Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Securiscan — Moteur de triage de sécurité Python en bibliothèque standard qui analyse les applications web, les API, les LLM et les packages mobiles via l'inspection passive des en-têtes, le sondage actif par canaris et les diagnostics statiques hors ligne. | Kitploit
Outils/GitHubGitHub/vighnesh91/securiscan
Outils DéfensifsAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésTests de Sécurité des APISécurité WebTests d'IntrusionSécurité MobileSécurité des APISécurité de l'IA
2il y a 1 jourPas encore vérifié
GitHubvighnesh91/securiscan

Securiscan

Moteur de triage de sécurité Python en bibliothèque standard qui analyse les applications web, les API, les LLM et les packages mobiles via l'inspection passive des en-têtes, le sondage actif par canaris et les diagnostics statiques hors ligne.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Securiscan

Securiscan

Securiscan est un moteur de triage de sécurité robuste, léger et natif basé sur la bibliothèque standard, conçu pour analyser les vulnérabilités des applications web, API, LLM et packages mobiles en utilisant exclusivement les modules intégrés de Python.

🚀 Modes d'exécution principaux

1. Inspection externe passive (mode le plus sûr par défaut)

Effectue une requête GET native en lecture seule via la bibliothèque standard pour analyser les cookies du serveur, les configurations de session et les matrices d'en-têtes manquants (CSP, HSTS, X-Frame-Options) sans envoyer de charges utiles d'attaque.

python securiscan.py -w "https://example.com"

2. Sondage actif explicite par canari (périmètre autorisé uniquement)

Envoie des charges utiles ciblées et bénignes pour évaluer la réflexion d'entrée (XSS, SSTI, SQLi) et les limites de traversée de chemin. Ce drapeau échouera de manière sécurisée s'il est dirigé vers des sous-réseaux privés ou des boucles locales sans drapeau d'autorisation accompagnant.

# Scan a verified public asset
python securiscan.py -w "https://example.com" --active

# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. Diagnostic statique de code en environnement isolé

Analyse les répertoires, les fichiers de dépendances ou les contextes de configuration à 100 % hors ligne.

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 États de validation de la politique de détection

  • POTENTIAL : Correspondances candidates heuristiques trouvées via des motifs textuels statiques. Nécessite une inspection manuelle du contexte.
  • OBSERVED : Anomalies structurelles de configuration directes confirmées sur des en-têtes ou des objets serveur en direct.
  • CONFIRMED : Vulnérabilité reproduite activement via une évaluation de charge utile canari tenant compte de la ligne de base.
Télécharger l’outil