Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
severitas — Framework de simulation d'ingénierie sociale autorisé avec un laboratoire loopback isolé, génération d'audience synthétique, contrôles d'autorisation préalables et rapports hors ligne HTML/Markdown/JSON/CSV. | Kitploit
Outils/GitHubGitHub/vighnesh91/severitas
Outils DéfensifsOutils de PhishingOSINT pour l'Ingénierie SocialeHameçonnageTests d'IntrusionIngénierie SocialeApprentissage et ÉducationRed TeamingLabs et Pratique
GitHubvighnesh91/severitas

severitas

Framework de simulation d'ingénierie sociale autorisé avec un laboratoire loopback isolé, génération d'audience synthétique, contrôles d'autorisation préalables et rapports hors ligne HTML/Markdown/JSON/CSV.

11il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

🛡️ Framework Severitas

Python Version License Safety Profile

Severitas est un framework de sensibilisation et de simulation d'ingénierie sociale autorisé. Il est structurellement contraint de s'exécuter exclusivement dans des environnements de laboratoire isolés, contre des identités synthétiques.


💎 Fonctionnalités

Severitas isole logiquement l'exécution des évaluations afin que l'évaluation de sécurité ne compromette pas l'infrastructure de l'entreprise ni les données réelles.

  • 🎛️ Interface interactive de style Kali : Lanceur de console dynamique pour parcourir, valider et exécuter rapidement des exercices de formation.
  • 🧪 Laboratoire sans réseau : Serveurs Mail, Web et DNS synthétiques embarqués qui s'exécutent entièrement sur votre adaptateur loopback.
  • 🛑 Rejet structurel : Les données de formulaire entrantes sont validées, mesurées pour la télémétrie d'interaction, puis instantanément supprimées de la mémoire. Aucune valeur d'identifiant n'est jamais conservée ni écrite sur disque.
  • 📊 Analytique et rapports hors ligne : Assemblage automatisé de cartes chronologiques d'entonnoir de menaces, de résumés de chronologie et d'analyses d'efficacité des contrôles dans des formats propres HTML, Markdown, JSON et CSV.

🏗️ Architecture du dépôt

La base de code sépare les couches de politique d'autorisation des boucles d'exécution métier :

severitas/
├── src/
│   └── severitas/
│       ├── core/           # Container bootstrapping, configuration, and logging
│       ├── scope/          # Target match gates (Domain, Email, Network ranges)
│       ├── authorization/  # Pre-execution pipeline validation
│       ├── infrastructure/ # Mock DNS, Mail, Web, and Tracking handlers
│       ├── scenarios/      # Phishing, OSINT, QR, Pretexting scenario plugins
│       ├── telemetry/      # Synchronous ordered event bus and analytics engine
│       └── security/       # Structural redaction filters and leak sentinels

🔒 Sécurité structurelle par conception

Contrairement aux outils de conseil, Severitas garantit les métriques de conformité de manière structurelle :

  1. Liste d'autorisation des cibles (severitas.scope) : Les campagnes échouent en mode fermé, sauf si les cibles correspondent parfaitement aux définitions de test synthétiques désignées (*.local, *.test, *.invalid).
  2. Aucune rétention d'identifiants (severitas.security.guards) : Le chemin de soumission compte les noms de champs mais abandonne entièrement les variables avant que les enregistrements ne soient transférés ou que la télémétrie ne soit capturée.
  3. Filtre de rédaction : Un bloc de journalisation regex global capture les fuites accidentelles (JWT, jetons d'API, clés privées) et les supprime dynamiquement.

⚡ Démarrage rapide

Prérequis

  • Python 3.11 ou supérieur
  • PyYAML (fourni et épinglé dans les exigences par défaut)

Installation

Clonez cette structure de dépôt et compilez votre lien de développement dans une instance de conteneur isolée ou un virtualenv local :

# Initialize development profile 
python3 -m venv .venv
source .venv/bin/activate

# Install in editable mode
pip install -e .

Contrôles CLI directs

Severitas inclut des utilitaires de terminal rapides pour provisionner immédiatement des modèles de laboratoire :

# Launch the interactive menu wizard
severitas --menu

# Start the internal mock services bundle
severitas lab start

# Scope out target definitions for synthetic verification checks
severitas scope create --name alpha --domain training.local --email [email protected]

# Run an end-to-end sandbox execution demo to generate mock results
severitas lab demo --targets 25

📊 Maquette d'entonnoir d'interaction

Lors de la compilation des dossiers de sortie analytique, le système de reporting hors ligne mesure les cohortes de sensibilisation des utilisateurs à l'aide de graphiques en ligne similaires à ce format :

Targets simulated        ████████████████████████████████████████ 25
Messages simulated       ████████████████████████████████████████ 25
Interactions             ██████████████████████████              18
Clicks / visits          ████████████████████                    15
Synthetic submissions    ██████████████                          9
User reports             ████████                                5

📜 Mentions légales et clause de non-responsabilité

Ce framework est conçu strictement pour des simulations éducatives autorisées, des benchmarks de suivi d'infrastructure et des exercices de validation de formation. Les tests contre des hôtes publics ou des populations d'utilisateurs réels sans Rules of Engagement (ROE) explicites et approbation documentée sont strictement interdits. Le code est distribué selon les termes de la licence MIT.

Télécharger l’outil