Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
quiver — Quiver est l'outil pour gérer tous vos outils pour le bug bounty et les tests de pénétration. | Kitploit
Outils/GitHubGitHub/stevemcilwain/quiver
ReconnaissanceExploitationScripting et AutomatisationCollecte d'InformationsSécurité WebTests d'IntrusionUtilitaires et Frameworks
GitHubstevemcilwain/quiver

quiver

Quiver est l'outil pour gérer tous vos outils pour le bug bounty et les tests de pénétration.

Voir le dépôt
216423il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Quiver : un méta-outil pour Kali Linux

Quiver est un espace de noms organisé de fonctions shell qui pré-remplissent les commandes dans votre terminal afin que vous puissiez abandonner votre dépendance aux notes, copier, coller, éditer, copier et coller à nouveau. Quiver vous aide à vous souvenir comment utiliser chaque outil de votre arsenal et ne les cache pas derrière des scripts qui peuvent être lourds à maintenir ou à mettre à jour. Au lieu de cela, vous pouvez utiliser Quiver pour construire un workflow composable et à la volée pour chaque situation.

Quiver ne couvre pas tous les outils, c'est ma propre collection organisée que je continue d'ajouter et de mettre à jour. Il y a tellement d'outils pour différents types de missions et de cibles, donc j'essaie de me concentrer sur les outils qui sont maintenus et actuels. N'hésitez pas à demander l'inclusion d'outils que vous préférez dans la liste des issues.

Version 1.0

Après des mois de travail acharné pendant le confinement, je suis heureux de présenter la version 1.0 de Quiver ! Cette version contient de nombreuses améliorations par rapport aux versions précédentes, comme l'aide par espace de noms et les installateurs, les variables de remplissage automatique telles que RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL et les paramètres de configuration globale pour personnaliser les réglages comme un menu de vos listes de mots préférées. Si vous avez utilisé Quiver auparavant, sachez que de nombreux changements dans la 1.0 sont des changements cassants. Veuillez vous familiariser avec les nouvelles commandes en utilisant qq-help. Si vous stockiez auparavant les valeurs Quiver dans .zshrc, la plupart d'entre elles peuvent maintenant être stockées sous forme de variables globales en utilisant qq-vars-global.

  • RELEASES.md

Fonctionnalités

  • Pré-remplit les commandes dans un terminal
  • Commandes bien organisées avec complétion par tabulation
  • S'installe comme un plugin ZSH / Oh-My-ZSH
  • Paramètres personnalisables, variables globales
  • Commandes de phase de reconnaissance pour l'OSINT
  • Énumération des services courants
  • Énumération web, brute-force et piratage
  • Aides à la compilation d'exploits
  • Gestionnaires de shells inverses
  • Commandes de service de contenu
  • Carnet de bord intégré pour des notes à la volée, sauvegarde des commandes
  • Rendu des notes markdown dans la ligne de commande
  • Gestion du système Kali Linux
  • Notification de mise à jour et installation
  • Installateurs pour les dépendances

Installation

Quiver nécessite les éléments suivants :

  • ZSH (apt-get install zsh)
  • oh-my-zsh (exigence optionnelle mais recommandée : https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

Clonez le dépôt dans votre dossier de plugins personnalisés OMZ.

root@kitploit:~

git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

Éditez ~/.zshrc pour charger le plugin.

root@kitploit:~

plugins=(git quiver)

Sourcez .zshrc pour charger le plugin et vous avez terminé. Au premier chargement, Quiver installera quelques paquets de base.

root@kitploit:~

source ~/.zshrc

Pour commencer

Quiver organise les commandes en espaces de noms commençant par qq-, comme qq-enum-web ou qq-recon-domains. Pour voir un aperçu de tous les espaces de noms, utilisez simplement qq-help. Chaque espace de noms a également sa propre commande d'aide, comme qq-enum-web-help qui fournit une liste des commandes disponibles. Toutes les commandes prennent en charge la complétion par tabulation et la recherche.

Installation des dépendances

Chaque espace de noms a une commande qq--install qui installera tous les outils pertinents pour cet espace de noms. Vous pouvez installer uniquement les outils dont vous avez besoin, ou utiliser qq-install-all pour exécuter les installateurs de tous les espaces de noms.

Flux de travail

Quiver est conçu pour fournir un workflow composable et à la volée. Il remplace le workflow brut et fastidieux habituel qui consiste à lire vos notes, trouver une commande, copier, coller, remplacer les valeurs par les valeurs cibles, copier, coller, exécuter. Certains s'appuient fortement sur des scripts ou des frameworks entièrement automatisés qui exécutent toutes les commandes pour un workflow et produisent des données bien formatées. Bien que ces scripts soient excellents pour de nombreux cas d'utilisation, ils peuvent souvent être fragiles, cacher les outils et techniques sous-jacents et être lourds à modifier. Au lieu de cela, Quiver vous offre un juste milieu : vous pouvez exécuter des commandes rapidement et facilement avec une sortie bien organisée, en composant votre workflow au fur et à mesure en fonction des cibles et du contexte.

Exemple de workflow

Voici un exemple de workflow pour la chasse aux bugs bounty :

Préparation

root@kitploit:~

# if you have markdown notes, configure the path 
qq-vars-global-set-notes

# set some session variables for the bounty target 
qq-vars-set-project 
qq-vars-set-domain 

# generate scope files from the bounty url
qq-project-rescope

# save vars for other terminal sessions, qq-vars-load
qq-vars-save

Reconnaissance passive

root@kitploit:~

# search for target files
qq-recon-org-files

# search downloaded files for urls
qq-recon-org-files-urls

# mine github repos for secrets
qq-recon-github-gitrob

# check dns records
qq-enum-dns-dnsrecon

# look for ASNs and networks
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# get subdomains
qq-recon-subs-subfinder

# resolve and parse subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

Énumération web active

root@kitploit:~

# Download out robots.txt
qq-enum-web-dirs-robots

# ID a WAF if present
qq-enum-web-waf

# Parse SSL certs
qq-enum-web-ssl-certs

# Spider the site
qq-enum-web-gospider

# Brute force URIs
qq-enum-web-dirs-ffuf

# Read your notes
qq-notes

Télécharger l’outil