Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
APT-GUID — APT-GUID | Kitploit
Outils/GitHubGitHub/al1ex/apt-guid
OSINT (Renseignement de Sources Ouvertes)Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCollecte d'InformationsPost-ExploitationCommandement et ContrôleIngénierie SocialeApprentissage et ÉducationRed TeamingRessources Organisées
231216il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubal1ex/apt-guid

APT-GUID

APT-GUID

Voir le dépôt

Présentation du projet

Compilation de ressources dans le domaine des APT, couvrant notamment, sans s'y limiter, les aspects suivants :

  • Outils d'attaque APT

  • Rapports d'analyse APT

  • Techniques d'attaque APT

Compilation d'outils

Collecte d'informations

Collecte active de renseignements
  • EyeWitness peut prendre des captures d'écran de sites Web, fournir des informations sur les serveurs et identifier les identifiants par défaut lorsque c'est possible https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump est un outil pour énumérer rapidement les buckets AWS S3 à la recherche de données intéressantes https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE est un outil de collecte d'informations sur les domaines https://github.com/michenriksen/aquatone
  • Spoofcheck, utilisé pour vérifier si un domaine peut être usurpé ; ce programme vérifie dans les enregistrements SPF et DMARC la présence de configurations faibles permettant l'usurpation https://github.com/BishopFox/spoofcheck
  • Nmap permet de découvrir les hôtes et les services sur un réseau informatique https://github.com/nmap/nmap
  • dnsrecon est un script d'énumération DNS https://github.com/darkoperator/dnsrecon
  • dirsearch est un simple outil en ligne de commande pour bruteforcer les répertoires de sites Web https://github.com/maurosoria/dirsearch
  • Sn1per est un outil de test d'intrusion automatisé https://github.com/1N3/Sn1per
Collecte passive de renseignements
  • Social Mapper outil OSINT de cartographie des réseaux sociaux, prend des listes de noms d'utilisateurs et d'images (ou de noms d'entreprises LinkedIn) et effectue des recherches ciblées automatisées à grande échelle sur plusieurs sites de réseaux sociaux. Non limité par les API car il utilise Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer framework d'exploitation OSINT https://github.com/xillwillx/skiptracer
  • FOCA est principalement utilisé pour rechercher des métadonnées et des informations cachées dans des documents scannés. https://github.com/ElevenPaths/FOCA
  • theHarvester est utilisé pour collecter des sous-domaines, des adresses e-mail, des hôtes virtuels, des ports/bannières et des noms d'employés à partir de différentes sources publiques. https://github.com/laramies/theHarvester
  • Metagoofil est un outil pour extraire les métadonnées des documents publics disponibles sur le site Web cible (pdf, doc, xls, ppt, etc.). https://github.com/laramies/metagoofil
  • SimplyEmail reconnaissance par e-mail. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog recherche des données sensibles dans les dépôts git, en fouillant en profondeur l'historique des commits et les branches. https://github.com/dxa4481/truffleHog
  • Just-Metadata outil de collecte et d'analyse de métadonnées sur les adresses IP. Il tente de trouver les relations entre les systèmes dans de grands ensembles de données. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder affiche le pays/région de l'adresse IP. https://github.com/nccgroup/typofinder
  • pwnedOrNot est un script python qui vérifie si un compte e-mail a été compromis lors d'une fuite de données ; si le compte e-mail a été compromis, il continue en recherchant le mot de passe de ce compte. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester cet outil est utilisé pour collecter des informations depuis GitHub, par exemple avec les google dorks. https://github.com/metac0rtex/GitHarvester
  • pwndb est un outil en ligne de commande python pour rechercher des identifiants divulgués à l'aide du service Onion du même nom. https://github.com/davidtavarez/pwndb/
  • LinkedInt outil de reconnaissance LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked outil d'énumération LinkedIn qui extrait les noms d'employés valides d'une organisation via le scraping des moteurs de recherche. https://github.com/m8r0wn/CrossLinked
  • findomain outil rapide d'énumération de sous-domaines, il utilise les journaux de transparence des certificats et certaines API. https://github.com/Edu4rdSHL/findomain

Exploitation

Télécharger l’outil