🎯
Target:
🧠 Brain (Contabo)
🧠
Smart Search
tape un mot-clé → ça t'envoie au bon endroit
🔍
Qu'est-ce que tu veux faire ?
Écris en français normal. Jarvis s'occupe du reste. Tu peux changer d'onglet pendant que ça roule — ça coupe pas.
Envoyer
👤 Username
🌐 Domaine
💬 Parler à Jarvis
🔍 Recon
Qui c'est ?
Username, lien Facebook/IG/Snap, ou @handle. Résultat en cartes — pas de terminal.
Lookup
📘 Facebook
📸 IG
👻 Snap
✈️ TG
🧠 Jarvis Workers
🔄 Refresh Workers Status
⚡ Quick Controls
▶ Start
⏹ Stop
↺ Restart
📊 Status
⚠️ Danger Zone
💣 Nuke Sessions
☠️ Kill Everything
🏰 Sanctuaire & Atelier Jetable
Contrôle de la passerelle Whonix, de Parrot OS en Docker et du Scanner Dark Web personnalisé.
🕵️ Dark Web & OSINT Target Scanner
Entrez une cible externe tierce (domaine, mot-clé, pseudo) à analyser via le Sanctuaire :
Actualiser
Nettoyer / Recréer Docker
🧹 Stop conteneur
🔒 Mode OPSEC
OPSEC Mode
Activate ghost mode — hide all traces
EXPOSED
OPSEC mode is OFF
📡 Connection Check
📡 Check Connection — Lance ça en premier!
Vérifie internet, latence, Tor, Gateway, Ollama, Gemini API — tout d'un coup avant de commencer
🛡️ OPSEC Pre-Flight
🚀 Run OPSEC Check — Vérifie ton anonymat
Vérifie IP réelle vs Tor, DNS leaks, proxychains, firewall, Fail2Ban, ports exposés
🧅 Tor Controls
🔄 New Identity Obtenir une nouvelle identité Tor
🌍 Tor IP Afficher l'IP sortante Tor actuelle
🔗 Circuit Info Voir le circuit Tor actif
🔍 DNS Leak Test Tester les fuites DNS via Tor
🧅 Whonix Control
🔄 Gateway Paris —
🌐 SOCKS local —
🛡️ Tor / Whonix —
🔒 Kill-switch —
LECTURE…
Vérification depuis Contabo…
Vérifié : —
Le téléphone ne sonde pas directement Paris. Une sonde TCP ne prouve pas à elle seule le routage applicatif complet.
🧹 Anti-Forensics
🧹 Clean Traces
Efface auth.log, syslog, bash_history, journald
🧠 Clean RAM
Purge caches RAM et swap
🕰️ Timestomp
Modifie les timestamps des fichiers
💀 Shred File
Destruction sécurisée 5 passes irréversible
⚙️ Config OPSEC
✏️ Edit torrc
✏️ Edit proxychains
🧠 Agent Config
💜 SOUL.md
🎯 MISSION.md
🆔 IDENTITY.md
🔧 TOOLS.md
🤖 AGENTS.md
👤 USER.md
⚙️ OpenClaw Config
📄 openclaw.json
🔄 Hot Reload
🤖 Modèles
⚡ Flash Lite
💫 Flash
💎 Gemma 4
🧠 Qwen 7B
🚀 Jarvis Fast
🦙 Llama 70B
🌀 Mistral 7B
💾 Memory
👁️ View Memory
🗑️ Clear Memory
🌐 Gateway Control
Loading...
▶️ Start
⏹️ Stop
🔄 Restart
💓 Health Check
🩺 Doctor
📋 Sessions & Logs
💬 Sessions
📜 Live Logs
⌨️ Command Log
🧹 Reset Session
🧩 Skills
📂 List Skills
🔄 Reload Skills
⏰ Cron Jobs
Tap "Refresh" to load...
🔄 Refresh
▶️ Run Heartbeat
🎯 URL Full Analysis — Scanner + Recommandations
🚨 🔍 Analyse Complète d\'URL
Entre une URL — analyse DNS, headers, SSL, ports, tech stack, vulns, paths sensibles + recommande quels outils JarvisClaw utiliser
⚡ Analyse en 7 étapes: DNS → Headers → SSL/TLS → Ports → Tech Stack → Vuln Paths → Recommandations d\'outils
🔍 Scan
📡 Nmap Quick
Scan rapide des ports ouverts (top 100)
🔭 Nmap Full
Scan complet: versions, scripts, OS detection
🥷 Nmap Stealth
Scan furtif SYN — difficile à détecter
⚠️ Vuln Scan
Détecte les vulnérabilités connues (CVEs)
⚡ Masscan
Scan ultra-rapide de ports — plus vite que nmap
☢️ Nuclei
Scanner de vulnérabilités web avec templates
👻 Elite Phantom Arsenal (2026)
🎭 AI Phishing Lab Génération de phishing via IA
👻 Elite Phantom Scan
Scan via Container jetable + Whonix (Anonyme)
☣️ Malware Sandbox
Analyse en sandbox isolée (Air-Gap)
👁️ OSINT Automator
Moissonneuse OSINT via Whonix
🌐 Web
💥 Gobuster
Brute-force les répertoires et fichiers cachés
🎯 FFUF
Fuzzer web ultra-rapide — endpoints cachés
🔎 Nikto
Scanner web — configs, fichiers sensibles
🌐 HTTPX
Probe HTTP — status codes, titres, techno
📋 Headers
Headers HTTP — révèle serveur, techno
🔐 SSL Check
Certificat SSL — dates, issuer, fingerprint
🔎 DNS
📰 WHOIS
Info d'enregistrement — propriétaire, registrar
🔍 DNS Lookup
Résolution DNS complète — A, MX, NS, TXT
🌿 Subfinder
Découvre les sous-domaines via sources passives
🌀 DNSTwist
Détecte les domaines typosquattés — phishing
⚔️ Recon Réseau
📡 ARP Scan
Découvre tous les hôtes sur le réseau local via ARP
🏓 Ping Sweep
Scan ICMP rapide — hôtes actifs sur le réseau
🏷️ Banner Grab
Récupère les bannières de services pour identifier versions
🔄 Reverse DNS
Résolution inverse DNS — IP vers hostname
🗺️ Traceroute
Trace la route réseau vers la cible — chaque hop
🔍 MAC Lookup
Identifie le fabricant depuis une adresse MAC
📋 DNS Zone Xfer
Tente un transfert de zone DNS — expose tous les records
🔢 IPv6 Scan
Découvre les hôtes IPv6 sur le réseau local
🔐 SSH Audit
Audit config SSH — algos, vulnérabilités, versions
📶 DHCP Discover
Découvre les serveurs DHCP actifs sur le réseau
📚 Exploit Database
💣 SearchSploit
Cherche des exploits dans ExploitDB (offline)
💾 Mirror Exploit
Copie un exploit ExploitDB en local pour analyse
🔥 PoC Search
Trouve des Proof-of-Concept sur GitHub pour un CVE
🛡️ CVE & Vuln Scan
📄 CVE Lookup
Recherche CVE dans la base NIST NVD (scores CVSS)
💥 Nmap Vuln
Scan de vulnérabilités connues avec scripts NSE
🦠 Nmap Vulners
Détecte CVE via versions de services (vulners.nse)
☢️ Nuclei CVE
Scanner rapide de CVE connus avec templates Nuclei
🏴 Nuclei Takeover
Détecte les subdomain takeover possibles
🔬 Nikto Deep
Scan web approfondi — vulns, misconfig, leaks
🔴 RDP — Remote Desktop
📡 RDP Scanner
Scan port 3389 — NLA, TLS, CVE-2019-0708 (BlueKeep)
🖥️ RDP Connect
Test connexion RDP via xfreerdp — auth check
🔨 Crowbar RDP
Brute-force RDP avec crowbar — NLA bypass support
🗝️ Ncrack RDP
Brute-force RDP rapide — timing agressif par Nmap team
🔐 SSL/TLS RDP
Audit TLS du service RDP — ciphers, certs, vulnérabilités
👁️ VNC — Virtual Network Computing
📡 VNC Scanner
Scan ports 5900-5910 — auth type, version, titre fenêtre
🔓 Ncrack VNC
Brute-force VNC password — scan port 5900 avec wordlist
🐀 RAT / HVNC — Detection & Analyse
🔍 RAT Detector Local
Scan VPS local — processus RAT/HVNC, connexions suspectes
🕵️ RAT Detector Remote
Scan machine distante via SSH — processus + ports cachés
🔬 HVNC Analyzer
Analyse statique d'un binaire — détecte capacités HVNC/RAT
🔤 Strings Malware
Extrait les strings suspectes — C2, tokens, URLs, passwords
🧬 YARA Scan
Détection par signatures YARA — malware families connues
📋 PE Info
Analyse PE header — imports, sections, packer detection
🔒 SSL / TLS Audit
🔒 TestSSL
Audit TLS complet — protocoles, ciphers, vulns (BEAST, POODLE…)
🛡️ SSLyze
Scan SSL/TLS Python — cert chain, HSTS, OCSP, key exchange
🔐 SSLScan
Audit rapide SSL — ciphers supportés, cert info, vulns
🐳 Container / K8s
🚪 Pod Escape
Check escape paths — SA token, capabilities, hostPID, privileged mode
🗄️ etcd Dump
Dump secrets etcd sans auth — API v2/v3, decode base64 K8s secrets
☸️ Kubelet Exploit
API kubelet non-auth — enum pods, exec RCE via /run, dump logs
🔫 Metasploit Integration
💣 MSF Payload Gen
Génère un payload via msfvenom — Meterpreter, shell, bind, reverse (exe/elf/apk/php)
🎧 MSF Handler
Génère un fichier .rc handler Metasploit prêt à lancer
🔍 MSF Exploit Search
Cherche dans les modules Metasploit — exploits, payloads, auxiliaires
🧬 Shellcode Gen
Génère du shellcode raw formaté C/Python/Ruby/hex + analyse null bytes
🔗 Encoder Chain
Chaîne plusieurs encodeurs msfvenom — taille + entropie à chaque étape
🧪 Attack Chain Builder
⛓️ Build Chain
Crée une chaîne d\'attaque complète step-by-step avec commandes et décisions
🌐 Web Full Chain
Chaîne web complète — recon, scan, enum, exploit, post-ex, pivot
🖧 Network Full Chain
Chaîne réseau — scan, services, brute, exploit, lateral movement
🏰 AD Full Chain
Chaîne Active Directory — enum, Kerberoast, DCSync, Golden Ticket
☁️ Cloud Full Chain
Chaîne cloud — enum IAM, S3, Lambda, SSRF IMDS, privilege escalation
🔍 Recon Only Chain
Chaîne reconnaissance pure — OSINT, DNS, subdomains, ports, services
🎯 Custom Chain
Crée ta propre chaîne custom — choisis les étapes et outils
🔑 Credential Attack
📋 Combo Gen Credential combo generator
🔨 Hash Crack Multi-algo hash cracker
🪙 Token Forge JWT decode/forge/crack
🍪 Cookie Decode Cookie decoder/analyzer
🔑 API Key Scan Find exposed secrets
🔍 Bot Recon & Validation
🤖 Bot Recon
Valide un token, extrait info bot, webhook, derniers messages
📊 Enum Chats
Énumère tous les users et chats liés au bot
🔐 Token Extractor
Extrait tokens, chat IDs, API URLs depuis un fichier/malware
🛡️ Security Audit
Analyse la surface d'attaque Telegram (SS7, tdata, phishing...)
💥 Counter-Ops (Attacker Bots)
📨 Msg Forwarder
Forward les messages volés d'un bot attaquant vers ton chat
☠️ Webhook Kill
Supprime ou redirige le webhook C2 d'un bot malveillant
☣️ Bot Poisoner
Envoie des faux credentials pour polluer les données volées
🎭 Phishing Detection
🚨 Phish Detector
Analyse une page pour détecter les fake login Telegram
💡 Info Sécurité
Tous les outils sont codés custom — zéro dépendance externe, zéro backdoor.
Utilisent uniquement l'API publique Telegram (api.telegram.org).
Vecteurs couverts: Bot token recon, webhook hijack, message interception,
phishing detection, data poisoning, IOC extraction, SS7/SIM swap analysis.
👤 Username / Identité
🔍 Sherlock
Trouve un username sur 300+ plateformes sociales
🕵️ Maigret
Comme Sherlock mais 3000+ sites — plus complet
📧 Holehe
Email enregistré sur Spotify, Twitter, etc.
💀 h8mail
Email fuité dans des breach databases
🔎 Domaines & Infra
📡 Shodan Host
Info sur une IP — ports, services, vulns
🌐 Shodan Search
Serveurs, webcams, IoT exposés via Shodan
🌾 theHarvester
Emails, sous-domaines, IPs depuis sources publiques
📞 Phoneinfoga
Lookup téléphone — opérateur, pays, ligne
🎭 Social Engineering
✉️ Email Spoof Check
Vérifie SPF/DKIM/DMARC — le domaine est-il spoofable?
🎣 Phish Kit Detect
Analyse un site de phishing — kit utilisé, exfiltration method
📋 Header Analyze
Analyse les headers email — traçabilité, SPF, DKIM, routing
🔤 Homoglyph
Détecte les caractères homoglyphes — URLs trompeuses (а vs a)
🎭 Pretext Gen
Génère des prétextes de social engineering pour tests
📱 QR Decode
Décode un QR code — révèle l\'URL cachée et ses redirections
📎 Macro Detect
Détecte les macros VBA malveillantes dans les documents Office
📄 PDF Embed Check
Vérifie les objets embarqués dans un PDF — JS, actions, URLs
🧹 Metadata Strip
Supprime toutes les métadonnées d\'un fichier — EXIF, auteur, GPS
📶 WiFi Probe
Capture les probe requests WiFi — révèle les réseaux recherchés
🏗️ Infrastructure Recon
🔏 Cert Hunt
CT log search — find related domains via SSL certs
🛡️ IP Reputation
AbuseIPDB, blocklists, threat scoring
🏢 Hosting Lookup
Provider, ASN, datacenter, geolocation
📋 WHOIS
Registration data, org, abuse contact, dates
🌐 DNS Enum
All records + 50 subdomain brute + zone transfer
🔌 Port Scan
Multi-threaded port scan with banner grabbing
🛡️ Header Audit
Security header score, info leaks, cookie flags
🏴 Takeover Check
Dangling CNAME detection — GitHub, Heroku, S3, Azure
🔄 Reverse IP
CT logs + HackerTarget — shared hosting enumeration
🔬 Analyse rapide
🧬 Triage Auto — hashes, strings, YARA, binwalk
🧬 Analyse statique
📝 Strings
URLs, IPs, clés, tokens dans le binaire
🚶 Binwalk
Détecte les fichiers embarqués et format
📊 Exiftool
Métadonnées — auteur, dates, GPS, logiciel
🔴 YARA Scan
Scan avec 10,000+ signatures malware
🛡️ ClamAV
Antivirus — malware, trojans, virus connus
🔗 SSDeep
Hash flou — compare similarité entre échantillons
💀 Post-Exploitation
🔍 LinPEAS Lite
Énumération de privesc Linux — SUID, cron, configs
⚡ SUID Exploit
Trouve les binaires SUID exploitables pour privesc
🔑 Sudo Exploit
Abuse des permissions sudo mal configurées
🗝️ Cred Harvest
Collecte credentials — .bash_history, configs, tokens, SSH keys
🔐 Shadow Crack
Dump et crack les hashes /etc/shadow
🔑 SSH Key Scan
Trouve les clés SSH privées et known_hosts sur le système
🌍 Env Dump
Dump toutes les variables d\'environnement — API keys, tokens
⏰ Cronjob Hijack
Trouve les cron jobs vulnérables à l\'injection de commandes
🔄 Persistence Check
Détecte les mécanismes de persistence — services, crons, rc.local
🦠 Rootkit Detect
Détecte les rootkits — hooks syscall, fichiers cachés, modules
🐳 Docker Exploit
Escape Docker — socket exposed, privileged, capabilities
🚪 Container Escape
Détecte les possibilités d\'escape de conteneur
🧬 Kernel Exploit
Identifie les exploits kernel applicables au système
⚙️ Service Exploit
Trouve les services exploitables pour élévation de privilèges
🔀 Network Pivot
Identifie les possibilités de pivot réseau — dual-homed, routes
🛡️ Firewall Enum
Énumère les règles firewall — iptables, ufw, nftables
🧹 Log Cleaner
Identifie et peut nettoyer les traces dans les logs système
💉 Process Inject Detect
Détecte les injections de processus — ptrace, LD_PRELOAD, /proc
🏅 Capability Audit
Audit des Linux capabilities — binaires avec caps dangereuses
📋 Password Policy
Analyse la politique de mots de passe du système
🧪 Advanced Reverse Engineering
🔍 IOC Extract
IPs, domains, URLs, crypto wallets, bot tokens
⚙️ PE Analyze
Sections, imports, exports, timestamps, packing
📝 Deep Strings
Categorized string extraction with context
🎯 Family Scanner
Match against StealC, Lumma, RedLine, Raccoon, Vidar
🔓 Deobfuscate
Auto-decode Base64, XOR brute, hex, PowerShell enc
🔬 .NET Analyze
Assembly info, APIs, embedded URLs, resources
🐚 Shellcode
API hashes, XOR loops, syscalls, stack strings
📜 JS Deobfuscate
eval, atob, charCode, hex escapes, array join
📎 Macro Analyze
VBA extraction, auto-exec detection, suspicious APIs
📊 Entropy Map
Visual entropy map — detect packed/encrypted sections
💥 Exploit Development
🔗 ROP Chain ROP gadget finder
💥 BoF Gen Buffer overflow payload
📝 Format String Format string exploit
🌊 Heap Spray Heap spray template
📚 Ret2Libc Return-to-libc builder
🔍 Wallet OSINT
💰 Wallet Lookup
Solde, transactions, type — multi-chain automatique
✅ Addr Validator
Valide le format, checksum, détecte la blockchain
🏦 Exchange Detect
Identifie si l'adresse appartient à un exchange connu
📊 Price Check
Prix temps réel USD/EUR/CAD + market cap + 24h change
🔗 Transaction Analysis
🔎 TX Tracer
Trace complète — inputs, outputs, frais, méthode contract
⛏️ Block Explorer
Info bloc BTC — transactions, miner, merkle root, volume
🐋 Whale Watcher
Détecte les grosses TX Bitcoin en temps réel
🛡️ Scam Detection
🚨 Scam Checker
Vérifie sanctions OFAC, hacks connus, analyse comportementale
🌀 Mixer Detector
Détecte Tornado Cash, CoinJoin, Wasabi, Samourai patterns
🪙 Token Scanner
Scanne les ERC-20 — détecte scam airdrops et drainers
📜 Contract Audit
Audit smart contract — honeypot, rug pull, proxy, mint abuse
⚔️ Crypto Attaque
📋 Clipboard Hijacker
Surveille le presse-papier et remplace les adresses wallet copiées
🕳️ Drainer Analyzer
Analyse un crypto drainer — détecte les wallets de destination et méthodes
🎭 Fake Token Gen
Génère un contrat ERC-20 factice pour tests et analyses de scam
💨 Dust Attack Sim
Simule une attaque dusting — trace les UTXO et expose les wallets liés
✋ Approval Check
Liste toutes les approbations token — détecte les approvals illimités exploitables
💡 Info Sécurité
Tous les outils sont codés custom — zéro dépendance externe, zéro backdoor.
Utilisent uniquement des APIs publiques gratuites (blockchain.info, etherscan, coingecko, tonapi).
Chaînes supportées: BTC, ETH, SOL, TON, LTC, DOGE, TRX, XRP.
16 outils répartis en 4 sections : OSINT, Transaction, Scam Detection, Attaque.
💰 Wallet Recovery & Lost Crypto
💤 Dormant Scan
Scanne la blockchain pour trouver des wallets inactifs avec balance — BTC/ETH/LTC
🔍 Lost Explorer
Explore les wallets perdus célèbres — Satoshi, Mt Gox, Silk Road, early miners
⏳ Wallet Age
Analyse complète d\'un wallet — âge, activité, dormance, score + timeline ASCII
🧠 Brainwallet Check
Teste des passphrases faibles connues — 59 brainwallets crackés + balance live
🕵️ Credential Mapping
🌐 Browser Map
Mappe tous les fichiers credentials browser — paths, DB, extensions vulnérables
🔑 Token Scan
Détecte tokens/API keys exposés — env, .env, git, bash_history, SSH, AWS
💰 Wallet Audit
Audit wallet extensions + standalone — MetaMask, Phantom, Electrum, Exodus
🛡️ Persistence & Exfil Detection
🔄 Startup Scan
Énumère la persistence — crontab, systemd, rc.local, XDG autostart, at jobs
📤 Exfil Detect
Détecte l\'exfiltration active — webhooks, DNS exfil, connexions suspectes
🎭 Behavior Simulation
🎭 Behavior Sim
Simule le flow d\'un stealer step by step — sans exécuter d\'actions
🔬 StealC Analysis Suite
🔓 RC4 Decrypt
Decrypt/encrypt StealC C2 traffic with known key
📡 C2 Decode
Parse check-in, task, and exfil messages
⚙️ Config Parse
Extract C2 URLs, RC4 keys, botnet name from binary
📋 Log Parser
Parse passwords, cookies, wallets, tokens from logs
🚪 Gate Probe
Probe gate endpoint — POST test, status check
🖥️ Panel Fingerprint
Server, framework, exposed paths, misconfigs
📡 Traffic Decoder
Analyze HTTP exports for StealC C2 patterns
🎯 Panel Exploitation
🔓 Panel Brute Brute force panel login
💉 Panel SQLi SQL injection on panel
🚪 Auth Bypass Bypass panel auth
🔍 API Enum Hidden API discovery
📂 File Read LFI path traversal
💀 RCE Test Remote code execution
🗄️ DB Dump Database extraction
🍪 Session Hijack Session token analysis
📡 C2 Attack Tools
📡 Beacon Decode C2 beacon decoder
🎯 C2 Detect C2 framework fingerprint
⚙️ C2 Config Extract C2 configuration
🌐 C2 Tracker Domain rotation tracking
🔌 Killswitch Sinkhole/takedown vectors
🔄 Traffic Replay Replay C2 communications
🔎 Auto Scanner
Analyse une URL en profondeur : DNS, headers HTTP, SSL/TLS, ports ouverts, technologies, vulnérabilités, chemins sensibles, CORS, méthodes HTTP.
Génère un score de sécurité + recommandations d'outils à utiliser.
🚀 Scanner
https://
http://
⚡ Outils Rapides
Lance ces outils directement sur ta cible après l'analyse
📡 Nmap Full Ports + services + OS
☢️ Nuclei Scan vulns automatisé
🔍 Nikto Vuln scanner web
🌐 Subfinder Sous-domaines
📂 Gobuster Dir brute-force
💉 SQLMap Injection SQL auto
📋 WHOIS Info domaine
🛡️ Headers Audit Audit headers sécurité
💉 Injection & XSS
💉 SQLMap
Détection et exploitation SQL injection auto
⚡ Commix
Détection Command Injection (OS cmd) auto
🎯 XSStrike
Scanner XSS avancé — payloads intelligents
🌐 Web Attacks
🌀 WFuzz
Fuzzer web — brute-force dirs, params, headers
📂 Dirb
Scanner de répertoires et fichiers cachés
🔎 WhatWeb
Fingerprint CMS, serveur, frameworks, plugins
🛡️ WAFw00f
Détecte le WAF/firewall qui protège un site
🧲 Arjun
Découvre les paramètres HTTP cachés
🐳 Docker Labs
🐳 Containers
Liste les containers Docker actifs
📦 Images
Liste les images Docker disponibles
⚔️ Web Attaque Avancé
🌐 CORS Scanner
Détecte les CORS misconfigs — vol de données cross-origin
🎯 SSRF Detect
Détecte Server-Side Request Forgery — accès réseau interne
🔑 JWT Crack
Crack le secret d\'un JWT — teste weak keys et algos
📝 SSTI Detect
Server-Side Template Injection — Jinja2, Twig, Freemarker
📁 LFI Scanner
Local File Inclusion — lit /etc/passwd et fichiers sensibles
🌐 RFI Scanner
Remote File Inclusion — injection de code distant
📄 XXE Detect
XML External Entity — leak fichiers via parsing XML
🔄 CSRF Detect
Détecte l\'absence de tokens CSRF — formulaires exploitables
🖱️ Clickjacking
Vérifie si le site est vulnérable au clickjacking (X-Frame)
↗️ Open Redirect
Teste les redirections ouvertes — phishing via URL légitime
⏎ CRLF Inject
Injection de headers HTTP via CRLF — session fixation
📂 Path Traversal
Teste ../ payloads — accès fichiers hors webroot
🔓 Brute Force & Password
🐉 Hydra
Brute-force SSH, FTP, HTTP, SMB, RDP, etc.
🐍 Medusa
Brute-force parallèle — rapide et modulaire
🔑 Ncrack
Brute-force réseau — par les créateurs de Nmap
⚒️ John
Crack hashes — MD5, SHA, NTLM, bcrypt, etc.
💻 Hashcat
Crack GPU-accelerated — le plus rapide
🏷️ HashID
Identifie le type d'un hash inconnu
📝 CeWL
Génère une wordlist custom depuis un site web
💀 Network Attaque
🕸️ ARP Spoof
ARP Spoofing — man-in-the-middle sur le réseau local
🌊 SYN Flood
Test de résistance SYN flood — sature la table de connexions
💔 Heartbleed
CVE-2014-0160 — leak mémoire OpenSSL, extraction de clés
💥 Shellshock
CVE-2014-6271 — exécution de commandes via Bash CGI
🔴 Redis Exploit
Exploitation Redis sans auth — dump data, write SSH keys
🍃 MongoDB Exploit
MongoDB sans auth — dump databases, collections, docs
📁 FTP Anon
Test FTP anonymous login — liste les fichiers accessibles
📧 SMTP Enum
Énumère les users email via VRFY/EXPN/RCPT sur le serveur SMTP
📊 SNMP Walk
Dump la MIB SNMP — système, interfaces, routes, processes
📂 LDAP Enum
Énumère LDAP — users, groupes, OUs d\'un Active Directory
🗄️ MySQL Audit
Audit MySQL — test auth, versions, plugins, misconfigs
📡 UPnP Exploit
Découvre et exploite les services UPnP exposés sur le réseau
☠️ NBNS Poison
NetBIOS Name Service poisoning — capture les requêtes de noms
🔀 VLAN Hop
VLAN Hopping — accède à d\'autres VLANs via DTP/double tagging
🧅 DNS Spoof Detect
Détecte les réponses DNS spoofées sur le réseau
🔓 SSL Strip Detect
Détecte si HSTS est absent — vulnérable au SSL stripping
👁️ MITM Detect
Détecte les attaques man-in-the-middle actives sur le réseau
📁 SMB Enum+
Énumération SMB avancée — shares, users, sessions, configs
🚪 Port Knock
Port knocking — séquence de ports pour ouvrir un service caché
📶 Deauth Detect
Détecte les attaques de deauthentification WiFi
⚔️ Payload Generation
🐚 Reverse Shell Gen
Génère des reverse shells en 13+ langages (bash, python, php, nc, powershell)
🔌 Bind Shell Gen
Génère des bind shells en 10 langages — écoute sur un port
🔄 Payload Encoder
Encode un payload en 15+ formats — base64, hex, URL, unicode, HTML entities
💾 Shellcode Gen
Templates shellcode x86/x64 — hex, C array, Python bytes
🌐 Webshell Gen
Génère des webshells PHP/JSP/ASPX avec indicateurs de backdoor
🖧 Network & SMB
📁 SMB Enum
Liste les partages réseau SMB accessibles
🐧 Enum4Linux
Énumère users, shares, OS sur Windows/Samba
👂 Responder
Fingerprint LLMNR/NBT-NS — analyse réseau
🧪 Web Exploitation Avancé
💀 Deserialization
Détecte les vulnérabilités de désérialisation (Java, PHP, Python)
🧬 Proto Pollution
Prototype Pollution JS — manipulation d\'objets côté serveur
💊 Cache Poison
Web cache poisoning — inject de contenu malveillant dans le cache
🏠 Host Header
Host Header Injection — password reset poisoning
🔀 Verb Tamper
Test méthodes HTTP interdites — PUT, DELETE, PATCH, TRACE
📊 GraphQL Introspect
Introspection GraphQL — dump schema, queries, mutations
🏴 Subdomain Takeover
Détecte les CNAME orphelins — prise de contrôle de sous-domaines
🎲 API Fuzzer
Fuzz les endpoints API — découvre routes cachées et erreurs
🛡️ Security Headers
Audit complet des headers de sécurité HTTP — score et recommandations
🍪 Cookie Audit
Audit cookies — Secure, HttpOnly, SameSite, expiration
⏱️ Rate Limit Test
Teste la rate limiting — combien de requêtes avant le block
⛏️ Param Miner
Découvre les paramètres cachés et headers secrets
🔎 Tech Detect
Fingerprint techno complète — framework, CMS, serveur, CDN
🏰 Active Directory
🎫 Kerberoast
Énumère les SPNs et identifie les comptes kerberoastables
🔓 AS-REP Roast
Détecte les comptes sans preauth Kerberos — AS-REP crackable
👥 AD User Enum
Énumère users via LDAP, RPC, SMB RID cycling
📋 AD Pass Policy
Récupère la politique de mots de passe — lockout, complexité, longueur
🔐 GPP Decrypt
Décrypte les passwords GPP (CVE-2014-1812) — clé AES publique
📂 LDAP Dump
Dump complet LDAP — users, groupes, computers, OUs, GPOs, trusts
🌐 DNS Attacks
🔄 DNS Rebind
Simulateur DNS rebinding — analyse TTL et génère PoC HTML
🕳️ DNS Tunnel
DNS tunneling — encode data en queries DNS TXT pour exfiltration
🔍 Subdomain Brute
Brute-force 250+ sous-domaines avec détection wildcard
📡 DNS Amplify
Détecte les résolveurs DNS ouverts et mesure le facteur d\'amplification
🧰 Impacket Suite
🔐 SecretsDump
Dump SAM, LSA secrets, NTDS.dit hashes
💀 PsExec
Shell distant via partage SMB admin$
📡 SmbExec
Shell distant semi-interactif via SMB
🖥️ WmiExec
Shell distant via WMI — plus discret
🥷 Evasion & Obfuscation
💣 WAF Bypass Fuzz
25+ payloads d\'évasion WAF par type — encoding, case tricks, null bytes
🎭 Signature Evade
20 variantes d\'évasion — concat, env vars, base64, ROT13, hex, printf
🛡️ AV Bypass Check
Analyse entropie, strings suspectes, packer detection — score d\'évasion 0-100
📡 Traffic Obfuscate
Wrap payload en DoH, chunked HTTP, DNS TXT, XOR+base64, cookie header
⚡ AMSI Bypass
10 techniques de bypass AMSI PowerShell avec code et explication
📡 HTTP Smuggling
📦 HTTP Smuggle
Teste CL.TE, TE.CL et 7 variantes TE.TE — timing + réponse
🔀 HTTP Desync
Détecte H2.CL et H2.TE desync — raw HTTP/2 framing
🔌 WebSocket Hijack
CSWSH tester — vérifie Origin, CSRF handshake, génère PoC HTML
📶 Wireless Attacks
📡 WiFi Scan
Scan réseaux WiFi — SSID, BSSID, channel, encryption, signal
🤝 Handshake Capture
Génère les commandes aircrack-ng pour capturer un handshake WPA
👿 Evil Twin Gen
Génère configs hostapd + dnsmasq + portail captif pour evil twin
📲 WPS Check
Vérifie WPS activé, Pixie Dust vuln, top 20 PINs par défaut
☁️ Cloud Attacks
🪣 S3 Enum
Scan 80+ patterns de buckets S3 — public, privé, listable
🔷 Azure Enum
Scan 20 services Azure — blob, webapp, keyvault, CDN, ACR
🟡 GCP Enum
Scan GCS buckets, Firebase RTDB, Firestore, App Engine
🔑 Metadata Exploit
IMDS credential harvest — AWS/GCP/Azure metadata endpoints
☁️ Cloud Subdomain
Enum cloud-hosted resources — CloudFront, S3, Heroku, Netlify, Vercel takeover
🔁 Burp Repeater — Requêtes HTTP
🔁 Repeater GET
Envoie GET et affiche headers, cookies, security headers
📤 Repeater POST
Envoie POST avec body custom — analyse la réponse complète
📋 Repeater + Headers
GET avec headers custom — Cookie, Auth, User-Agent…
⚖️ Comparer
Compare 2 réponses HTTP — diff headers + body côte à côte
💥 Burp Intruder — Fuzzing & Brute-Force
📂 Fuzz Directories
Brute-force répertoires cachés — /admin, /backup, /api…
🎯 Fuzz Params
Fuzz un paramètre — remplace FUZZ par chaque payload
🔑 Fuzz Login
Brute-force formulaire login — POST avec wordlist
📝 Fuzz Custom
Intruder avec wordlist custom — toi tu choisis le fichier
🕷️ Burp Spider — Crawl & Mapping
🕷️ Spider
Crawl le site — pages, forms, JS files, liens externes
🕸️ Spider Deep
Crawl profond (depth 4) — trouve les endpoints cachés
🎲 Burp Sequencer — Tokens & Entropie
🎲 Sequencer Auto
Analyse l'entropie du premier cookie — détecte les tokens faibles
🍪 Sequencer Cookie
Analyse un cookie spécifique — Shannon entropy + randomness
🔤 Burp Decoder — Encode / Decode
🔍 Auto Decode
Détecte et décode auto — Base64, URL, hex, HTML, JWT
📦 Base64 Encode
Encode en Base64
📭 Base64 Decode
Décode du Base64
🎫 JWT Decode
Décode un JWT — header, payload, expiry check
🌐 URL Decode
Décode %20, %3D, etc. en texte lisible
🔢 Hex Decode
Convertit hexadécimal en texte ASCII
🔑 Password Attacks
🌧️ Pass Spray
Password spraying — 1 password vs 34 usernames communs sur SSH/FTP
🔐 Cred Stuffer
Test credential stuffing sur 16 login paths communs (wp-login, /admin, /api/auth)
📝 Wordlist Gen
Génère 400+ mutations — l33t, chiffres, suffixes, caps, reverse
🔀 Rule Mutate
27 règles hashcat-style — toggle, rotate, l33t, append, duplicate
🧮 Hash Gen
Génère MD5, SHA1/256/512, NTLM, SHA3, BLAKE2, CRC32, PBKDF2 d\'un coup
🎯 MITRE ATT&CK Emulator
📖 Technique Lookup
Recherche une technique ATT&CK par ID ou mot-clé — description, outils, détection
🗺️ Tactic Map
Liste toutes les techniques d\'une tactique ATT&CK avec sévérité et outils
⚡ Attack Simulation
Simule une technique ATT&CK sur le système — commandes recon safe + output réel
📊 Navigator Export
Génère un fichier JSON ATT&CK Navigator — visualise ta couverture
🛡️ Detection Gaps
Analyse les lacunes de détection du système — mappe vers les techniques ATT&CK
🛡️ EDR/AV Bypass
👁 ETW Patch Event Tracing bypass
🪝 Unhook NTDLL EDR hook removal
⚡ Syscall Gen Direct syscall stubs
👻 Hollowing Process hollowing gen
🥷 Evasion Testing
📜 YARA Scan
Scanne un fichier avec des règles YARA — 7 règles built-in ou custom
🎲 Entropy Check
Calcule l\'entropie Shannon par section — détecte packing/chiffrement
🔤 String Extract
Extrait strings ASCII/Unicode — catégorise URLs, IPs, API calls, IOCs
🦠 AV Check
ClamAV + 20 heuristiques — entropie, imports PE, shellcode, patterns suspects (score 0-100)
📦 Packer Detect
Détecte 30+ packers (UPX, ASPack, Themida) — analyse sections PE/ELF + imports
🔨 Payload Builder
💣 Build Payload
Génère un payload custom — reverse shell, bind, webshell, dropper ou stager
🧙 Payload Wizard
Mode interactif step-by-step — choisis type, langage, options, encoding
🐚 Reverse Shell
Quick reverse shell — entre juste LHOST:LPORT (Python, Bash, PowerShell, PHP, C)
🌐 Web Shell
Génère un webshell PHP/JSP/ASPX avec obfuscation et upload cmd
📥 Dropper
Crée un dropper qui télécharge et exécute un payload depuis une URL
📦 Stager
Génère un stager multi-stage — petit loader qui pull le payload principal
🔧 Reverse Engineering
🔮 Radare2
Désassembleur — fonctions, imports, sections
📦 UPX Unpack
Décompresse les binaires packés avec UPX
🐍 PyExtract
Extrait code source des .exe Python (PyInstaller)
📎 OleVBA
Analyse macros VBA dans documents Office
💾 PE Info
Analyse .exe Windows — imports, sections
🗂️ Foremost
Recovery de fichiers cachés/supprimés