Retour aux mises à jour
UpdatedJul 27, 2026

Cybersecurity-Projects — Mis à jour !

70 projets allant du débutant à l'avancé pour que tout le monde puisse apprendre, s'en inspirer, les utiliser comme référence, ou même les copier directement. Apprentissage de la cybersécurité ludifié 👇

Partager
Kali-dragon-icon svg

Projets de Cybersécurité 🐉

70 Projets de Cybersécurité, Feuilles de Route de Certification & Ressources

stars forks issues license
projects resources

Rendu possible par CertGames

Voir les Projets Complets :

En cours de construction : Outil d'Atténuation DDoS


Projets

Projets pratiques de cybersécurité avec code source complet, organisés en quatre niveaux — Fondations (pré-débutant, premiers programmes), Débutant, Intermédiaire, et Avancé.

Feuilles de Route de Certification

10 parcours professionnels structurés avec guides de certification pour Analyste SOC, Pentester, Ingénieur Sécurité, et plus.

Ressources d'Apprentissage

Outils, cours, certifications, communautés et frameworks pour les professionnels de la cybersécurité.


Projets

Fondations Débutant Intermédiaire Avancé

[!TIP] Vous préférez être guidé dans la construction de ces projets plutôt que de lire le code source fini ? CertGames propose des cours de projets guidés qui construisent de véritables outils de sécurité à partir de zéro, étape par étape, avec les concepts expliqués au fur et à mesure. Mêmes projets, moins de blocages. GRATUIT

Projets Fondations

[!NOTE] Commencez ici si c'est votre première expérience en programmation. Le niveau Fondations est pré-débutant — conçu pour quelqu'un qui n'a jamais écrit de Python, a à peine utilisé un terminal, et est nouveau dans la cybersécurité. Les fichiers sources sont abondamment commentés comme aide pédagogique, et chaque dossier learn/ explique les concepts depuis zéro. Une fois à l'aise ici, les projets Débutant supposent que vous connaissez déjà le langage et vont plus vite.

Ce qui rend les Fondations différentes :

  • Projets en un seul fichier — tout l'outil tient dans un seul fichier Python lisible. Pas de saut de fichiers.
  • Commentaires pédagogiques denses — chaque ligne introduisant un nouveau concept est annotée en ligne.
  • Docstrings de style Numpy sur chaque fonction — ce qu'elle fait, pourquoi elle existe, chaque paramètre.
  • Dossiers learn/ très approfondis — les fonctionnalités Python et les concepts de sécurité sont expliqués depuis zéro.
  • Code de niveau senior, explications de niveau débutant — le code lui-même reste de qualité production.
ProjetInfosCe que vous apprendrez
Hash Identifier
Identifier les types de hachage par préfixe, longueur et jeu de caractères
Étape 1/3 2-4h Python FondationsFamilles de hachage (MD5, SHA, bcrypt, Argon2) • Format de chaîne PHC • Reconnaissance de motifs • Conception de fonctions pures
Code Source | Docs
HTTP Headers Scanner
Auditer les en-têtes de réponse d'une URL pour des contrôles de sécurité manquants ou faibles
Étape 2/3 3-5h Python FondationsFondamentaux HTTP • En-têtes de sécurité (CSP, HSTS, X-Frame-Options) • Requêtes httpx • Audits notés
Code Source | Docs
Password Manager
Coffre local chiffré avec déverrouillage par mot de passe maître
Étape 3/3 6-8h Python FondationsDérivation de clé Argon2id • Chiffrement authentifié AES-GCM • Coffres sécurisés sur disque • Flux de travail avec mot de passe maître
Code Source | Docs

Projets Débutant

ProjetInfosCe que vous apprendrez
Simple Port Scanner
Scanneur de ports TCP asynchrone en C++ @deniskhud
2-4h C++ DébutantProgrammation socket TCP • Modèles d'E/S asynchrones • Détection de services
Code Source | Docs
Keylogger
Capturer les événements clavier avec horodatage
1-2h Python DébutantGestion d'événements • Entrées/Sorties fichiers • Considérations éthiques
Code Source | Docs
Caesar Cipher
Outil de chiffrement/déchiffrement en ligne de commande
1-2h Python DébutantCryptographie classique • Attaques par force brute • Conception d'interface CLI
Code Source | Docs
DNS Lookup CLI Tool
Interroger les enregistrements DNS avec WHOIS
2-3h Python DébutantProtocoles DNS • Requêtes WHOIS • Recherche DNS inverse
Code Source | Docs
Simple Vulnerability Scanner
Vérifier les logiciels par rapport aux bases de données CVE
3-4h Go DébutantBases de données CVE • Analyse des dépendances • Évaluation des vulnérabilités
Code Source | Docs
Metadata Scrubber Tool
Supprimer les métadonnées EXIF et de confidentialité @Heritage-XioN
2-3h Python DébutantDonnées EXIF • Protection de la vie privée • Traitement par lots
Code Source | Docs
Network Traffic Analyzer
Capturer et analyser les paquets
3-5h Python C++ DébutantCapture de paquets • Analyse de protocole • Visualisation du trafic
Source (C++) | Docs (C++) | Source (Python) | Docs (Python)
Hash Cracker
Craquage par dictionnaire et force brute
3-4h C++ DébutantAlgorithmes de hachage • Attaques par dictionnaire • Sécurité des mots de passe
Code Source | Docs
Steganography Multi-Tool
Cacher des données dans des images, audio, QR, PDFs, texte
8-10h Go DébutantStéganographie multi-format • Enveloppe AEAD chiffrée • Unicode à largeur nulle • LSB audio • Injection QR Reed-Solomon
Code Source | Docs
Ghost on the Wire
Attaque et défense de couche 2 : usurpation MAC + détection ARP
2-3h Python DébutantProtocole ARP • Usurpation MAC • Détection MITM • Cartographie de confiance L2
En savoir plus
Canary Token Generator
Honeytokens auto-hébergés qui alertent en cas d'accès
2-3h Go React Docker DébutantDéfense par déception • Honeytokens • Protocole filaire MySQL • Injection PDF/DOCX • Alertes Webhook + Telegram
Code Source | Docs
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
Génération de typosquat + détection de phishing par QR
2-3h Python DébutantAttaques homoglyphes • Typosquatting • Analyse de codes QR • Renseignement de domaine
En savoir plus
SSH Brute Force Detector
Surveiller et bloquer les attaques SSH
2-4h Python DébutantAnalyse de journaux • Détection d'attaques • Automatisation du pare-feu
En savoir plus
Simple C2 Beacon
Beacon/serveur de commande et contrôle
3-5h Python React Docker DébutantArchitecture C2 • MITRE ATT&CK • Protocole WebSocket • Encodage XOR
Code Source | Docs
Base64 Encoder/Decoder
Outil d'encodage multi-format
1h Python DébutantEncodage Base64/32 • Encodage URL • Détection automatique
Code Source | Docs
Linux CIS Hardening Auditor
Vérificateur de conformité aux benchmarks CIS
3-4h Bash DébutantBenchmarks CIS • Renforcement du système • Score de conformité • Scripts Shell
Code Source | Docs
Systemd Persistence Scanner
Traquer les mécanismes de persistance Linux
2-3h Go DébutantTechniques de persistance • Fonctionnement interne de Systemd • Analyse Cron • Chasse aux menaces
Code Source | Docs
Linux eBPF Security Tracer
Traçage d'appels système en temps réel avec eBPF
2-3h Python C DébutantProgrammes eBPF • Traçage d'appels système • Framework BCC • Observabilité de sécurité
Code Source | Docs
Trojan Application Builder
Démo éducative du cycle de vie des logiciels malveillants
2-3h Python DébutantAnatomie du cheval de Troie • Exfiltration de données • Chiffrement de fichiers • Cycle de vie d'attaque
En savoir plus
DNS Sinkhole
Bloqueur de domaines malveillants à la manière de Pi-hole
3-4h Go DébutantProtocole DNS • Gestion de listes de blocage • Journalisation des requêtes • Défense réseau
En savoir plus
Firewall Rule Engine
Analyser et valider les règles iptables/nftables
2-3h V DébutantFonctionnement interne du pare-feu • Analyse de règles • iptables/nftables • Langage V
Code Source | Docs
LLM Prompt Injection Firewall
Détecter et bloquer les attaques par injection de prompt
2-3h Python DébutantSécurité IA • Injection de prompt • Assainissement des entrées • Défense LLM
En savoir plus

Projets Intermédiaires| Projet | Infos | Ce que vous apprendrez |

|---------|------|-------------------| | Security News Scraper
Agréger les actualités de cybersécurité | 3-4h Go Beginner | Web scraping • Analyse de CVE • Stockage en base de données
Source Code | Docs | | Payload Obfuscation Engine
Boîte à outils d'obfuscation de charge utile multicouche | 2-4d Go Intermediate | Techniques d'obfuscation • Polymorphisme • Contournement AV • Détection de signatures
Learn More | | SIEM Dashboard
Agrégation de logs avec corrélation | 3-5d Flask React Intermediate | Concepts SIEM • Corrélation de logs • Développement full-stack
Source Code | Docs
siem.carterperez-dev.com | | Token Abuse Playground
15+ vulnérabilités de jetons à exploiter et corriger | 3-5d FastAPI React Intermediate | Exploitation JWT • Attaques OAuth • Sécurité des sessions • Forensique des jetons
Learn More | | Supply Chain Attack Simulator
Démo de confusion de dépendances avec faux paquet PyPI | 2-4d Python Intermediate | Attaques de la chaîne d'approvisionnement • Confusion de dépendances • Sécurité des paquets • Internes de PyPI
Learn More | | DDoS Mitigation Tool
Détecter les pics de trafic | 2-4d Go Intermediate | Détection DDoS • Limitation de débit • Détection d'anomalies
Learn More | | Secrets Scanner
Analyser les bases de code et l'historique git pour les secrets divulgués | 1-2d Go Intermediate | Détection de secrets • Entropie de Shannon • K-anonymat HIBP • Sortie SARIF
Source Code | Docs | | API Security Scanner
Scanner de vulnérabilités d'API d'entreprise | 3-5d FastAPI React Docker Intermediate | OWASP API Top 10 • Fuzzing ML • Test GraphQL/SOAP
Source Code | Docs | | Wireless Deauth Detector
Surveiller les attaques de désauthentification WiFi | 2-4d Rust Intermediate | Sécurité sans fil • Capture de paquets • Détection d'attaques
Learn More | | Credential Enumeration
Collecte d'identifiants post-exploitation | 2-4d Nim Intermediate | Extraction d'identifiants • Forensique navigateur • Outillage red team • Langage Nim
Source Code | Docs | | Binary Analysis Tool
Désassembler et analyser les exécutables | 3-5d Rust Intermediate | Analyse binaire • Extraction de chaînes • Détection de malwares
Source Code | Docs
https://elitenetwork4life.com/ | | Chaos Engineering Security Tool
Injecter des défaillances de sécurité pour tester la résilience | 3-5d Go Intermediate | Ingénierie du chaos • Résilience de sécurité • Credential spraying • Test d'authentification
Learn More | | Credential Rotation Enforcer
Suivre et appliquer les politiques de rotation des identifiants | 2-4d Crystal Intermediate | Hygiène des identifiants • Rotation des secrets • Tableaux de bord de conformité • Intégration API
Source Code | Docs | | Race Condition Exploiter
Laboratoire d'attaque et défense de condition de course TOCTOU | 3-5d FastAPI React Intermediate | Attaques TOCTOU • Bogues de double dépense • Exploitation concurrente • Visualisation de course
Learn More | | JA3/JA4 TLS Fingerprinting Tool
Empreinte des clients TLS par handshake | 2-4d Rust Intermediate | Analyse de handshake TLS • Hachage JA3/JA4 • Détection de bots • Identification C2 de malware
Source Code | Docs
mkultraalumni.com | | Mobile App Security Analyzer
Décompiler et analyser des applications mobiles | 3-5d Python Intermediate | Analyse APK/IPA • Rétro-ingénierie • OWASP Mobile
Learn More | | DLP Scanner
Prévention des pertes de données pour fichiers, bases de données et trafic | 2-4d Python Intermediate | Détection PII • Conformité GDPR/HIPAA • Correspondance de motifs • Classification des données
Source Code | Docs | | Lua/Nginx Edge Backend
Backend CRUD complet via Lua dans Nginx | 3-5d Lua Nginx Intermediate | Edge computing • OpenResty • Scripting Lua • WAF • JWT à la périphérie
Learn More | | Privesc Playground
20+ chemins d'élévation de privilèges à exploiter | 3-5d Python Intermediate | Exploitation SUID • Abus Sudo • Détournement Cron • GTFOBins • Abus de capacités
Learn More | | SBOM Generator & Vulnerability Matcher
BOM logiciel avec correspondance de CVE | 2-4d Go Intermediate | Formats SPDX/CycloneDX • Analyse de dépendances • Bases de données CVE • Conformité EO 14028
Source Code | Docs | | Subdomain Takeover Scanner
Détecter les enregistrements DNS orphelins | 2-4d Go Intermediate | Énumération DNS • Analyse CNAME • Réclamation de ressources cloud • Bug bounty
Learn More | | GraphQL Security Tester
Tests automatisés de vulnérabilités GraphQL | 2-4d Python Intermediate | Attaques par introspection • Déni de service par profondeur de requête • Contournement d'autorisation • Abus de batching
Learn More | | Docker Security Audit
Scanner de benchmark CIS Docker | 1-2d Go Docker Intermediate | Benchmarks CIS • Sécurité des conteneurs • Formats de sortie multiples
Source Code | Docs |

Projets Avancés| Projet | Infos | Ce que vous apprendrez |

|---------|------|-------------------| | API Rate Limiter
Middleware de limitation de débit distribué | 1w Python Redis Advanced | Algorithme du seau à jetons • Systèmes distribués • Backend Redis
Code source | Docs | | Application de chat chiffrée
Messagerie E2EE en temps réel | 1-2w FastAPI SolidJS PostgreSQL Advanced | Protocole Signal • Double Ratchet • WebAuthn • WebSockets
Code source | Docs | | Exploit Development Framework
Framework d'exploitation modulaire | 3-4w C++ Advanced | Développement d'exploit • Génération de payload • Architecture de plugins
En savoir plus | | Détection de menaces IA
Détection de menaces nginx propulsée par ML | 3-4w FastAPI React PyTorch Advanced | Ensemble ML (AE + RF + IF) • Inférence ONNX • Détection en temps réel
Code source | Docs | | Zingela Stateless Scanner
Scanner de ports TCP/UDP massif sans état à débit ligne | 1-2w Zig Advanced | Scan SYN sans état • Cookies SipHash • Permutation de groupe cyclique • AF_PACKET / AF_XDP
Code source | Docs | | Plateforme Bug Bounty
Plateforme complète de divulgation de vulnérabilités | 2-3w FastAPI React PostgreSQL Advanced | Développement full-stack • Score CVSS • Automatisation de workflows
Code source | Docs
bugbounty.carterperez-dev.com | | Tableau de bord de conformité sécurité cloud
Conformité multi-cloud avec CIS, SOC2, HIPAA | 2-3w Go React AWS Advanced | Benchmarks CIS • Conformité SOC2/HIPAA • Optimisation coût-sécurité • Détection de dérive
En savoir plus | | Plateforme d'analyse de malware
Analyse automatisée en sandbox | 2-3w Rust Docker Advanced | Analyse de malware • Sandboxing • Règles YARA • Extraction d'IOC
En savoir plus | | Chiffrement résistant quantique
Cryptographie post-quantique | 3-4w Python Advanced | Algorithmes post-quantiques • Chiffrement hybride • Kyber/Dilithium
En savoir plus | | Scanner de vulnérabilités Zero Day
Fuzzing guidé par couverture | 2-3w Rust C Advanced | Fuzzing • Recherche de vulnérabilités • Triage de crashs
En savoir plus | | Casseur de mots de passe distribué
Casse accéléré par GPU | 3-4w C++ CUDA Advanced | Systèmes distribués • Calcul GPU • Cracking de hash
En savoir plus | | Détection de rootkit noyau
Détecter les rootkits au niveau noyau | 2-3w Rust Advanced | Internes du noyau • Forensique mémoire • Détection de rootkit
En savoir plus | | Auditeur de contrats intelligents Blockchain
Analyse de vulnérabilités Solidity | 3-4w Python Solidity Advanced | Contrats intelligents • Analyse statique • Sécurité Solidity
En savoir plus | | Attaquant ML adversarial
Générer des exemples adversariaux | 3-4w Python TensorFlow Advanced | ML adversarial • FGSM/DeepFool • Robustesse de modèle
En savoir plus | | Reverse-Engineering
Plateforme d'apprentissage du reverse-engineering. | 3-4w C Advanced | Rétro-ingénierie • Désassemblage • Analyse dynamique et statique
Code source | Docs | Émulateur de module de sécurité matériel
HSM logiciel qui se compile en un vrai .so PKCS#11 | 2-3w Zig Advanced | ABI C PKCS#11/Cryptoki (vérifié machine vs en-têtes OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + chiffré au repos • piloté par pkcs11-tool
Code source | Docs | | Canal caché réseau
Techniques d'exfiltration de données | 3-4w Rust Advanced | Canaux cachés • Exfiltration de données • Stéganographie
En savoir plus | | Test de pénétration automatisé
Automatisation complète de pentest | 3-4w Python Advanced | Automatisation de pentest • Reconnaissance à exploitation • Génération de rapports
En savoir plus | | Proxy inverse Haskell
Proxy inverse fonctionnel avec middleware de sécurité | 2-3w Haskell Advanced | Programmation fonctionnelle • Conception de proxy inverse • Middleware de sécurité • Haskell
Code source | | Tableau de bord "Monitor the Situation"
Conscience situationnelle des cybermenaces en temps réel | 3-4w Go React PostgreSQL Advanced | Flux de renseignement sur les menaces • Vélocité EPSS/KEV/CVE • Détournements BGP • Fan-out WebSocket • Vue SOC globe 3D
Code source | Docs
iminthewalls.com | | Réseau de honeypots
Déploiement et analyse de honeypots multi-services | 2-3w Go React Docker Advanced | Déploiement de honeypot • Analyse du comportement des attaquants • Extraction d'IOC • Cartographie MITRE
Code source | Docs
honeypot-network.carterperez-dev.com | | Analyseur de sécurité de chaîne d'approvisionnement
Analyse des vulnérabilités des dépendances | 2-3w Go Advanced | Sécurité de la chaîne d'approvisionnement • Analyse des dépendances • Paquets malveillants
En savoir plus |


En savoir plus

Feuilles de route de certification - Parcours professionnels pour Analyste SOC, Pentester, Ingénieur sécurité, Analyste GRC et 6 autres parcours

Ressources d'apprentissage - Outils, cours, certifications, chaînes YouTube, communautés Reddit et frameworks de sécurité

CertGames - La plateforme que j'ai construite pour tout faire en un seul endroit : questions pratiques, leçons Learn, projets guidés et ces feuilles de route avec suivi de progression. GRATUIT

Licence

AGPL 3.0.

Catégories