#1Frameworks complets pour le développement, le test et l'exécution d'exploits.
Recommandé par Kitploit

Utilise un grand nombre de PoC/EXP à haute menace pour obtenir rapidement les privilèges cibles, utilisé pour la pénétration et la prise de points…

Une collection soigneusement sélectionnée d'outils de test d'intrusion de premier ordre et d'utilitaires de productivité dans plusieurs domaines.…

Un chargeur réflectif (Reflective Loader) de Cobalt Strike, preuve de concept, qui vise à recréer, intégrer et améliorer les fonctionnalités…

Explorez l'archive DDOS de RootSec, comprenant des scanners de premier ordre, de puissants botnets (Mirai et QBot) et autres variantes, des exploits…

Sickle - Kit de développement de payloads

Framework d'exploitation à double usage d'injection JNDI et de désérialisation Java avec des capacités de contournement avancées pour WAF, RASP et…

Machine virtuelle pour l'émulation d'adversaires et la chasse aux menaces

Ce projet a cessé sa maintenance, veuillez vous référer au projet https://github.com/knownsec/pocsuite3.

Suite EternalBlue refaite en C/C++ qui inclut : MS17-010 Exploit, EternalBlue vulnerability detector, DoublePulsar detector et DoublePulsar Shellcode…

Metarget est un framework fournissant la construction automatique d'infrastructures vulnérables.

Une collection d'outils qui s'intègrent à Cobalt Strike (et éventuellement à d'autres frameworks C2) via les techniques de BOF et de chargement de…

vulnx 🕷️ un Bot intelligent, Shell peut réaliser une injection automatique, et aider les chercheurs à détecter les vulnérabilités de sécurité des…

Assistant de test d'intrusion alimenté par l'IA pour automatiser la reconnaissance, la prise de notes et l'analyse des vulnérabilités.

🐈Medusa est une plateforme d'arsenal pour red team, incluant actuellement une plateforme XSS, une plateforme collaborative, la surveillance des CVE,…

Un framework de post-exploitation conçu pour opérer discrètement dans des environnements fortement surveillés.

Agents de pentest IA autonomes — reconnaissance en temps réel, détection de vulnérabilités et orchestration de l'exploitation. Go + TypeScript.

Chercheur de gadgets ROP en C++ rapide pour les binaires PE/ELF/Mach-O sur les architectures x86/x64/ARM/ARM64, permettant une construction efficace…

Dépôt pour le Smartphone Pentest Framework (SPF)