Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ZEROScan — Framework de vérification de vulnérabilités multi-thread | Kitploit
Outils/GitHubGitHub/zer0yu/zeroscan
Scanners de VulnérabilitésFrameworks d'ExploitationSécurité WebTests d'Intrusion
GitHubzer0yu/zeroscan

ZEROScan

Framework de vérification de vulnérabilités multi-thread

Voir le dépôt
5517il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ZEROScan

Python 2.7 License

Introduction

ZEROScan est un cadre de détection de vulnérabilités multithread. Grâce à lui, il est facile d'obtenir ou de développer des plugins de détection de vulnérabilités pour effectuer des tests d'intrusion sur des cibles. L'interface et l'utilisation s'inspirent du framework metapsploit-framework, ce qui le rend facile à prendre en main et à développer des plugins.

Caractéristiques

  • Prise en charge du mode multithread simultané
  • Écriture de scripts minimaliste, aucun besoin de documentation de référence
  • Prise en charge de Linux, Windows, Mac OSX, BSD

Installation

root@kitploit:~
$ git clone https://github.com/zer0yu/ZEROScan.git

Ou vous pouvez télécharger le dernier archive zip du code source et l'extraire pour l'installer :

root@kitploit:~
$ wget https://codeload.github.com/zer0yu/ZEROScan/zip/master
$ unzip ZEROScan-master.zip

Utilisation

root@kitploit:~
➜  ZEROScan git:(master) ✗ python z-console.py

  ____________ _____   ____   _____
 |___  /  ____|  __ \ / __ \ / ____|
    / /| |__  | |__) | |  | | (___   ___ __ _ _ __
   / / |  __| |  _  /| |  | |\___ \ / __/ _` | '_ \
  / /__| |____| | \ \| |__| |____) | (_| (_| | | | |
 /_____|______|_|  \_\\____/|_____/ \___\__,_|_| |_|

+ -- --=[ ZEROScan - 1.0 ]
# Exécutez la commande help pour afficher les explications de chaque paramètre.
ZEROScan > help

Core Commands
=============

Command                       Description
-------                       -----------
run                           Run current plugin
help                          Help menu
use <plugin>                  Select a plugin by name
update                        Update the framework
search <keyword>              Search plugin names and descriptions
set <option> <value>          Set a variable to a value
info <plugin>                 Display information about one plugin
list                          List all plugins
version                       Show the framework version numbers
exit                          Exit the console
options                       Display options for current plugin
# Utilisez la commande list pour afficher tous les plugins actuels
ZEROScan > list
\Modules
=======

expName    appName      appVersion  description
---------  ---------  ------------  -----------------------------
demo       PHP                1230  PH1424/down.php SQL Injection
# Utilisez la commande info pour afficher les détails du plugin correspondant
ZEROScan > info demo

appName: PHP
appVersion: 1230
Author:
	123

Description:
	PH1424/down.php SQL Injection

Reference:
	http://124.xyz/
# Utilisez la commande use pour spécifier le plugin à appeler
ZEROScan > use demo
# Utilisez la commande options pour afficher les éléments correspondants à définir pour ce plugin
ZEROScan exploit(demo) > options
# Les fichiers pour scan batch doivent être placés dans le répertoire target
# Pour le scan batch, définissez simplement le paramètre url avec le nom du fichier (sans ajouter l'extension .txt)
Name    Current Setting      Required  Description
------  -----------------  ----------  --------------------------
URL                                 1  URL or URL file
Thread  1                           0  Threads
Cookie                              0  Cookie
Report  False                       0  do you need a html report?
# Utilisez la commande set pour définir
ZEROScan exploit(demo) > set URL ww.baidu.com
URL => ww.baidu.com
# Utilisez la commande run pour exécuter le plugin correspondant
ZEROScan exploit(demo) > run
[!]exploit target:'ww.baidu.com'
[!]Requesting target site:ww.baidu.com
+--------------+------------+-------------+
| target-url   | poc-name   | status      |
+==============+============+=============+
| ww.baidu.com | demo       | test_plugin |
+--------------+------------+-------------+
success : 1
# Le résultat final sera enregistré dans un fichier .txt dans le répertoire output
ZEROScan exploit(demo) >

Écriture de plugins

root@kitploit:~
#!/usr/bin/env python
# -*- coding:utf-8 -*-

import re
from lib.core import log
#from thirdparty import requests

def expInfo():
    expInfo={}
    expInfo["appName"] = "PHP"
    expInfo["appVersion"] = "123"
    expInfo["author"] = "Z3r0yu"
    expInfo["description"] = "PHPxxx/down.php SQL Injection"
    expInfo["references"] = "http://zeroyu.xyz/"

    expInfo["options"] = [
        {
            "Name": "URL",
            "Current Setting": "",
            "Required": True,
            "Description": "URL or URL file"
        },
        {
            "Name": "Thread",
            "Current Setting": "1",
            "Required": False,
            "Description": "Threads"
        },
        {
            "Name": "Cookie",
            "Current Setting": "",
            "Required": False,
            "Description": "cookie"
        },
        {
            "Name": "Report",
            "Current Setting": "",
            "Required": False,
            "Description": "do you need a html report?"
        },
    ]
    return expInfo

def yourDefinition():

    return "test_plugin"

def exploit(target, headers=None):
    log.process("Requesting target site:"+ target)
    return yourDefinition()

Journal des mises à jour

  • v1.0.0
    • Optimisation de la structure globale
  • v0.0.1
    • Première version

Contacter l'auteur

  • mail:[email protected]

Déclaration

Ce logiciel est destiné uniquement à l'apprentissage et aux échanges. Ne l'utilisez pas à des fins illégales. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil