Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rapidscan — :new: Le scanner de vulnérabilités web multi-outils. | Kitploit
Outils/GitHubGitHub/skavngr/rapidscan
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubskavngr/rapidscan

rapidscan

🆕 Le scanner de vulnérabilités web multi-outils.

Voir le dépôt
2.1k4327il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitHub issues GitHub issues GitHub forks GitHub stars GitHub license

🟥 RapidScan v1.2 - Le scanner de vulnérabilités web multi-outils

RapidScan a été porté vers Python3, c'est-à-dire v1.2. Le code Python2.7 est disponible dans la section des versions v1.1. Téléchargez-le et utilisez-le si vous n'avez pas encore migré vers Python 3. Veuillez noter que la v1.1 (Python2.7) ne sera plus améliorée.

Évolution:

C'est tout un tracas pour un pentester d'effectuer un binge-tool-scanning (exécuter des outils de scan de sécurité les uns après les autres) sans automatisation. À moins d'être un pro de l'automatisation, c'est une tâche herculéenne que d'effectuer un binge-scan pour chaque engagement. L'objectif ultime de ce programme est de résoudre ce problème grâce à l'automatisation ; à savoir exécuter plusieurs outils de scan pour découvrir des vulnérabilités, évaluer efficacement les faux positifs, corréler collectivement les résultats et gagner un temps précieux ; le tout sous un même toit.

Voici RapidScan.

Fonctionnalités

  • installation en une seule étape.
  • exécute une multitude d'outils de scan de sécurité, effectue d'autres vérifications codées sur mesure et affiche les résultats spontanément.
  • certains des outils incluent nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto, etc., s'exécutent sous une seule entité.
  • fait gagner beaucoup de temps, vraiment beaucoup de temps !
  • vérifie les mêmes vulnérabilités avec plusieurs outils pour vous aider à cibler efficacement les faux positifs.
  • extrêmement léger et peu gourmand en ressources processeur.
  • légendes pour vous aider à comprendre quels tests peuvent prendre plus de temps, afin que vous puissiez Ctrl+C pour passer outre si nécessaire.
  • association avec l'OWASP Top 10 et CWE 25 sur la liste des vulnérabilités découvertes. (en développement)
  • classification des vulnérabilités en critique, élevée, moyenne, faible et informationnelle.
  • définitions des vulnérabilités vous indiquent ce qu'est réellement la vulnérabilité et la menace qu'elle peut représenter.
  • la remédiation vous indique comment corriger/résoudre la vulnérabilité trouvée.
  • le résumé exécutif donne une vue d'ensemble du scan effectué avec les problèmes critiques, élevés, faibles et informatifs découverts.
  • intelligence artificielle pour déployer automatiquement des outils en fonction des problèmes trouvés. par exemple ; automatise le lancement des outils wpscan et plecost lorsqu'une installation wordpress est détectée. (en développement)
  • rapport détaillé et complet au format de document portable (*.pdf) avec tous les détails des scans et des outils utilisés. ()

Pour info :

  • le programme est encore en développement, fonctionne et prend actuellement en charge 80 tests de vulnérabilité.
  • le traitement parallèle n'est pas encore implémenté, il pourra être codé à mesure que d'autres tests seront introduits.

Vérifications des vulnérabilités

  • ✔️ Équilibreurs de charge DNS/HTTP et pare-feu d'application web (WAF).
  • ✔️ Vérifie Joomla, WordPress et Drupal
  • ✔️ Vulnérabilités liées à SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
  • ✔️ Ports couramment ouverts.
  • ✔️ Transferts de zone DNS à l'aide de plusieurs outils (Fierce, DNSWalk, DNSRecon, DNSEnum).
  • ✔️ Force brute des sous-domaines (DNSMap, amass, nikto)
  • ✔️ Force brute des répertoires/fichiers ouverts.
  • ✔️ Bannières XSS, SQLi et BSQLi superficielles.
  • ✔️ Attaque DoS Slow-Loris, LFI (Local File Inclusion), RFI (Remote File Inclusion) et RCE (Remote Code Execution).
  • et plus à venir...

Prérequis

  • Python 3
  • Kali OS (Préféré, car il est livré avec presque tous les outils)
  • Testé avec les systèmes d'exploitation Parrot et Ubuntu.

Utilisation

python3 rapidscan.py example.com

https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4

Installation

Alternativement, vous pouvez installer le module python rapidscan avec pip. Cela créera un lien pour rapidscan dans votre PATH.

root@kitploit:~
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .

Support Docker

En développement.

Contribution

  • Créez votre branche de fonctionnalité : git checkout -b my-new-feature
  • Commitez vos modifications : git commit -am 'Add some feature'
  • Poussez vers la branche : git push origin my-new-feature
  • Soumettez une pull request.
Télécharger l’outil
en développement
  • modules auxiliaires metasploit à la volée pour découvrir davantage de vulnérabilités. (en développement)