Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pentest-Windows — ⚔️Windows11 Penetration Suite Toolkit 🔰 Le premier environnement de test de pénétration Windows sur Mac à puces M | Kitploit
Outils/GitHubGitHub/arch3rpro/pentest-windows
OSINT (Renseignement de Sources Ouvertes)Frameworks de Tests d'IntrusionScanners de VulnérabilitésCartographie RéseauAttaques de Mots de PasseScan de PortsExploitationCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
3.5k337il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubarch3rpro/pentest-windows

Pentest-Windows

⚔️Windows11 Penetration Suite Toolkit 🔰 Le premier environnement de test de pénétration Windows sur Mac à puces M

Voir le dépôtSite web

Pentest-Windows Desktop

Pentest-Windows11 v3.2

Le premier environnement de test d'intrusion Windows sur puces Mac M

Author Release v3.2 Platform Windows WSL Kali Property Arsenal

中文文档 | English README

📖 Présentation du projet

📝 Présentation du système

  • Cet environnement vise à fournir un environnement de test d'intrusion Windows prêt à l'emploi.
  • La republication est la bienvenue. Veuillez indiquer l'auteur original et le lien : https://github.com/arch3rPro/Pentest-Windows
  • Environnement recommandé : [VMware : 17.0] / [RAM : 8G] / [Disque VM : 100G] / [Espace disque réel utilisé : environ 30G]
  • Compte système : admin, mot de passe : 123456. Veuillez changer le mot de passe après la connexion !
  • Nom chinois : 矛·盾 武器库, ce qui signifie que la cybersécurité est à la fois attaque et défense, avec la lance la plus acérée et le bouclier le plus solide, interdépendants et en évolution compétitive.
  • Le projet a intégré plus de 400 outils et scripts couramment utilisés. Vous pouvez soumettre des demandes d'outils dans l'Issue épinglée.

🚀 Téléchargement de la VM

Statut des versions :

  • Version Arm64 Fusion pour Mac série M v3.0
  • Version Arm64 Parallels Desktop pour Mac série M v3.1
  • Version VMware x64 pour Windows/Mac Intel v3.2
  • Version Qcow2 KVM/PromoxVE v3.2
  • Version machine physique amorçable Hyper-V et Ventoy v3.2
  • Version OVF VirtualBox (en cours)

Lien de téléchargement :

  1. Parallels Desktop
  • Version de la VM : Version Parallels Desktop Arm64 pour Mac série M
  • Nom du fichier : Windows11 Penetration Suite Toolkit v3.1-Arm-PD.7z
  • Stockage cloud : Mega
  • Lien de partage : https://mega.nz/file/Mrxx1a6A#mt231OfG8qaCisenyCOWboZymY5XIt7rxySti5rL2i4
  • Code de partage : Aucun
  • SHA256 : 47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C7
  1. Version VMware
  • Version de la VM : Version VMware x64 pour Windows/Mac Intel v3.2
  • Nom du fichier : Windows11 Penetration Suite Toolkit v3.2-x64-VMware.7z
  • Stockage cloud : Mega
  • Lien de partage : https://mega.nz/file/gio02Sha#eVqEQU814nubdrQOasERqQAfyhZ1e1TjhvxdkuDzt6I
  • Code de partage : Aucun
  • SHA-256 : 3E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93

✨ Présentation des versions

Principales fonctionnalités et historique des mises à jour :

  • v3.2 (Dernière) :
    • Prend en charge l'architecture x64 (VMware | PVE-KVM)
    • Prend en charge l'architecture Arm des Mac série M (Fusion | Parallels Desktop)
    • Prend en charge la version amorçable Hyper-V et Ventoy (peut être installée sur un disque dur externe, fonctionner sur n'importe quel hôte, sans VM requise)
    • Démarrage optimisé des outils bat graphiques, ajout d'un démarrage vbs sans fenêtre CMD.
    • La VM KVM dispose des pilotes QGA et VirtualIO installés, adaptée à ProxmoxVE, prête à l'emploi après importation (RDP recommandé).
    • Ajout de la gestion UniGetUI, prend en charge la mise à jour graphique des outils et logiciels installés via scoop.
    • Version VirtualBox en cours.
  • v3.1 :
    • Basée sur l'ISO officielle Windows 11 ARM.
    • Ajout de la gestion des onglets Chrome, importation des liens d'outils du projet.
    • Catégories et sous-catégories de la boîte à outils Maye embellies avec des emojis.
    • La version PD v3.1 a supprimé la restriction TPM, la VM n'est pas chiffrée.
    • Ajout du téléchargement de la VM PD de base Windows 11-Optimization.PD.7z
  • v3.0 :
    • Ajout d'outils pour la pénétration interne, l'acquisition d'identifiants, le VPN, etc. Le nombre total d'outils est passé à plus de 360.
    • La boîte à outils utilise la nouvelle version Maya Lite, prend en charge les sous-catégories, classification plus claire.
    • Tous les outils de la boîte à outils ont des commentaires, le survol de la souris affiche la description.
    • En raison de la politique TPM de Windows 11, la VM est chiffrée, mot de passe : 123456789.
  • Fonctionnalités générales (v2.x - v3.x) :
    • Logiciels intégrés rationalisés, polices de terminal et certaines icônes embellies, optimisation modérée.
    • Image du disque système de 100 Go, stockage sur fichier disque unique pour les performances (taille de l'image optimisée en continu).
    • Icônes d'outils reconstruites, chaque outil possède une icône correspondante.
    • Gestionnaire de paquets Scoop intégré (v2.1+), prend en charge scoop update <tool> pour les mises à jour.
    • Scoop prend en charge l'installation et la mise à jour des outils par script (v2.2+).

ℹ️ Informations complémentaires

  • Pour la liste complète des outils pris en charge et des mises à jour, veuillez consulter https://github.com/arch3rPro/scoop-bucket.
  • Certaines machines ne prennent pas en charge la virtualisation imbriquée ou peuvent entrer en conflit avec l'installation locale de Hyper-V. Veuillez utiliser la version allégée NoWSL si vous n'avez pas besoin de Kali-WSL.
  • Les outils sont dans leur état d'installation initial par défaut. Certains outils nécessitent une initialisation, et quelques-uns nécessitent une configuration manuelle des plugins.

📜 Déclaration de production

root@kitploit:~
1. Tous les logiciels installables sont téléchargés depuis le site officiel ou GitHub.
2. Tous les logiciels portables (verts) sont téléchargés depuis Guohe Shell (https://www.ghxi.com/).
3. Tous les outils par scripts sont téléchargés depuis GitHub.
4. Certains outils sous licence (crackés) et d'excellents outils de pénétration sont partagés depuis des comptes publics WeChat.
5. Certaines informations personnelles peuvent subsister en raison du débogage ; veuillez les ignorer.
6. Ce projet n'accepte et n'acceptera jamais aucune forme de parrainage.

⚠️ Avertissement

root@kitploit:~
1. Cette image est uniquement destinée à la construction de sécurité d'entreprise légalement autorisée. Si vous souhaitez tester son utilisabilité, veuillez configurer votre propre environnement cible.
2. Lors de l'utilisation de cette image pour des tests, assurez-vous que vos actions sont conformes aux lois locales et que vous disposez d'une autorisation suffisante.
3. Toute utilisation illégale est à vos propres risques. L'auteur n'assume aucune responsabilité légale ou conjointe.

💻 Présentation du système

🖥️ Notions de base

  • 🪟 : Géré et installé par scoop, prend en charge l'installation et la mise à jour en un clic.
  • 🌐 : Outils de sécurité en ligne, nécessitent un accès Internet, certains nécessitent un VPN/proxy.
  • 📖 : Base de connaissances hors ligne, comprenant des dictionnaires de mots de passe, l'utilisation des outils, des tutoriels d'exploitation, des guides de contournement d'antivirus (PDF/Markdown).

⌨️ Programmation et IDE

  • Python v3.10.11 (D:/Base/apps/Python310)
  • Python v2.7.18 (D:/Base/apps/Python27)
  • JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
  • Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
  • Ruby v3.2.2
  • TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
  • Laragon v5.0.0 (D:/Base/apps/laragon)
    • Nginx v1.14.0
    • Apache v2.4.43
    • PHP v5.4.9
    • MySQL v5.1.72
  • Git v2.41.0 (D:/Base/apps/git)
  • Curl v8.1.1 (D:/Base/apps/Curl/bin)
  • Wget v1.21.4 (D:/Base/apps/Wget)
  • Scoop : Gestionnaire de paquets Windows v0.3.1 (D:/Base/apps/scoop)

⚓ Logiciels courants

Amélioration du système :

  • 7zip : Archiveur open-source à haute compression 🪟
  • utools : Lanceur de recherche de fichiers multifonctionnel 🪟
  • Windows Terminal : (remplace le cmd par défaut)
  • VMware : VMware Tools pour les performances et la gestion de la VM
  • Oh-My-Posh : Personnalisation de l'invite de terminal multiplateforme 🪟
  • Clink : Édition de ligne de commande de style Bash pour Windows Cmd.exe (D:/Base/apps/Clink) 🪟
  • SublimeText : Éditeur de texte efficace, version chinoise v4.4150 (Guohe Shell)

Optimisation du système :

  • Dism++ : Outil de gestion/optimisation du système Windows 🪟
  • WiseCare365 : Outil d'optimisation du système, version verte v6.5.1_Pro (Guohe Shell)
  • Outils : Utilitaires personnalisés
    • Context Menu Manager : Définir le menu contextuel WIN10/WIN11 en un clic 💾
    • Autologin : Registre de connexion automatique Windows 💾
    • ClearHistory.ps1 : Effacer l'historique PowerShell 💾

🔗 Lanceur Maye```

  • Maye Lite: Fast Windows launcher, supports drag-and-drop, hotkeys, multi-column, lnk parsing
  • icon: App icon collection, includes custom icons
root@kitploit:~
## 🛠️ Introduction aux outils de pénétration

> Plus de 400 scripts et outils GUI couramment utilisés sont accessibles via les icônes de la boîte à outils Maye.
> 
>  * Lancement par défaut de CMD.exe avec Windows Terminal
>  * Répertoire de démarrage des scripts défini
>  * Dépendances requises installées
>  * Les scripts exécutent la commande Help au démarrage

### 🔬 Outils courants

| Nom de l'outil | Type        | Description                                                  |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite    | outil scoop  | L'un des meilleurs outils pour tester les applications web    |
| AntSword     | outil scoop  | AntSword - outil de gestion WebShell                          |
| Goby         | outil scoop  | Scan de ports, collecte d'actifs, exploitation de vulnérabilités |
| MSFconsole   | outil scoop  | Metasploit - framework d'exploitation modulaire               |
| Sqlmap       | outil scoop  | Outil automatisé d'injection SQL                              |
| Hydra        | outil scoop  | Puissant outil de force brute                                 |
| Yakit        | outil scoop  | Plateforme de test de sécurité en langage Yak hautement intégrée |
| Zenmap       | outil scoop  | Outil de scan de ports (puissant, mais lent)                  |
| WindTerm     | outil scoop  | Terminal professionnel multiplateforme SSH/Sftp/Shell/Telnet/Serial |
| uTools       | outil scoop  | Lanceur de recherche de fichiers multifonctionnel             |
| Wireshark    | outil scoop  | Logiciel populaire d'analyse de paquets réseau                |
| Searchsploit | outil scoop  | Outil de recherche en ligne de commande pour Exploit-DB       |
| LibreWolf    | outil scoop  | Fork de Firefox avec plugins intégrés                         |
| Chrome       | outil scoop  | Navigateur populaire avec plugins de pentest intégrés         |

### ⚡ Optimisation du système

| Nom de l'outil | Type        | Description                        |
| ------------ | ----------- | ---------------------------------- |
| Wub          | outil scoop  | Désactiver les mises à jour système             |
| CMWTAT       | outil scoop  | Outil d'activation du système Windows     |
| WiseCare365  | portable    | Outil de nettoyage des fichiers système indésirables          |
| Dism++       | portable    | Outil de nettoyage système basé sur Dism    |
| UniGetUI     | outil scoop  | Outil de gestion des mises à jour Scoop avec interface graphique   |

### ♾️ Connexion aux services

| Nom de l'outil | Type        | Description                                         |
| ------------- | ----------- | --------------------------------------------------- |
| DBeaver       | outil scoop  | Client SQL open source gratuit                |
| Laragon       | outil scoop  | Serveur PHP, Tomcat                                  |
| mRemoteNG     | outil scoop  | Outil de connexion distante SSH                          |
| WinSCP        | outil scoop  | Outil de transfert de fichiers SFTP                             |
| MobaXterm     | outil scoop  | Outil de connexion distante multiprotocole               |
| Redis-cli     | outil scoop  | Client Redis en ligne de commande                           |
| Telnet        | intégré    | Client Telnet intégré                              |
| OpenSSH       | outil scoop  | Client SSH en ligne de commande intégré                    |
| HeidiSQL      | outil scoop  | Client de base de données avec interface graphique                                 |
| WindTerm      | outil scoop  | Outil de connexion distante SSH, SFTP, Telnet            |
| HTTPServer    | outil scoop  | Outil serveur HTTP mono-fichier pour un transfert de fichiers facile  |
| GoHTTPServer  | outil scoop  | Outil serveur HTTP écrit en Go                      |
| OpenVPN       | installateur   | VPN basé sur OpenSSL, simple et facile à utiliser           |

### 💡 Collecte d'informations

#### 🖥️ Découverte d'hôtes

| Nom de l'outil | Type        | Description                                                        |
| --------------  | ----------- | ------------------------------------------------------------------ |
| Fping           | outil scoop  | Commande Ping améliorée, destinée à remplacer le ping intégré de Windows   |
| Masscan         | outil scoop  | Scan de ports rapide pour scanner un grand nombre d'IP et de ports      |
| TCPing          | outil scoop  | Teste la connectivité TCP et le temps de réponse                            |
| Arp-Ping        | outil scoop  | Outil en ligne de commande pour trouver l'adresse MAC d'une IP donnée via ARP       |
| NetCat          | outil scoop  | Lit/écrit des données sur les réseaux via TCP/UDP, le couteau suisse|
| NETworkManager  | outil scoop  | Outil de gestion réseau Windows                                    |

#### 📋 Collecte d'informations sur les domaines

| Nom de l'outil | Type        | Description                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Whois              | outil scoop  | Outil de requête Whois en ligne de commande                                      |
| Subfinder          | outil scoop  | Outil open source spécialisé dans la collecte de sous-domaines                   |
| DnsX               | outil scoop  | Puissante boîte à outils DNS polyvalente                                  |
| Layer Subdomain    | outil scoop  | Outil de requête de domaines, fournit des services de recherche de sous-domaines              |
| KsubDomain         | outil scoop  | Outil de force brute de sous-domaines sans état                             |
| Ct                 | outil scoop  | Outil de force brute de domaines simple et facile à utiliser                   |
| JSFinder           | outil scoop  | Extrait les URL et sous-domaines des fichiers JS des sites web              |
| Knock              | outil scoop  | Script Python pour un scan complet de sous-domaines à partir de wordlists |

#### 🪬 Outils de reconnaissance complets

| Nom de l'outil | Type        | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| OneForAll   | outil scoop  | Puissant outil de collecte de sous-domaines                                 |
| Mitan       | outil scoop  | Outil de reconnaissance avec informations sur les actifs, force brute de sous-domaines, syntaxe de recherche, cartographie, empreintes, collecte d'informations, scan de fichiers/ports, vérification de poids, dictionnaire de mots de passe, etc. |
| Amass       | outil scoop  | Outil open source de collecte d'informations sur les sous-domaines                          |
| Gobuster    | outil scoop  | Outil open source de force brute de répertoires/fichiers dans les applications web      |
| Argus       | outil scoop  | Boîte à outils de reconnaissance open source puissante, flexible et facile à utiliser          |
| Bbot        | outil scoop  | Outil récursif d'intelligence de ressources OSINT                         |

#### 🔬 Google Hacking

| Nom de l'outil | Type                | Description                                                        |
| -------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz        | outil scoop          | Outil de fuzzing basé sur les méthodes OSINT                                |
| GHDB           | outil en ligne         | Base de données Google Hacking pour trouver des informations publiques pour les pentesters     |
| Pagodo         | outil scoop          | Automatise le scraping et la recherche dans Google Hacking DB                 |
| Google-Dorks   | outil scoop, local   | Techniques avancées de recherche/requête pour le moteur de recherche Google          |
| SearchDiggity  | outil scoop          | Google Hacking Diggity, utilise les moteurs de recherche pour trouver rapidement faiblesses et données sensibles |
| LazyDork       | outil en ligne         | Générateur en ligne de syntaxe de recherche Google Dorking                  |

#### 🗜️ Vérification de fuite de données

| Nom de l'outil | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| GitHacker    | outil scoop  | Détecte les fuites de code source git et télécharge le code source du site        |
| GitGraber    | outil scoop  | Outil Python3 de surveillance en temps réel de GitHub pour les données sensibles     |
| Gitrob       | outil scoop  | Outil de reconnaissance open source pour trouver des fichiers sensibles dans les dépôts publics  |
| GitMiner     | outil scoop  | Puissant outil de data mining GitHub basé sur Python                    |
| SvnExploit   | outil scoop  | Outil de dump de fuites de code source SVN pour toutes les versions                        |
| Gowitness    | outil scoop  | Outil de captures d'écran de sites web utilisant Chrome Headless (Golang)              |

### 🛸 Scan de ports

#### 📡 Outils de scan

| Nom de l'outil | Type        | Description                                                      |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby          | outil scoop  | Scan de ports, collecte d'actifs, exploitation de vulnérabilités      |
| Masscan       | outil scoop  | Scan de ports rapide pour scanner un grand nombre d'IP et de ports    |
| NimScan       | outil scoop  | Scan de ports rapide                                               |
| TxPortMap     | outil scoop  | Outil de scan de ports et d'identification de bannières                    |
| Scaninfo      | outil scoop  |                                                                 |
| Yujian Scanner| outil scoop  | Outil de scan de ports Yujian                                       |
| Naabu         | outil scoop  | Scan de ports rapide, stable et facile à utiliser écrit en Go            |
| Zenmap        | outil scoop  | Scan de ports puissant (mais lent)                                |
| gogo          | outil scoop  | Moteur d'automatisation hautement contrôlable et extensible pour les red teams  |

#### 🌐 Scan en ligne

| Nom de l'outil | Type        | URL                                                             |
| -------------- | ----------- | --------------------------------------------------------------- |
| Pentest-Tools  | outil en ligne | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online    | outil en ligne | https://hackertarget.com/nmap-online-port-scanner/              |
| HideMyName     | outil en ligne | https://hide.mn/cn/port-scanner/                                |
| Rookie Tools   | outil en ligne | https://duankou.wlphp.com/                                      |
| PostJson       | outil en ligne | http://coolaf.com/tool/port                                     |
| ProxySeller    | outil en ligne | https://proxy-seller.com/zh/tools/port-scanner/                 |
| PortScanners   | outil en ligne | https://www.whatsmyip.org/port-scanner/                         |
| WhatisMyIP     | outil en ligne | https://www.whatismyip.com/port-scanner/                        |

### 🌐 Moteurs de cyberespace

#### 🌐 Recherche en ligne

| Nom de l'outil | Type        | URL                                 |
| ----------- | ----------- | ------------------------------------|
| Shodan      | outil en ligne | https://shodan.io/                  |
| Censys      | outil en ligne | https://search.censys.io/           |
| ZoomEye     | outil en ligne | https://www.zoomeye.org/            |
| GreyNoise   | outil en ligne | https://viz.greynoise.io/           |
| Netlas.io   | outil en ligne | https://netlas.io/                  |
| FOFA        | outil en ligne | https://fofa.info/                  |
| Quake       | outil en ligne | https://quake.360.net/quake/#/index |
| Hunter      | outil en ligne | https://hunter.how/                 |
| ODIN        | outil en ligne | https://odin.io/                    |

#### 🧭 Outils de cartographie

| Nom de l'outil | Type        | Description                                                        |
| ----------------| ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | outil scoop | Moteur de recherche de cyberespace, collecte d'informations de reconnaissance avec interface graphique (Mac/Windows)   |
| AsamF           | outil scoop  | Outil de recherche intégré pour plusieurs plateformes de cartographie d'actifs         |
| uncover         | outil scoop  | Trouve rapidement les hôtes exposés sur Internet à l'aide de plusieurs moteurs  |
| FlashSearch     | outil scoop  | Client de cartographie d'actifs multiplateforme convivial                   |

### ✈️ Proxy et capture de paquets

| Nom de l'outil | Type        | Description                                                        |
| ---------- | ----------- | ------------------------------------------------------------------ |
| Broxy      | outil scoop  | Proxy d'interception HTTP/HTTPS open source écrit en Go            |
| Hetty      | outil scoop  | Boîte à outils HTTP pour la recherche en sécurité                                 |
| Mitmproxy  | outil scoop  | Proxy HTTP prenant en charge SSL                                          |
| Yakit      | outil scoop  | Plateforme de test de sécurité en langage Yak hautement intégrée           |
| Wireshark  | outil scoop  | Logiciel populaire d'analyse de paquets réseau, informations détaillées sur les paquets     |
| ProxyPin   | outil scoop  | Outil de capture de paquets basé sur MITM, principalement pour la sécurité des applications mobiles     |
| Burpsuite  | outil scoop  | L'un des meilleurs outils de test d'applications web                      |
| ZapProxy   | outil scoop  | Scanner de sécurité d'applications web open source                       |

### 🌀 Reconnaissance d'empreintes

#### 🌐 Reconnaissance en ligne

| Nom de l'outil | Type        | URL                                   |
| ------------- | ----------- | --------------------------------------|
| WhatCMS       | outil en ligne | https://whatcms.org/                  |
| Yunxi         | outil en ligne | http://www.yunsee.cn/                 |
| 360Finger-P   | outil en ligne | https://fp.shuziguanxing.com/         |
| Tide Finger   | outil en ligne | http://finger.tidesec.net/            |
| WhatWeb       | outil en ligne | https://whatweb.net/                  |

#### 👣 Outils d'empreintes

| Nom de l'outil | Type        | Description                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze    | outil scoop  | Version Go de Wappalyzer                                             |
| TideFinger   | outil scoop  | Outil d'empreintes intégrant plusieurs bases de données d'indicateurs web        |
| EHole3.0      | outil scoop  | Outil de détection d'empreintes système pour red team                          |
| Dismap        | outil scoop  | Découverte et identification d'actifs, reconnaissance rapide d'empreintes web|
| pyxis         | outil scoop  | Identifie automatiquement HTTP/HTTPS, récupère les en-têtes, le statut, la taille, le temps, l'empreinte |
| Scan4all      | outil scoop  | Scan vuls officiel : 15000+ PoC, 23 cracks de mots de passe, 7000+ empreintes web, 146 protocoles, 90000+ règles de ports |
| WhatWeb       | outil scoop  | Puissant outil open source de prise d'empreintes des technologies d'applications/serveurs web    |
| CMSeek        | outil scoop  | Détection/exploitation de CMS, prend en charge 180+ CMS (WordPress, Joomla, Drupal) |
| ObserverWard  | outil scoop  | Outil communautaire multiplateforme d'empreintes web                       |
| P1finger      | outil scoop  | Outil d'empreintes d'actifs clés, identifie les systèmes via requête HTTP     |
| HFinger       | outil scoop  | Outil d'empreintes pour requêtes HTTP malveillantes, basé sur Tshark, Python3 |
| xapp          | outil scoop  | Outil de reconnaissance d'empreintes web                                    |

### 📦️ Webshell

| Nom de l'outil | Type        | Description                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Behinder           | outil scoop  | Client de gestion de sites web chiffré binaire dynamique "Bingxie"       |
| Bantam             | outil scoop  | Outil de gestion de shell PHP                                          |
| Godzilla           | outil scoop  | Outil de gestion WebShell Godzilla                                  |
| Pyshell            | outil scoop  | Outil de gestion de shell en version Python                               |
| Scorpio Priv Tool  | outil scoop  | Client WebShell utilisant le trafic chiffré Bingxie                    |
| Weevely            | outil scoop  | Outil de gestion Webshell                                           |
| AntSword           | outil scoop  | Chargeur AntSword chinois, avec boutique d'applications intégrée                        |
| Awsome-shells      | outil scoop  | Collection de reverse shells                                           |
| Webshell           | outil scoop  | Collection de WebShells                                                |
| Webshell_Generate  | outil scoop  | Génère divers webshells contournant l'antivirus                               |
| Youhun             | outil scoop  | Gestionnaire Webshell nouvelle génération, compatible avec AntSword/Bingxie PHP     |
| SharPyShell        | outil scoop  | Webshell ASP.NET pour applications web C#                                   |

### 📂 Force brute de répertoires

| Nom de l'outil | Type        | Description                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf          | outil scoop  | Fuzzer web rapide écrit en Go                                       |
| Dirsearch     | outil scoop  | Outil pour découvrir les répertoires/fichiers cachés sur les serveurs web        |
| Gobuster      | outil scoop  | Outil open source de force brute de répertoires/fichiers pour applications web          |
| WebPathBrute  | outil scoop  | 7kbscan-WebPathBrute, outil de force brute de chemins web                   |
| HTTPX         | outil scoop  | Client HTTP complet pour Python3                               |
| Gospider      | outil scoop  | Crawler web rapide écrit en Go                                      |
| Spray         | outil scoop  | Solution de force brute de répertoires nouvelle génération                           |
| DirBuster     | outil scoop  | Application Java multithreadée pour la force brute de répertoires/fichiers de serveurs web |
| Feroxbuster   | outil scoop  | Outil de découverte de contenu rapide, simple et récursif en Rust              |
| Katana        | outil scoop  | Framework de crawler nouvelle génération                                          |
| URLFinder     | outil scoop  | Extracteur d'informations de pages rapide et complet pour JS, URL, informations sensibles|

### 🔐 Craquage de mots de passe

| Nom de l'outil | Type                | Description                                                        |
| --------------- | -------------------| ------------------------------------------------------------------ |
| Hashcat         | outil scoop          | Craqueur de mots de passe en C, prend en charge la force brute de nombreux algorithmes de hachage |
| John            | outil scoop          | Outil rapide de force brute de mots de passe                                   |
| johnny          | outil scoop          | Version graphique de John the Ripper                                     |
| Psudohash       | outil scoop          | Générateur de listes de mots de passe pour attaques par force brute                    |
| Wordlists       | outil scoop, local   | Wordlists intégrées à Kali                                            |
| Weakpass        | outil en ligne       | https://weakpass.com/ recherche en ligne de mots de passe faibles                  |
| HashCalculator  | outil scoop          | Outil de calcul de hachage, calcul/vérification par lots/recherche de doublons/modification de hachage|
| Boom            | outil scoop          | Outil intelligent de force brute/détection de mots de passe faibles web basé sur navigateur headless |
| Hydra           | outil scoop          | Outil rapide de force brute pour mots de passe de connexion système                   |
| SNETCracker     | outil scoop          | Vérificateur de mots de passe super faibles                                        |
| SecLists        | outil scoop, local   | Dictionnaire de mots de passe pour pentesters                                 |

### 🪲 Scan de vulnérabilités| Nom de l'outil | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei       | scoop tool  | Scanner de vulnérabilités très rapide et facile à utiliser         |
| Xray         | scoop tool  | Version communautaire de Xray, prend en charge le scan actif/passif, POC flexible |
| Xray-GUI     | scoop tool  | GUI pour le scanner de vulnérabilités Xray                         |
| SiteScan     | scoop tool  | Outil tout-en-un pour la collecte d'informations lors des pentests |
| Scaninfo     | scoop tool  | Scanner open-source rapide pour les scans internes/externes de red team |
| OSV-Scanner  | scoop tool  | Scanner de sécurité gratuit de Google (déc. 2022)                  |
| Afrog        | scoop tool  | Scanner de vulnérabilités PoC hautes performances, rapide, stable et personnalisable |
| Nikto        | scoop tool  | Scanner web open-source, teste 2600+ fichiers/CGI/etc. dangereux   |
| Zed Proxy    | scoop tool  | Scanner de sécurité open-source pour applications web              |
| Scan4all     | scoop tool  | 15000+ PoC, 23 cracks de mots de passe, 7000+ empreintes, 146 protocoles, 90000+ règles de ports |
| Wscan        | scoop tool  | Scanner de sécurité web                                            |
| Wavely       | scoop tool  | Outil de gestion GUI des PoC Nuclei, intègre automatiquement les PoC Nuclei |
| Vscan        | scoop tool  | Scanner de vulnérabilités web open-source, léger, rapide et multiplateforme |
| VscanPlus    | scoop tool  | Vscan amélioré : scan de ports, empreintes, fuzzing de répertoires, scan de vulnérabilités |
| Wapiti3      | scoop tool  | Scanner de vulnérabilités open-source pour applications web        |
| EZ           | scoop tool  | Tout-en-un : collecte d'informations, scan de ports, brute force, crawler d'URL, empreintes, scan passif |
| Dismap       | scoop tool  | Découverte et identification d'actifs, empreinte web rapide        |
| oFx          | scoop tool  | Framework de scan par lots des vulnérabilités web                  |
| xpoc         | scoop tool  | Framework PoC léger et multiplateforme de Chaitin Tech             |
| F-vuln       | scoop tool  | Scanner automatisé pour la sécurité quotidienne, les pentesters et les red teams |

### 🔎 Recherche de vulnérabilités

#### 🌐 Recherche en ligne

| Nom de l'outil | Type        | URL                                         |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS       | online tool | https://sploitus.com/                       |
| OSV-online     | online tool | https://osv.dev/list                        |
| CVE Search     | online tool | https://cvepremium.circl.lu/                |
| Exploit-DB     | online tool | https://www.exploit-db.com/                 |
| Vulmon         | online tool | https://vulmon.com/                         |
| CVE Query      | online tool | https://www.cve.org/                        |
| Pentest-Tools  | online tool | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7         | online tool | https://www.rapid7.com/db/                  |
| Vulners        | online tool | https://vulners.com/                        |

#### 🔍 Outils de recherche

| Nom de l'outil | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit            | scoop tool  | Outil de recherche/téléchargement en ligne de commande pour la base Vulners, inspiré de searchsploit |
| Go-Exploitdb         | scoop tool  | Outil de recherche exploit-db basé sur Go                           |
| Searchsploit         | scoop tool  | Outil de recherche en ligne de commande pour Exploit-DB             |
| VulnerabilityLookup  | scoop tool  | Réécriture de cve-search, outil open-source pour base CVE locale    |

### 🧿 Vulnérabilités courantes

#### 🛰️ Scan XSS

| Nom de l'outil | Type        | Description                                                        |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike  | scoop tool  | Outil avancé de détection XSS                                      |
| XSSor2    | scoop tool  | Outil d'assistance à l'exploitation XSS                            |
| Dalfox    | scoop tool  | Scanner open-source de vulnérabilités XSS                          |
| Toxssin   | scoop tool  | CLI et générateur de payloads pour l'exploitation XSS              |
| X-Recon   | scoop tool  | Outil automatisé de reconnaissance de vulnérabilités XSS           |
| PwnXSS    | scoop tool  | Outil de scan/exploitation des vulnérabilités XSS                  |
| LOXS      | scoop tool  | Scanner pour les vulnérabilités SQLi, CRLF, XSS, LFi, OpenRedirect |

#### 💉 Injection SQL

| Nom de l'outil | Type                | Description                                                        |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap                      | scoop tool          | Outil de scan/exploitation des vulnérabilités d'injection SQL      |
| SSQLInjection               | scoop tool          | Super outil SQLi, outil SQLi basé sur les paquets HTTP             |
| SQL-Injection-Payload-List  | scoop tool, local   | Liste de payloads d'injection SQL                                  |
| NoSQLMap                    | scoop tool          | Outil d'exploitation de bases NoSQL                                |
| Advanced-SQL-Cheatsheet     | scoop tool, local   | Aide-mémoire avancé de requêtes SQLi                               |
| SQLMapCG                    | online tool         | https://www.ddosi.org/scg/ Générateur de commandes SQLmap          |

#### 🔫 Injections connexes

| Nom de l'outil | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix       | scoop tool  | Outil automatisé d'exploitation des injections de commandes         |
| SSTImap      | scoop tool  | Outil interactif de détection SSTI                                 |
| Shellfire    | scoop tool  | Outil d'exploitation des vulnérabilités d'injection commande/LFI/RFI/SSTI |
| SSRFmap      | scoop tool  | Outil automatisé de fuzzing/exploitation SSRF                      |
| XXEinjector  | scoop tool  | Outil automatisé d'exploitation XXE                                |
| CRLFsuite    | scoop tool  | Scanner d'injection CRLF (découpage de réponse HTTP)               |

#### 🗂️ Opérations sur les fichiers

| Nom de l'outil | Type        | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite    | scoop tool  | Outil d'exploitation d'inclusion locale de fichiers                |
| Fuxploider  | scoop tool  | Outil de scan/exploitation des vulnérabilités d'upload de fichiers |
| LFIMap      | scoop tool  | Outil de découverte/exploitation d'inclusion locale de fichiers    |

#### ♨️ Exploitation de la désérialisation

| Nom de l'outil | Type        | Description                                                        |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI                | scoop tool  | GUI pour l'outil d'exploitation Ysoserial                          |
| Ysomap                       | scoop tool  | Framework d'exploitation de désérialisation Java                   |
| JYso                         | scoop tool  | Outil Ysoserial & JNDIExploit, prend en charge le contournement haute version/WAF/RASP|
| Ysoserial                    | scoop tool  | Générateur de PoC pour la désérialisation non sécurisée d'objets Java |
| JNDI-Injection-Exploit-Plus  | scoop tool  | Générateur de liens JNDI et outil de service backend               |
| PPPYSO                       | scoop tool  | Générateur de PoC de désérialisation Java                          |
| Deswing                      | scoop tool  | Outil GUI de désérialisation Java, intègre Ysoserial               |
| JNDI-Inject-Exploit          | scoop tool  | Outil de test d'injection JNDI                                     |

#### ⚓ Exploitation de bases de données

| Nom de l'outil | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT             | scoop tool  | Outil d'exploitation multi-bases de données                        |
| SqlKnife         | scoop tool  | Outil de vérification de sécurité SQL Server pour CLI              |
| Databasetools    | scoop tool  | Outil automatisé d'élévation de privilèges pour bases de données (Go) |
| TeamIDE          | scoop tool  | Gestion intégrée pour MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB, etc. |
| Sylas            | scoop tool  | Outil complet d'exploitation de bases de données                   |
| SharpSQLTools    | scoop tool  | Upload/téléchargement de fichiers, exécution de commandes xp_cmdshell/sp_oacreate, chargement d'assemblys CLR |
| SharpSQLToolsGU  | scoop tool  | GUI pour SharpSQLTools                                             |
| RedisEXP         | scoop tool  | Outil d'exploitation des vulnérabilités Redis                      |

### 💎 Vulnérabilités spéciales

#### 🗳️ Outils OA complets

| Nom de l'outil | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit        | scoop tool  | Outil d'exploitation des vulnérabilités des produits OA            |
| Apt_t00ls        | scoop tool  | Outil d'exploitation des vulnérabilités à haut risque              |
| I-Wanna-Get-All  | scoop tool  | Outil d'exploitation d'applications OA                             |
| OA-EXPTOOL       | scoop tool  | Outil OA tout-en-un, inclut près de 20 scanners de vulnérabilités OA |

#### 🗃️ Vulnérabilités CMS

| Nom de l'outil | Type        | Description                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek         | scoop tool  | Détection/exploitation CMS, prend en charge 180+ CMS               |
| FrameScan-GUI  | scoop tool  | Framework GUI de détection des vulnérabilités CMS (Python3 + PyQt) |
| FrameScan      | scoop tool  | Framework CLI de détection des vulnérabilités CMS                  |

#### ⚖️ Vulnérabilités des middlewares

| Nom de l'outil | Type        | Description                                                        |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable  | scoop tool  | Outil d'exploitation tout-en-un des vulnérabilités Spring          |
| WeblogicTool          | scoop tool  | Outil GUI pour les vulnérabilités Weblogic : détection, exécution de commandes, memory shell, déchiffrement de mots de passe |
| SBSCAN                | scoop tool  | Outil de test d'intrusion axé sur le framework Spring              |
| FastjsonScan          | scoop tool  | Scanner Fastjson, détecte la version, les dépendances et l'état autoType |
| Hyacinth              | scoop tool  | Outil de collecte de vulnérabilités Java                           |
| JenkinsExploit        | scoop tool  | Outil complet d'exploitation des vulnérabilités Jenkins            |
| SpringBoot            | scoop tool  | Framework de pénétration SpringBoot, vulnérabilités Spring à haut risque |
| SpringBoot-Scan-GUI   | scoop tool  | Outil d'exploitation GUI SpringBoot-Scan                           |
| ShiroAttack2          | scoop tool  | Outil tout-en-un des vulnérabilités de désérialisation Shiro       |
| shiroEXP              | scoop tool  | Outil tout-en-un des vulnérabilités de désérialisation Shiro       |

#### 🔭 Autres exploitations de vulnérabilités

| Nom de l'outil | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit     | scoop tool  | Outil GUI Nacos : mot de passe par défaut, SQLi, contournement d'authentification, détection/exploitation de désérialisation |
| NacosExploitGUI  | scoop tool  | Outil GUI NacosExploit                                             |
| VcenterKiller    | scoop tool  | Outil complet d'exploitation pour Vcenter                          |

### 🛰️ Frameworks de pénétration

| Nom de l'outil | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit           | scoop tool  | Framework d'exploitation modulaire                                 |
| POC-T                | scoop tool  | Framework de pentest concurrent basé sur des plugins               |
| MYExploit            | scoop tool  | Outil d'exploitation des vulnérabilités des produits OA            |
| Yakit                | scoop tool  | Plateforme de tests de sécurité hautement intégrée basée sur le langage Yak |
| MSFVenom             | scoop tool  | Générateur de payloads du framework d'exploitation modulaire MSF   |
| XieBroC2             | scoop tool  | C2 pour pentest : plugin Lua, domain fronting, configuration, sRDI, gestion des fichiers/processus/mémoire, capture d'écran, proxy, gestion de groupes |
| TeamServer-XieBroC2  | scoop tool  | C2 pour pentest : plugin Lua, domain fronting, configuration, sRDI, gestion des fichiers/processus/mémoire, capture d'écran, proxy, gestion de groupes |
| Sliver-Server        | scoop tool  | Framework open-source multiplateforme de simulation d'adversaires/red team (serveur) |
| WoodPecker           | scoop tool  | Framework de détection des vulnérabilités à haut risque et d'exploitation approfondie |
| Pocsuite3            | scoop tool  | Framework open-source de test de vulnérabilités à distance         |
| DudeSuite            | scoop tool  | Outils de sécurité réseau Dude Suite                               |
| AuxTools             | scoop tool  | Outils assistants GUI pour pentest                                 |
| Railgun              | scoop tool  | Outil de pénétration GUI                                           |
| Cobaltstrike         | scoop tool  | Outil de pentest commercial - Cobalt Strike                        |

### 🖱️ Persistance

| Nom de l'outil | Type        | Description                                                        |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell             | scoop tool  | Génère automatiquement divers scripts Python de reverse shell      |
| Girsh                    | scoop tool  | Lance automatiquement un reverse shell entièrement interactif      |
| NatPass                  | scoop tool  | Outil de gestion d'hôtes, prend en charge le web shell et le bureau web |
| Govenom                  | scoop tool  | Génère des shells MSFVenom en ligne de commande :)                 |
| Wmiexec-Pro              | scoop tool  | Évasion AV dans les mouvements latéraux                            |
| Reverse_SSH              | scoop tool  | Outil de gestion de reverse shell basé sur SSH                     |
| Reverse-Shell-Generator  | scoop tool  | Générateur de reverse shell hébergé avec de nombreuses fonctionnalités |
| HackerPermKeeper         | scoop tool  | Outil de persistance Linux                                         |
| SharPersist              | scoop tool  | Boîte à outils de persistance Windows en C#                        |

### 🛂 Contournement d'AV et RAT

| Nom de l'outil | Type                | Description                                                        |
| ---------------- | -------------------| ------------------------------------------------------------------ |
| ShellCodeLoader  | scoop tool          | Chargeur de shellcode                                              |
| MazteuszEx       | scoop tool          | Générateur de contournement d'AV                                   |
| shellter         | scoop tool          | Outil d'injection dynamique de shellcode                           |
| Yanri            | scoop tool          | Générateur d'exécuteurs de contournement d'AV                      |
| MaLoader         | scoop tool          | Générateur de chevaux de Troie contournant l'AV basé sur Tauri+Rust|
| S-inject         | scoop tool          | Injecteur DLL/Shellcode contournant l'AV pour Windows, GUI pris en charge |
| S-inject_gui     | scoop tool          | Injecteur DLL/Shellcode contournant l'AV pour Windows, GUI pris en charge |
| XG_NTAI          | scoop tool          | Contournement d'AV pour webshell, trafic chiffré                   |
| Tide AV Bypass   | online tool         | http://bypass.tidesec.com/                                         |
| BypassAntiVirus  | scoop tool, local   | Articles et outils de contournement d'AV pour le contrôle à distance |
| RingQ            | scoop tool          | Outil de contournement d'AV post-exploitation, prend en charge le contournement d'AV/EDR/360/Defender |
| LoaderFly        | scoop tool          | Générateur rapide de chevaux de Troie contournant l'AV pour les red teamers |
| BinarySpy        | scoop tool          | Patch manuel/automatique de shellcode vers binaire pour contourner l'AV |
| ZeroEye          | scoop tool          | Détecteur automatisé de fichiers sains, scanne les imports EXE, liste les DLL, filtre les DLL non système |
| EXEToShellcode   | scoop tool          | Outil de contournement d'AV post-exploitation basé sur PE Patch, x64 pris en charge |
| sgn              | scoop tool          | Encodeur binaire polymorphe pour la recherche en sécurité offensive |
| donut            | scoop tool          | Génère du shellcode x86, x64 ou AMD64+x86                          |
| AniYa            | scoop tool          | Framework de contournement d'AV AniYa-GUI                          |
| ByPassBehinder   | scoop tool          | Générateur de contournement d'AV pour WebShell Bingxie             |
| ByPassGodzilla   | scoop tool          | Générateur de contournement d'AV pour WebShell Godzilla            |

### ⌨️ Commande et contrôle| Nom de l'outil      | Type         | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Godoh               | outil scoop  | Un C2 DNS-over-HTTPS                                               |
| SharpStrike         | outil scoop  | Outil de recherche post-exploitation basé sur C#                   |
| Merlin-Server       | outil scoop  | Logiciel RAT développé en Go                                       |
| AsyncRAT            | outil scoop  | Outil de gestion à distance open source                            |
| XieBroC2-TeamServer | outil scoop  | C2 pour tests d'intrusion, plugin Lua, domain fronting, configuration, sRDI, gestion de fichiers/processus/mémoire, capture d'écran, proxy, gestion de groupes |
| PSRansom            | outil scoop  | Outil C2 basé sur PowerShell - client                              |
| PSRansom-C2Server   | outil scoop  | Outil C2 basé sur PowerShell - serveur                             |
| Sliver-Client       | outil scoop  | Framework open source multiplateforme de simulation d'adversaire/red team (client) |
| Sliver-Server       | outil scoop  | Framework open source multiplateforme de simulation d'adversaire/red team (serveur) |
| Revshell            | outil scoop  | Générateur de commandes de shell inverse en Go                     |
| XieBroC2            | outil scoop  | C2 pour tests d'intrusion, plugin Lua, domain fronting, configuration, sRDI, gestion de fichiers/processus/mémoire, capture d'écran, proxy, gestion de groupes |
| Meterpeter          | outil scoop  | Framework C2 PowerShell de commande et contrôle avec commandes intégrées |
| RedGuard            | outil scoop  | Outil de contrôle du trafic frontend C2, contourne les contrôles blue team, antivirus et EDR |

### ⌚ Élévation de privilèges

#### 🧰 Outils locaux

| Nom de l'outil       | Type         | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GTFOBLookup         | outil scoop  | Utilitaire de recherche en ligne de commande hors ligne pour GTFOBins, LOLBAS, WADComs, HijackLibs |
| Linux-exp-Suggester | outil scoop  | [À uploader sur la cible] Outil automatisé pour rechercher les vulnérabilités connues en fonction de la version du noyau Linux |
| Win-Kernel-EXP      | outil scoop  | Collection de vulnérabilités d'élévation de privilèges Windows     |
| Lin-Kernel-EXP      | outil scoop  | Exploits d'élévation de privilèges Linux                           |
| BeRoot              | outil scoop  | Outil post-exploitation puissant, axé sur les mauvaises configurations courantes |
| WinPEAS             | outil scoop  | [À uploader sur la cible] Recherche des voies d'élévation de privilèges sous Windows |
| LinPEAS             | outil scoop  | [À uploader sur la cible] Liste toutes les méthodes possibles d'élévation de privilèges sous Linux |
| PrintNotifyPotato   | outil scoop  | [À uploader sur la cible] Élévation de privilèges via le service COM PrintNotify |
| Moriarty            | outil scoop  | [À uploader sur la cible] Énumère les KB manquants, détecte les vulnérabilités, suggère des élévations de privilèges Windows |

#### 🌐 Élévation de privilèges en ligne

| Nom de l'outil | Type            | URL                                |
| ------------- | ----------- | -----------------------------------|
| GTFOBins      | outil en ligne | https://gtfobins.github.io/        |
| LOLBAS        | outil en ligne | https://lolbas-project.github.io/  |
| WADComs       | outil en ligne | https://wadcoms.github.io/         |
| Hijack Libs   | outil en ligne | https://hijacklibs.net/            |
| Tide PE       | outil en ligne | http://bypass.tidesec.com/exp/     |
| Aurora        | outil en ligne | https://detect.secwx.com/          |

### 🚀 Proxy tunnel

#### 🛩️ Proxy multi-niveaux

| Nom de l'outil       | Type         | Description                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Termite           | outil scoop  | Multiplateforme, cascade bidirectionnelle entre hôtes de rebond, gestion de shell intégrée |
| Venom             | outil scoop  | Outil de proxy multi-niveaux conçu pour les pentesters, développé en Go |
| Stowaway          | outil scoop  | Outil de proxy multi-niveaux écrit en Go pour les pentesters       |
| Rport             | outil scoop  | Outil de gestion à distance, prend en charge le proxy multi-niveaux |
| Rakshasa_Fullnode | outil scoop  | Nœud de contrôle Rakshasa - proxy multi-niveaux puissant en Go, conçu pour le proxy multi-niveaux et la pénétration interne |
| Rakshasa_Node     | outil scoop  | Nœud standard Rakshasa - proxy multi-niveaux puissant en Go, conçu pour le proxy multi-niveaux et la pénétration interne |

#### 🚇 Tunnels internes

| Nom de l'outil       | Type         | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Frps             | outil scoop  | Proxy inverse haute performance pour la pénétration interne, prend en charge TCP, UDP, HTTP, HTTPS, P2P |
| NPS              | outil scoop  | Serveur proxy de pénétration interne léger, haute performance et puissant |
| GoProxy          | outil scoop  | Serveur proxy haute performance pour HTTP, HTTPS, WebSocket, TCP, SOCKS5 |
| reGeorg          | outil scoop  | Outil de proxy HTTP en Python, version améliorée de reDuh          |
| Neoreg           | outil scoop  | Projet refactorisé de reGeorg, convivialité améliorée, évite la détection par signature |
| Gost             | outil scoop  | Tunnel sécurisé implémenté en Go                                   |
| Ligolo-ng_Agent  | outil scoop  | Outil simple, léger et rapide pour que les pentesters établissent des tunnels via l'interface tun (sans SOCKS) |
| Chisel           | outil scoop  | Tunnel TCP/UDP rapide utilisant le transport HTTP                  |
| Suo5-GUI         | outil scoop  | Outil de tunnel proxy HTTP haute performance - version GUI         |
| Neutrino-Client  | outil scoop  | Client proxy Neutrino, outil open source de pénétration interne basé sur Netty |
| Neutrino-Server  | outil scoop  | Serveur proxy Neutrino, outil open source de pénétration interne basé sur Netty |
| Ngrok            | outil scoop  | Proxy inverse, établit un canal sécurisé entre un point de terminaison public et un serveur web local |
| Suo5             | outil scoop  | Outil de tunnel proxy HTTP haute performance                       |
| Rathole          | outil scoop  | Outil de pénétration interne sécurisé, stable et haute performance en Rust |
| Ligolo-ng_Proxy  | outil scoop  | Outil simple, léger et rapide pour que les pentesters établissent des tunnels via l'interface tun (sans SOCKS) |

### 🏠 Pénétration interne

#### ⚡ Redirection interne

| Nom de l'outil | Type         | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| NetCat       | outil scoop  | Lit/écrit des données sur les réseaux via TCP/UDP, le couteau suisse |
| RustCat      | outil scoop  | Outil moderne d'écoute de ports et de shell inverse pour Linux, macOS, Windows |
| Socat        | outil scoop  | Outil de redirection puissant pour différentes interfaces          |
| websocat     | outil scoop  | Outil en ligne de commande open source en Rust pour les connexions WebSocket |
| PortForward  | outil scoop  | Outil de redirection de ports en Go, résout les problèmes de réseaux internes/externes |
| Proxychains  | outil scoop  | Outil puissant d'interception proxy en terminal                    |

#### 🩺 Scan interne

| Nom de l'outil | Type         | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Fscan        | outil scoop  | Scanner interne complet, automatisation en un clic, couverture totale |
| LadonGo      | outil scoop  | Framework open source de scan pour pénétration interne, détection facile des segments C/B/A |
| Netspy       | outil scoop  | Outil rapide de détection de segments réseau internes              |
| FscanParser  | outil scoop  | Outil GUI pour traiter les résultats de sortie de Fscan            |
| NBTScan      | outil scoop  | Scanner de protocoles réseau Windows, obtient les noms et informations NetBIOS |
| Kscan        | outil scoop  | Scanner complet en Go, scan de ports, détection de protocoles, empreintes, force brute |
| Qscan        | outil scoop  | Scanner interne complet et léger, scan TCP, identification de services, vérification de vulnérabilités |
| ServerScan   | outil scoop  | Scanner réseau et sonde de services concurrents haute efficacité en Go |
| Searchall    | outil scoop  | Outil puissant de recherche d'informations sensibles, trouve rapidement noms d'utilisateur, mots de passe, comptes, identifiants, mots de passe de navigateur |
| ScanLine     | outil scoop  | Outil rapide de scan interne                                      |
| Cube         | outil scoop  | Outil de test de pénétration interne, force brute de mots de passe faibles, collecte d'informations, scan de vulnérabilités |
| Template     | outil scoop  | Outil de scan de vulnérabilités pour pénétration interne           |
| Yasso        | outil scoop  | Boîte à outils d'assistant de pénétration interne puissante - prend en charge la force brute RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM, scan de ports rapide, empreintes web puissantes, exploitation en un clic des services intégrés |

#### ⏳ Pénétration de domaine

| Nom de l'outil | Type         | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| SharpHound  | outil scoop  | Collecte diverses informations dans un domaine Windows, objets ordinateur, appartenances aux groupes, permissions |
| BloodHound  | outil scoop  | Visualise les relations dans un environnement de domaine           |
| Impacket    | outil scoop  | Implémentation Python de protocoles réseau, IP, TCP, ICMP, etc.    |
| PingCastle  | outil scoop  | Évaluation rapide de la sécurité d'Active Directory à l'aide d'un framework d'évaluation des risques |
| ADExplorer  | outil scoop  | Outil de requête d'informations de domaine, exécutable autonome, liste la structure du domaine, les comptes utilisateurs, les comptes ordinateurs |
| BloodyAD    | outil scoop  | Framework puissant d'élévation de privilèges Active Directory      |
| AdFind      | outil scoop  | Outil très puissant de collecte d'informations dans un environnement de domaine |
| Rubeus      | outil scoop  | Outil pour les attaques du protocole Kerberos, peut initier des requêtes et importer des tickets |

### 📑 Collecte d'identifiants

| Nom de l'outil          | Type         | Description                                                        |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| HackBrowserData     | outil scoop  | Outil de déchiffrement de données navigateur (mots de passe, historique, cookies, favoris), prend en charge Chrome, Firefox, Edge, 360, QQ, etc. |
| LaZagne             | outil scoop  | Outil puissant de récupération de mots de passe et de forensique, extrait les mots de passe stockés sur l'ordinateur local |
| Kerbrute            | outil scoop  | Outil d'énumération populaire, abuse de la pré-authentification Kerberos pour la force brute et l'énumération |
| SharpXDecrypt       | outil scoop  | Outil de récupération de mots de passe pour toutes les versions de Xshell |
| RouterPassView      | outil scoop  | Récupère les noms d'utilisateur et mots de passe enregistrés dans les fichiers de configuration des routeurs |
| Mimikatz            | outil scoop  | Outil de sécurité très puissant en C, extrait de la mémoire les mots de passe en clair, les hashs, les PIN et les tickets Kerberos |
| NetPass             | outil scoop  | Outil pour afficher les mots de passe d'identification des ordinateurs Windows |
| ProcDump            | outil scoop  | Utilitaire en ligne de commande pour surveiller les pics de CPU et générer des vidages sur incident |
| PassRecEnc          | outil scoop  | Outil gratuit de récupération de mots de passe pour les programmes Windows, Chrome, Firefox, Edge, IE, Outlook, mots de passe réseau, clés sans fil, entrées d'accès à distance |
| WebBrowserPassView  | outil scoop  | Visionneuse de mots de passe pour tous les principaux navigateurs, IE 4.0-8.0, Firefox, Chrome, Opera |

### 🧲 Réseau VPN

| Nom de l'outil       | Type          | Description                                                        |
| ---------------- | ------------ | ------------------------------------------------------------------ |
| NetBird          | outil scoop   | Plateforme open source de gestion réseau construite sur WireGuard   |
| Easytier         | outil scoop   | Solution de mise en réseau à distance simple, sécurisée et décentralisée, compatible WireGuard |
| Tailscale        | outil scoop   | Outil de réseau virtuel basé sur WireGuard                          |
| Qv2ray           | outil scoop   | Client V2Ray multiplateforme utilisant le framework Qt, prend en charge Windows, Linux, macOS |
| NekoBox          | outil scoop   | Outil de proxy universel multiplateforme basé sur sing-box          |
| v2rayN           | outil scoop   | Client V2Ray pour Windows, prend en charge VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic |
| WireGuard        | outil scoop   | VPN extrêmement simple mais rapide et moderne                       |
| OpenVPN Connect  | installateur  | VPN basé sur OpenSSL, simple et facile à utiliser par rapport aux VPN traditionnels |
| Clash-Verge      | outil scoop   | Logiciel de proxy desktop efficace, conçu pour gérer et améliorer les configurations Clash |

## Captures d'écran du système

### 🌲 Répertoire des outils

![Répertoire](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/%E5%B7%A5%E5%85%B7%E7%9B%AE%E5%BD%95.png)

### 🌐 Extensions Chrome
![Extensions Chrome](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Chrome%20extensions.png) 

### 📡 Burpsuite/Metasploit
![Burpsuite](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Burpsuite.png) 

### 🛰️ Yakit

![Yakit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Yakit.png)

### 🛸 Goby

![Goby](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Goby.png)
Télécharger l’outil
  • Windows Terminal optimisé, thème unifié et amélioration oh-my-posh.
  • Variables d'environnement Scoop mises à jour, les outils CLI peuvent être utilisés directement dans CMD ou PowerShell.
  • Suppression de certains outils non maintenus ou rarement utilisés.
  • WSL temporairement retiré (faible utilisation, espace important, version ARM non prise en charge), pourra être ajouté ultérieurement si nécessaire.