Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pentest-Collaboration-Framework — Boîte à outils open source, multiplateforme et portable pour automatiser les processus de routine lors de la réalisation de divers travaux de test ! | Kitploit
Outils/GitLabGitLab/invuls/pentest-projects/pcf
Frameworks de Tests d'IntrusionScanners de VulnérabilitésSécurité des ConteneursTests de Sécurité des APICollecte d'InformationsSécurité WebSécurité Cloud
GitLabinvuls/pentest-projects/pcf

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pentest-Collaboration-Framework

Boîte à outils open source, multiplateforme et portable pour automatiser les processus de routine lors de la réalisation de divers travaux de test !

Voir le dépôt
11237il y a 3 moisVérifié par Kitploit

Pentest Collaboration Framework

Pentest Collaboration Framework - une boîte à outils open source, multiplateforme et portable pour automatiser les processus de routine lors de la réalisation de divers travaux de test !
Explorez la documentation »

‼️ Liens importants

Liens
📖Guide d'installation
🌐Wiki
🚀Versions
💬Telegram

🕹️Démo

✨ Fonctionnalités

  • 🔬 Vous pouvez créer des projets privés ou d'équipe !
  • 💼 Modération d'équipe.
  • 🛠 Prise en charge de l'intégration de multiples outils ! Tels que Nmap/Masscan, Nikto, Nessus et Acunetix !
  • 🖥️ Multiplateforme, open source et gratuit !
  • ☁ Prise en charge du déploiement cloud.

📊 PCF vs analogues

🛠 Outils pris en charge

🙋 Table des matières

  • 📖 Guide d'installation rapide
    • 💻 Autonome
    • ☁️ Heroku
    • ☁️ AWS
    • 🐋 Utilisation de Docker
  • 🦜 Telegram
  • 🤸 Utilisation
  • 🖼️ Galerie
  • ⚠️ AVERTISSEMENT
  • 🎪 Communauté
  • 📝 À FAIRE
  • 🎁 Présentations
  • 🏢 Entreprises
  • ❤️ Contribuer

📖 Guide d'installation rapide

Vous avez seulement besoin de Python3.

⚠️Il est préférable d'avoir Python3 <= 3.9, ou soyez prêt à ce que PIP compile les paquets de dépendances Python.

Pendant cette compilation, il peut être nécessaire d'installer d'autres dépendances système.

🖥️ Windows / Linux / MacOS

Télécharger le projet :```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

root@kitploit:~
Aller dans le dossier :```bash
cd pcf

Installer les dépendances (pour les systèmes basés sur Unix) :```bash pip3 install -r requirements_unix.txt

root@kitploit:~
ou windows:```bash
pip.exe install -r requirements_windows.txt

Exécuter le script d'initialisation :

(ce script recrée la base de données, mais )```bash

!!! read the text and input "DELETE_ALL" string

python3 new_initiation.py

root@kitploit:~
ou Windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py

Modifier la configuration :```bash nano configuration/settings.ini

root@kitploit:~
Exécuter:```bash
old version: python3 app.py
new version: python3 run.py

ou windows```bash old version: python.exe app.py new version: python.exe run.py

root@kitploit:~
## ☁️ Heroku

⚠️ Depuis novembre 2022, le niveau gratuit d'Heroku n'inclut pas PostgreSQL. Vous ne pourrez donc l'utiliser que sur un compte payant ⚠️

### 👍 Méthode facile

Déployer depuis notre dépôt github :

[![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)

Attention : Vérifiez la dernière version pushée du dépôt github !

Vous pouvez consulter les méthodes 😓Plus difficiles et 💀Impossibles sur la [🌐page wiki](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation) !

## ☁️ AWS

Vous pouvez simplement suivre le lien et installer PCF depuis le marketplace AWS :

[![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)

## :whale: Docker

#### Installation en une ligne

_Sera ajouté plus tard !_

#### Construisez-le vous-même

Clonez le dépôt```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git

Aller au dossier :```bash cd pcf

root@kitploit:~
Exécutez docker-compose:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up

et allez à l'URL```bash http://127.0.0.1:5000/

root@kitploit:~
# 🤸 Utilisation

Port par défaut (voir config) : 5000
IP par défaut (si exécuté en localhost) : 127.0.0.1

1. Inscrivez-vous sur http(s)://\<ip\>:\<port\>/register

2. Connectez-vous sur http(s)://\<ip\>:\<port\>/login

3. Créez une équipe (si nécessaire) sur http(s)://\<ip\>:\<port\>/create_team

4. Créez un projet sur http(s)://\<ip\>:\<port\>/new_project

5. Profitez de votre processus de hacking !

Informations sur l'API : https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation

## 🖼️ Galerie

|||
:-------------------------:|:-------------------------:
![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
Informations sur l'équipe|Liste des projets
![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
Projet : problèmes|Projet : page hôte
![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
Projet : hôtes|Projet : services
![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
Projet : infos sur le problème|Projet : infos sur le problème (PoC)
![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
Projet : réseaux|Projet : fichiers
![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
Projet : outils (peut être modifié)|Projet : identifiants trouvés
![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
Projet : notes de test|Projet : discussions
![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
Projet : paramètres|Projet : rapports

# ⚠️ AVERTISSEMENT

#### 🚨 Paramètres par défaut

Ce programme utilise par défaut le port 5000 et permet à tout le monde de s'inscrire et de l'utiliser, vous devez donc configurer correctement les règles de pare-feu et de réseau.

#### 🔌 Logique d'initialisation

Attention au script new_initiation ! Il apporte des modifications importantes au système de fichiers :

1. Renomme la base de données /configuration/database.sqlite3
2. Régénère les certificats SSL
3. Régénère la clé de session.
4. Crée une nouvelle base de données vide /configuration/database.sqlite3
5. Crée le dossier /tmp_storage/

# 🎪 Communauté

Si vous avez des suggestions de fonctionnalités ou des bugs, laissez un problème GitLab. Nous accueillons tout soutien :D

Nous communiquons sur Telegram. [Cliquez ici](https://t.me/PentestCollaborationFramework) pour rejoindre notre communauté Telegram !

## 📝 À FAIRE

#### Général

* [x] Stockage de la configuration d'équipe
* [x] Stockage des modèles de rapport d'équipe
* [x] Sauvegarde automatique de la base de données
* [x] Partager les problèmes avec des utilisateurs non enregistrés
* [x] Génération de rapports
* [x] Vérification rapide des mots de passe populaires par force brute (top-10k)
* [x] REST-API
* [x] Graphe réseau
* [x] Export/Import rapide de hachages
* [x] Ajouter d'autres bases de données
* [x] Ajouter la prise en charge de la génération de rapports .doc
* [x] Modèles de problème
* [ ] Sauvegarde/Restauration à partir de projets/équipes sauvegardés

#### Outils

* [x] HTTP-sniffer
* [ ] Sniffer SMB NetNTLM
* [x] Prise en charge du téléchargement de rapports txt d'outils personnalisés (notes ajoutées aux hôtes)
* [x] Vérification rapide des mots de passe top-10k
* [ ] Exporter des projets depuis Faraday/Dradis
* [ ] Intégration Metasploit/Cobalt Strike

#### Version 2.0

* [ ] Vue.js
* [ ] Websockets
* [ ] Messages push (mises à jour)
* [ ] Reconstruction de la base de données (objets)
* [ ] hôtes -> interfaces -> ports
* [ ] hôtes -> noms d'hôte
* [x] Gestionnaire de fichiers du projet
* [ ] Port -> Protocole:Logiciel:Version
* [ ] Marques d'hôte définies par l'utilisateur (marquer tous les hôtes avec un port ouvert)
* [ ] Bouton de marques TODO sur chaque page
* [ ] Hôtes en double (les fusionner ?)
* [ ] Hôte MAC/domaine AD/Forest

# 🎁 Présentations

* Black Hat :
    * Asie ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
      [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
    *
    Europe ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
    [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)


* MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)


* Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)


* DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)

* H@cktivityCon🌐:
  [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)

* Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)

* PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
  [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)

# 🏢 Entreprises

Il y aura une liste d'entreprises qui utilisent Pentest Collaboration Framework.

Si vous souhaitez ajouter votre entreprise, lisez le sujet suivant :)

# ❤️ Contribuer

Si vous souhaitez aider le projet ou encourager les développeurs de PCF, vous pouvez faire l'une des actions suivantes :

* Mentionnez PCF dans vos présentations/ articles de recherche/ sujets de forum/ autres ressources d'information.
* Conseillez-le à vos amis/collègues.
* Mettez une « étoile » à ce dépôt
* N'oubliez pas le chat Telegram de PCF
  https://t.me/PentestCollaborationFramework
* Créez plus de demandes de fonctionnalités/bugs sur la page des problèmes GitLab
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues
* Si vous l'utilisez au travail, vous pouvez demander à @drakylar (Telegram) d'ajouter l'icône de votre travail + un lien dans le sujet « Entreprises » du README.md
* Vous pouvez créer plus d'exemples de modèles pour PCF et me les envoyer (@drakylar Telegram), je les ajouterai au dossier d'exemples de modèles du dépôt principal.
* Nous n'avons pas beaucoup de tutoriels Youtube, donc vous pouvez en créer un :)
* Vous pouvez également créer plus de plugins de scripts nmap et les envoyer à @drakylar. Plus d'infos ici :
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
  https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py

**Voici une question fréquente :**
> Comment faire un don d'argent au projet ?

Aucun moyen. Je ne garantis pas que je n'abandonnerai pas ce projet après un certain temps, donc le meilleur « don » sera une contribution au développement et à la distribution de l'utilitaire.

> Comment faire une demande de fusion (merge request) à ce dépôt ?

Encore une fois, aucun moyen. Pour développer PCF plus rapidement, j'ai besoin de connaître tout son code, alors créez simplement un problème sur GitLab avec une demande de bug/fonctionnalité et un exemple de code que je pourrais utiliser pour le corriger.
Télécharger l’outil
Structure
  • :family_mmb: Équipes
    • Équipe de travail
    • Équipe personnelle
  • ⛑ Projets de test d'intrusion
    • 🖥️ Hôtes
      • adresse IP
      • noms d'hôte
      • système d'exploitation
      • ports ouverts
      • notes du testeur
    • 🐞 Problèmes
      • 🌐 Réseaux
      • 🔑 Identifiants trouvés
      • 📝 Notes
      • 💬 Discussions
      • 📊 Génération de rapports
        • 📁 Fichiers
        • 🛠 Outils
      image
      NomPCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      Portable✅❌❌❌❌✅💲❌❌
      Multiplateforme✅✅✅✅❌❌❌❌
      Gratuit✅✅❌✅❌✅❌✅❌✅❌✅✅
      Non déprécié !✅❌✅✅✅✅❌✅
      Export de données✅❌✅✅✅✅❌✅✅❌✅
      Discussion✅❌❌❌✅❌✅❌
      Conçu pour les spécialistes en sécurité, pas pour les managers✅✅✅✅❌✅❌✅❌✅
      Génération de rapports✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      Modèles de problèmes✅❌✅✅✅❌✅✅
      Nom de l'outilType d'intégrationDescription
      NmapImportImporter les résultats XML (IP, port, type de service, version du service, noms d'hôte, OS). Plugins pris en charge : vulners
      NessusImportImporter les résultats .nessus (IP, port, type de service, problèmes de sécurité, OS)
      QualysImportImporter les résultats .xml (IP, port, type de service, problèmes de sécurité)
      MasscanImportImporter les résultats XML (IP, port)
      NiktoImportImporter les résultats XML, CSV, JSON (problème, IP, port)
      AcunetixImportImporter les résultats XML (IP, port, problème)
      Burp Suite EnterpriseImportImporter les résultats HTML (IP, port, nom d'hôte, problème, preuve de concept)
      kube-hunterImportImporter les résultats JSON (IP, port, service, problème)
      Checkmarx SASTImportImporter les résultats XML/CSV (informations sur le code, problème)
      Dependency-checkImportImporter les résultats XML (problèmes de code)
      OpenVAS/GVMImportImporter les résultats XML (IP, port, nom d'hôte, problème)
      NetSparkerImportImporter les résultats XML (IP, port, nom d'hôte, problème)
      BurpSuiteImport/ExtensionExtension pour envoyer rapidement un problème depuis BurpSuite.
      ipwhoisScanAnalyser le(s) hôte(s)/réseau(x) et enregistrer les données whois
      shodanScanAnalyser les hôtes et enregistrer les informations (IP, port, service).
      HTTP-SnifferSupplémentaireCréer plusieurs renifleurs HTTP pour n'importe quel projet.
      WPScanImportImporter les résultats JSON (IP, port, nom d'hôte, problème)
      DNSreconImportImporter les résultats JSON/CSV/XML (IP, port, nom d'hôte)
      theHarvesterImportImporter les résultats XML (IP, nom d'hôte)
      MetasploitImportImporter le projet XML (IP, port, nom d'hôte, problème)
      NucleiImportImporter les résultats JSON (IP, nom d'hôte, port, problème)
      PingCastleImportImporter les résultats XML (IP, problème)
      MaxPatrolImportImporter les résultats XML (IP, port, problème)
      ScanvusImportImporter le rapport JSON (problème)
      Tenable.scImportImporter les résultats .nessus (IP, port, type de service, problèmes de sécurité, OS)
      aiodnsbruteImportImporter les résultats JSON/CSV (IP, nom d'hôte)
      Advanced Port ScannerImportImporter les résultats XML (IP, nom d'hôte, port)
      RedCheckImportImporter les résultats CSV (IP, port, problèmes de sécurité)
      MaxPatrol VMImportImporter les résultats XML (IP, port, nom d'hôte, OS, problèmes de sécurité)