Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vuln-scanner — Scanner d'évaluation des vulnérabilités avec génération de rapports | Kitploit
Outils/GitHubGitHub/zappaboy/vuln-scanner
Scanners de VulnérabilitésSécurité des ConteneursAnalyse Statique de Code (SAST)Tests de Sécurité des APIAudit de ConfigurationSécurité WebSécurité RéseauTests d'IntrusionSécurité CloudDevSecOpsDétection de Secrets
1126il y a 2 joursPas encore vérifié
Analyse DNS
GitHubzappaboy/vuln-scanner

vuln-scanner

Scanner d'évaluation des vulnérabilités avec génération de rapports

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vuln-scanner

Une plateforme automatisée d'évaluation des vulnérabilités qui orchestre 210 outils de sécurité open-source, agrège et déduplique les résultats, chaîne optionnellement les outils dans un graphe de flux de données de découverte, exécute une couche d'analyse LLM compatible OpenAI optionnelle pour le triage, le regroupement et la remédiation, génère des scripts de preuve de concept, pilote des agents optionnels de bug-bounty et de pentest (Pydantic AI) pour prouver et créer des PoC des résultats, et produit des rapports professionnels en Markdown, HTML, JSON et PDF — le tout à partir d'une seule image Docker BlackArch Linux.


Table des matières

  1. Architecture
  2. Outils
  3. Filtrage par type de cible
  4. Modes de scan
  5. Chaînage d'outils
  6. Scan authentifié
  7. Analyse LLM
  8. Génération et exécution de PoC
  9. Tests agentiques
  10. Système de plugins
  11. Formats de rapport
  12. Démarrage rapide
  13. scanner.sh — Wrapper Docker
  14. Configuration
  15. Variables d'environnement
  16. Structure du projet
  17. Ajouter un nouvel outil
  18. Développement
  19. Intégration DefectDojo

Architecture```

config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)

Tous les outils de scan, l'exécution de PoC et les actions des agents s'exécutent dans un conteneur Docker **BlackArch Linux** — rien n'est installé sur l'hôte.

---

## Outils

210 outils organisés par catégorie. Chaque outil déclare les types de cibles qu'il prend en charge ; l'orchestrateur ignore automatiquement les associations incompatibles.

### Scan réseau et de ports
| Outil | Notes |
|------|-------|
| `nmap` | Scan complet de ports avec détection de service/version |
| `rustscan` | Scanner de ports rapide, alimente nmap |
| `masscan` | Scanner TCP/UDP haute vitesse |
| `naabu` | Scanner de ports avec détection de service |
| `netdiscover` | Découverte d'hôtes basée sur ARP |

### Application web
| Outil | Notes |
|------|-------|
| `nuclei` | Scanner de vulnérabilités basé sur des templates |
| `nikto` | Scanner de mauvaise configuration de serveur web |
| `wapiti` | Scanner de vulnérabilités web en boîte noire |
| `ffuf` | Fuzzer web rapide (répertoires, paramètres, en-têtes) |
| `feroxbuster` | Découverte de contenu avec récursion |
| `gobuster` | Brute-forcer URI/DNS/vhost |
| `wfuzz` | Fuzzer d'applications web |
| `dalfox` | Scanner XSS avec analyse de paramètres |
| `xsstrike` | Moteur de détection XSS avancé |
| `commix` | Exploiteur d'injection de commandes |
| `sqlmap` | Injection SQL automatisée et prise de contrôle |
| `nosqlmap` | Scanner d'injection NoSQL |
| `httpx` | Sondage HTTP et empreinte |
| `whatweb` | Empreinte des technologies web |
| `wafw00f` | Détection et empreinte de WAF |
| `wpscan` | Scanner de vulnérabilités WordPress |
| `acunetix` | Scanner de vulnérabilités web (basé sur API) |
| `arachni` | Scanner de sécurité d'applications web |
| `zap` | Scanner DAST OWASP ZAP |
| `wapiti` | Scanner de vulnérabilités en boîte noire |
| `drheader` | Analyseur d'en-têtes de sécurité HTTP |
| `humble` | Vérificateur de sécurité des en-têtes HTTP |
| `hakrawler` | Crawler web rapide pour URLs et endpoints |
| `katana` | Framework de crawling web nouvelle génération |
| `gau` | Collecteur d'URL connues (AlienVault, WaybackMachine) |
| `jsluice` | Extracteur de secrets et d'URLs JavaScript |
| `corscanner` | Scanner de mauvaise configuration CORS |
| `crlfuzz` | Scanner d'injection CRLF |
| `smuggler` | Détecteur de contrebande de requêtes HTTP |
| `linkfinder` | Découverte d'endpoints dans le code source JavaScript/HTML |
| `cariddi` | Crawler web avec détection de secrets et d'endpoints |

### API et GraphQL
| Outil | Notes |
|------|-------|
| `kiterunner` | Découverte de routes API avec fichiers kite |
| `graphql_cop` | Auditeur de sécurité GraphQL |
| `restler` | Fuzzer d'API REST avec état |
| `apifuzzer` | Fuzzer basé sur OpenAPI/Swagger |
| `cherrybomb` | Linter de sécurité de spécifications OpenAPI |
| `arjun` | Découverte de paramètres HTTP |
| `paramspider` | Extraction de paramètres depuis wayback/sources |

### DNS et reconnaissance
| Outil | Notes |
|------|-------|
| `amass` | Énumération de sous-domaines (passive + active) |
| `subfinder` | Énumération passive rapide de sous-domaines |
| `dnsx` | Boîte à outils de résolution et de sondage DNS |
| `dnsrecon` | Énumération DNS et transfert de zone |
| `fierce` | Reconnaissance DNS et découverte d'hôtes |
| `theharvester` | OSINT : emails, noms, hôtes, sous-domaines |
| `puredns` | Brute-forcer de sous-domaines rapide avec filtrage de wildcard |
| `alterx` | Moteur de permutation de sous-domaines |
| `waybackurls` | Collecte d'URL historiques depuis Wayback Machine |
| `httprobe` | Sondeur d'hôtes HTTP/HTTPS actifs |

### TLS / SSL
| Outil | Notes |
|------|-------|
| `testssl` | Audit de configuration TLS et de suites de chiffrement |
| `sslyze` | Scanner TLS (suites de chiffrement, Heartbleed, ROBOT) |
| `sslscan` | Scanner de services SSL/TLS |
| `tlsx` | Sondage TLS rapide |
| `tls_attacker` | Outil d'attaque du protocole TLS |
| `ssh_audit` | Auditeur de configuration et d'algorithmes SSH |

### SMB et services réseau
| Outil | Notes |
|------|-------|
| `smbmap` | Énumération et permissions des partages SMB |
| `enum4linux` | Énumération SMB/NetBIOS |
| `crackmapexec` | Évaluation Active Directory et SMB |
| `openvas` | Scanner de vulnérabilités OpenVAS |

### SAST et analyse de code
| Outil | Notes |
|------|-------|
| `bandit` | SAST Python — anti-patterns de sécurité courants |
| `semgrep` | SAST multi-langages avec règles communautaires |
| `gosec` | Vérificateur de sécurité Go |
| `bearer` | SAST par flux de données avec règles de confidentialité et de sécurité |
| `horusec` | Moteur SAST multi-langages |
| `brakeman` | Scanner SAST Ruby on Rails |
| `flawfinder` | Analyse statique C/C++ pour failles courantes |
| `dependency_check` | Scanner de vulnérabilités de dépendances OWASP |
| `pip_audit` | Vérificateur de vulnérabilités de paquets Python |
Télécharger l’outil