Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Simple Pentesting — Une boîte à outils Python éducative pour les tests d'intrusion autorisés : scanner de ports multithread, énumération de sous-domaines et de répertoires, récupérateur de bannières et découverte d'hôtes, avec une interface CLI riche. | Kitploit
Outils/GitLabGitLab/sakispat/simple-pentesting
ReconnaissanceCartographie RéseauAttaques de Mots de PasseScan de PortsScripting et AutomatisationCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesApprentissage et Éducation
GitLabsakispat/simple-pentesting
il y a 9h 8mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Simple Pentesting

Une boîte à outils Python éducative pour les tests d'intrusion autorisés : scanner de ports multithread, énumération de sous-domaines et de répertoires, récupérateur de bannières et découverte d'hôtes, avec une interface CLI riche.

Voir le dépôt
Partager

Boîte à outils de pentesting simple

Une boîte à outils Python légère et éducative qui automatise les tâches courantes de reconnaissance et d'énumération utilisées dans les tests d'intrusion autorisés. Conçue comme un projet d'apprentissage pour la pratique de la cybersécurité / du hacking éthique.

pipeline status python license


⚠️ Utilisation légale et éthique

Cette boîte à outils effectue du scan actif et de l'énumération. L'exécuter contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission écrite explicite de tester peut constituer un crime dans la plupart des juridictions.

  • Utilisez-la uniquement sur vos propres machines, des VM de laboratoire isolées, ou des cibles pour lesquelles vous êtes contractuellement autorisé à réaliser une évaluation.
  • Excellentes cibles sûres pour s'entraîner : DVWA, OWASP Juice Shop, Metasploitable, TryHackMe, HackTheBox.
  • L'outil vous demande de confirmer votre autorisation avant chaque exécution.

Les auteurs déclinent toute responsabilité en cas de mauvaise utilisation.


Fonctionnalités

Ce qui a changé de la v1 → v2 : package modulaire, CLI argparse avec sous-commandes, scanners multithreadés, une interface propulsée par rich (bannière ASCII, barres de progression en direct et tableaux de résultats), validation des entrées, une barrière d'autorisation, des tests unitaires et un pipeline GitLab CI.


Installation Linux / macOS

root@kitploit:~
# install virtualenv and activate
python3 -m venv venv
. venv/bin/activate

# install packages
pip3 install -r requirements.txt

# run (always from the project root)
python3 main.py --help

Installation Windows

root@kitploit:~
python -m venv venv
. .\venv\Scripts\activate     # (PowerShell)
. venv/scripts/activate       # (Git Shell)

pip install -r requirements.txt
python main.py --help

Utilisation

Exécutez toujours depuis la racine du projet via python main.py … (le package src contient des modules nommés http et dir, donc exécuter des scripts depuis src/ pourrait masquer la bibliothèque standard).

root@kitploit:~
# Port scan with a custom port set / range
python main.py portscan 192.168.1.10 --ports 22,80,443
python main.py portscan 192.168.1.10 --ports 1-1024

# Banner grab
python main.py banner 192.168.1.10 22

# Directory enumeration (default or custom wordlist)
python main.py dirscan http://target.local
python main.py dirscan http://target.local --wordlist admin login backup api

# Subdomain discovery
python main.py subdomains example.com

# Live-host discovery on a subnet
python main.py netscan 192.168.1.0/24

# HTTP response inspection
python main.py httpprobe http://target.local

# Credential test against a lab login form (authorization required)
python main.py logincheck http://target.local/login \
    --users admin user --passwords admin 1234 password

# Global options
python main.py --threads 100 --timeout 1.5 -v portscan 192.168.1.10

# Skip the interactive prompt in scripted, pre-scoped engagements
python main.py --i-am-authorized netscan 10.0.0.0/24

Développement

root@kitploit:~
pip install -r requirements-dev.txt   # runtime + pytest + ruff
pytest -v            # run tests
ruff check .         # lint

Les dépendances d'exécution se trouvent dans requirements.txt ; les outils de test/lint se trouvent dans requirements-dev.txt (qui inclut les dépendances d'exécution), donc les utilisateurs finaux n'installent jamais pytest.

Le pipeline GitLab (.gitlab-ci.yml) exécute le lint + les tests à chaque push.

Structure du projet

root@kitploit:~
simple-pentesting/
├── main.py               # entry point (run from here)
├── src/                  # the package
│   ├── __init__.py
│   ├── cli.py            # argparse CLI
│   ├── config.py         # defaults & Settings
│   ├── utils.py          # validation helpers
│   ├── ui.py             # rich UI: banner, progress, tables, auth prompt
│   ├── port_scanner.py   # one file per feature ↓
│   ├── banner.py
│   ├── dir.py
│   ├── subdomain.py
│   ├── netscan.py
│   ├── http.py
│   └── login_check.py
├── tests/                # offline unit tests
├── .gitlab-ci.yml
├── requirements.txt      # runtime deps
├── requirements-dev.txt  # + pytest, ruff
├── LICENSE
└── .gitignore
Télécharger l’outil
CommandeCe qu'elle fait
portscanScan TCP connect concurrent d'un hôte
bannerRécupère la bannière d'un service sur un port ouvert
dirscanÉnumère les chemins web à partir d'une wordlist
subdomainsRésout les sous-domaines candidats
netscanDécouvre les hôtes actifs sur une plage CIDR
httpprobeInspecte une réponse HTTP (statut, en-têtes, aperçu)
logincheckDémo en laboratoire uniquement du risque d'identifiants faibles/par défaut (limité en débit)