Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-Pentest — Collection of penetration testing tools | Kitploit
Outils/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCTFPenetration TestingLearning & EducationCurated Resources
GitHubal1ex/awesome-pentest

Awesome-Pentest

Collection of penetration testing tools

8339il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Collection d'outils de pentest

Sommaire

  • Outils d'anonymat
  • Outils d'évasion antivirus
  • Livres
    • Livres sur la programmation défensive
    • Livres de la série Hacker's Handbook
    • Livres sur le crochetage de serrures
    • Livres sur l'analyse de logiciels malveillants
    • Livres sur l'analyse réseau
    • Livres sur les tests d'intrusion
    • Livres sur la rétro-ingénierie
    • Livres sur l'ingénierie sociale
    • Livres sur Windows
  • Outils CTF
  • Outils de collaboration
  • Conférences et événements
  • Conteneurs Docker
    • Conteneurs Docker de systèmes vulnérables intentionnellement
    • Conteneurs Docker de distributions et outils de test d'intrusion
  • Outils d'analyse de formats de fichiers
  • Utilitaires GNU/Linux
  • Outils de craquage de hachages
  • Éditeurs hexadécimaux
  • Systèmes de contrôle industriels et SCADA
  • Frameworks multi-paradigmes
  • Outils réseau
    • Outils DDoS
    • Outils d'exfiltration
    • Outils de reconnaissance réseau
    • Analyseurs de protocoles et sniffers
    • Proxies et outils d'homme du milieu (MITM)
    • Outils de sécurité de la couche de transport
    • Outils pour réseaux sans fil
  • Scanners de vulnérabilités réseau
    • Scanners de vulnérabilités web
  • Outils OSINT
  • Ressources en ligne
    • Exemples de code en ligne
    • Ressources en ligne pour le développement d'exploits
    • Ressources en ligne sur le crochetage de serrures
    • Ressources en ligne de renseignement en sources ouvertes (OSINT)
    • Ressources en ligne sur les systèmes d'exploitation
    • Ressources en ligne sur les tests d'intrusion
    • Ressources en ligne sur l'ingénierie sociale
    • Autres listes en ligne
    • Modèles de rapports de tests d'intrusion
  • Distributions de systèmes d'exploitation
  • Périodiques
  • Outils d'accès physique
  • Outils de rétro-ingénierie
  • Cours de formation en sécurité
  • Outils pour canaux auxiliaires
  • Outils d'ingénierie sociale
  • Analyseurs statiques
  • Bases de données de vulnérabilités
  • Exploitation web
  • Utilitaires Windows
  • Utilitaires macOS

Outils d'anonymat

  • I2P - Le projet Internet invisible.
  • Nipe - Script pour rediriger tout le trafic de la machine vers le réseau Tor.
  • OnionScan - Outil pour enquêter sur le Dark Web en détectant les problèmes de sécurité opérationnelle introduits par les opérateurs de services cachés Tor.
  • Tor - Logiciel libre et réseau de superposition routé en oignon qui vous aide à vous défendre contre l'analyse du trafic.
  • What Every Browser Knows About You - Page de détection complète pour tester la configuration de votre navigateur Web afin de détecter les fuites de vie privée et d'identité.
  • dos-over-tor - Preuve de concept d'un outil de test de stress par déni de service sur Tor.
  • kalitorify - Proxy transparent via Tor pour le système d'exploitation Kali Linux.

Outils d'évasion antivirus

  • AntiVirus Evasion Tool (AVET) - Traite a posteriori les exploits contenant des fichiers exécutables ciblant les machines Windows pour éviter d'être reconnus par les logiciels antivirus.
  • Hyperion - Chiffreur au moment de l'exécution pour les exécutables portables 32 bits ("PE .exes").
  • Shellter - Outil d'injection dynamique de shellcode, et le premier infecteur PE véritablement dynamique jamais créé.
  • UniByAv - Obfuscateur simple qui prend du shellcode brut et génère des exécutables compatibles antivirus en utilisant une clé XOR 32 bits pouvant être forcée par brute force.
  • Veil - Génère des payloads metasploit qui contournent les solutions antivirus courantes.
  • peCloak.py - Automatise le processus de dissimulation d'un exécutable Windows malveillant aux détections antivirus (AV).
  • peCloakCapstone - Fork multi-plateforme de l'outil automatisé d'évasion antivirus de logiciels malveillants peCloak.py.
  • shellsploit - Génère des shellcodes personnalisés, des portes dérobées, des injecteurs, et obfusque optionnellement chaque octet via des encodeurs.

Livres

Voir aussi Lectures suggérées par DEF CON.

Livres sur la programmation défensive

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

Livres de la série Hacker's Handbook

  • Android Hacker's Handbook by Joshua J. Drake et al., 2014
  • Car Hacker's Handbook by Craig Smith, 2016
  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  • The Shellcoder's Handbook by Chris Anley et al., 2007
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook by Charlie Miller et al., 2012

Livres sur le crochetage de serrures

  • Eddie the Wire books
  • Keys to the Kingdom by Deviant Ollam, 2012
  • Lock Picking: Detail Overkill by Solomon
  • Practical Lock Picking by Deviant Ollam, 2012

Livres sur l'analyse de logiciels malveillants

  • Malware Analyst's Cookbook and DVD by Michael Hale Ligh et al., 2010
  • Practical Malware Analysis by Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics by Michael Hale Ligh et al., 2014

Livres sur l'analyse réseau

  • Network Forensics: Tracking Hackers through Cyberspace by Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning by Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis by Chris Sanders, 2011
  • Wireshark Network Analysis by by Laura Chappell & Gerald Combs, 2012

Livres sur les tests d'intrusion

  • Advanced Penetration Testing by Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  • Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary by Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  • Professional Penetration Testing by Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual by Ben Clark, 2014
  • The Art of Exploitation by Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  • The Hacker Playbook by Peter Kim, 2014
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010

Livres sur la rétro-ingénierie

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Livres sur l'ingénierie sociale

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Livres sur Windows

  • Troubleshooting with the Windows Sysinternals Tools by Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals by Mark Russinovich et al., 2012

Outils CTF

  • Pwntools - Framework de développement rapide d'exploits conçu pour une utilisation lors des CTF.
  • RsaCtfTool - Déchiffre les données chiffrées à l'aide de clés RSA faibles et récupère les clés privées à partir des clés publiques en utilisant diverses attaques automatisées.
  • ctf-tools - Collection de scripts d'installation pour installer facilement divers outils de recherche en sécurité et les déployer rapidement sur de nouvelles machines.
  • shellpop - Générez facilement des commandes sophistiquées de reverse shell ou de bind shell pour gagner du temps lors des tests d'intrusion.

Outils de collaboration

  • RedELK - Suivez et alertez sur les activités de la Blue Team tout en offrant une meilleure utilisabilité lors d'opérations offensives à long terme.

Conférences et événements

  • 44Con - Conférence annuelle sur la sécurité organisée à Londres.
  • AppSecUSA - Conférence annuelle organisée par l'OWASP.
  • BSides - Cadre pour organiser et tenir des conférences de sécurité.
  • BalCCon - Congrès informatique des Balkans, organisé chaque année à Novi Sad, en Serbie.
  • Black Hat - Conférence annuelle de sécurité à Las Vegas.
  • BruCON - Conférence annuelle de sécurité en Belgique.
  • CCC - Rencontre annuelle de la scène hacker internationale en Allemagne.
  • CHCon - Christchurch Hacker Con, la seule convention hacker de l'île du Sud de la Nouvelle-Zélande.
  • CarolinaCon - Conférence sur la sécurité de l'information, organisée chaque année en Caroline du Nord.
  • DEF CON - Convention hacker annuelle à Las Vegas.
  • DeepSec - Conférence sur la sécurité à Vienne, en Autriche.
  • DefCamp - La plus grande conférence sur la sécurité en Europe de l'Est, organisée chaque année à Bucarest, en Roumanie.
  • DerbyCon - Conférence hacker annuelle basée à Louisville.
  • Ekoparty - La plus grande conférence sur la sécurité en Amérique latine, organisée chaque année à Buenos Aires, en Argentine.
  • FSec - FSec - Rassemblement croate sur la sécurité de l'information à Varaždin, en Croatie.
  • HITB - Conférence de sécurité à forte expertise tenue en Malaisie et aux Pays-Bas.
  • Hack.lu - Conférence annuelle organisée au Luxembourg.
  • Hackfest - La plus grande conférence de hacking au Canada.
  • - Le premier événement européen de sécurité de l'information, organisé à Londres, au Royaume-Uni.

Conteneurs Docker

Conteneurs Docker de systèmes vulnérables intentionnellement

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Conteneurs Docker de distributions et outils de test d'intrusion

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Official Kali Linux - docker pull kalilinux/kali-linux-docker.
  • Official OWASP ZAP - docker pull owasp/zap2docker-stable.
  • Official WPScan - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

Outils d'analyse de formats de fichiers

  • Hachoir - Bibliothèque Python pour visualiser et éditer un flux binaire sous forme d'arbre de champs et outils d'extraction de métadonnées.
  • Kaitai Struct - Langage de dissection de formats de fichiers et de protocoles réseau, avec IDE web, générant des parseurs en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • Veles - Outil de visualisation et d'analyse de données binaires.

Utilitaires GNU/Linux* Hwacha - Outil de post-exploitation pour exécuter rapidement des payloads via SSH sur un ou plusieurs systèmes Linux simultanément.

  • LinEnum - Script d'énumération locale Linux et de vérification d'élévation de privilèges, utile pour auditer un hôte et pendant les CTF.
  • Linux Exploit Suggester - Rapports heuristiques sur les exploits potentiellement viables pour un système GNU/Linux donné.
  • Lynis - Outil d'audit pour les systèmes basés sur UNIX.
  • checksec.sh - Script shell conçu pour tester quelles fonctionnalités de sécurité standard de Linux et de PaX sont utilisées.
  • unix-privesc-check - Script shell pour vérifier les vecteurs simples d'élévation de privilèges sur les systèmes UNIX.

Outils de craquage de hachages

  • BruteForce Wallet - Trouve le mot de passe d'un fichier de portefeuille chiffré (p. ex. wallet.dat).
  • CeWL - Génère des listes de mots personnalisées en parcourant le site web d'une cible et en collectant des mots uniques.
  • Hashcat - Le craqueur de hachages le plus rapide.
  • JWT Cracker - Craqueur par force brute simple pour les jetons JSON Web Token (JWT) HS256.
  • John the Ripper - Craqueur de mots de passe rapide.
  • Rar Crack - Craqueur RAR par force brute.
  • StegCracker - Utilitaire de stéganographie par force brute pour découvrir des données cachées dans des fichiers.

Éditeurs hexadécimaux

  • 0xED - Éditeur hexadécimal natif macOS prenant en charge des plug-ins pour afficher des types de données personnalisés.
  • Bless - Éditeur hexadécimal graphique multiplateforme, complet et de haute qualité, écrit en Gtk#.
  • Frhed - Éditeur de fichiers binaires pour Windows.
  • Hex Fiend - Éditeur hexadécimal rapide, open source, pour macOS avec prise en charge de l'affichage de diffs binaires.
  • HexEdit.js - Édition hexadécimale basée sur le navigateur.
  • Hexinator - Le meilleur éditeur hexadécimal au monde (propriétaire, commercial).
  • hexedit - Éditeur hexadécimal simple, rapide, basé sur console.
  • wxHexEditor - Éditeur hexadécimal gratuit avec interface graphique pour GNU/Linux, macOS et Windows.

Systèmes de contrôle industriels et SCADA

Voir aussi awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework d'exploitation de type Metasploit basé sur routersploit, conçu pour cibler les systèmes de contrôle industriels (ICS), les dispositifs SCADA, les firmwares PLC, etc.
  • s7scan - Scanner pour énumérer les automates Siemens S7 sur un réseau TCP/IP ou LLC.

Frameworks multi-paradigmes

  • Armitage - Interface graphique Java pour le framework Metasploit.
  • AutoSploit - Exploiteur de masse automatisé qui collecte des cibles en utilisant l'API Shodan.io et choisit programmatiquement les modules d'exploitation Metasploit en fonction de la requête Shodan.
  • Decker - Framework d'orchestration et d'automatisation de tests d'intrusion permettant d'écrire des configurations déclaratives réutilisables capables d'ingérer des variables et d'utiliser les sorties des outils qu'il a exécutés comme entrées pour d'autres.
  • Faraday - Environnement de pentest intégré multi-utilisateurs pour les équipes rouges effectuant des tests d'intrusion coopératifs, des audits de sécurité et des évaluations de risques.
  • Metasploit - Logiciel pour les équipes de sécurité offensive afin de vérifier les vulnérabilités et gérer les évaluations de sécurité.
  • Pupy - Outil d'administration à distance et de post-exploitation multiplateforme (Windows, Linux, macOS, Android).

Outils réseau

  • CrackMapExec - Couteau suisse pour le pentest des réseaux.
  • IKEForce - Outil en ligne de commande Linux de force brute pour VPN IPSEC permettant l'énumération des noms/ID de groupe et des capacités de force brute XAUTH.
  • Intercepter-NG - Boîte à outils réseau multifonctionnelle.
  • Legion - Framework graphique semi-automatisé de découverte et de reconnaissance basé sur Python 3 et fork de SPARTA.
  • Network-Tools.com - Site web offrant une interface vers de nombreux utilitaires réseau de base comme ping, traceroute, whois, etc.
  • Praeda - Collecteur automatisé de données d'imprimantes multifonctions pour recueillir des données exploitables lors d'évaluations de sécurité.
  • Printer Exploitation Toolkit (PRET) - Outil de test de sécurité des imprimantes capable de connectivité IP et USB, de fuzzing et d'exploitation des fonctionnalités des langages d'imprimante PostScript, PJL et PCL.
  • SPARTA - Interface graphique offrant un accès scriptable et configurable aux outils existants de scan et d'énumération de l'infrastructure réseau.
  • THC Hydra - Outil de craquage de mots de passe en ligne avec prise en charge intégrée de nombreux protocoles réseau, dont HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC, etc.
  • Zarp - Outil d'attaque réseau centré sur l'exploitation des réseaux locaux.
  • dnstwist - Moteur de permutation de noms de domaine pour détecter le typosquatting, le phishing et l'espionnage industriel.

Outils DDoS

  • Anevicon - Générateur de charge puissant basé sur UDP, écrit en Rust.
  • HOIC - Version mise à jour de Low Orbit Ion Cannon, avec des « boosters » pour contourner les contre-mesures courantes.
  • JS LOIC - Version JavaScript de LOIC dans le navigateur.
  • LOIC - Outil open source de stress réseau pour Windows.
  • Memcrashed - Outil d'attaque DDoS pour envoyer des paquets UDP forgés à des serveurs Memcached vulnérables obtenus via l'API Shodan.
  • SlowLoris - Outil DoS qui utilise une faible bande passante côté attaquant.
  • T50 - Outil de stress réseau plus rapide.
  • UFONet - Abuse la couche 7 OSI (HTTP) pour créer/gérer des « zombies » et mener différentes attaques à l'aide de GET/POST, multithreading, proxys, méthodes de spoofing d'origine, techniques de contournement du cache, etc.

Outils d'exfiltration

  • Cloakify - Boîte à outils de stéganographie textuelle qui convertit tout type de fichier en listes de chaînes courantes.
  • DET - Preuve de concept pour effectuer une exfiltration de données en utilisant un ou plusieurs canaux simultanément.
  • Iodine - Tunnelise des données IPv4 à travers un serveur DNS ; utile pour l'exfiltration depuis des réseaux où l'accès Internet est filtré, mais où les requêtes DNS sont autorisées.
  • pwnat - Perce des trous dans les pare-feu et les NAT.
  • tgcd - Utilitaire réseau Unix simple pour étendre l'accessibilité des services réseau basés sur TCP/IP au-delà des pare-feu.

Outils de reconnaissance réseau

  • ACLight - Script pour la découverte avancée de comptes privilégiés sensibles - inclut les Shadow Admins.
  • CloudFail - Démasque les adresses IP de serveurs cachées derrière Cloudflare en recherchant d'anciens enregistrements de bases de données et en détectant des DNS mal configurés.
  • DNSDumpster - Service en ligne de reconnaissance et de recherche DNS.
  • Mass Scan - Scanner de ports TCP, émet des paquets SYN de manière asynchrone, scanne tout Internet en moins de 5 minutes.
  • ScanCannon - Script Python pour énumérer rapidement de grands réseaux en appelant masscan pour identifier rapidement les ports ouverts, puis nmap pour obtenir des détails sur les systèmes/services sur ces ports.
  • XRay - Outil d'automatisation de découverte et de reconnaissance de (sous)domaines réseau.
  • dnsenum - Script Perl qui énumère les informations DNS d'un domaine, tente des transferts de zone, effectue une attaque par dictionnaire en force brute, puis effectue des recherches inverses sur les résultats.
  • dnsmap - Mappeur réseau DNS passif.
  • dnsrecon - Script d'énumération DNS.
  • dnstracer - Détermine d'où un serveur DNS donné obtient ses informations et suit la chaîne des serveurs DNS.
  • fierce - Portage en Python3 de l'outil de reconnaissance DNS fierce.pl original pour localiser des espaces IP non contigus.
  • nmap - Scanner de sécurité gratuit pour l'exploration réseau et les audits de sécurité.

Analyseurs de protocoles et sniffeurs

  • Debookee - Analyseur de trafic réseau simple et puissant pour macOS.
  • Dripcap - Analyseur de paquets caféiné.
  • Dshell - Framework d'analyse forensique réseau.
  • Netzob - Rétro-ingénierie, génération de trafic et fuzzing de protocoles de communication.
  • Wireshark - Analyseur de protocoles réseau graphique et multiplateforme largement utilisé.
  • netsniff-ng - Couteau suisse pour le sniffing réseau.
  • sniffglue - Sniffeur de paquets multithread sécurisé.
  • tcpdump/libpcap - Analyseur de paquets courant qui s'exécute en ligne de commande.

Proxys et outils d'homme du milieu (MITM)

  • BetterCAP - Framework MITM modulaire, portable et facilement extensible.
  • Ettercap - Suite complète et mature pour les attaques de type homme du milieu.
  • Habu - Utilitaire Python implémentant diverses attaques réseau, comme l'empoisonnement ARP, la privation DHCP, etc.
  • Lambda-Proxy - Utilitaire pour tester les vulnérabilités d'injection SQL sur les fonctions serverless AWS Lambda.
  • MITMf - Framework pour les attaques de type homme du milieu.
  • Morpheus - Outil automatisé de détournement TCP/IP basé sur ettercap.
  • SSH MITM - Intercepte les connexions SSH via un proxy ; tous les mots de passe en clair et les sessions sont journalisés sur le disque.
  • dnschef - Proxy DNS hautement configurable pour les pentesteurs.
  • evilgrade - Framework modulaire pour tirer parti de mauvaises implémentations de mises à jour en injectant de fausses mises à jour.
  • mallory - Proxy HTTP/HTTPS sur SSH.
  • mitmproxy - Proxy HTTP intercepteur interactif compatible TLS pour les testeurs d'intrusion et les développeurs de logiciels.
  • oregano - Module Python qui fonctionne comme un homme du milieu (MITM) acceptant les requêtes des clients Tor.

Outils de sécurité de la couche de transport

  • SSLyze - Analyseur de configuration TLS/SSL rapide et complet pour aider à identifier les mauvaises configurations de sécurité.
  • crackpkcs12 - Programme multithread pour craquer les fichiers PKCS#12 (extensions .p12 et .pfx), comme les certificats TLS/SSL.
  • testssl.sh - Outil en ligne de commande qui vérifie le service d'un serveur sur n'importe quel port pour le support des chiffrements, protocoles TLS/SSL ainsi que certaines failles cryptographiques.
  • tls_prober - Empreinte l'implémentation SSL/TLS d'un serveur.

Outils pour réseaux sans fil

  • Aircrack-ng - Ensemble d'outils pour auditer les réseaux sans fil.
  • Airgeddon - Script bash polyvalent pour systèmes Linux afin d'auditer les réseaux sans fil.
  • BoopSuite - Suite d'outils écrits en Python pour l'audit sans fil.
  • Bully - Implémentation de l'attaque par force brute WPS, écrite en C.
  • Cowpatty - Attaque par dictionnaire en force brute contre WPA-PSK.
  • Fluxion - Suite d'attaques WPA automatisées basées sur l'ingénierie sociale.
  • KRACK Detector - Détecte et prévient les attaques KRACK dans votre réseau.
  • Kismet - Détecteur, sniffeur et IDS de réseaux sans fil.
  • Reaver - Attaque par force brute contre WiFi Protected Setup.
  • WiFi-Pumpkin - Framework pour l'attaque par point d'accès Wi-Fi rogue.
  • Wifite - Outil automatisé d'attaque sans fil.
  • infernal-twin - Outil automatisé de piratage sans fil.
  • krackattacks-scripts - Scripts d'attaque WPA2 Krack.
  • wifi-arsenal - Ressources pour le pentest Wi-Fi.

Scanners de vulnérabilités réseau

  • Nessus - Plateforme commerciale de gestion des vulnérabilités, de configuration et d'évaluation de conformité, vendue par Tenable.
  • Netsparker Application Security Scanner - Scanner de sécurité applicative pour détecter automatiquement les failles de sécurité.
  • Nexpose - Moteur commercial d'évaluation des vulnérabilités et de gestion des risques qui s'intègre à Metasploit, vendu par Rapid7.
  • OpenVAS - Implémentation logicielle libre du célèbre système d'évaluation de vulnérabilités Nessus.
  • Vuls - Scanner de vulnérabilités sans agent pour GNU/Linux et FreeBSD, écrit en Go.

Scanners de vulnérabilités web

  • ACSTIS - Détection automatisée d'injection de modèles côté client (évasion/contournement de sandbox) pour AngularJS.
  • Arachni - Framework scriptable pour évaluer la sécurité des applications web.
  • JCS - Scanner de composants vulnérables Joomla avec mise à jour automatique de la base de données depuis exploitdb et packetstorm.
  • Netsparker Application Security Scanner - Scanner de sécurité applicative pour détecter automatiquement les failles de sécurité.
  • Nikto - Scanner de vulnérabilités de serveurs web et d'applications web en boîte noire, bruyant mais rapide.
  • SQLmate - Compagnon de sqlmap qui identifie les vulnérabilités SQLi à partir d'un dork donné et d'un site web (optionnel).
  • SecApps - Suite de tests de sécurité d'applications web dans le navigateur.
  • WPScan - Scanner de vulnérabilités WordPress en boîte noire.
  • Wapiti - Scanner de vulnérabilités d'applications web en boîte noire avec fuzzer intégré.
  • WebReaver - Scanner graphique commercial de vulnérabilités d'applications web conçu pour macOS.
  • cms-explorer - Révèle les modules, plug-ins, composants et thèmes spécifiques utilisés par divers sites web propulsés par des systèmes de gestion de contenu.
  • joomscan - Scanner de vulnérabilités Joomla.
  • w3af - Framework d'attaque et d'audit d'applications web.

Outils OSINT* AQUATONE - Outil de découverte de sous-domaines utilisant diverses sources ouvertes produisant un rapport pouvant être utilisé comme entrée pour d'autres outils.

  • BinGoo - Outil GNU/Linux basé sur bash pour le dorking Bing et Google.
  • Censys - Collecte des données sur les hôtes et les sites Web grâce à des analyses quotidiennes ZMap et ZGrab.
  • DataSploit - Visualisateur OSINT utilisant en arrière-plan Shodan, Censys, Clearbit, EmailHunter, FullContact et Zoomeye.
  • FOCA (Fingerprinting Organizations with Collected Archives) - Outil automatisé de collecte de documents qui recherche sur Google, Bing et DuckDuckGo pour trouver et extrapoler les structures organisationnelles internes des entreprises.
  • GooDork - Outil de dorking Google en ligne de commande.
  • Google Hacking Database - Base de données de dorks Google ; peut être utilisée pour la reconnaissance.
  • GyoiThon - GyoiThon est un outil de collecte de renseignements utilisant l'apprentissage automatique.
  • Hunter.io - Courtier en données offrant une interface de recherche Web pour découvrir les adresses e-mail et d'autres détails organisationnels d'une entreprise.
  • Intrigue - Framework automatisé de découverte OSINT et de surface d'attaque avec une API, une interface utilisateur et une CLI puissantes.
  • Maltego - Logiciel propriétaire pour le renseignement open source et la forensique, de Paterva.
  • OWASP Amass - Énumération de sous-domaines via le scraping, les archives Web, le brute force, les permutations, le balayage DNS inversé, les certificats TLS, les sources de données DNS passives, etc.
  • PacketTotal - Analyse simple, gratuite et de haute qualité de fichiers de capture de paquets facilitant la détection rapide des malwares véhiculés par le réseau (utilisant en interne les signatures IDS Bro et Suricata).
  • Shodan - Premier moteur de recherche au monde pour les appareils connectés à Internet.
  • SimplyEmail - Reconnaissance par e-mail rendue rapide et facile.

Ressources en ligne

Exemples de code en ligne

  • goHackTools - Outils de hacker en Go (Golang).

Ressources en ligne pour le développement d'exploits

  • Exploit Writing Tutorials - Tutoriels sur la façon de développer des exploits.
  • Shellcode Examples - Base de données de shellcodes.
  • Shellcode Tutorial - Tutoriel sur la façon d'écrire des shellcodes.

Ressources en ligne pour le crochetage de serrures

  • /r/lockpicking - Ressources pour apprendre le crochetage de serrures, recommandations d'équipement.
  • Schuyler Towne channel - Vidéos de crochetage de serrures et conférences sur la sécurité.
  • bosnianbill - Vidéos pédagogiques de crochetage de serrures réalisées par un expert.

Ressources en ligne pour le renseignement open source (OSINT)

  • CertGraph - Explore les certificats SSL/TLS d'un domaine pour ses noms alternatifs de certificat.
  • GhostProject - Base de données consultable de milliards de mots de passe en clair, partiellement visible gratuitement.
  • Intel Techniques - Collection d'outils OSINT. Le menu de gauche peut être utilisé pour naviguer dans les catégories.
  • NetBootcamp OSINT Tools - Collection de liens OSINT et d'interfaces Web personnalisées vers d'autres services.
  • OSINT Framework - Collection de divers outils OSINT classés par catégorie.
  • WiGLE.net - Informations sur les réseaux sans fil dans le monde entier, avec des applications de bureau et Web conviviales.

Ressources en ligne sur les systèmes d'exploitation

  • DistroWatch.com's Security Category - Site Web dédié à discuter, examiner et se tenir à jour sur les systèmes d'exploitation open source.

Ressources en ligne pour les tests de pénétration

  • InfoSec Institute - Articles sur l'informatique et la sécurité.
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Base de connaissances et modèle organisés pour le comportement des cyber-adversaires.
  • Metasploit Unleashed - Cours gratuit Offensive Security sur Metasploit.
  • Open Web Application Security Project (OWASP) - Organisation caritative mondiale à but non lucratif axée sur l'amélioration de la sécurité des logiciels, en particulier ceux basés sur le Web et la couche applicative.
  • PENTEST-WIKI - Bibliothèque de connaissances en ligne gratuite sur la sécurité pour les pentesteurs et les chercheurs.
  • Penetration Testing Execution Standard (PTES) - Documentation conçue pour fournir un langage commun et un cadre pour réaliser et rapporter les résultats d'un test de pénétration.
  • Penetration Testing Framework (PTF) - Plan pour effectuer des tests de pénétration compilé comme un cadre général utilisable aussi bien par les analystes de vulnérabilités que par les pentesteurs.
  • XSS-Payloads - Ressource dédiée à tout ce qui concerne le XSS (cross-site), y compris les payloads, outils, jeux et documentation.

Ressources en ingénierie sociale

  • Social Engineering Framework - Ressource d'information pour les ingénieurs sociaux.

Autres listes en ligne

  • .NET Programming - Framework logiciel pour le développement de la plateforme Microsoft Windows.
  • Android Exploits - Guide sur l'exploitation et les hacks Android.
  • Android Security - Collection de ressources liées à la sécurité Android.
  • AppSec - Ressources pour apprendre la sécurité des applications.
  • Awesome Awesomness - La liste des listes.
  • Awesome Lockpicking - Guides, outils et autres ressources géniales sur la sécurité et le compromis des serrures, coffres-forts et clés.
  • Blue Team - Ressources, outils et autres choses brillantes pour les équipes bleues de cybersécurité.
  • C/C++ Programming - L'un des principaux langages pour les outils de sécurité open source.
  • CTFs - Frameworks, bibliothèques, etc. de Capture The Flag.
  • Forensics - Outils et ressources d'analyse forensique gratuits (principalement open source).
  • Hacking - Tutoriels, outils et ressources.
  • Honeypots - Honeypots, outils, composants, et plus encore.
  • InfoSec § Hacking challenges - Annuaire complet de CTFs, wargames, sites de défis de hacking, exercices de laboratoires de test de pénétration, et plus encore.
  • Infosec - Ressources sur la sécurité de l'information pour les tests de pénétration, la forensique, et plus encore.
  • Security-related Operating Systems - Liste des systèmes d'exploitation liés à la sécurité.
  • JavaScript Programming - Développement et script dans le navigateur.

Modèles de rapports de tests de pénétration

  • Public Pentesting Reports - Liste organisée de rapports publics de tests de pénétration publiés par plusieurs cabinets de conseil et groupes académiques en sécurité.
  • T&VS Pentesting Report Template - Modèle de rapport de pentest fourni par Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Exemple de modèle de rapport d'évaluation de la sécurité d'applications Web fourni par Lucideus.

Distributions de systèmes d'exploitation

  • Android Tamer - Distribution conçue pour les professionnels de la sécurité Android qui inclut les outils nécessaires aux tests de sécurité Android.
  • ArchStrike - Dépôt Arch GNU/Linux pour les professionnels et passionnés de sécurité.
  • AttifyOS - Distribution GNU/Linux axée sur les outils utiles lors des évaluations de sécurité de l'Internet des objets (IoT).
  • BackBox - Distribution basée sur Ubuntu pour les tests de pénétration et les évaluations de sécurité.
  • BlackArch - Distribution basée sur Arch GNU/Linux pour les pentesteurs et les chercheurs en sécurité.
  • Buscador - Machine virtuelle GNU/Linux préconfigurée pour les enquêteurs en ligne.
  • Kali - Distribution GNU/Linux basée sur Debian en rolling release conçue pour les tests de pénétration et la forensique numérique.
  • Network Security Toolkit (NST) - Système d'exploitation live GNU/Linux amorçable basé sur Fedora conçu pour fournir un accès facile aux meilleures applications open source de sécurité réseau.
  • Parrot - Distribution similaire à Kali, avec prise en charge de multiples architectures matérielles.
  • PentestBox - Environnement portable préconfiguré open source de tests de pénétration pour le système d'exploitation Windows.
  • The Pentesters Framework - Distribution organisée autour du standard PTES (Penetration Testing Execution Standard), fournissant une collection organisée d'utilitaires qui omet les utilitaires moins fréquemment utilisés.

Périodiques

  • 2600: The Hacker Quarterly - Publication américaine sur la technologie et la culture « underground » informatique.
  • Phrack Magazine - De loin le plus ancien fanzine hacker.

Outils d'accès physique

  • AT Commands - Utilisez les commandes AT via le port USB d'un appareil Android pour réécrire le firmware de l'appareil, contourner les mécanismes de sécurité, exfiltrer des informations sensibles, déverrouiller l'écran et injecter des événements tactiles.
  • Bash Bunny - Outil local de livraison d'exploits sous la forme d'une clé USB dans laquelle vous écrivez des payloads dans un langage dédié (DSL) appelé BunnyScript.
  • LAN Turtle - Adaptateur Ethernet USB discret qui fournit un accès à distance, la collecte de renseignements réseau et des capacités MITM lorsqu'il est installé sur un réseau local.
  • PCILeech - Utilise des périphériques matériels PCIe pour lire et écrire dans la mémoire du système cible via l'accès direct à la mémoire (DMA) sur PCIe.
  • Packet Squirrel - Multi-outil Ethernet conçu pour permettre un accès à distance discret, des captures de paquets sans douleur et des connexions VPN sécurisées d'un simple interrupteur.
  • Poisontap - Aspire les cookies, expose le routeur interne (côté LAN) et installe une backdoor Web sur les ordinateurs verrouillés.
  • Proxmark3 - Boîte à outils de clonage, rejeu et usurpation RFID/NFC souvent utilisée pour analyser et attaquer les cartes/lecteurs de proximité, clés/télécommandes sans fil, et plus encore.
  • USB Rubber Ducky - Plateforme d'attaque personnalisable par injection de frappes clavier se faisant passer pour une clé USB.
  • WiFi Pineapple - Plateforme d'audit sans fil et de tests de pénétration.

Outils de rétro-ingénierie

Voir aussi awesome-reversing.

  • Capstone - Framework de désassemblage léger multi-plateforme et multi-architecture.
  • Evan's Debugger - Débogueur de type OllyDbg pour GNU/Linux.
  • Frida - Boîte à outils d'instrumentation dynamique pour les développeurs, les rétro-ingénieurs et les chercheurs en sécurité.
  • Ghidra - Suite d'outils logiciels libres de rétro-ingénierie développée par la direction de la recherche de la NSA, initialement révélée dans la publication « Vault 7 » de WikiLeaks et désormais maintenue en tant que logiciel open source.
  • Immunity Debugger - Moyen puissant d'écrire des exploits et d'analyser des malwares.
  • Interactive Disassembler (IDA Pro) - Désassembleur et débogueur propriétaire multi-processeurs pour Windows, GNU/Linux ou macOS ; il possède également une version gratuite, IDA Free.
  • Medusa - Désassembleur interactif open source et multiplateforme.
  • OllyDbg - Débogueur x86 pour les binaires Windows qui met l'accent sur l'analyse du code binaire.
  • PyREBox - Sandbox de rétro-ingénierie scriptable en Python par Cisco-Talos.
  • Radare2 - Framework open source et multiplateforme de rétro-ingénierie.
  • UEFITool - Visualiseur et éditeur d'images de firmware UEFI.
  • Voltron - Boîte à outils d'interface utilisateur de débogueur extensible écrite en Python.
  • WDK/WinDbg - Windows Driver Kit et WinDbg.
  • binwalk - Outil rapide et facile à utiliser pour analyser, rétro-ingénierer et extraire des images de firmware.
  • boxxy - Explorateur de sandbox pouvant être lié.

Cours de formation en sécurité* ARIZONA CYBER WARFARE RANGE - Exercices en conditions réelles 24h/24 et 7j/7, des débutants aux opérations du monde réel ; possibilité de progression vers le monde réel de la cyber-guerre.

  • CTF Field Guide - Tout ce dont vous avez besoin pour remporter votre prochain concours de CTF.
  • Cybrary - Cours gratuits en hacking éthique et tests d'intrusion avancés. Les cours de tests d'intrusion avancés sont basés sur le livre 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Matériel de formation en cybersécurité de l'ENISA.
  • Offensive Security Training - Formation par les développeurs de BackTrack/Kali.
  • Open Security Training - Matériel de formation pour les cours de sécurité informatique.
  • SANS Security Training - Formation et certification en sécurité informatique.

Outils pour canaux auxiliaires

  • ChipWhisperer - Chaîne d'outils open source complète pour l'analyse de puissance par canaux auxiliaires et les attaques par glitch.

Outils d'ingénierie sociale

  • Beelogger - Outil de génération de keylogger.
  • Catphish - Outil de phishing et d'espionnage d'entreprise écrit en Ruby.
  • Evilginx2 - Framework autonome d'attaque de type homme du milieu (MITM).
  • Evilginx - Framework d'attaque MITM utilisé pour hameçonner des identifiants et des cookies de session auprès de n'importe quel service Web.
  • FiercePhish - Framework de phishing à part entière pour gérer toutes les campagnes de phishing.
  • Gophish - Framework de phishing open source.
  • King Phisher - Boîte à outils de campagnes de phishing utilisée pour créer et gérer plusieurs attaques de phishing simultanées avec des contenus d'e-mails et de serveurs personnalisés.
  • Modlishka - Reverse proxy flexible et puissant avec authentification à deux facteurs en temps réel.
  • ReelPhish - Outil de phishing à deux facteurs en temps réel.
  • ShellPhish - Outil de clonage de sites de médias sociaux et de phishing construit sur SocialFish.
  • Social Engineer Toolkit (SET) - Framework de test d'intrusion open source conçu pour l'ingénierie sociale, doté de nombreux vecteurs d'attaque personnalisés pour réaliser rapidement des attaques crédibles.
  • SocialFish - Framework de phishing pour médias sociaux pouvant s'exécuter sur un téléphone Android ou dans un conteneur Docker.
  • phishery - Collecteur d'identifiants Basic Auth compatible TLS/SSL.
  • wifiphisher - Attaques de phishing automatisées contre les réseaux WiFi.

Analyseurs statiques

  • Brakeman - Analyseur statique de vulnérabilités de sécurité pour les applications Ruby on Rails.
  • FindBugs - Analyseur statique de logiciel libre pour rechercher des bugs dans le code Java.
  • Progpilot - Outil d'analyse statique de sécurité pour le code PHP.
  • RegEx-DoS - Analyse le code source à la recherche d'expressions régulières susceptibles d'être victimes d'attaques par déni de service.
  • bandit - Analyseur statique orienté sécurité pour le code Python.
  • cppcheck - Analyseur statique C/C++ extensible axé sur la recherche de bugs.
  • sobelow - Analyse statique axée sur la sécurité pour le framework Phoenix.

Bases de données de vulnérabilités

  • Bugtraq (BID) - Base de données d'identification des failles de sécurité logicielles compilée à partir des soumissions à la liste de diffusion SecurityFocus et d'autres sources, exploitée par Symantec, Inc.
  • CXSecurity - Archive des vulnérabilités logicielles CVE et Bugtraq publiées, recoupée avec une base de données de Google dorks pour découvrir la vulnérabilité répertoriée.
  • China National Vulnerability Database (CNNVD) - Base de données de vulnérabilités gérée par le gouvernement chinois, analogue à la base de données CVE des États-Unis hébergée par la MITRE Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dictionnaire de noms communs (c'est-à-dire les identifiants CVE) pour les vulnérabilités de sécurité publiquement connues.
  • Distributed Weakness Filing (DWF) - CNA (CVE Number Authority) fédéré qui reflète la base de données CVE de MITRE et propose des numéros équivalents CVE supplémentaires pour les divulgations de vulnérabilités hors périmètre.
  • Exploit-DB - Projet à but non lucratif hébergeant des exploits pour des vulnérabilités logicielles, fourni comme service public par Offensive Security.
  • Full-Disclosure - Forum public et neutre vis-à-vis des fournisseurs pour discuter en détail des vulnérabilités, publie souvent des informations avant de nombreuses autres sources.
  • HPI-VDB - Agrégateur de vulnérabilités logicielles recoupées offrant un accès API gratuit, fourni par l'Institut Hasso-Plattner de Potsdam.
  • Inj3ct0r - Marché aux exploits et agrégateur d'informations sur les vulnérabilités. (Service onion.)
  • Microsoft Security Advisories - Archive d'avis de sécurité ayant un impact sur les logiciels Microsoft.
  • Microsoft Security Bulletins - Annonces de problèmes de sécurité découverts dans les logiciels Microsoft, publiées par le Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Archive d'avis de sécurité ayant un impact sur les logiciels Mozilla, y compris le navigateur Web Firefox.

Exploitation Web

  • BlindElephant - Outil d'empreinte d'applications Web.
  • Browser Exploitation Framework (BeEF) - Serveur de commande et de contrôle (C2) pour distribuer des exploits à des navigateurs Web compromis.
  • Burp Suite - Plateforme intégrée pour effectuer des tests de sécurité sur des applications Web.
  • Commix - Outil automatisé tout-en-un d'injection et d'exploitation de commandes du système d'exploitation.
  • DVCS Ripper - Extrait les systèmes de contrôle de version (distribués) accessibles sur le Web : SVN/GIT/HG/BZR.
  • EyeWitness - Outil permettant de prendre des captures d'écran de sites Web, de fournir des informations sur les en-têtes de serveur et d'identifier les identifiants par défaut si possible.
  • Fiddler - Proxy de débogage Web gratuit et multiplateforme avec des outils compagnons conviviaux.
  • FuzzDB - Dictionnaire de modèles et de primitives d'attaque pour l'injection de fautes en boîte noire et la découverte de ressources.
  • GitTools - Trouve et télécharge automatiquement les dépôts .git accessibles sur le Web.
  • Kadabra - Exploiteur et scanneur automatique de LFI.
  • Kadimus - Outil de scan et d'exploitation LFI.
  • NoSQLmap - Outil automatique d'injection NoSQL et de prise de contrôle de base de données.
  • OWASP Zed Attack Proxy (ZAP) - Proxy d'interception HTTP et fuzzer scriptable et riche en fonctionnalités pour tester l'intrusion d'applications Web.
  • Offensive Web Testing Framework (OWTF) - Framework basé sur Python pour tester l'intrusion d'applications Web, basé sur l'OWASP Testing Guide.

Utilitaires Windows

  • Active Directory and Privilege Escalation (ADAPE) - Script fédérateur qui automatise de nombreux modules PowerShell utiles pour découvrir des erreurs de configuration de sécurité et tenter une élévation de privilèges contre Active Directory.
  • Bloodhound - Explorateur graphique des relations d'approbation Active Directory.
  • Commando VM - Installation automatisée de plus de 140 logiciels Windows pour les tests d'intrusion et les exercices d'équipe rouge.
  • Covenant - Application ASP.NET Core qui sert de plateforme collaborative de commande et de contrôle pour les équipes rouges.
  • DeathStar - Script Python qui utilise l'API RESTful d'Empire pour automatiser l'obtention de droits d'administrateur de domaine dans des environnements Active Directory.
  • Empire - Agent de post-exploitation purement PowerShell.
  • Fibratus - Outil d'exploration et de traçage du noyau Windows.
  • LaZagne - Projet de récupération d'identifiants.
  • Magic Unicorn - Générateur de shellcode pour de nombreux vecteurs d'attaque, notamment les macros Microsoft Office, PowerShell, les applications HTML (HTA) ou certutil (en utilisant de faux certificats).
  • MailSniper - Outil modulaire pour rechercher dans les e-mails d'un environnement Microsoft Exchange, collecter la liste d'adresses globale depuis Outlook Web Access (OWA) et Exchange Web Services (EWS), et plus encore.
  • PowerSploit - Framework de post-exploitation PowerShell.
  • RID_ENUM - Script Python qui peut énumérer tous les utilisateurs d'un contrôleur de domaine Windows et casser les mots de passe de ces utilisateurs par force brute.
  • Responder - Empoisonneur de Link-Local Multicast Name Resolution (LLMNR), NBT-NS et mDNS.

Utilitaires macOS

  • Bella - Outil de post-exploitation en pur Python pour l'extraction de données et l'administration à distance de macOS.
  • EvilOSX - RAT modulaire qui intègre de nombreuses techniques d'évasion et d'exfiltration prêtes à l'emploi.

Licence

(https://creativecommons.org/licenses/by/4.0/)

Cette œuvre est sous licence Creative Commons Attribution 4.0 International.

Télécharger l’outil
  • Violent Python by TJ O'Connor, 2012
  • Infosecurity Europe
  • LayerOne - Conférence de sécurité annuelle américaine organisée chaque printemps à Los Angeles.
  • Nullcon - Conférence annuelle à Delhi et à Goa, en Inde.
  • PhreakNIC - Conférence technologique organisée chaque année dans le centre du Tennessee.
  • RSA Conference USA - Conférence annuelle sur la sécurité à San Francisco, en Californie, aux États-Unis.
  • SECUINSIDE - Conférence sur la sécurité à Séoul.
  • ShmooCon - Convention hacker annuelle de la côte Est des États-Unis.
  • SkyDogCon - Conférence technologique à Nashville.
  • SummerCon - L'une des plus anciennes conventions de hackers, organisée pendant l'été.
  • Swiss Cyber Storm - Conférence annuelle sur la sécurité à Lucerne, en Suisse.
  • ThotCon - Conférence hacker annuelle américaine organisée à Chicago.
  • Troopers - Événement annuel international de sécurité informatique avec des ateliers, organisé à Heidelberg, en Allemagne.
  • Virus Bulletin Conference - Conférence annuelle qui se tiendra à Denver, aux États-Unis, en 2016.
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • dsniff - Collection d'outils pour l'audit réseau et le pentest.
  • hping3 - Outil réseau capable d'envoyer des paquets TCP/IP personnalisés.
  • impacket - Collection de classes Python pour travailler avec les protocoles réseau.
  • pig - Outil GNU/Linux de construction de paquets.
  • routersploit - Framework d'exploitation open source similaire à Metasploit mais dédié aux appareils embarqués.
  • rshijack - Détourneur de connexion TCP, réécriture en Rust de shijack.
  • scapy - Programme interactif de manipulation de paquets et bibliothèque basés sur Python.
  • passivedns-client - Bibliothèque et outil d'interrogation pour interroger plusieurs fournisseurs DNS passifs.
  • passivedns - Sniffeur réseau qui journalise toutes les réponses des serveurs DNS pour une utilisation dans une configuration DNS passive.
  • scanless - Utilitaire pour utiliser des sites web afin d'effectuer des scans de ports à votre place, afin de ne pas révéler votre propre IP.
  • smbmap - Outil pratique d'énumération SMB.
  • zmap - Scanner réseau open source qui permet aux chercheurs d'effectuer facilement des études réseau à l'échelle d'Internet.
  • Sn1per - Scanner automatisé de reconnaissance pour tests de pénétration.
  • Spiderfoot - Outil d'automatisation OSINT multi-sources avec interface Web et visualisations de rapports.
  • Threat Crowd - Moteur de recherche pour les menaces.
  • Virus Total - Service gratuit qui analyse les fichiers et URLs suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares.
  • ZoomEye - Moteur de recherche pour le cyberespace permettant à l'utilisateur de trouver des composants réseau spécifiques.
  • creepy - Outil OSINT de géolocalisation.
  • dork-cli - Outil de dork Google en ligne de commande.
  • dorks - Outil d'automatisation de la base de données Google hack.
  • fast-recon - Effectue des dorks Google contre un domaine.
  • gOSINT - Outil OSINT avec de multiples modules et un scraper Telegram.
  • github-dorks - Outil CLI pour analyser les dépôts/organisations GitHub à la recherche de fuites potentielles d'informations sensibles.
  • image-match - Recherche rapide parmi des milliards d'images.
  • metagoofil - Collecteur de métadonnées.
  • pagodo - Automatise le scraping de la Google Hacking Database.
  • recon-ng - Framework complet de reconnaissance Web écrit en Python.
  • sn0int - Framework OSINT semi-automatique et gestionnaire de paquets.
  • snitch - Collecte d'informations via les dorks.
  • surfraw - Interface UNIX en ligne de commande rapide vers une variété de moteurs de recherche WWW populaires.
  • theHarvester - Collecteur d'e-mails, de sous-domaines et de noms de personnes.
  • vcsmap - Outil basé sur des plugins pour analyser les systèmes de contrôle de version publics à la recherche d'informations sensibles.
  • Kali Linux Tools - Liste des outils présents dans Kali Linux.
  • Malware Analysis - Outils et ressources pour les analystes.
  • Node.js Programming by @sindresorhus - Liste organisée de superbes paquets et ressources Node.js.
  • OSINT - Liste OSINT géniale contenant d'excellentes ressources.
  • PCAP Tools - Outils pour traiter le trafic réseau.
  • Pentest Cheat Sheets - Superbes antisèches pour tests de pénétration.
  • Python Programming by @svaksha - Programmation Python générale.
  • Python Programming by @vinta - Programmation Python générale.
  • Python tools for penetration testers - De nombreux outils de pentest sont écrits en Python.
  • Ruby Programming by @Sdogruyol - Le langage de facto pour écrire des exploits.
  • Ruby Programming by @dreikanter - Le langage de facto pour écrire des exploits.
  • Ruby Programming by @markets - Le langage de facto pour écrire des exploits.
  • SecLists - Collection de multiples types de listes utilisés lors des évaluations de sécurité.
  • SecTools - Les 125 meilleurs outils de sécurité réseau.
  • Security Talks - Liste organisée de conférences sur la sécurité.
  • Security - Logiciels, bibliothèques, documents et autres ressources.
  • Serverless Security - Liste organisée d'excellentes ressources sur la sécurité serverless telles que des (e)livres, articles, livres blancs, blogs et articles de recherche.
  • Shell Scripting - Frameworks, boîtes à outils, guides et gadgets en ligne de commande.
  • YARA - Règles, outils et personnes YARA.
  • dnSpy - Outil pour rétro-ingénierer les assemblys .NET.
  • peda - Assistance au développement d'exploits en Python pour GDB.
  • plasma - Désassembleur interactif pour x86/ARM/MIPS. Génère du pseudo-code indenté avec une coloration syntaxique.
  • pwndbg - Plugin GDB qui facilite le débogage avec GDB, en mettant l'accent sur les fonctionnalités nécessaires aux développeurs de logiciels bas niveau, aux hackers matériels, aux rétro-ingénieurs et aux développeurs d'exploits.
  • rVMI - Débogueur dopé aux stéroïdes ; inspectez les processus de l'espace utilisateur, les pilotes du noyau et les environnements de pré-démarrage en un seul outil.
  • x64dbg - Débogueur open source x64/x32 pour Windows.
  • National Vulnerability Database (NVD) - La National Vulnerability Database du gouvernement des États-Unis fournit des métadonnées supplémentaires (CPE, score CVSS) de la liste CVE standard ainsi qu'un moteur de recherche fin.
  • Packet Storm - Compendium d'exploits, d'avis, d'outils et d'autres ressources liées à la sécurité agrégés à travers l'industrie.
  • SecuriTeam - Source indépendante d'informations sur les vulnérabilités logicielles.
  • US-CERT Vulnerability Notes Database - Résumés, détails techniques, informations de remédiation et listes de fournisseurs affectés par des vulnérabilités logicielles, agrégés par l'United States Computer Emergency Response Team (US-CERT).
  • Vulnerability Lab - Forum ouvert d'avis de sécurité organisés par catégorie de cible d'exploit.
  • Vulners - Base de données de sécurité des vulnérabilités logicielles.
  • Zero Day Initiative - Programme de bug bounty avec une archive accessible au public d'avis de sécurité publiés, exploitée par TippingPoint.
  • Raccoon - Outil offensif de sécurité haute performance pour la reconnaissance et le scan de vulnérabilités.
  • SQLmap - Outil automatique d'injection SQL et de prise de contrôle de base de données.
  • VHostScan - Scanneur d'hôtes virtuels qui effectue des résolutions inverses, peut être utilisé avec des outils de pivot, détecte les scénarios catch-all, les alias et les pages par défaut dynamiques.
  • WPSploit - Exploitez les sites Web propulsés par WordPress avec Metasploit.
  • Wappalyzer - Wappalyzer révèle les technologies utilisées sur les sites Web.
  • WhatWaf - Détecte et contourne les pare-feu d'applications Web et les systèmes de protection.
  • WhatWeb - Outil d'empreinte de sites Web.
  • Wordpress Exploit Framework - Framework Ruby pour développer et utiliser des modules qui aident au test d'intrusion de sites Web et de systèmes propulsés par WordPress.
  • autochrome - Navigateur de test facile à installer avec tous les réglages appropriés nécessaires aux tests d'applications Web avec support natif de Burp, de NCCGroup.
  • badtouch - Craqueur d'authentification réseau scriptable.
  • fimap - Trouve, prépare, audite, exploite et même recherche automatiquement sur Google les bugs LFI/RFI.
  • liffy - Outil d'exploitation LFI.
  • recursebuster - Outil de découverte de contenu pour effectuer du brute force de répertoires et de fichiers.
  • sslstrip2 - Version de SSLStrip pour contourner HSTS.
  • sslstrip - Démonstration des attaques de dégradation HTTPS.
  • tplmap - Outil automatique d'injection de modèles côté serveur et de prise de contrôle de serveur Web.
  • wafw00f - Identifie et prend l'empreinte des produits de pare-feu d'applications Web (WAF).
  • webscreenshot - Script simple pour prendre des captures d'écran de sites Web à partir d'une liste de sites.
  • weevely3 - Web shell PHP militarisé.
  • Ruler - Exploite les fonctionnalités Outlook côté client pour obtenir un shell distant sur un serveur Microsoft Exchange.
  • SCOMDecrypt - Récupère et déchiffre les identifiants RunAs stockés dans les bases de données Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Les utilitaires de dépannage Sysinternals.
  • Windows Credentials Editor - Inspecte les sessions d'ouverture de session et ajoute, modifie, liste et supprime les identifiants associés, y compris les tickets Kerberos.
  • Windows Exploit Suggester - Détecte les correctifs potentiellement manquants sur la cible.
  • mimikatz - Outil d'extraction d'identifiants pour le système d'exploitation Windows.
  • redsnarf - Outil de post-exploitation pour récupérer des hachages de mots de passe et des identifiants depuis des postes de travail, serveurs et contrôleurs de domaine Windows.
  • wePWNise - Génère du code VBA indépendant de l'architecture à utiliser dans des documents ou modèles Office et automatise le contournement des logiciels de contrôle d'applications et d'atténuation des exploits.