CLI · Application Security & Attack Surface Management

Voir au-delà des vulnérabilités.

CyberLens exécute 29 modules de contrôle — passifs et, avec --full, actifs (XSS, SQLi, SSTI, IDOR, SSRF…) jusqu'à la soumission réelle des formulaires découverts — sur une cible web ou API, y compris un mode de scan authentifié qui se connecte comme un humain, et produit un rapport professionnel de type pentest : synthèse exécutive, constats détaillés avec preuves et remédiation, contrôles passés, recommandations priorisées.

Preuve concrète

Voici exactement ce que vous obtenez.

Un extrait fidèle — même structure, mêmes couleurs de sévérité que le vrai rapport PDF/HTML généré par l'outil — sur une cible de démonstration.

3. Cookie de Session Sans Attribut Secure Élevé
CVSS: 7.4 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) CWE: CWE-614 Endpoint: https://example.com/login

Le cookie de session connect.sid est émis sans l'attribut Secure, ce qui permet sa transmission en clair si une requête HTTP non chiffrée est effectuée vers le même domaine.

Preuve

Set-Cookie: connect.sid=s%3A9F2b7e...; Path=/; HttpOnly

Impact

Un attaquant en position d'interception sur un réseau non fiable (Wi-Fi public, par exemple) peut intercepter ce cookie et usurper la session de l'utilisateur.

Remédiation

Ajouter l'attribut Secure sur tous les cookies de session, et forcer HTTPS de bout en bout via HSTS.

Ce que produit un scan

Un rapport lisible par un développeur, exploitable par un décideur.

Critique Élevé Moyen Contrôle passé

Scan authentifié

Se connecte comme un humain — vrai navigateur, vrai formulaire — pour découvrir les pages et formulaires réservés aux utilisateurs connectés.

Tests actifs d'intrusion

XSS avec exécution confirmée en navigateur réel, SQLi, SSTI, injection de commande, NoSQL, LDAP, XXE — au-delà des simples contrôles passifs.

Détail CVSS / CWE

Chaque constat est noté, classifié et documenté avec preuve et recommandation de remédiation exploitable.

Synthèse exécutive par IA

Un résumé en langage clair pour les parties prenantes non techniques, généré automatiquement à partir des résultats.

Contrôles passés

Le rapport valorise aussi ce qui fonctionne déjà bien, pas seulement les failles trouvées.

Formats PDF, HTML, JSON

Un rapport prêt à partager avec un client ou une équipe, ou des données structurées à intégrer dans un pipeline.

Bilingue FR / EN

Structure, contenu et constats traduits dans la langue choisie, y compris la synthèse générée automatiquement.

Autorisation d'abord

Le scan exige une confirmation explicite d'autorisation avant d'envoyer la moindre requête vers la cible.

Installation

Binaire natif, snap, ou environnement Python

Paquets natifs .deb, .exe, .dmg, un snap Linux (snap install cyberlens) — aucun Python requis — ou installation depuis les sources via pip.

Python Playwright Debian / Ubuntu (.deb) Snap Windows (.exe) macOS (.dmg) PyInstaller + GitHub Actions

Documentation complète

Installation détaillée, référence de chaque module, options de la CLI, scan authentifié, configuration des clés API — tout est documenté.

Consulter la documentation

Besoin d'un audit ou d'un outil sur mesure ?

FINANFA TECH conçoit des outils de sécurité et de conseil en informatique adaptés à votre contexte.

Discuter de mon projet