SpiderFoot
hackingDéfinition
SpiderFoot est un outil d'automatisation OSINT open source qui effectue une reconnaissance exhaustive d'une cible à partir d'un seul seed (domaine, adresse IP, email, nom de personne ou organisation). Il interroge automatiquement plus de 200 sources de données et corrèle les résultats pour produire une cartographie complète de la surface d'exposition numérique d'une cible. L'architecture de SpiderFoot repose sur un système de modules (appelés "modules" dans la version CLI et "SpiderFoot modules" dans l'interface web) qui traitent différents types d'entités. Chaque module extrait des informations d'une source spécifique et génère de nouvelles entités qui déclenchent d'autres modules, créant une exploration récursive et automatique de l'écosystème numérique de la cible. Les sources interrogées incluent Shodan, Censys, VirusTotal, AlienVault OTX, Have I Been Pwned, Hunter.io, les Certificate Transparency Logs, les moteurs de recherche, les réseaux sociaux, les registres WHOIS, les bases de données ASN, les listes de blocage malware, les bases de données de fuites, les registres de sociétés et des dizaines d'autres services. La version HX (commerciale) inclut des sources supplémentaires premium. SpiderFoot est utilisé dans deux modes principaux : offensif (reconaissance avant un test d'intrusion, mapping d'une cible) et défensif (audit de sa propre exposition, détection de fuites de données d'entreprise, surveillance de marque). Sa capacité à détecter automatiquement des informations sensibles comme des credentials exposés dans des pastes, des documents d'entreprise sur des filesharing, ou des employés avec des comptes compromis en fait un outil précieux pour les équipes de sécurité. L'interface web de SpiderFoot permet une visualisation interactive des résultats sous forme de graphes et de tableaux filtrables. Les scans peuvent être planifiés, les résultats exportés, et des alertes configurées pour des types d'entités spécifiques.
Fonctionnement
SpiderFoot démarre depuis un seed et enchaîne automatiquement les modules pertinents : un domaine déclenche l'énumération DNS qui génère des IPs, qui déclenchent des lookups Shodan, qui génèrent des informations de service, qui déclenchent des recherches de CVE, etc. Cette orchestration automatique permet d'obtenir en une seule commande (spiderfoot -s domaine.fr -t all -o json) un rapport exhaustif sans intervention manuelle.
Exploitation offensive
SpiderFoot peut automatiquement détecter : des credentials d'employés dans des bases de données de fuites, des documents internes sur des services de partage public, des configurations de serveurs vulnérables, des sous-domaines abandonnés candidats au takeover, et des relations entre l'organisation cible et d'autres entités qui pourraient constituer des vecteurs d'attaque indirects (fournisseurs, partenaires).
Détection et mitigation
Comme outil OSINT, SpiderFoot est difficile à détecter directement. Les organisations peuvent utiliser SpiderFoot en mode défensif pour effectuer des audits réguliers de leur propre exposition. SpiderFoot HX propose un mode de surveillance continue avec alertes qui permet de détecter en temps réel les nouvelles expositions.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h