Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WMD — Cadre Python pour outils de sécurité informatique | Kitploit
Outils/GitHubGitHub/thomastjdev/wmd
Cassage de Mots de PasseFrameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationCollecte d'InformationsHameçonnageSécurité WebSécurité Sans FilIngénierie SocialeUtilitaires et Frameworks
268110il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
thomastjdev/wmd

WMD

Cadre Python pour outils de sécurité informatique

Voir le dépôt
Partager

WMD

Arme de destruction massive

Cet outil Python regroupe une collection de logiciels de sécurité informatique. Les logiciels sont encapsulés dans des "modules". Les modules sont constitués de code Python pur et/ou de programmes tiers externes.

Fonctions principales

  1. Pour utiliser un module, exécutez la commande "use [module_call]", par exemple "use apsniff", pour activer le module.
  2. Les options des modules peuvent être modifiées avec "set [parameter] [value]".
  3. À l'intérieur des modules, vous avez toujours la possibilité de voir les options avec la commande "so".
  4. Vos paramètres d'environnement se trouvent dans core/config.ini. Veuillez les ajuster avant de lancer l'outil.

Screenshot:
WMD MAIN

Menu web

Exécutez la commande "www" depuis la console pour activer un serveur Flask affichant les modules dans votre navigateur. Accédez-y via : 127.0.0.1:5000.

Les modules sont chargés directement dans un xterm.
DEV: Essayez les modules SniffHTTP et APsniff - définissez les paramètres dans le navigateur.

Screenshot:
WMD WWW

Modules

Exécution

Avant votre première exécution, veuillez : 1. Ajuster vos paramètres d'environnement dans core/config.ini.default 2. Renommer core/config.ini.default en core/config.ini

Démarrer la console avec : python3 wmd.py

Démarrer un seul module : python3 wmd.py -m [APPEL]

Démarrer le serveur web : python3 wmd.py -w

Démarrer sans vérifier les prérequis : python3 wmd.py -nc

Prérequis

Avant votre première exécution, veuillez : 1. Ajuster vos paramètres d'environnement dans core/config.ini.default 2. Renommer core/config.ini.default en core/config.ini

Prérequis :

  • Système d'exploitation Linux
  • Python3
  • Bibliothèques Python requises dans requirements.txt

Outils/logiciels/GIT optionnels :
Les modules qui en ont besoin vous en informeront et ne s'exécuteront simplement pas..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Développement

Structure

  • core --> Les fichiers centraux avec les fonctions utilisées dans tout le code
  • files --> Fichiers statiques, liste de mots de passe, etc.
  • logs --> Dossier standard pour sauvegarder les logs
  • modules --> Contenant les modules
  • tmp --> Devinez
  • tools --> Outils GIT
  • www --> Fichiers pour le serveur web

Nouveau module

Consultez le modèle dans modules/module_template.py

Ajouter un module

Exécutez python3 wmd.py -a modulePathName.py

Pull requests

  • Code Python3 uniquement
  • Le code doit suivre pep8 flake8 (pas besoin de saut de ligne)

À faire

Priorité absolue

  • Plus de modules
  • Interface web interactive. Définir les paramètres et obtenir les résultats dans le navigateur <-- sniffhttp et apsniff faits
  • Renommer config.ini en config.ini.default pour éviter d'écraser le fichier de configuration spécifique à l'utilisateur

Divers

  • Proxychain
  • Tor
  • Threading sur toutes les BF
  • Try/except sur les imports dans les modules pour l'exécution avec os.system
  • Ajouter la commande run avec : dans les modules
  • Ajouter des informations sur 'set para value' dans les modules (manquant?!)
  • Régénérer modules.xml (boucler sur les modules)
  • Concevoir les modules avec import central et analyseur pour la conception
  • Vérifier qu'il y a suffisamment de crédit pour les auteurs des outils, dépôts, etc.
  • Diviser updatetools en outils locaux vs git
  • Lors de l'ajout de modules, supprimer <> pour garantir le format XML
  • Modifier le comportement des outils d'installation et de mise à jour
  • Ajouter l'option invoke dans tous les modules
  • Tous les modules - changer options en Options
  • Diviser le dossier files en listes, etc.
  • Core réseau et wifi - fusionnés?
  • Les auteurs originaux seront affichés sous la bannière dans les modules. À faire.
  • Lors de l'affichage des modules, indiquer d'une manière ou d'une autre ce dont ils ont besoin
  • Définir les paramètres des modules dans une boîte de dialogue du navigateur
  • Ajouter des arguments à tous les modules et créer un HTML de dialogue (outil automatisé en développement)

core/tools.py

  • Parcourir config.ini et extraire les noms pour la commande de mise à jour au lieu de répéter dans deux fonctions

Code interne

  • Nettoyer getLocalIP (local_ip) dans les fonctions
  • PEP8/Flake8 pour les anciens modules

Modules

  • SQLmap
  • Sparta
  • http sniff pwd <-- Fait
  • Evil Twin - déauth + infos sur le désengagement dans NetworkManager
  • Evil Twin - analyse d'arguments pour page d'accueil / + fonction de journalisation
  • surveiller le réseau automatiquement
  • xsser
  • cibler une attaque sur un site web ou une IP
  • informations système
  • faux DNS
  • grep, sed, awk
  • scapy sur toute activité réseau
  • Admin finder - vérifier la recherche google/bing avant la BF
  • Changeme - Ztgrace
  • Osint frame
  • Modules Bettercap. Implémentation dans d'autres modules. Performances excellentes.
  • Créer un point d'accès avec hostapd et dnsmasq. Déjà implémenté dans Ewil Twin
Télécharger l’outil
CATÉGORIE :TYPE :APPEL :NOM :DESCRIPTION :
bruteforcecredschangemeScan des identifiants par défautScanne les IP pour les services et tente de se connecter avec des identifiants par défaut (Arthur: ztgrace)
bruteforceloginpathadminfinderRecherche d'adminUn script simple pour trouver les chemins d'administration pour les pages web. (Arthur: Spaddex)
bruteforcerarbfrarBF RARForce brute sur un fichier RAR
bruteforcesshbfsshForce brute SSHForce brute de connexion SSH
bruteforcewebbfwebForce brute formulaire webForce brute d'un formulaire de connexion web avec liste de mots et de mots de passe
bruteforcezipbfzipBF ZIPForce brute sur un fichier ZIP
crackingautjohnJohn the RipperComme vous le savez - tuez le hash
crackinghashhashidIdentifier le hashIdentifier un hash
crackingwpacrackwpaCracker handshake WPA 4-voiesCapturer le handshake WPA 4-voies du point d'accès et le cracker
exploitbrowserbrowserpwnBrowser Autopwn2Ce module servira automatiquement des exploits de navigateur (Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbScript de style shell pour rechercher des exploits sur exploit-db.com. (Arthur: mattoufoutu)
mailsinmspoofcheckSpoofcheck email domainVérifie si un domaine peut être usurpé pour par exemple l'envoi d'e-mails
monitorarparpmonAlerte surveillance ARPSurveiller la table ARP et alerter en cas de changements
monitoripipmonAlerte surveillance IPSurveiller les IP et alerter en cas de changements
othersettingssettingsModifier les paramètresModifier vos paramètres d'environnement, par exemple l'interface
pentestingnipttspartaSPARTASPARTA est une application GUI Python qui simplifie les tests de pénétration d'infrastructure réseau.
phishingapetphisHameçonnage Evil TwinCréer un Evil Twin et rediriger l'utilisateur vers une page de mot de passe factice.
phishingwebpagewebphisHameçonnage par page webExécuter un serveur Flask local avec des pages d'hameçonnage.
recondnsdigDomain info groperEn utilisant la commande dig, vous pouvez interroger les serveurs DNS pour vos tâches liées à la recherche DNS
recondnsdnsmapdnsmapDNS Network Mapper. Énumération et force brute.
recondnsdnsrecondnsreconCapacités multiples de reconnaissance DNS.
routerframeworkrsploitRoutersploitFramework pour routeurs avec exploits et récupération d'identifiants. (Arthur: Reverse Shell Security)
scansinlanscanScan LANScanner le réseau local - reconnaissance
sniffautapsniffAP sniffCréer un AP et renifler HTTPS en évitant HSTS + Beef
sniffhttpsniffhttpSniff HTTPRenifler les paquets HTTP. Extraire noms d'utilisateur et mots de passe du trafic.
sniffsinbettercapBettercapIntégration Bettercap pour renifler les paquets et contourner HSTS et HTTPS
socialenginstagraminstabotInstagram botBot Instagram pour effectuer diverses activités (Arthur: LevPasha)
spoofarparpspoofARP spoofUsurpation ARP
sqlsqligdsqliGdork SQLiRechercher sur le net des URLs et vérifier si elles sont vulnérables aux injections SQL
sqlsqlisqlmapSQLmapJuste une activation de SQLmap.
systemmacmaccMacchangerChanger votre adresse MAC
toolssearchsearchhtRecherche outils de hackingMoteur de recherche d'outils de hacking
wifiaccesspointcreateapCréer un point d'accèsCréer un point d'accès
wifiwifiwifiutilsUtilitaires WiFiUtilitaires pour WiFi, par exemple déauth, WiFi, clients, sondes, etc.