Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dddd — Outil de collecte d'actifs par lots et de scan de vulnérabilités pour les red teams. Récupère les cibles depuis Hunter, Fofa et Quake, effectue du fingerprinting, de l'énumération de sous-domaines et des vérifications de PoC Nuclei v3. | Kitploit
Outils/GitHubGitHub/sleepingbag945/dddd
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebCartographie RéseauScan de PortsScripting et AutomatisationCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domainesRed Teaming
1.9k1958il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Usurpation d'Empreinte Numérique
GitHubsleepingbag945/dddd

dddd

Outil de collecte d'actifs par lots et de scan de vulnérabilités pour les red teams. Récupère les cibles depuis Hunter, Fofa et Quake, effectue du fingerprinting, de l'énumération de sous-domaines et des vérifications de PoC Nuclei v3.

Voir le dépôt

Présentation de l'outil

Caractéristiques

  • Identification automatique du type d'entrée, aucune classification manuelle nécessaire

  • Reconnaissance d'empreintes active/passive facilement extensible

  • Les empreintes prennent en charge les opérations logiques complexes ET/OU/NON/parenthèses. Convivial pour l'humain.

  • Prise en charge de Nuclei v3

  • Base de données de mappage empreinte-vulnérabilité facilement extensible, pour éviter autant que possible les envois de paquets inutiles

  • Énumération/brute force efficace de sous-domaines, filtrage précis des résolutions génériques

  • Prise en charge de Hunter, Fofa, Quake

  • Mode à faible perception de Hunter

  • Peu de dépendances, prêt à l'emploi sur plusieurs systèmes

  • Rapports HTML efficaces, incluant les requêtes et réponses des vulnérabilités

  • Journal d'audit, indispensable en environnement sensible

Démarrage rapide

Installation

Téléchargez config.zip et le binaire correspondant à votre système d'exploitation depuis les Releases. Il suffit de l'exécuter directement en ligne de commande.

PS : à partir de dddd v2.0, il peut fonctionner indépendamment du dossier config.

Utilisation minimale

Scanner une IP

dddd -t 192.168.0.1

Scanner un segment réseau

dddd -t 192.168.0.1/24

dddd -t 192.168.0.0-192.168.0.12

Scanner un site web

dddd -t http://test.com

Fichiers de sortie

dddd dispose de trois types de sortie de fichiers

  1. Sortie au format txt (sélection par défaut)
  2. Format html (sélection par défaut)
  3. Journal d'audit (optionnel)

Tous les résultats sont par défaut écrits dans result.txt, le paramètre -o permet de changer le fichier de sortie, le paramètre -ot permet de changer le format de sortie (json), par défaut text.

La sortie des vulnérabilités au format HTML par défaut est horodatage_actuel.html, le paramètre -ho permet de changer le fichier de sortie.

Le paramètre -a active la fonction de journal d'audit, le journal est enregistré dans audit.log, consignant en détail le comportement du scan.

Le scan peut être interrompu à tout moment, lorsque des résultats de reconnaissance d'empreintes, de scan de vulnérabilités, etc. sont produits, ils sont enregistrés en temps réel dans le fichier.

Aide-mémoire des commandes par scénario d'application

Red team externe (Hunter)

dddd -t 'icp.name="xxxx有限公司"' -hunter -oip

Red team externe (Hunter pour interroger les enregistrements, Fofa pour compléter les ports) — cartographie efficace des actifs

dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip

Red team externe (énumération locale des sous-domaines)

dddd -t xxx.com -sd

Red team interne

./dddd -t 172.16.100.0/24

Tests de sécurité / environnement sensible (activer le journal d'audit , pratique pour refiler la responsabilité après coup)

./dddd -t 172.16.100.1 -a

Reconnaissance d'empreintes uniquement

./dddd -t http://www.xxx.com -npoc

./dddd -t 172.16.100.11 -npoc

./dddd -t 172.16.120.11:3307 -npoc

Plus d'informations

Si vous souhaitez savoir comment ajouter des empreintes, ajouter des Poc, ou obtenir plus d'usages ou des captures d'écran de rapports de vulnérabilités. Veuillez cliquer sur le lien ci-dessous.

Plus d'informations

Historique des mises à jour

Historique des mises à jour

Clause de non-responsabilité

Cet outil est destiné uniquement aux actions de construction de sécurité d'entreprise légalement autorisées. Si vous souhaitez tester la disponibilité de cet outil, veuillez monter vous-même un environnement de cible.

Lors de l'utilisation de cet outil pour effectuer des détections, vous devez vous assurer que ce comportement est conforme aux lois et réglementations locales, et que vous avez obtenu une autorisation suffisante. Ne scannez pas de cibles non autorisées.

Si vous commettez des actes illégaux lors de l'utilisation de cet outil, vous en assumez seul les conséquences correspondantes, et nous déclinons toute responsabilité légale et solidaire.

Avant d'installer et d'utiliser cet outil, vous devez lire attentivement et comprendre pleinement le contenu de chaque clause. Les clauses de limitation, de non-responsabilité ou autres clauses concernant vos droits majeurs peuvent être mises en évidence par des mises en gras, des soulignements, etc. Sauf si vous avez lu attentivement, pleinement compris et accepté toutes les clauses de cet accord, veuillez ne pas installer ni utiliser cet outil. Votre utilisation, ou toute autre manifestation explicite ou implicite d'acceptation de cet accord, est considérée comme valant lecture et acceptation des contraintes de cet accord.

Liens de référence

https://github.com/shadow1ng/fscan

https://github.com/lcvvvv/kscan

https://github.com/lcvvvv/gonmap

https://github.com/projectdiscovery/nuclei

https://github.com/projectdiscovery/subfinder

https://github.com/projectdiscovery/httpx

https://github.com/projectdiscovery/naabu

https://github.com/chainreactors/gogo

https://github.com/zan8in/afrog

Star History Chart

Star History Chart

Télécharger l’outil