#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

Un fork de l'excellent TokenTactics avec prise en charge de CAE et de l'endpoint token v2.
MCP server pour la recherche Google et la récupération de pages en utilisant headless Chromium

Modlishka. Proxy inverse.

Le couteau suisse pour la reconnaissance de réseaux 802.11, BLE, HID, CAN-bus, IPv4 et IPv6 et les attaques MITM.

Couche légère de détection et réponse des agents (ADR) pour les agents IA — protège les commandes, fichiers et requêtes web. Fait partie de Gen Agent…

Documentation de mon laboratoire pratique Moniker Link (CVE-2024-21413) réalisé sur TryHackMe.

Exploit de preuve de concept pour CVE-2026-64638 : XSS réfléchi dans la connexion WordPress, chaîné à du DOM clobbering pour parvenir à la prise de…

Chaîne d'exploitation PoC pour XSS pré-auth WordPress menant à une RCE via DOM clobbering, REST JSONP/SOME et téléversement de plugin, avec…

Spoof file icons and extensions in Windows

Procédure pas à pas de TryHackMe Moniker Link (CVE-2024-21413) : contournement de la Protected View d'Outlook menant à la capture de hash NTLMv2 via…

Preuve de concept pour CVE-2026-22005 montrant un hameçonnage par code d'appareil OAuth 2.0 via un intervalle d'interrogation trop court, avec un…

CVE-2026-13156 Avis de vulnérabilité & PoC — Découvert par Huynh Kien Minh (MinhHK).

Reproduction de CVE : cve-2024-43451-ntlm_hash_disclosure_reproduction

Firmware de test d'intrusion avec 80+ fonctionnalités pour M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2,4GHz (nRF24), LoRa (SX1262), IR,…

Azure RedOps est une boîte à outils de sécurité offensive pour évaluer la posture de sécurité de Microsoft Entra ID.

Balises JavaScript et C2 à utiliser pour les charges utiles XSS ou les implants de post-exploitation sur les serveurs d'applications web ou les…

Cross-Site Scripting (XSS) stocké dans osTicket via un composant Bootstrap Tooltip vulnérable

CVE-2026-XXXX : Oracle d'énumération d'e-mails Atlassian GraphQL (CWE-204, CVSS 5.3 MEDIUM)