
Cybersecurity-Projects — Mis à jour !
70 projets allant du débutant à l'avancé pour que tout le monde puisse apprendre, s'en inspirer, les utiliser comme référence, ou même les copier directement. Apprentissage de la cybersécurité ludifié 👇
Projets de Cybersécurité 🐉
70 Projets de Cybersécurité, Feuilles de Route de Certification & Ressources
Rendu possible par CertGames
Voir les Projets Complets :
En cours de construction : Outil d'Atténuation DDoS
Navigation Rapide
Projets
Projets pratiques de cybersécurité avec code source complet, organisés en quatre niveaux — Fondations (pré-débutant, premiers programmes), Débutant, Intermédiaire, et Avancé.
Feuilles de Route de Certification
10 parcours professionnels structurés avec guides de certification pour Analyste SOC, Pentester, Ingénieur Sécurité, et plus.
Ressources d'Apprentissage
Outils, cours, certifications, communautés et frameworks pour les professionnels de la cybersécurité.
Projets
[!TIP] Vous préférez être guidé dans la construction de ces projets plutôt que de lire le code source fini ? CertGames propose des cours de projets guidés qui construisent de véritables outils de sécurité à partir de zéro, étape par étape, avec les concepts expliqués au fur et à mesure. Mêmes projets, moins de blocages. GRATUIT
Projets Fondations
[!NOTE] Commencez ici si c'est votre première expérience en programmation. Le niveau Fondations est pré-débutant — conçu pour quelqu'un qui n'a jamais écrit de Python, a à peine utilisé un terminal, et est nouveau dans la cybersécurité. Les fichiers sources sont abondamment commentés comme aide pédagogique, et chaque dossier
learn/explique les concepts depuis zéro. Une fois à l'aise ici, les projets Débutant supposent que vous connaissez déjà le langage et vont plus vite.Ce qui rend les Fondations différentes :
- Projets en un seul fichier — tout l'outil tient dans un seul fichier Python lisible. Pas de saut de fichiers.
- Commentaires pédagogiques denses — chaque ligne introduisant un nouveau concept est annotée en ligne.
- Docstrings de style Numpy sur chaque fonction — ce qu'elle fait, pourquoi elle existe, chaque paramètre.
- Dossiers
learn/très approfondis — les fonctionnalités Python et les concepts de sécurité sont expliqués depuis zéro.- Code de niveau senior, explications de niveau débutant — le code lui-même reste de qualité production.
| Projet | Infos | Ce que vous apprendrez |
|---|---|---|
| Hash Identifier Identifier les types de hachage par préfixe, longueur et jeu de caractères | Familles de hachage (MD5, SHA, bcrypt, Argon2) • Format de chaîne PHC • Reconnaissance de motifs • Conception de fonctions pures Code Source | Docs | |
| HTTP Headers Scanner Auditer les en-têtes de réponse d'une URL pour des contrôles de sécurité manquants ou faibles | Fondamentaux HTTP • En-têtes de sécurité (CSP, HSTS, X-Frame-Options) • Requêtes httpx • Audits notés Code Source | Docs | |
| Password Manager Coffre local chiffré avec déverrouillage par mot de passe maître | Dérivation de clé Argon2id • Chiffrement authentifié AES-GCM • Coffres sécurisés sur disque • Flux de travail avec mot de passe maître Code Source | Docs |
Projets Débutant
| Projet | Infos | Ce que vous apprendrez |
|---|---|---|
| Simple Port Scanner Scanneur de ports TCP asynchrone en C++ @deniskhud | Programmation socket TCP • Modèles d'E/S asynchrones • Détection de services Code Source | Docs | |
| Keylogger Capturer les événements clavier avec horodatage | Gestion d'événements • Entrées/Sorties fichiers • Considérations éthiques Code Source | Docs | |
| Caesar Cipher Outil de chiffrement/déchiffrement en ligne de commande | Cryptographie classique • Attaques par force brute • Conception d'interface CLI Code Source | Docs | |
| DNS Lookup CLI Tool Interroger les enregistrements DNS avec WHOIS | Protocoles DNS • Requêtes WHOIS • Recherche DNS inverse Code Source | Docs | |
| Simple Vulnerability Scanner Vérifier les logiciels par rapport aux bases de données CVE | Bases de données CVE • Analyse des dépendances • Évaluation des vulnérabilités Code Source | Docs | |
| Metadata Scrubber Tool Supprimer les métadonnées EXIF et de confidentialité @Heritage-XioN | Données EXIF • Protection de la vie privée • Traitement par lots Code Source | Docs | |
| Network Traffic Analyzer Capturer et analyser les paquets | Capture de paquets • Analyse de protocole • Visualisation du trafic Source (C++) | Docs (C++) | Source (Python) | Docs (Python) | |
| Hash Cracker Craquage par dictionnaire et force brute | Algorithmes de hachage • Attaques par dictionnaire • Sécurité des mots de passe Code Source | Docs | |
| Steganography Multi-Tool Cacher des données dans des images, audio, QR, PDFs, texte | Stéganographie multi-format • Enveloppe AEAD chiffrée • Unicode à largeur nulle • LSB audio • Injection QR Reed-Solomon Code Source | Docs | |
| Ghost on the Wire Attaque et défense de couche 2 : usurpation MAC + détection ARP | Protocole ARP • Usurpation MAC • Détection MITM • Cartographie de confiance L2 En savoir plus | |
| Canary Token Generator Honeytokens auto-hébergés qui alertent en cas d'accès | Défense par déception • Honeytokens • Protocole filaire MySQL • Injection PDF/DOCX • Alertes Webhook + Telegram Code Source | Docs | |
| Phishing Domain Generator & Quishing Scanner Génération de typosquat + détection de phishing par QR | Attaques homoglyphes • Typosquatting • Analyse de codes QR • Renseignement de domaine En savoir plus | |
| SSH Brute Force Detector Surveiller et bloquer les attaques SSH | Analyse de journaux • Détection d'attaques • Automatisation du pare-feu En savoir plus | |
| Simple C2 Beacon Beacon/serveur de commande et contrôle | Architecture C2 • MITRE ATT&CK • Protocole WebSocket • Encodage XOR Code Source | Docs | |
| Base64 Encoder/Decoder Outil d'encodage multi-format | Encodage Base64/32 • Encodage URL • Détection automatique Code Source | Docs | |
| Linux CIS Hardening Auditor Vérificateur de conformité aux benchmarks CIS | Benchmarks CIS • Renforcement du système • Score de conformité • Scripts Shell Code Source | Docs | |
| Systemd Persistence Scanner Traquer les mécanismes de persistance Linux | Techniques de persistance • Fonctionnement interne de Systemd • Analyse Cron • Chasse aux menaces Code Source | Docs | |
| Linux eBPF Security Tracer Traçage d'appels système en temps réel avec eBPF | Programmes eBPF • Traçage d'appels système • Framework BCC • Observabilité de sécurité Code Source | Docs | |
| Trojan Application Builder Démo éducative du cycle de vie des logiciels malveillants | Anatomie du cheval de Troie • Exfiltration de données • Chiffrement de fichiers • Cycle de vie d'attaque En savoir plus | |
| DNS Sinkhole Bloqueur de domaines malveillants à la manière de Pi-hole | Protocole DNS • Gestion de listes de blocage • Journalisation des requêtes • Défense réseau En savoir plus | |
| Firewall Rule Engine Analyser et valider les règles iptables/nftables | Fonctionnement interne du pare-feu • Analyse de règles • iptables/nftables • Langage V Code Source | Docs | |
| LLM Prompt Injection Firewall Détecter et bloquer les attaques par injection de prompt | Sécurité IA • Injection de prompt • Assainissement des entrées • Défense LLM En savoir plus |
Projets Intermédiaires| Projet | Infos | Ce que vous apprendrez |
|---------|------|-------------------|
| Security News Scraper
Agréger les actualités de cybersécurité |
| Web scraping • Analyse de CVE • Stockage en base de données
Source Code | Docs |
| Payload Obfuscation Engine
Boîte à outils d'obfuscation de charge utile multicouche |
| Techniques d'obfuscation • Polymorphisme • Contournement AV • Détection de signatures
Learn More |
| SIEM Dashboard
Agrégation de logs avec corrélation |
| Concepts SIEM • Corrélation de logs • Développement full-stack
Source Code | Docs |
| Token Abuse Playground
15+ vulnérabilités de jetons à exploiter et corriger |
| Exploitation JWT • Attaques OAuth • Sécurité des sessions • Forensique des jetons
Learn More |
| Supply Chain Attack Simulator
Démo de confusion de dépendances avec faux paquet PyPI |
| Attaques de la chaîne d'approvisionnement • Confusion de dépendances • Sécurité des paquets • Internes de PyPI
Learn More |
| DDoS Mitigation Tool
Détecter les pics de trafic |
| Détection DDoS • Limitation de débit • Détection d'anomalies
Learn More |
| Secrets Scanner
Analyser les bases de code et l'historique git pour les secrets divulgués |
| Détection de secrets • Entropie de Shannon • K-anonymat HIBP • Sortie SARIF
Source Code | Docs |
| API Security Scanner
Scanner de vulnérabilités d'API d'entreprise |
| OWASP API Top 10 • Fuzzing ML • Test GraphQL/SOAP
Source Code | Docs |
| Wireless Deauth Detector
Surveiller les attaques de désauthentification WiFi |
| Sécurité sans fil • Capture de paquets • Détection d'attaques
Learn More |
| Credential Enumeration
Collecte d'identifiants post-exploitation |
| Extraction d'identifiants • Forensique navigateur • Outillage red team • Langage Nim
Source Code | Docs |
| Binary Analysis Tool
Désassembler et analyser les exécutables |
| Analyse binaire • Extraction de chaînes • Détection de malwares
Source Code | Docs |
| Chaos Engineering Security Tool
Injecter des défaillances de sécurité pour tester la résilience |
| Ingénierie du chaos • Résilience de sécurité • Credential spraying • Test d'authentification
Learn More |
| Credential Rotation Enforcer
Suivre et appliquer les politiques de rotation des identifiants |
| Hygiène des identifiants • Rotation des secrets • Tableaux de bord de conformité • Intégration API
Source Code | Docs |
| Race Condition Exploiter
Laboratoire d'attaque et défense de condition de course TOCTOU |
| Attaques TOCTOU • Bogues de double dépense • Exploitation concurrente • Visualisation de course
Learn More |
| JA3/JA4 TLS Fingerprinting Tool
Empreinte des clients TLS par handshake |
| Analyse de handshake TLS • Hachage JA3/JA4 • Détection de bots • Identification C2 de malware
Source Code | Docs |
| Mobile App Security Analyzer
Décompiler et analyser des applications mobiles |
| Analyse APK/IPA • Rétro-ingénierie • OWASP Mobile
Learn More |
| DLP Scanner
Prévention des pertes de données pour fichiers, bases de données et trafic |
| Détection PII • Conformité GDPR/HIPAA • Correspondance de motifs • Classification des données
Source Code | Docs |
| Lua/Nginx Edge Backend
Backend CRUD complet via Lua dans Nginx |
| Edge computing • OpenResty • Scripting Lua • WAF • JWT à la périphérie
Learn More |
| Privesc Playground
20+ chemins d'élévation de privilèges à exploiter |
| Exploitation SUID • Abus Sudo • Détournement Cron • GTFOBins • Abus de capacités
Learn More |
| SBOM Generator & Vulnerability Matcher
BOM logiciel avec correspondance de CVE |
| Formats SPDX/CycloneDX • Analyse de dépendances • Bases de données CVE • Conformité EO 14028
Source Code | Docs |
| Subdomain Takeover Scanner
Détecter les enregistrements DNS orphelins |
| Énumération DNS • Analyse CNAME • Réclamation de ressources cloud • Bug bounty
Learn More |
| GraphQL Security Tester
Tests automatisés de vulnérabilités GraphQL |
| Attaques par introspection • Déni de service par profondeur de requête • Contournement d'autorisation • Abus de batching
Learn More |
| Docker Security Audit
Scanner de benchmark CIS Docker |
| Benchmarks CIS • Sécurité des conteneurs • Formats de sortie multiples
Source Code | Docs |
Projets Avancés| Projet | Infos | Ce que vous apprendrez |
|---------|------|-------------------|
| API Rate Limiter
Middleware de limitation de débit distribué |
| Algorithme du seau à jetons • Systèmes distribués • Backend Redis
Code source | Docs |
| Application de chat chiffrée
Messagerie E2EE en temps réel |
| Protocole Signal • Double Ratchet • WebAuthn • WebSockets
Code source | Docs |
| Exploit Development Framework
Framework d'exploitation modulaire |
| Développement d'exploit • Génération de payload • Architecture de plugins
En savoir plus |
| Détection de menaces IA
Détection de menaces nginx propulsée par ML |
| Ensemble ML (AE + RF + IF) • Inférence ONNX • Détection en temps réel
Code source | Docs |
| Zingela Stateless Scanner
Scanner de ports TCP/UDP massif sans état à débit ligne |
| Scan SYN sans état • Cookies SipHash • Permutation de groupe cyclique • AF_PACKET / AF_XDP
Code source | Docs |
| Plateforme Bug Bounty
Plateforme complète de divulgation de vulnérabilités |
| Développement full-stack • Score CVSS • Automatisation de workflows
Code source | Docs |
| Tableau de bord de conformité sécurité cloud
Conformité multi-cloud avec CIS, SOC2, HIPAA |
| Benchmarks CIS • Conformité SOC2/HIPAA • Optimisation coût-sécurité • Détection de dérive
En savoir plus |
| Plateforme d'analyse de malware
Analyse automatisée en sandbox |
| Analyse de malware • Sandboxing • Règles YARA • Extraction d'IOC
En savoir plus |
| Chiffrement résistant quantique
Cryptographie post-quantique |
| Algorithmes post-quantiques • Chiffrement hybride • Kyber/Dilithium
En savoir plus |
| Scanner de vulnérabilités Zero Day
Fuzzing guidé par couverture |
| Fuzzing • Recherche de vulnérabilités • Triage de crashs
En savoir plus |
| Casseur de mots de passe distribué
Casse accéléré par GPU |
| Systèmes distribués • Calcul GPU • Cracking de hash
En savoir plus |
| Détection de rootkit noyau
Détecter les rootkits au niveau noyau |
| Internes du noyau • Forensique mémoire • Détection de rootkit
En savoir plus |
| Auditeur de contrats intelligents Blockchain
Analyse de vulnérabilités Solidity |
| Contrats intelligents • Analyse statique • Sécurité Solidity
En savoir plus |
| Attaquant ML adversarial
Générer des exemples adversariaux |
| ML adversarial • FGSM/DeepFool • Robustesse de modèle
En savoir plus |
| Reverse-Engineering
Plateforme d'apprentissage du reverse-engineering. |
| Rétro-ingénierie • Désassemblage • Analyse dynamique et statique
Code source | Docs
| Émulateur de module de sécurité matériel
HSM logiciel qui se compile en un vrai .so PKCS#11 |
| ABI C PKCS#11/Cryptoki (vérifié machine vs en-têtes OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + chiffré au repos • piloté par
pkcs11-tool
Code source | Docs |
| Canal caché réseau
Techniques d'exfiltration de données |
| Canaux cachés • Exfiltration de données • Stéganographie
En savoir plus |
| Test de pénétration automatisé
Automatisation complète de pentest |
| Automatisation de pentest • Reconnaissance à exploitation • Génération de rapports
En savoir plus |
| Proxy inverse Haskell
Proxy inverse fonctionnel avec middleware de sécurité |
| Programmation fonctionnelle • Conception de proxy inverse • Middleware de sécurité • Haskell
Code source |
| Tableau de bord "Monitor the Situation"
Conscience situationnelle des cybermenaces en temps réel |
| Flux de renseignement sur les menaces • Vélocité EPSS/KEV/CVE • Détournements BGP • Fan-out WebSocket • Vue SOC globe 3D
Code source | Docs |
| Réseau de honeypots
Déploiement et analyse de honeypots multi-services |
| Déploiement de honeypot • Analyse du comportement des attaquants • Extraction d'IOC • Cartographie MITRE
Code source | Docs |
| Analyseur de sécurité de chaîne d'approvisionnement
Analyse des vulnérabilités des dépendances |
| Sécurité de la chaîne d'approvisionnement • Analyse des dépendances • Paquets malveillants
En savoir plus |
En savoir plus
Feuilles de route de certification - Parcours professionnels pour Analyste SOC, Pentester, Ingénieur sécurité, Analyste GRC et 6 autres parcours
Ressources d'apprentissage - Outils, cours, certifications, chaînes YouTube, communautés Reddit et frameworks de sécurité
CertGames - La plateforme que j'ai construite pour tout faire en un seul endroit : questions pratiques, leçons Learn, projets guidés et ces feuilles de route avec suivi de progression. GRATUIT