Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hostscan — outil php pour le scan réseau | Kitploit
Outils/GitHubGitHub/smaash/hostscan
ReconnaissanceCartographie RéseauAttaques de Mots de PasseScan de PortsAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionCrawler
GitHubsmaash/hostscan

hostscan

outil php pour le scan réseau

Voir le dépôt
2024il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

hostscan 0.2

Hostscan est un outil PHP qui vous permet de scanner une plage d'hôtes spécifique, principalement pour la collecte d'informations et le test de mots de passe faibles. Je suppose que c'est un outil de pentest ; je l'ai créé pour automatiser certains tests que je fais souvent. Comme il est écrit en PHP, il fonctionne assez lentement par rapport aux logiciels côté client.

Comment ça marche ?

  • Vous devez fournir une plage d'adresses IP (par exemple 127.0.0.1 - 127.0.0.10) ; le programme effectuera des opérations sur chaque adresse séparément, en fonction des options sélectionnées, puis affichera la réponse.
  • Par défaut, le programme vérifie uniquement les ports ouverts, affiche les en-têtes de réponse HTTP, teste les méthodes HTTP et vérifie le FTP pour une connexion anonyme.
  • Si 'SSH/IMAP/DB's' est coché, le programme tentera une attaque par force brute sur SSH, IMAP, MySQL, PostgreSQL et MsSQL en utilisant un tableau de mots de passe et d'utilisateurs définis au début du script. Notez qu'il essaiera de se connecter en tant qu'utilisateur disposant de privilèges élevés (par exemple root, postgres), bien que vous puissiez le modifier.
  • Si 'FTP User' est défini, le programme tentera également une attaque par force brute sur le FTP avec un utilisateur spécifique en utilisant le tableau de mots de passe mentionné. Par défaut, ce n'est pas le cas, et il testera uniquement la connexion anonyme.
  • Si 'Deep Scan' est défini, le programme effectuera toutes les opérations susmentionnées. En outre, il utilisera nmap avec des paramètres que vous pouvez modifier ; le traceroute sera également effectué et affiché - tout comme nmap. Deep Scan collecte également des informations utiles sur un site web (s'il est en cours d'exécution), comme les fichiers/dossiers intéressants et le titre de la page.
  • ?url=website.com pour obtenir rapidement l'adresse IP d'un site web spécifique.

...donc - qu'est-ce que ça fait ? Nmap, traceroute, scan de ports, connexion FTP anonyme, force brute FTP/SSH/IMAP/MySQL/PgSQL/MsSQL, collecte d'informations HTTP (site web),

Le Crawler accepte comme paramètre un tableau de fichiers et de dossiers que vous pouvez modifier manuellement, tout comme les autres options.

Quelques captures :

  • http://i.imgur.com/uw3qhaZ.png
  • http://i.imgur.com/JKgzJ0T.png
  • http://i.imgur.com/Upn25IP.png
  • http://i.imgur.com/nhtSW7L.png

Prérequis (php5) :

  • php5-mysql - pour les connexions mysql
  • php5-pgsql - pour les connexions postgresql
  • libssh2-php - pour les connexions ssh
  • php5-sybase - pour les connexions mssql
  • php5-imap - pour les connexions imap
Télécharger l’outil