Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Labs et Pratique | Kitploit
Catégories

Labs et Pratique

Labs, environnements pratiques et défis reproductibles pour s’exercer à la cybersécurité de façon autorisée et sûre.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
vulhub preview#1

vulhub

GitHubvulhub/vulhub
21.1kil y a 13 jours
juice-shop preview#2

juice-shop

GitHubjuice-shop/juice-shop
13.6kil y a 1 mois
WebGoat preview#3

WebGoat

GitHubwebgoat/webgoat
9.4kil y a 8 jours
DVWA preview#4

DVWA

GitHubdigininja/dvwa
13.5kil y a 1 jour
crAPI preview#5

crAPI

GitHubowasp/crapi
1.6kil y a 23 jours
NodeGoat preview#6

NodeGoat

GitHubowasp/nodegoat
2.1kil y a 3 ans
SecurityShepherd preview#7

SecurityShepherd

GitHubowasp/securityshepherd
1.5kil y a 29 jours
wrongsecrets preview#8

wrongsecrets

GitHubowasp/wrongsecrets
1.5kil y a 3h 59m
metasploitable3 preview#9

metasploitable3

GitHubrapid7/metasploitable3
5.7kil y a 1 an
GOAD preview#10

GOAD

GitHuborange-cyberdefense/goad
8.1kil y a 6 mois
Plus récentsPertinencePlus populairesMis à jour récemment
2548 résultats
CVE-2026-5430 preview

CVE-2026-5430

GitHubabraxas/cve-2026-5430

Pack de divulgation et PoC Python pour CVE-2026-5430, une faille de confusion d'algorithme JWT dans WSO2 API Manager 4.5.0 permettant une prise de…

vulnerability-analysisexploitationweb-application-exploitation+6
1il y a 6 jours
Kestra-cve-2026-53576 preview

Kestra-cve-2026-53576

GitHubatlasvector/kestra-cve-2026-53576

Reproduction de bout en bout et détection multicouche de CVE-2026-53576, la RCE non authentifiée dans Kestra — poussée au-delà du PoC de base pour…

privilege-escalationcontainer-securitypersistence-mechanisms+8
il y a 6 jours
CVE-2026-52782 preview

CVE-2026-52782

GitHubabraxas/cve-2026-52782

Pack de reproduction et script PoC pour CVE-2026-52782, un IDOR authentifié dans les paramètres de stockage de projet d'OpenProject qui détourne les…

vulnerability-analysisexploitationweb-application-exploitation+5
il y a 6 jours
house_of_apple_2 preview

house_of_apple_2

GitHubjazho76/house_of_apple_2

Analyse interactive de la technique FSOP House of Apple 2 sous GDB avec glibc 2.43, accompagnée d'un bac à sable reproductible couvrant le…

memory-forensicsexploitationreverse-engineering+7
3il y a 1 mois
Purple-Team-Automation preview

Purple-Team-Automation

GitHubjoshuagodwin7929/purple-team-automation

Émulation automatisée d'adversaire (Caldera) contre un lab AD afin de valider la couverture de détection Sigma et de mapper les résultats à MITRE…

post-exploitationpenetration-testingcommand-and-control+6
13il y a 7 jours
CVE-2026-88877-PoC-pwnVader preview

CVE-2026-88877-PoC-pwnVader

GitHubpwnvader/cve-2026-88877-poc-pwnvader

Preuve de concept et laboratoire reproductible pour CVE-2026-88877, un contournement d'authentification de Traefik ingress-nginx via…

container-securityvulnerability-analysisexploitation+5
il y a 9 jours
CVE-2026-87902 preview

CVE-2026-87902

GitHubcrowsec-edtech/cve-2026-87902

PoC Python exploitant CVE-2026-87902, une traversée de chemin non authentifiée dans locate_template() de WordPress menant à une LFI et à une RCE…

vulnerability-analysisexploitationweb-application-exploitation+5
il y a 6 jours
CVE-2026-86350 preview

CVE-2026-86350

GitHubabraxas/cve-2026-86350

Pack de divulgation et PoC pour CVE-2026-86350, une confusion d'en-têtes de requête HTTP/2 non authentifiée (CWE-444) dans Apache Tomcat 9.0.121,…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 6 jours
CVE-2026-96512 preview

CVE-2026-96512

GitHubabraxas/cve-2026-96512

Pack de divulgation et PoC pour CVE-2026-96512, un contournement de la fenêtre temporelle TZ NOTBEFORE/NOTAFTER de sudo permettant une élévation de…

privilege-escalationvulnerability-analysisexploitation+3
il y a 6 jours
Comment2Shell preview

Comment2Shell

GitHubdeathshotxd/comment2shell

Chaîne d'exploitation WordPress CVE-2026-93485 pré-authentification sans clic : XSS stocké dans wpautop() menant à l'upload d'un plugin via une…

vulnerability-scannersexploitationweb-application-exploitation+7
61il y a 1 jour
CVE-2025-9974 preview

CVE-2025-9974

GitHubhorkimhab/cve-2025-9974

Référentiel de recherche en sécurité à but éducatif pour CVE-2025-9974, fournissant du matériel de sensibilisation aux vulnérabilités et des conseils…

vulnerability-analysisexploitationpapers-research+3
il y a 7 jours
CVE-2026-65660 preview

CVE-2026-65660

GitHubhorkimhab/cve-2026-65660

Référentiel de recherche en sécurité à but éducatif documentant CVE-2026-65660 avec des conseils de configuration pour les tests en laboratoire…

vulnerability-analysisexploitationpenetration-testing+4
il y a 7 jours
cve-2026-61732-lab preview

cve-2026-61732-lab

GitHubinertfluid/cve-2026-61732-lab

Reproduction bénigne et autonome de CVE-2026-61732 (falsification de frontière de rôle ChatML Decepticon)

vulnerability-analysisexploitationweb-application-exploitation+5
il y a 7 jours
linux-env-vars-shellshock-lab preview

linux-env-vars-shellshock-lab

GitHubmgiftson0/linux-env-vars-shellshock-lab

recherche technique et analyse sur l'exécution de processus Linux, l'escalade de privilèges SUID, le hooking LD_PRELOAD et CVE-2014-6271 (shellshock).

privilege-escalationvulnerability-analysisexploitation+3
il y a 7 jours
EXPLOIT-CVE-2026-33634 preview

EXPLOIT-CVE-2026-33634

GitHubjoaovicdev/exploit-cve-2026-33634

Lab Docker délibérément vulnérable reproduisant CVE-2026-33634 : SSRF de la passerelle LiteLLM via api_base plus une dépendance trojanisée, avec un…

container-securityvulnerability-analysisexploitation+7
il y a 10 jours
EXPLOIT-CVE-2026-87902 preview

EXPLOIT-CVE-2026-87902

GitHubjoaovicdev/exploit-cve-2026-87902

Lab vulnérable (Docker) + PoC Python pour la CVE-2026-87902 — path traversal non authentifié dans WordPress Core (page-template -> LFI -> RCE…

container-securityvulnerability-analysisexploitation+6
il y a 7 jours
PixelSmash preview

PixelSmash

GitHubse1ims/pixelsmash

Preuve de concept et banc d'essai pour CVE-2026-8461, une écriture hors limites dans le décodeur MagicYUV de FFmpeg, avec générateur de charge utile…

memory-forensicsvulnerability-analysisexploitation+6
il y a 7 jours
Android-Security-Masterclass preview

Android-Security-Masterclass

GitHubowasp/android-security-masterclass

Atelier de formation pratique à la sécurité Android OWASP avec 78 modules MASVS/MASTG associant des applications vulnérables, sécurisées et…

android-securityvulnerability-analysismobile-app-pentesting+6
1il y a 8 jours
Précédent123…100Suivant