Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/tophat-cloud/cumulus
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Sécurité Web
GitHubtophat-cloud/cumulus

cumulus

SDK et scanner de surveillance en temps réel des faiblesses des applications web. Détecte les XSS, les injections SQL, les charges utiles sensibles et les vulnérabilités de code via une analyse dynamique du runtime et un crawling statique.

Voir le dépôt
403il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Cumulus

Logiciel de surveillance des faiblesses d'applications

Build & Test codecov npm version Discord

Qu'est-ce que Cumulus

Cumulus est un service qui vous aide à surveiller et corriger les faiblesses de sécurité en temps réel. Les problèmes sont signalés sur un tableau de bord web. C'est très simple et puissant.

Fonctionnalités clés

Installez simplement le SDK sur le frontend web, les faiblesses de sécurité peuvent être détectées sur le service

  • Le SDK détecte les faiblesses depuis la couche interne, dynamiquement (ex. Événement DOM, Requête XHR)
  • Le scanner détecte les faiblesses depuis la couche externe, statiquement (ex. analyse basée sur le crawling web)

Si vous pensez pouvoir détecter des faiblesses supplémentaires, veuillez contribuer au SDK ou au Scanner

SDK Cumulus pour JavaScript

Le SDK Cumulus officiel pour JavaScript, fourni en tant que package npm

Note : la version actuelle n'est pas prise en charge sur un projet TypeScript mais nous y réfléchissons et allons le faire rapidement ! (#2)

Installation

Pour installer le SDK, ajoutez simplement le package comme ci-dessous :

root@kitploit:~
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus

La configuration et l'utilisation du SDK suivent toujours le même principe.

root@kitploit:~
import { protect, captureMessage } from 'cumulus';

protect({
  key: '__key__',
});

captureMessage('Hello, world!');

Si vous n'avez pas __key__, veuillez vous inscrire et créer un projet pour obtenir la clé

Contenu

  • Site officiel
  • Contribuer
  • Journal des modifications
  • Licence OpenSource
  • Documents
  • Feuille de route

Ressources

  • cumulus-scanner
  • cumulus-front
  • cumulus-back

Auteur

TopHat

@Jinny You  de TopHat

Télécharger l’outil
NomOrigineDescription
XSSSDKLorsque l'utilisateur saisit une chaîne de motif XSS, déclenche la détection de XSS
SQLInjectionSDKLorsque l'utilisateur saisit un motif d'injection SQL, déclenche la détection d'injection SQL
Sensitive PayloadSDKLors d'une requête avec une charge utile sensible. par exemple, mot de passe brut non encodé
File UploadSDKLorsque l'utilisateur intègre un fichier préoccupant pour le système. par exemple, web shell
Unnecessary CommentScannerDes commentaires de code sont présents dans le HTML ou JS servi
Directory TraversalScannerDétecte la vulnérabilité de listage de répertoires
GuessingScannerDétecte les pages sensibles comme admin
Unobfuscated CodeScannerDétecte les codes vulnérables non obscurs