Joomla
  • vbulletin
  • Webspell
  • Webspell-NOR
  • Wordpress
  • xt-commerce
  • Contenido
  • magento2
  • shopsys
  • shopify
  • squarespace
  • blogger
  • 1C-Bitrix
  • TYPO3
  • prestashop

Plugins

Recherche des plugins pour le CMS détecté. La plus grande liste (WordPress) contient 980 plugins différents.

Bibliothèques JavaScript

Recherche les bibliothèques JavaScript vulnérables et les plus utilisées.

Adresses e-mail

Recherche des adresses e-mail. Utile pour le spam et/ou les attaques d'ingénierie sociale.

Numéros de téléphone

Recherche des numéros de téléphone. Utile pour les attaques d'ingénierie sociale et/ou les arnaques.

Score

root@kitploit:~
| Résultat             | Score (0-100) |
|----------------------+---------------|
| CMS_ONLY             |           100 |
| CMS_VERSION          |            96 |
| CMS_VERSION_VULN     |     voir ci-dessous |
| PLUGIN_ONLY          |            99 |
| PLUGIN_VERSION       |            96 |
| PLUGIN_VERSION_VULN  |     voir ci-dessous |
| JS_LIB_ONLY          |            99 |
| JS_LIB_VERSION       |            96 |
| JS_LIB_VULN_VERSION  |     voir ci-dessous |
| EMAIL_FOUND          |            96 |
| NUMBER_FOUND         |            98 |

Si un résultat tel que :

	CMS_VERSION_VULN
	PLUGIN_VERSION_VULN
	JS_LIB_VULN_VERSION

alors le score global sera plafonné à 20 et chaque vulnérabilité supplémentaire diminuera le score global de 10. Ce qui signifie que si CMS_VERSION_VULN et PLUGIN_VERSION_VULN et JS_LIB_VULN_VERSION sont retournés, le score global sera de 0.

De plus, la détection de jQuery v1.12.4 sur un site WordPress ne sera pas évaluée comme une bibliothèque vulnérable habituelle. Ce résultat donnera un score de 90, mais le placeholder restera JS_LIB_VULN_VERSION car il s'agit d'une bibliothèque vulnérable.

Exécution du scanner

Vous pouvez exécuter le scanner via des requêtes POST et GET.

POST

Si vous souhaitez exécuter le scanner avec une requête POST, vous devez envoyer les paramètres dans un format encodé en JSON :

root@kitploit:~
{
  "url": "string",
  "dangerLevel": 0,
  "callbackurls": [
    "string"
  ],
  "userAgent": "string"
}

url définit l'URL à scanner. dangerLevel n'est pas pertinent, définissez-le simplement à 0. callbackurls est un tableau d'URL. Ces URLs recevront le résultat du scanner (envoyé via POST). userAgent définit votre user agent individuel que vous souhaitez envoyer lors du scan.

GET

Exécuter le scanner avec une requête GET est beaucoup plus simple. Il vous suffit d'exécuter l'application avec une URL donnée :

http://localhost/?url=<URL>

Sortie

Aucun résultat dans aucun scan :

root@kitploit:~
{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 100,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        }
    ]
}

Au moins un résultat dans chaque scan :

root@kitploit:~
{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 20,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "CMS_VERSION",
                    "values": {
                        "cms": "wordpress",
                        "version": "4.9.6",
                        "node": "meta",
                        "node_content": "WordPress 4.9.6"
                    }
                }
            ]
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 99,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "PLUGIN_ONLY",
                    "values": {
                        "plugin": "contact-form-7",
                        "node": "href",
                        "node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
                    }
                }
            ]
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 0,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "JS_LIB_VULN_VERSION",
                    "values": {
                        "js_lib_name": "jquery",
                        "js_lib_version": "1.12.4",
                        "node": "src",
                        "node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
                    }
                }
            ]
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "EMAIL_FOUND",
                    "values": {
                        "email_adress": [
                            [
                                "[email protected]"
                            ]
                        ]
                    }
                }
            ]
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 98,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "NUMBER_FOUND",
                    "values": {
                        "number": [
                            "1234-12 11 22-3",
                            "123-11 22 333-4"
                        ]
                    }
                }
            ]
        }
    ]
}

Valeurs de l'interface du scanner

InfoLeak-Scanner

Messages

Détails supplémentaires

Testé en particulier sur :

root@kitploit:~
	Mozilla Firefox 45.7.0

	PHP 5.6.30-0+deb8u1 (cli) (built: Feb  8 2017 08:50:21)
	Copyright (c) 1997-2016 The PHP Group
	Zend Engine v2.6.0, Copyright (c) 1998-2016 Zend Technologies

	Server version: Apache/2.4.10 (Debian)
	Server built:   Feb 24 2017 18:40:28
	Server's Module Magic Number: 20120211:37
	Server loaded:  APR 1.5.1, APR-UTIL 1.5.4
	Compiled using: APR 1.5.1, APR-UTIL 1.5.4
	Architecture:   64-bit
	Server MPM:     prefork
	threaded:     no
	forked:     yes (variable process count)
	Server compiled with....
	-D APR_HAS_SENDFILE
	-D APR_HAS_MMAP
	-D APR_HAVE_IPV6 (IPv4-mapped addresses enabled)
	-D APR_USE_SYSVSEM_SERIALIZE
	-D APR_USE_PTHREAD_SERIALIZE
	-D SINGLE_LISTEN_UNSERIALIZED_ACCEPT
	-D APR_HAS_OTHER_CHILD
	-D AP_HAVE_RELIABLE_PIPED_LOGS
	-D DYNAMIC_MODULE_LIMIT=256
	-D HTTPD_ROOT="/etc/apache2"
	-D SUEXEC_BIN="/usr/lib/apache2/suexec"
	-D DEFAULT_PIDLOG="/var/run/apache2.pid"
	-D DEFAULT_SCOREBOARD="logs/apache_runtime_status"
	-D DEFAULT_ERRORLOG="logs/error_log"
	-D AP_TYPES_CONFIG_FILE="mime.types"
	-D SERVER_CONFIG_FILE="apache2.conf"
Télécharger l’outil
PlaceholderMessage
SCAN CMS
CMS_ONLYSystème de gestion de contenu {cms} utilisé détecté.
CMS_VERSIONSystème de gestion de contenu {cms} et sa version {version} utilisés détectés.
CMS_VERSION_VULNSystème de gestion de contenu {cms} version {version} vulnérable détecté.
SCAN PLUGIN
PLUGIN_ONLYPlugin CMS {plugin} dans le nœud DOM {node} via le contenu du nœud {node_content} détecté.
PLUGIN_VERSIONPlugin CMS {plugin} et sa version {plugin_version} dans le nœud DOM {node} via le contenu du nœud {node_content} détectés.
PLUGIN_VERSION_VULNPlugin CMS {plugin} et sa version {plugin_version} vulnérables dans le nœud DOM {node} via le contenu du nœud {node_content} détectés.
SCAN JS
JS_LIB_ONLYBibliothèque JavaScript {js_lib_name} utilisée dans le nœud DOM {node} via le contenu du nœud {node_content} détectée.
JS_LIB_VERSIONBibliothèque JavaScript {js_lib_name} et sa version {js_lib_version} utilisées dans le nœud DOM {node} via le contenu du nœud {node_content} détectées.
JS_LIB_VULN_VERSIONBibliothèque JavaScript {js_lib_name} et sa version {js_lib_version} vulnérables dans le nœud DOM {node} via le contenu du nœud {node_content} détectées.
SCAN EMAIL
EMAIL_FOUNDAdresse e-mail {email_address} trouvée.
SCAN PHONE
NUMBER_FOUNDNuméro de téléphone {number} trouvé.
ERREURS
NO_SOURCE_CODEL'URL donnée n'a pas de code source.
INVALID_URLL'URL donnée n'est pas une URL valide.
INFOLEAK_LOCALHOST_SCAN_NOT_ALLOWEDLe scan de localhost n'est pas autorisé.
NO_RESPONSEL'URL donnée est inaccessible.
INFOLEAK_PORT_DISALLOWEDL'URL donnée contient un port non autorisé.
INFOLEAK_DONT_LEAK_USER_CREDSL'URL donnée contient des identifiants utilisateur.
INFOLEAK_JSON_DECODE_ERRORLa requête POST donnée n'a pas pu être décodée.
INFOLEAK_REDIRECT_ERRORL'URL effectue une redirection interdite.
UNSUPPORTED_PROTOCOLLe site Web utilise un protocole qui n'est pas pris en charge.
FAILED_INITLe scanner n'a pas réussi à initialiser la connexion.
URL_MALFORMATL'URL n'est pas correctement formatée.
COULDNT_RESOLVE_HOSTL'hôte distant donné n'a pas été résolu.
COULDNT_CONNECTÉchec de la connexion à l'hôte ou au proxy.
REMOTE_ACCESS_DENIEDL'accès à la ressource donnée dans l'URL a été refusé.
HTTP2_ERRORUn problème a été détecté dans la couche de tramage HTTP2.
TOO_MANY_REDIRECTSIl y a eu trop de redirections.
SEND_ERRORÉchec de l'envoi des données réseau.
RECV_ERRORÉchec de la réception des données réseau.
BAD_CONTENT_ENCODINGEncodage de transfert non reconnu.
SSL_ENGINE_INITFAILEDL'initialisation du moteur SSL a échoué.
TIMEOUTLe délai d'attente spécifié a été atteint selon les conditions.
CONV_FAILEDLa conversion de caractères a échoué.
REMOTE_FILE_NOT_FOUNDLa ressource référencée dans l'URL n'existe pas.
HTTP2_STREAMErreur de flux dans la couche de tramage HTTP/2.