Accueil / Documentation

Documentation des commandes

Référence des options, profils et recettes d'SauronSec. Syntaxe générée depuis --help — aucune option inventée. Pour la liste des modules par faille, voir la couverture.

Syntaxe de base

Toute commande suit ce modèle. -y confirme que vous êtes autorisé à tester la cible (obligatoire), -o nomme les fichiers de rapport.

$ python main.py -t <URL> [options] -y -o <rapport>

Options générales

OptionRôleExemple
-t, --target URLCible unique-t https://cible.fr/
--targets FICHIER|listePlusieurs cibles (1 rapport/cible + récap)--targets cibles.txt
-p, --profile NOMProfil de scan (voir profils)-p ultra
-m, --modules k1,k2Modules précis (remplace le profil)-m sqli,xss
--threads NThreads workers--threads 40
--rps NDébit max (requêtes/seconde)--rps 40
--risk 0-100Agressivité (wordlists + sondes)--risk 100
--max-time MINBudget de temps (0 = illimité)--max-time 0
--depth quick|normal|deep|maxProfondeur de crawl--depth max
--no-crawlTeste uniquement l’URL cible--no-crawl
--param-fuzzForce le fuzzing de paramètres cachés--param-fuzz
--waf-checkDétecte seulement un WAF puis quitte--waf-check
--resume [FICHIER]Reprise de scan après coupure--resume scan.ckpt
--stealthMode discret (débit bas + jitter)--stealth
--proxy URLProxy (requests + navigateur)--proxy http://127.0.0.1:8080
--browserAnalyse runtime navigateur (DOM-XSS réel, SPA)--browser
-y, --yesConfirme l’autorisation (obligatoire)-y

Profils -p

Un profil = un jeu de modules + des réglages par défaut. Du plus discret au plus agressif.

ProfilUsage
passiveLe plus discret : recon + en-têtes, pas d’injection agressive.
defaultÉquilibré (détection standard).
deepApprofondi : crawl profond + fuzz de paramètres.
reconReconnaissance/cartographie (sous-domaines, DNS, ports, WAF, tech…).
defaceCiblé défacement (WebDAV, upload, fichiers exposés, webshell…).
apiOrienté API (specs, GraphQL, JSON, endpoints).
maxPresque tout, crawl 150 pages.
ultraTout à fond : risk 100, débit max, toutes les sondes.

Authentification (scan connecté)

Indispensable pour la zone privée (IDOR, contrôle d'accès). Le plus simple : coller un « Copier comme cURL » d'une requête connectée depuis vos DevTools. La session est surveillée et reconnectée automatiquement.

$ python main.py -t https://cible.fr/ -p ultra \ --auth-curl "curl 'https://cible.fr/app' -H 'Cookie: sid=ABC'" -y -o rapport

Pour confirmer les IDOR inter-comptes, fournissez un second compte via --idor-cookie / --idor-bearer.

Vérification & exploitation

La vérification anti-faux-positif est activée par défaut : chaque faille est rejouée de façon sûre et bornée. --sqlmap confirme une SQLi via un outil indépendant (sans extraction). --exploit extrait une preuve bornée et masquée — autorisation écrite obligatoire.

--verify--no-verify--sqlmap--nuclei--exploit

Rapports & sortie

Formats disponibles : HTML (lisible), PDF (à remettre), JSON (outils/diff), SARIF (CI, GitHub, DefectDojo).

$ python main.py -t https://cible.fr/ -p ultra --format all -y -o rapport_client

Recettes prêtes à l'emploi

Vérifier d’abord s’il y a un WAF (sans scanner)

$ python main.py -t https://cible.fr/ --waf-check -y

Scan rapide (surface seule)

$ python main.py -t https://cible.fr/ --depth quick -y -o rapport

Scan standard équilibré

$ python main.py -t https://cible.fr/ -p default -y -o rapport

Scan authentifié par cookie

$ python main.py -t https://cible.fr/ -p ultra --cookie "sid=ABC; csrf=XYZ" -y -o rapport

Le plus puissant (cible autorisée)

$ python main.py -t https://cible.fr/ -p ultra --browser --param-fuzz --max-time 0 --verify --nuclei --format all -y -o rapport

Mode discret (low-and-slow)

$ python main.py -t https://cible.fr/ --stealth -y -o rapport

Via un proxy (Burp)

$ python main.py -t https://cible.fr/ -p deep --proxy http://127.0.0.1:8080 -y -o rapport
-y déclare que vous êtes autorisé à tester la cible. Ne scannez que ce que vous avez le droit de tester. --exploit = exploitation réelle → autorisation écrite obligatoire. Le scanner est en détection seule par défaut : il prouve la faille sans rien extraire.
Prêt à scanner sans le moindre doute ? Demander un audit