Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bug-Bounty — Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More | Kitploit
Outils/GitHubGitHub/anlominus/bug-bounty
ReconnaissanceVulnerability AnalysisWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLabs & Practice
GitHubanlominus/bug-bounty

Bug-Bounty

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

Voir le dépôt
651108il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

בס״ד

⚜️ Aภl๏miuภuຮ ⚜️

⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

image


Bug Bounty

  • Awesomes
  • Livres
  • Cheatsheets
  • Checklists
  • Outils
  • Wordlists
  • Plus

GitHub Bounty

GitHub Security Bug Bounty

Les chercheurs en sécurité logicielle collaborent de plus en plus avec les entreprises internet pour traquer les vulnérabilités.

Notre programme de bounty rend hommage à ces chercheurs et offre des récompenses de 30 000 $ ou plus pour les vulnérabilités critiques.

Awesomes

  • Awesome Bug Bounty Tools

    Une liste organisée de divers outils de bug bounty

    https://github.com/vavkamil/awesome-bugbounty-tools

  • Awesome Bug Bounty

    Une liste complète et organisée des programmes de Bug Bounty et des write-ups des chasseurs de bugs.

  • Awesome CTF

    Une liste organisée de frameworks, bibliothèques, ressources, logiciels et tutoriels de (). Cette liste vise à aider les débutants comme les joueurs de CTF expérimentés à trouver tout ce qui concerne les CTF au même endroit.


Livres

  • Hacking-Books Voici quelques PDF de hacking populaires

  • The Threat Hunter Playbook ~ The Threat Hunter Playbook

  • image

    The Threat Hunter Playbook est un projet open source communautaire visant à partager la logique de détection, les techniques adverses et des ressources pour rendre le développement de détections plus efficace. Tous les documents de détection de ce projet suivent la structure de MITRE ATT&CK, qui catégorise le comportement adverse post-compromission en groupes tactiques, et sont disponibles sous forme de notebooks interactifs. L'utilisation de notebooks nous permet non seulement de partager du texte, des requêtes et les résultats attendus, mais aussi du code pour aider les autres à exécuter la logique de détection sur des ensembles de données de sécurité pré-enregistrés, localement ou à distance via les environnements de cloud computing BinderHub.


Cheatsheets

  • Bug Bounty Cheat Sheet

    Une liste de payloads intéressants, d'astuces et de conseils pour les chasseurs de bugs.

  • Bug Bounty Cheat Sheet

    Une liste de payloads intéressants, d'astuces et de conseils pour les chasseurs de bugs.


Cheacklists

  • Galaxy-Bugbounty-Checklist

    Astuces et tutoriels pour le Bug Bounty ainsi que les tests de pénétration.


Outils

  • Bug Bounty Methodology & Tools

Voici quelques-uns des outils que nous utilisons lorsque nous effectuons une reconnaissance passive en direct (Live Recon Passive) UNIQUEMENT sur Twitch :

  1. Recon-ng https://github.com/lanmaster53/recon-ng
  2. httpx https://github.com/projectdiscovery/httpx
  3. isup.sh https://github.com/gitnepal/isup
  4. Arjun https://github.com/s0md3v/Arjun
  5. jSQL https://github.com/ron190/jsql-injection
  6. Smuggler https://github.com/defparam/smuggler
  7. Sn1per https://github.com/1N3/Sn1per
  8. Spiderfoot https://github.com/smicallef/spiderfoot
  9. Nuclei https://github.com/projectdiscovery/nuclei
  10. Jaeles https://github.com/jaeles-project/jaeles
  11. ChopChop https://github.com/michelin/ChopChop
  12. Inception https://github.com/proabiral/inception
  13. Eyewitness https://github.com/FortyNorthSecurity/EyeWitness
  14. Meg https://github.com/tomnomnom/meg
  15. Gau - Get All Urls https://github.com/lc/gau
  16. Snallygaster https://github.com/hannob/snallygaster
  17. NMAP https://github.com/nmap/nmap
  18. Waybackurls https://github.com/tomnomnom/waybackurls
  19. Gotty https://github.com/yudai/gotty
  20. GF https://github.com/tomnomnom/gf
  21. GF Patterns
  • BugDog

    Un PUISSANT OUTIL DE BUG HUNTING. Prend en charge SQL, XSS, l'exécution de code PHP, SSRF,.... J'y ai ajouté mes propres payloads que j'ai découverts lors de mes chasses aux bugs. Vous pouvez aussi ajouter vos propres payloads PERSONNALISÉS ;)

    image

    • NOTE : BugDog est écrit en python et nécessite python2 pour fonctionner parfaitement.

  • Bug-Bounty-Tools : outils variés pour le Bug Bounty


Wordlists

  • Bug-Bounty-Wordlists

    Un dépôt qui inclut toutes les wordlists importantes utilisées lors de la chasse aux bugs.

  • a-full-list-of-wordlists

    ceci contient le pack burp

  • FuzzDB

    FuzzDB a été créé pour augmenter la probabilité de trouver des vulnérabilités de sécurité applicative grâce aux tests de sécurité dynamiques des applications. C'est le premier et le plus complet dictionnaire ouvert de modèles d'injection de fautes, d'emplacements de ressources prévisibles et de regex pour faire correspondre les réponses serveur.


Plus

  • The Bug Hunter's Methodology (TBHM)

    lié aux évaluations de sécurité des applications web et, plus spécifiquement, à la chasse aux bugs dans le cadre des bug bounties.

  • Galaxy-Bugbounty-Checklist:

    Astuces et tutoriels pour le Bug Bounty ainsi que les tests de pénétration.

  • HowToHunt

    Tutoriels et choses à faire lors de la chasse aux vulnérabilités.

  • Awesome-Bugbounty-Writeups

    Une liste organisée de write-ups de bug bounty (classés par type de bug), inspirée de https://github.com/ngalongc/bug-bounty-reference


^ Back to TOP ^

Télécharger l’outil
Capture The Flag
CTF
  • Awesome Bug Bounty Builder

    Projet Awesome Bug bounty builder - TOUS les outils courants pour trouver vos vulnérabilités.

    image

  • https://github.com/1ndianl33t/Gf-Patterns
  • Paramspider https://github.com/devanshbatham/ParamSpider
  • XSSER https://github.com/epsylon/xsser
  • UPDOG https://github.com/sc0tfree/updog
  • JSScanner https://github.com/dark-warlord14/JSScanner
  • Takeover https://github.com/m4ll0k/takeover
  • Keyhacks https://github.com/streaak/keyhacks
  • S3 Bucket AIO Pwn https://github.com/blackhatethicalhacking/s3-buckets-aio-pwn
  • BHEH Sub Pwner Recon https://github.com/blackhatethicalhacking/bheh-sub-pwner
  • GitLeaks https://github.com/zricethezav/gitleaks
  • Domain-2IP-Converter https://github.com/blackhatethicalhacking/Domain2IP-Converter
  • Dalfox https://github.com/hahwul/dalfox
  • Log4j Scanner https://github.com/Black-Hat-Ethical-Hacking/log4j-scan
  • Osmedeus https://github.com/j3ssie/osmedeus
  • getJS https://github.com/003random/getJS
  • BigBountyRecon

    L'outil BigBountyRecon utilise 58 techniques différentes, s'appuyant sur divers Google dorks et outils open source pour accélérer le processus de reconnaissance initiale sur l'organisation cible.

    • image
  • Hack-Pet:

    hack-pet est une collection d'extraits de commandes utiles aux hackers/chasseurs de bugs.

    C'est similaire à recon_profile, mais il utilise pet. pet permet de gérer l'ensemble de commandes de manière plus progressive.

    image
    image

  • CTF-tool

    Une liste organisée de frameworks, bibliothèques, ressources et logiciels de Capture The Flag (CTF).

  • Bug bounty toolkit

    Vous trouverez ici une liste de différents outils que vous pouvez utiliser en bug bounty ou en pentest.

    Certaines catégories et certains outils seront ajoutés au fur et à mesure.

    Si vous avez des questions ou des suggestions, n'hésitez pas à me contacter sur Twitter (https://twitter.com/_sehno_)

  • BugHuntingToolKit

    Cet outil est destiné aux chasseurs de bugs ; j'y ai inclus les outils utilisés par les chasseurs de bugs.

  • Parrots Recon

    Automatisation de la reconnaissance pour les Bug Bounties

  • OK-VPS

    image

    Installateur d'outils de configuration VPS pour Bug Bounty

    Avec ces outils, vous pouvez installer la plupart des outils de bug bounty en une seule commande. L'outil a été modifié et de nombreux outils ont été répertoriés ## remerciements particuliers à @supr4s car la plupart de ces outils sont des modifications de ses outils

  • kali-repos

    Conteneurs Kali Linux pour le bug bounty et les CTF

  • Bot-Bounty

    Script Python pour bot Telegram, spécialement conçu pour le pentest et le bug bounty. C'est comme un shell Telegram.

    Vous serez notifié avec les résultats lorsque votre tâche (ligne de commande) sera terminée. Ce bot exécute les tâches de longue durée à votre place, vous n'avez plus besoin d'y prêter attention jusqu'à leur fin.

    image
    image

  • Reconnaissance de sous-domaines

    • amass
    • subfinder
    • assetfinder
    • dnsgen
    • shuffledns
    • httprobe
    • aquatone
  • Reconnaissance manuelle

    • shodan
    • censys
    • google dorks
    • pastebin
    • github
  • Énumération / Crawling

    • nmap
    • ffuf
    • hakrawler
    • gau
    • paramspider
    • arjun
    • parameth
  • XSS

    • xsshunter
    • xsscrapy
    • dalfox
  • SQL Injection

    • sqlmap
    • waybacksqliscanner
  • wordlist-tools

    Un ensemble d'outils pour simplifier la vie avec les wordlists

    AllAboutBugBounty

    Tout sur le bug bounty (bypasses, payloads, etc.)

  • HolyTips

    Une collection de notes, checklists et write-ups sur la chasse aux bugs et la sécurité des applications web.

  • KingOfBugBountyTips

    Notre objectif principal est de partager des astuces de chasseurs de bugs réputés. Grâce à la méthodologie de reconnaissance, nous sommes en mesure de trouver des sous-domaines, des API et des jetons déjà exploitables, afin de pouvoir les signaler. Nous souhaitons influencer Onelinetips et expliquer les commandes pour une meilleure compréhension des nouveaux chasseurs..

  • Resources-for-Beginner-Bug-Bounty-Hunters:

    ###Une liste de ressources pour ceux qui souhaitent se lancer dans les bug bounties

    Table des matières

    • Les bases
    • Configuration
    • Outils
    • Laboratoires et environnements de test
    • Conférences
    • Types de vulnérabilités
    • Hacking mobile
    • Smart Contracts
    • Codage et scripting
    • Matériel et IoT
    • Articles de blog et conférences
    • Ressources médiatiques
    • Certifications
    • État d'esprit et santé mentale