Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Labs et Pratique

Labs, environnements pratiques et défis reproductibles pour s’exercer à la cybersécurité de façon autorisée et sûre.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
vulhub preview#1

vulhub

GitHubvulhub/vulhub
21.1kil y a 13 jours
juice-shop preview#2

juice-shop

GitHubjuice-shop/juice-shop
13.6kil y a 1 mois
WebGoat preview#3

WebGoat

GitHubwebgoat/webgoat
9.4kil y a 8 jours
DVWA preview#4

DVWA

GitHubdigininja/dvwa
13.5kil y a 0 jours
crAPI preview#5

crAPI

GitHubowasp/crapi
1.6kil y a 23 jours
NodeGoat preview#6

NodeGoat

GitHubowasp/nodegoat
2.1kil y a 3 ans
SecurityShepherd preview#7

SecurityShepherd

GitHubowasp/securityshepherd
1.5kil y a 29 jours
wrongsecrets preview#8

wrongsecrets

GitHubowasp/wrongsecrets
1.5kil y a 3h 21m
metasploitable3 preview#9

metasploitable3

GitHubrapid7/metasploitable3
5.7kil y a 1 an
GOAD preview#10

GOAD

GitHuborange-cyberdefense/goad
8.1kil y a 6 mois
Plus récentsPertinencePlus populairesMis à jour récemment
2548 résultats
CVE-2026-26980 preview

CVE-2026-26980

GitHubyym8538/cve-2026-26980

PoC Python et laboratoire Docker démontrant une injection SQL non authentifiée dans le filtre slug de l'API Content de TryGhost Ghost CMS, extrayant…

vulnerability-analysisexploitationweb-application-exploitation+5
1il y a 1 mois
libheif-grid-nextjs-rce preview

libheif-grid-nextjs-rce

GitHubfortbridge-uk/libheif-grid-nextjs-rce

PoC privé Fortbridge pour la chaîne RCE CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT

memory-forensicsvulnerability-analysisexploitation+6
1il y a 4 jours
pcybox-attackgraph preview

pcybox-attackgraph

GitHubmister-iks/pcybox-attackgraph

Laboratoire de navigateur open source pour construire une infrastructure simulée, observer le déroulement d'une attaque et vérifier si votre défense…

defensive-toolsnetwork-securityctf+5
38il y a 6 jours
MMSkillRisk preview

MMSkillRisk

GitHubkaill-jlq/mmskillrisk

Banc d'essai et harnais d'évaluation testant si les agents LLM résistent aux instructions malveillantes cachées dans des images de compétences…

privilege-escalationpersistence-mechanismsvulnerability-analysis+7
2il y a 2 jours
CVE-2026-49869 preview

CVE-2026-49869

GitHubeqstlab/cve-2026-49869

PoC et lab Docker pour CVE-2026-49869, une RCE non authentifiée dans Kestra OSS via un contournement de chemin AuthenticationFilter qui permet la…

vulnerability-analysisexploitationweb-application-exploitation+6
1il y a 3 jours
CVE-2026-85706 preview

CVE-2026-85706

GitHubeqstlab/cve-2026-85706

PoC et lab Docker pour CVE-2026-85706, une lecture de fichier arbitraire non authentifiée dans GitLab CE/EE via le contournement de la route de l'API…

vulnerability-analysisexploitationweb-application-exploitation+5
23il y a 4 jours
CVE-2026-39987-Marimo-Preauth-RCE preview

CVE-2026-39987-Marimo-Preauth-RCE

GitHublaarana12/cve-2026-39987-marimo-preauth-rce

Reproduction et analyse de la cause racine de la RCE WebSocket pré-authentification de Marimo CVE-2026-39987 dans un lab Docker local.

container-securityvulnerability-analysisexploitation+5
1il y a 2 jours
redStackPRO preview

redStackPRO

GitHubdevzero-security/redstackpro

Une toile pour l'infrastructure d'équipe rouge et les cyber-ranges. Composez une topologie, exportez du Terraform et Ansible exécutables, et…

cloud-infrastructure-securitypenetration-testing-frameworksscripting-automation+8
61il y a 2 jours
cve-replay preview

cve-replay

GitHubssh-pur66/cve-replay

Régression hors ligne indépendante de CVE-2026-44431 sur des versions épinglées d'urllib3, avec attribution du rapporteur d'origine.

defensive-toolsstatic-analysisvulnerability-analysis+4
il y a 5 jours
CVE-2026-10817 preview

CVE-2026-10817

GitHubhorkimhab/cve-2026-10817

Référentiel de recherche en sécurité à but éducatif pour CVE-2026-10817, fournissant du matériel de preuve de concept et des conseils de laboratoire…

defensive-toolsvulnerability-analysisexploitation+5
il y a 3 jours
RedTeamSimmer preview

RedTeamSimmer

GitHubbreachsimrange/redteamsimmer

Plateforme d'émulation d'adversaire basée sur le Web qui orchestre les tests Atomic Red Team sur les points de terminaison Windows via des agents Go,…

defensive-toolspenetration-testing-frameworksscripting-automation+7
8il y a 1 mois
bugbounty-lab101 preview

bugbounty-lab101

GitHubdevcop95/bugbounty-lab101

Un espace de travail complet pour le bug bounty destiné aux chercheurs HackerOne. Comprend l'application du périmètre, un pipeline automatisé de…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
411il y a 1 mois
CVE-2026-48356 preview

CVE-2026-48356

GitHubabraxas/cve-2026-48356

Pack de preuve de concept et de laboratoire pour CVE-2026-48356, un téléversement de fichier non restreint et non authentifié dans les options…

payload-generationvulnerability-analysisexploitation+5
il y a 6 jours
cve-2026-85706 preview

cve-2026-85706

GitHubunh00k3d/cve-2026-85706

Analyse des causes profondes, lab Docker vulnérable et scripts PoC pour CVE-2026-85706, une lecture arbitraire de fichiers non authentifiée dans…

vulnerability-scannersvulnerability-analysisexploitation+5
il y a 5 jours
CVE-2026-75650 preview

CVE-2026-75650

GitHubabraxas/cve-2026-75650

Pack de divulgation et script de reproduction en laboratoire pour CVE-2026-75650, une RCE par SSTI non authentifiée dans les modèles d'e-mail GraphQL…

vulnerability-scannersvulnerability-analysisexploitation+5
il y a 6 jours
Red-Team-GOAD-Lab-Proxmox preview

Red-Team-GOAD-Lab-Proxmox

GitHubpho5nix/red-team-goad-lab-proxmox

Guide de construction pour un home lab de Red Teaming. Mise en place du lab GOAD dans Proxmox et pfSense, Operator/C2 et Redirectors.

defensive-toolspost-exploitationsecurity-virtualization+7
28il y a 5 jours
CVE-2026-61500 preview

CVE-2026-61500

GitHubaramosf/cve-2026-61500

PoC Python et lab Docker pour CVE-2026-61500 : récupère l'état du PRNG de Rejetto HFS V8 pour forger un cookie de session administrateur et obtenir…

password-attacksvulnerability-analysisexploitation+7
il y a 5 jours
CVE-2026-62062 preview

CVE-2026-62062

GitHubabraxas/cve-2026-62062

Pack de preuve de concept et de laboratoire pour CVE-2026-62062, un contournement de nonce REST CSRF non authentifié dans Elementor 4.3.0-4.3.1…

vulnerability-analysisexploitationweb-application-exploitation+4
1il y a 6 jours
Précédent12…100Suivant
Labs et Pratique | Kitploit