Skip to content
Framework exploit

Framework exploit

Sploitus September 14, 2026

![Python](

![License](

![Platform](

Framework d'automatisation de tests d'intrusion développé en Python. Outil complet pour la reconnaissance, le scanning, l'exploitation web et la génération de rapports.

- 🔍 **Reconnaissance** : WHOIS, DNS enum, découverte d'hôtes

- 🌐 **Scanning** : Nmap exhaustif (TCP/UDP), détection OS, scripts NSE

- 🕸️ **Web** : Nikto, Gobuster, WhatWeb, FFUF, détection technologies

- 🔌 **API** : Tests IDOR, enumeration endpoints (REST, GraphQL)

- 💉 **Injections** : SQLi avancé, XSS, LFI/RFI

- 🔓 **Exploitation** : 15+ reverse shells, webshells PHP/ASP/JSP

- 🔨 **Brute Force** : Hydra multi-protocoles (SSH, FTP, HTTP, etc.)

- 📊 **Reporting** : Rapports TXT/JSON automatiques structurés

git clone

Lancez l'outil et suivez le interactif :

├── scans/ # Résultats Nmap, Nikto, etc.

├── exploits/ # Shells et payloads générés

- Générateur de reverse shells (Bash, Python, PHP, PowerShell, etc.)

- Webshells multi-formats (PHP, ASP, JSP)

- Commandes de post-exploitation et privesc

- Hydra intégré pour SSH, FTP, HTTP, IMAP, etc.

Cet outil est destiné aux professionnels de la sécurité et aux étudiants. N'utilisez cet outil que sur des systèmes pour lesquels vous disposez d'une autorisation explicite. L'auteur décline toute responsabilité quant à une utilisation illégale ou non éthique.

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

Développé avec Python pour la communauté cybersecurité