Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Project-Deep-Focus — Moteur de reconnaissance réseau asynchrone pour la découverte et l'empreinte de services à grande échelle. Identifie les services non sécurisés (caméras RTSP, VNC, FTP) et fournit un tableau de bord en temps réel dans le terminal avec détection de l'état d'authentification. | Kitploit
Outils/GitHubGitHub/y0oshi/project-deep-focus
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceSécurité IoTCartographie RéseauScan de PortsAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

Moteur de reconnaissance réseau asynchrone pour la découverte et l'empreinte de services à grande échelle. Identifie les services non sécurisés (caméras RTSP, VNC, FTP) et fournit un tableau de bord en temps réel dans le terminal avec détection de l'état d'authentification.

Voir le dépôt
232221il y a 7 moisVérifié par Kitploit

Deep Focus

Un outil de reconnaissance réseau haute performance pour découvrir et identifier les services sur des plages IP. Conçu pour les chercheurs en sécurité et les administrateurs réseau.

Deep Focus Demo


Table des matières

  1. Aperçu
  2. Fonctionnalités
  3. Prérequis
  4. Installation
  5. Utilisation
  6. Configuration
  7. Comprendre les journaux d'exportation
  8. Guide de sélection des cibles
  9. Dépannage
  10. Licence

Aperçu

Deep Focus est un scanner réseau asynchrone conçu pour la découverte de services à grande échelle. Il effectue des sondages intelligents des services réseau courants et fournit des informations détaillées sur le statut d'authentification de chaque service découvert. Considérez-le comme votre mini Shodan personnel.

L'outil est optimisé pour les systèmes de refroidissement passif (comme les ordinateurs portables Apple série M) avec une gestion thermique intégrée qui ralentit automatiquement l'analyse lorsque la charge système est élevée.

Capacités clés

  • Analyse les plages IP à la recherche de services ouverts (HTTP, FTP, SSH, VNC, RTSP, RDP)
  • Identifie les besoins d'authentification pour les services découverts
  • Identifie les types de services et les fournisseurs
  • Exporte des renseignements exploitables dans un format structuré
  • Gère les ressources système pour éviter la surchauffe

Fonctionnalités

Sondes de services

Détection d'authentification

L'outil identifie spécifiquement les services pouvant être accessibles sans identifiants :

  • VNC : Détecte le type d'authentification « Aucun » (accès sans mot de passe)
  • FTP : Teste la capacité de connexion anonyme
  • RTSP : Identifie les caméras sans exigence d'authentification
  • MQTT : Envoie une poignée de main CONNECT pour détecter les courtiers ouverts (sans authentification)

Gestion thermique

Un régulateur intégré surveille la charge système et met automatiquement l'analyse en pause lorsque les seuils sont dépassés, évitant ainsi le ralentissement thermique sur les systèmes à refroidissement passif.


Prérequis

  • Python 3.8 ou supérieur
  • macOS, Linux ou Windows
  • Accès réseau aux plages cibles

Installation

Démarrage rapide (recommandé)

Deep Focus est livré avec des installateurs automatisés pour toutes les plateformes principales.

  1. Télécharger et entrer dans le répertoire :

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. Exécuter l'installateur :

    • macOS / Linux : ./install.sh
    • Windows : .\install.bat
  3. Lancer : Redémarrez votre terminal, puis tapez :

    root@kitploit:~
    deepfocus
    

C'est tout ! Vous pouvez maintenant exécuter l'outil depuis n'importe où.


Installation manuelle (optionnelle)

Si vous préférez tout configurer vous-même :

  1. assurez-vous que Python 3.8+ est installé.
  2. créez un environnement virtuel : python3 -m venv venv
  3. activez-le : source venv/bin/activate
  4. installez les paquets : pip install rich aiosqlite
  5. exécutez : python3 deep_focus.py

Utilisation

Démarrer l'outil

root@kitploit:~
deepfocus

Commandes disponibles

CommandeDescription
/scanLancer l'analyse et ouvrir le tableau de bord en direct
/stopArrêter l'analyse et exporter les résultats

Flux de travail de base

  1. Lancez l'outil avec python deep_focus.py
  2. Configurez le réseau cible avec /settings (Option 1)
  3. Ajustez la vitesse d'analyse si nécessaire avec /settings (Option 3)
  4. Démarrez l'analyse avec /scan
  5. Surveillez la progression dans le tableau de bord en direct
  6. Appuyez sur Ctrl+C pour vous détacher du tableau de bord (l'analyse continue)
  7. Utilisez /stop pour interrompre l'analyse et exporter les résultats

Configuration

Accédez au menu de configuration avec /settings :

Option 1 : Réseau cible

Spécifiez la plage IP à analyser en notation CIDR.

root@kitploit:~
Exemple : 192.168.1.0/24 (256 IP)
Exemple : 10.0.0.0/16 (65 536 IP)

Option 2 : Niveau de puissance (10-100%)

Contrôle les limites thermiques. Des valeurs plus élevées permettent une analyse plus agressive mais augmentent la génération de chaleur.

Niveau de puissanceCharge système maxRecommandé pour
10-30%FaibleOrdinateurs portables sur batterie
40-60%MoyenneFonctionnement normal
70-100%ÉlevéeSystèmes de bureau avec refroidissement actif

Option 3 : Vitesse d'analyse (100-1000 threads)

Contrôle le nombre de tentatives de connexion simultanées.

VitesseThreadsRemarques
100-300ConservateurRecommandé pour les routeurs domestiques
300-600OptimalMeilleur équilibre entre vitesse et stabilité
600-1000Agressif

Avertissement : Les vitesses supérieures à 600 threads peuvent entraîner une instabilité du routeur ou une surchauffe du système.

Option 4 : Chemin d'exportation

Répertoire où les résultats d'analyse seront enregistrés.


Comprendre les journaux d'exportation

Les fichiers d'exportation sont enregistrés sous forme de fichiers texte avec la convention de nommage suivante :

root@kitploit:~
deep_focus_export_[timestamp].txt

Format d'entrée du journal

Chaque service découvert est enregistré avec la structure suivante :

root@kitploit:~
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------

Description des champs

ChampDescription
IPAdresse IP cible
PortNuméro de port du service
ServiceType de service identifié
bannerRéponse du service et statut d'authentification

Indicateurs de statut d'authentification

FTP (Port 21)

StatutSignification
Anonymous Access ALLOWEDLe serveur accepte la connexion anonyme
Anonymous User RejectedConnexion anonyme désactivée
Encryption Required (AUTH TLS)TLS requis avant l'authentification

VNC (Port 5900)

StatutSignification
None (OPEN)Aucun mot de passe requis
VNC AuthAuthentification par mot de passe requise
VeNCrypt (TLS)Chiffrement TLS requis

RTSP (Port 554)

StatutSignification
No Auth Required (OPEN)Flux accessible sans identifiants
Auth RequiredIdentifiants nécessaires
ForbiddenAccès refusé

Les marques de caméras sont identifiées lorsque possible : Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.

SSH (Port 22)

TypeSignification
OpenSSH X.XServeur OpenSSH standard
Dropbear (Embedded/IoT)SSH léger, souvent sur appareils IoT

RDP (Port 3389)

StatutSignification
RDP (CredSSP/NLA Required)Authentification au niveau réseau - le plus sécurisé

Guide de sélection des cibles

Le fichier targets.json inclus contient une liste organisée de plages IP à forte valeur ajoutée, regroupées par fournisseur et région. Vous pouvez ouvrir ce fichier pour trouver des plages IP testées pour divers objectifs de découverte.

Chaque entrée dans targets.json comprend :

  • Nom du fournisseur
  • Description des résultats typiques
  • Plages IP en notation CIDR

Catégories de plages

CatégorieRésultats typiques
Fournisseurs cloud (Hetzner, OVH, Vultr)Serveurs web, tableaux de bord, FTP, VNC
Hébergement économique (Contabo)Serveurs oubliés, services mal configurés
FAI résidentiels (Corée, Taïwan, Chine)Appareils IoT, caméras, NAS

Cibles recommandées par objectif

ObjectifFournisseurs recommandés
Découverte FTP/SSHContabo, Hetzner, OVH
Découverte de camérasKorea Telecom, Taiwan HiNet, China Telecom
Accès VNCVultr, DigitalOcean, Contabo

Dépannage

Le scanner cesse de répondre

Le régulateur thermique a peut-être mis l'analyse en pause. Vérifiez la charge système et attendez, ou réduisez le niveau de puissance dans les paramètres.

Faible taux de découverte

  • Vérifiez que la plage cible contient des hôtes actifs
  • Vérifiez la connectivité réseau
  • Certaines plages peuvent être fortement protégées par un pare-feu

Le routeur devient instable

Réduisez la vitesse d'analyse à 300-400 threads. Un nombre élevé de threads peut submerger les routeurs grand public.

Erreurs de permission lors de l'exportation

Vérifiez que le chemin d'exportation existe et est accessible en écriture.


Licence

Cet outil est fourni uniquement pour les tests de sécurité autorisés et l'administration réseau. Les utilisateurs sont responsables du respect des lois et réglementations applicables.


Auteur

Fait par Y0oshi | Instagram : @rde0

Télécharger l’outil
ServicePortCapacités de détection
HTTP/HTTPS80, 443, 8080, 8443Type de serveur, chiffrement TLS, émetteur du certificat, détection des certificats auto-signés
FTP21Détection de l'accès anonyme
SSH22Version, échange de clés, chiffrements, MAC, clés d'hôte
Telnet23Récupération de bannière pour routeurs/IoT
SMTP25, 587Détection STARTTLS, suite de chiffrement TLS
VNC5900Type d'authentification (Aucun, Mot de passe, TLS)
RTSP554Marque de la caméra, statut d'authentification
LDAPS636Chiffrement TLS, infos certificat, détection auto-signé
MQTT1883Accès au courtier (détection sans authentification)
RDP3389Détection du mode de sécurité (NLA, TLS, Legacy)
/settingsConfigurer les paramètres d'analyse
/exitQuitter l'application
Peut provoquer une surcharge du routeur ou des problèmes de chaleur
MikroTik RouterÉquipement réseau MikroTik
Cisco IOSPériphérique réseau Cisco
RDP (TLS Security)
Chiffrement TLS activé
RDP (Standard RDP Security)Chiffrement hérité uniquement
RDP (Legacy/No NLA)Ancien serveur, pas d'authentification moderne