Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scriptkiddi3 — Outil automatisé de reconnaissance et de détection de vulnérabilités qui énumère les sous-domaines, collecte les URL et exécute des scans Nuclei pour identifier les erreurs de configuration et les problèmes de sécurité dans les domaines cibles. | Kitploit
Outils/GitHubGitHub/thecyberneh/scriptkiddi3
ReconnaissanceScanners de VulnérabilitésTests d'IntrusionÉnumération de Sous-domaines
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

Outil automatisé de reconnaissance et de détection de vulnérabilités qui énumère les sous-domaines, collecte les URL et exécute des scans Nuclei pour identifier les erreurs de configuration et les problèmes de sécurité dans les domaines cibles.

Voir le dépôt
152266il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


SCRIPTKIDDI3

Rationalisez vos processus de reconnaissance et de détection de vulnérabilités avec SCRIPTKIDDI3, un outil de reconnaissance et de détection initiale de vulnérabilités construit à l'aide de scripts shell et d'outils open source.


Fonctionnement • Installation • Installation avec Docker • Utilisation • MODES • Notes importantes | Configurations des webhooks • Pour les développeurs • Crédits


Présentation de SCRIPTKIDDI3, un puissant outil de reconnaissance et de détection initiale de vulnérabilités pour les chasseurs de bugs (Bug Bounty Hunters). Construit à l'aide de divers outils open source et d'un script shell, SCRIPTKIDDI3 vous permet d'effectuer rapidement et efficacement un scan sur le domaine cible et d'identifier les vulnérabilités potentielles.

SCRIPTKIDDI3 commence par effectuer une reconnaissance sur le système cible, collectant des informations telles que les sous-domaines, et exécutant des services avec nuclei. Il utilise ensuite ces informations pour rechercher des vulnérabilités connues et des vecteurs d'attaque potentiels, vous alertant sur les problèmes à haut risque qui pourraient nécessiter une attention particulière.

De plus, SCRIPTKIDDI3 inclut également des fonctionnalités pour identifier les mauvaises configurations et les paramètres par défaut non sécurisés avec les templates nuclei, vous aidant ainsi à garantir que vos systèmes sont correctement configurés et sécurisés.

SCRIPTKIDDI3 est un outil essentiel pour mener des évaluations de reconnaissance et de vulnérabilité approfondies et efficaces. Trouvons des bugs avec SCRIPTKIDDI3

[Merci ChatGPT pour la description]


Comment ça marche ?

Cet outil effectue principalement 3 tâches

  1. Énumération efficace des sous-domaines à partir de divers outils
  2. Obtenir les URLs avec les services HTTP et HTTPS ouverts.
  3. Exécuter un scan Nuclei et d'autres scans sur les résultats précédents Donc en gros, il s'agit d'un script d'automatisation pour votre reconnaissance initiale en bugbounty

Installer SCRIPTKIDDI3

SCRIPTKIDDI3 nécessite différents outils pour fonctionner correctement. Exécutez la commande suivante pour installer la dernière version avec toutes les dépendances :

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Installation avec Docker

ScriptKiddi3 est désormais disponible en tant que conteneur Docker, permettant aux utilisateurs d'accéder et d'utiliser cet outil puissant sans effort sur diverses plateformes, y compris Windows, Linux et plus encore. Ce README fournit un guide rapide pour démarrer avec le conteneur Docker ScriptKiddi3.

Obtenez l'image Docker de scriptkiddi3

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

Comment exécuter l'image Docker de Scriptkiddi3 ?

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

Vous pouvez toujours consulter le dépôt Docker de SCRIPTKIDDI3.


Utilisation

root@kitploit:~
scriptkiddi3 -h

Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il prend en charge.

root@kitploit:~
[À PROPOS:]
   Rationalisez vos processus de reconnaissance et de détection de vulnérabilités avec SCRIPTKIDDI3,
   un outil de reconnaissance et de détection initiale de vulnérabilités construit à l'aide de scripts shell et d'outils open source.

[Utilisation:]
   scriptkiddi3 [MODE] [FLAGS]
   scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml

[MODES:]
    ['-m'/'--mode']
         Options disponibles pour MODE : 
         SUB | sub | SUBDOMAIN | subdomain           Exécute scriptkiddi3 en mode ÉNUMÉRATION DE SOUS-DOMAINES
         URL | url                                   Exécute scriptkiddi3 en mode ÉNUMÉRATION D'URL
         EXP | exp | EXPLOIT | exploit               Exécute scriptkiddi3 en mode Exploitation complète

         Fonctionnalité du mode EXPLOI :             énumération des sous-domaines, énumération des URLs,
                                                     Détection de vulnérabilités avec Nuclei,
                                                     et Scan pour la PRISE DE CONTRÔLE DE SOUS-DOMAINE

[FLAGS:]
    [CIBLE:]   -d, --domain    domaine cible à scanner

    [CONFIG:]   -c, --config    chemin de votre fichier de configuration pour subfinder

    [AIDE:]     -h, --help      pour obtenir le menu d'aide  
      
    [MISE À JOUR:]   -u, --update    pour mettre à jour l'outil
  
[Exemples:]
     Exécute scriptkiddi3 en mode Exploitation complète
         scriptkiddi3 -m EXP -d cible.com

     Utilisez votre propre fichier CONFIG pour subfinder
         scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml

     Exécute scriptkiddi3 en mode ÉNUMÉRATION DE SOUS-DOMAINES
         scriptkiddi3 -m SUB -d cible.com

     Exécute scriptkiddi3 en mode ÉNUMÉRATION D'URL
         scriptkiddi3 -m SUB -d cible.com


MODES

1. MODE EXPLOITATION COMPLÈTE

Exécutez SCRIPTKIDDI3 en MODE EXPLOITATION COMPLÈTE

root@kitploit:~
  scriptkiddi3 -m EXP -d cible.com

Le MODE EXPLOITATION COMPLÈTE comprend les fonctions suivantes

  • Énumération efficace des sous-domaines avec différents services et outils open source
  • Énumération efficace des URLs (services HTTP et HTTPS)
  • Exécution de la détection de vulnérabilités avec Nuclei
  • Test de prise de contrôle de sous-domaine sur les résultats précédents

2. MODE ÉNUMÉRATION DE SOUS-DOMAINES

Exécutez scriptkiddi3 en MODE ÉNUMÉRATION DE SOUS-DOMAINES

root@kitploit:~
  scriptkiddi3 -m SUB -d cible.com

Le MODE ÉNUMÉRATION DE SOUS-DOMAINES comprend les fonctions suivantes

  • Énumération efficace des sous-domaines avec différents services et outils open source
  • Vous pouvez utiliser ce mode si vous souhaitez uniquement obtenir les sous-domaines de cet outil ou on peut dire automatisation de l'énumération des sous-domaines par différents outils

3. MODE ÉNUMÉRATION D'URL

Exécutez scriptkiddi3 en MODE ÉNUMÉRATION D'URL

root@kitploit:~
  scriptkiddi3 -m URL -d cible.com

Le MODE ÉNUMÉRATION D'URL comprend les fonctions suivantes

  • Mêmes fonctionnalités que le MODE ÉNUMÉRATION DE SOUS-DOMAINES mais identifie également les services HTTP ou HTTPS

Utilisation de votre propre fichier CONFIG pour subfinder

root@kitploit:~
  scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml

Vous pouvez également fournir votre propre fichier CONFIG avec vos clés API pour l'énumération des sous-domaines avec subfinder

Mise à jour de l'outil vers la dernière version Vous pouvez exécuter la commande suivante pour mettre à jour l'outil

root@kitploit:~
  scriptkiddi3 -u

Un exemple de config.yaml

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

Notes importantes | Configurations des webhooks

  • Scriptkiddi3 utilise des webhooks pour envoyer des notifications vers votre Discord/MSTeam/Telegram et d'autres services, alors assurez-vous de configurer les webhooks en ajoutant l'URL de votre webhook dans /$HOME/.config/notify/provider-config.yaml
  • Les liens par défaut enverront la notification vers mon (thecyberneh) Discord et MSTeam.
  • Vous pouvez coller l'URL de votre propre webhook dans le fichier provider-config.yaml suivant (N'oubliez pas de le sauvegarder à l'emplacement : /$HOME/.config/notify/provider-config.yaml)
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX
      
custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

Pour les développeurs

Si vous avez des idées pour de nouvelles fonctionnalités ou modes que vous aimeriez voir dans cet outil, vous pouvez toujours soumettre une pull request (PR) pour contribuer à vos modifications.

Si vous avez d'autres questions, vous pouvez toujours me contacter sur Twitter(thecyberneh)

Crédits

Je tiens à exprimer ma gratitude à tous les projets open source qui ont rendu cet outil possible et ont facilité les tâches de reconnaissance.

Télécharger l’outil