Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tactical-exploitation — Outil moderne d'exploitation tactique. | Kitploit
Outils/GitHubGitHub/0xdea/tactical-exploitation
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de Vulnérabilités WebAttaques de Mots de PasseExploitationCollecte d'InformationsPost-ExploitationTests d'IntrusionÉnumération de Sous-domainesOutil d'Accès à DistanceDéveloppement de Charges Utiles
8661238il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
0xdea/tactical-exploitation

tactical-exploitation

Outil moderne d'exploitation tactique.

Voir le dépôtSite web

tactical-exploitation

« L'autre façon de faire du pentest »

-- HD Moore & Valsmith

J'ai toujours été un fervent partisan d'une approche tactique du test d'intrusion qui ne se concentre pas sur l'exploitation de vulnérabilités logicielles connues, mais qui repose sur des techniques à l'ancienne comme la collecte d'informations et la force brute. Tout en sachant apprécier l'utilité occasionnelle d'un 0day bien placé, en tant que testeur d'intrusion vétéran, je privilégie une approche sans exploit. L'exploitation tactique offre un moyen plus fluide et plus fiable de compromettre des cibles en exploitant les vulnérabilités de processus, tout en minimisant la détection de l'attaque et d'autres effets indésirables.

Ce dépôt vise à fournir une boîte à outils d'exploitation tactique pour assister les testeurs d'intrusion dans leurs missions. Les outils actuellement publiés sont décrits ci-dessous. Voir aussi 0xdeadbeef.info pour quelques outils et techniques plus anciens.

[!WARNING] Ces outils sont des preuves de concept. Ils sont fonctionnels mais peuvent contenir des bogues ou être incomplets. Utilisez-les à vos propres risques.

Articles

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

Voir aussi

  • https://github.com/0xdea/backdoo-rs

Outils

easywin.py

Easywin est un script Python qui fournit une boîte à outils pour des attaques sans exploit ciblant les environnements Windows et Active Directory, en exploitant les capacités de collecte d'informations et de force brute contre le protocole SMB.

letmein.ps1

Letmein est une implémentation 100 % PowerShell des protocoles de staging utilisés par le Metasploit Framework. Lancez une instance exploit/multi/handler (Generic Payload Handler) sur votre machine d'attaque configurée pour prendre en charge l'une des charges utiles Meterpreter prises en charge, exécutez letmein.ps1 (idéalement en tant qu'administrateur) sur une machine Windows compromise, puis attendez votre session. Cette technique est assez efficace pour contourner l'antivirus et obtenir un shell Meterpreter sur Windows. Une implémentation alternative en Python est également fournie à des fins pédagogiques, mais son utilisation n'est pas recommandée sur le terrain.

letme.go

Letme.go est une implémentation minimaliste en Go des principaux protocoles de staging utilisés par le Metasploit Framework. Lancez une instance exploit/multi/handler sur la machine d'attaque configurée pour prendre en charge l'une des charges utiles Meterpreter prises en charge, exécutez letme.exe sur le système Windows cible, et profitez de votre session ! Voir aussi backdoor-rs pour une variante en Rust.

poriluk.py

Poriluk est un script d'assistance qui fournit une interface confortable pour exploiter les vulnérabilités courantes de fuite d'informations. Pour le moment, les attaques suivantes sont prises en charge : énumération d'utilisateurs par dictionnaire via SMTP VRFY/EXPN/RCPT et HTTP Apache mod_userdir.

botshot.py

Botshot est un script Python qui prend des captures d'écran de sites Web depuis la ligne de commande. Il est utile pour automatiser la cartographie de la surface d'attaque Web de grands réseaux.

verbal.py

Verbal est un scanner de sécurité des méthodes de requête HTTP. Il essaie une série de méthodes HTTP intéressantes contre une liste de chemins de sites Web, afin de déterminer quelles méthodes sont disponibles et accessibles. Les méthodes HTTP suivantes sont actuellement prises en charge : GET, OPTIONS, TRACE, DEBUG, PUT.

netdork.py

Netdork est un script Python qui utilise l'API Google Custom Search Engine pour collecter des informations intéressantes sur les réseaux publics et cartographier discrètement la surface d'attaque disponible. Les attaques suivantes sont prises en charge : balayage de recherche réseau basé sur les CIDR cibles et découverte de sous-domaines via le moteur de recherche.

seitan.py

Seitan est un script Python qui utilise la recherche API Shodan.io pour collecter des renseignements de source ouverte sur les cibles. Les attaques suivantes sont actuellement prises en charge : ipaddr (afficher toutes les informations disponibles pour une adresse IP) et domain (rechercher les services liés à un domaine ou à un nom d'hôte).

Télécharger l’outil