Le GTFOBins des fichiers de configuration
Référence rapide des fichiers de configuration sensibles pour pentesters et professionnels de la sécurité
Lors d'un pentest ou d'une reconnaissance, identifier les fichiers de configuration critiques est essentiel mais chronophage. ConfigFinder centralise cette information pour gagner du temps et améliorer l'efficacité.
Exemple d'usage :
🔎 Service découvert : Apache HTTP Server
⚡ Recherche sur ConfigFinder
✅ Résultat instantané :
- /etc/apache2/apache2.conf
- /etc/apache2/sites-enabled/
- /var/log/apache2/access.log
- .htaccess, .htpasswd
- 🔍 Recherche instantanée : Trouve rapidement les fichiers par nom de service
- 📂 Navigation par catégories : Web, Database, Auth, CMS, etc.
- 🖥️ Multi-OS : Chemins pour Linux, Windows, macOS
- 🎯 Informations ciblées : Configs, logs, credentials, tips pentest
- 🌙 Mode sombre : Interface agréable pour les longues sessions
- 📱 Responsive : Fonctionne sur mobile et desktop
ConfigFinder est un projet open source et communautaire. Toute contribution est la bienvenue !
- Fork ce repo
- Crée un fichier dans
docs/services/[categorie]/[service].md - Utilise le template fourni
- Teste en local avec
mkdocs serve - Ouvre une Pull Request
📖 Guide complet de contribution
# Cloner le repo
git clone https://github.com/epihack/configfinder.git
cd configfinder
# Installer MkDocs
pip install -r requirements.txt
# Lancer le serveur local
mkdocs serve
# Accéder à http://127.0.0.1:8000- Infrastructure MkDocs + Material
- Template de documentation
- 10 premiers services (MVP)
- 50 services
- 100 services
- 200+ services
Services actuels : 10 services (MVP atteint ✅)
- Pentesters et consultants en sécurité
- Équipes Red Team
- Étudiants en cybersécurité
- Administrateurs système
- Chercheurs en sécurité
ConfigFinder s'inspire de projets communautaires reconnus :
- Créateur : EPIHACK
- Organisation : EpiHack Bénin
- Email : epihack.benin@gmail.com
Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.
⭐ Si ce projet vous est utile, n'hésitez pas à lui donner une étoile !
Fait avec ❤️ par la communauté cybersec