#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Graphical attack management console for Metasploit: the lineage of Armitage as a single Go binary with a browser UI. Live network topology, campaign…
Outil automatique d'injection SQL et de prise de contrôle de base de données

Nikto scanner de serveur web

Orchestrateur de scan de sécurité natif Kubernetes qui automatise la détection continue de vulnérabilités en intégrant plusieurs scanners open source…

Un outil pour gérer les conteneurs docker vulnérables

Scanner de sécurité d'application web open-source pour la détection automatisée des vulnérabilités, les tests de pénétration manuels et les tests de…


Analyseur de vulnérabilités automatisé pour Oracle WebLogic Server, détectant les CVE historiques, notamment les désérialisations, les SSRF et les…

Outil de triage forensique pour les appareils Citrix NetScaler, doté d'un scanner IOC basé sur Dissect pour les webshells, le timestomping et les…

Search 82,000+ public CVE proof-of-concept exploits from GitHub, Nuclei, ExploitDB, Metasploit and Vulhub.

Agent IA autonome de red team pour les tests d'intrusion avec 13+ agents spécialisés, 120+ cas de test OWASP et intégration MITRE ATT&CK. Prend en…

Armes des hackers mobiles / Une collection d'outils sympas utilisés par les hackers mobiles. Bon hacking, bonne chasse aux bugs.

Une bibliothèque pour détecter les secrets connus dans de nombreux frameworks web

Outil de scan de sécurité de code (SAST) pour découvrir, filtrer et prioriser les risques de sécurité et de vie privée.

Un framework pour la chasse aux bugs ou le pentesting ciblant les sites web qui ont la vulnérabilité CVE-2021-41773 en public.

Outil d'analyse statique open-source rapide pour détecter les secrets codés en dur comme les mots de passe, les clés API et les jetons dans les…

Scanner de sécurité pour agents IA, serveurs MCP et compétences d'agents.

POC-S, version renforcée de POC-T, est conçu pour valider rapidement les vulnérabilités des applications Web lors de confrontations red team/blue…