Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AttackSurfaceMapper — AttackSurfaceMapper est un outil qui vise à automatiser le processus de reconnaissance. | Kitploit
Outils/GitHubGitHub/superhedgy/attacksurfacemapper
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsÉnumération de Sous-domaines
GitHubsuperhedgy/attacksurfacemapper

AttackSurfaceMapper

AttackSurfaceMapper est un outil qui vise à automatiser le processus de reconnaissance.

Voir le dépôt
1.4k201il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Python 3 GitHub GitHub last commit GitHub Issues

Logo d'Attack Surface Mapper

AttackSurfaceMapper

AttackSurfaceMapper (ASM) est un outil de reconnaissance qui utilise un mélange de sources ouvertes et de techniques actives pour étendre la surface d'attaque de votre cible. Vous fournissez un mélange d'un ou plusieurs domaines, sous-domaines et adresses IP, et il utilise de nombreuses techniques pour trouver davantage de cibles. Il énumère les sous-domaines par force brute et recherches passives, recherche d'autres IP appartenant au même propriétaire de bloc réseau, des IP pointant vers plusieurs noms de domaine, etc.

Une fois la liste de cibles entièrement étendue, il effectue une reconnaissance passive sur celles-ci : capture d'écran de sites web, génération de cartes visuelles, recherche d'identifiants dans des fuites publiques, scan passif de ports via Shodan/Censys et extraction d'employés depuis LinkedIn.

Démo

Démo

Installation

Cet outil étant basé sur Python, il devrait théoriquement fonctionner sous Linux, ChromeOS (Mode Développeur), macOS et Windows.

  1. Télécharger AttackSurfaceMapper
root@kitploit:~
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
  1. Installer les dépendances Python3
root@kitploit:~
python3 -m pip install --no-cache-dir -r requirements.txt
  1. Ajouter des clés API optionnelles pour améliorer la collecte et l'analyse des données

Enregistrez-vous et obtenez une clé API auprès de :

  • VirusTotal
  • Shodan.io
  • Hunter.io
  • WeLeakInfo
  • LinkedIn
  • GrayHatWarfare
  • Censys.io

Modifiez et saisissez les clés dans le fichier keylist

root@kitploit:~
nano keylist.asm

Utilisation

root@kitploit:~
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run

Paramètres optionnels

Des paramètres optionnels supplémentaires peuvent également être définis pour inclure les modules de reconnaissance active en plus des modules passifs par défaut.

root@kitploit:~
|<------ AttackSurfaceMapper - Page d'aide ------>|

arguments positionnels :
  targets               Définit le chemin du fichier d'IPs cibles.

arguments optionnels :
  -h, --help            affiche ce message d'aide et quitte
  -f FORMAT, --format FORMAT
                        Choisit entre les formats de fichier CSV et TXT.
  -o OUTPUT, --output OUTPUT
                        Définit le chemin du fichier de sortie.
  -sc, --screen-capture
                        Capture une capture d'écran des applications web associées.
  -sth, --stealth       Le mode passif permet une reconnaissance utilisant uniquement des techniques OSINT.
  -t TARGET, --target TARGET
                        Définit une seule IP cible.
  -V, --version         Affiche la version actuelle.
  -w WORDLIST, --wordlist WORDLIST
                        Spécifie une liste de sous-domaines.
  -sw SUBWORDLIST, --subwordlist SUBWORDLIST
                        Spécifie une liste de sous-domaines enfants.
  -e, --expand          Étend la liste de cibles de manière récursive.
  -d, --debug           Active les informations de débogage.
  -v, --verbose         Sortie verbeuse dans la fenêtre du terminal.

Auteurs : Andreas Georgiou (@superhedgy)
          Jacob Wilkin (@greenwolf)

Auteurs

  • Andreas Georgiou
  • Jacob Wilkin

Remerciements

  • Merci à Aidan Holland pour avoir ajouté le module Censys.
Télécharger l’outil