Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ThreatPad — Plateforme open-source collaborative de prise de notes pour les équipes de cybersécurité et de CTI. Extraction automatique d'IOC, export STIX 2.1, édition en temps réel, RBAC, historique des versions et journalisation d'audit. Auto-hébergé avec Docker. | Kitploit
Outils/GitHubGitHub/bhavikmalhotra/threatpad
Gestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Exfiltration de DonnéesCollecte d'InformationsUtilitaires et FrameworksRenseignement sur les MenacesApprentissage et ÉducationRéponse aux Incidents
GitHubbhavikmalhotra/threatpad

ThreatPad

Plateforme open-source collaborative de prise de notes pour les équipes de cybersécurité et de CTI. Extraction automatique d'IOC, export STIX 2.1, édition en temps réel, RBAC, historique des versions et journalisation d'audit. Auto-hébergé avec Docker.

231il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

ThreatPad

Une plateforme collaborative de prise de notes en temps réel conçue pour les équipes de Renseignement sur les Menaces Cyber (CTI) et les opérations de sécurité.

ThreatPad allie la rapidité des outils de productivité modernes à des fonctionnalités spécifiques à la CTI : extraction automatique d’IOC, export STIX 2.1, modèles structurés de menaces et contrôle d’accès fin.

Démo en direct — connectez-vous avec [email protected] / password123

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

Fonctionnalités

  • Éditeur riche — WYSIWYG avec coloration syntaxique, tableaux, listes de tâches, bascule Édition/Aperçu
  • Dessin et diagrammes — Canevas Excalidraw pleine page pour les schémas d’attaque, diagrammes réseau et workflows. Également intégrable sous forme de blocs de dessin en ligne dans les notes textuelles.
  • Extraction automatique d’IOC — Détecte les IP, domaines, URL, hachages, emails, CVE depuis le contenu des notes
  • Exportations basées sur des plugins — JSON, CSV, STIX 2.1 intégrés. Ajoutez les vôtres avec un seul fichier
  • Modèles CTI — Vidage IOC, Profil d’acteur malveillant, Notes d’incident, Suivi de campagne
  • Espaces de travail et dossiers — Dossiers imbriqués, espaces de travail multiples, filtrage par étiquette
  • Contrôle d’accès — RBAC par espace de travail (propriétaire/éditeur/lecteur), partage par note, notes privées
  • Historique des versions — Instantanés automatiques toutes les 5 minutes, vue des différences, restauration en un clic
  • Recherche plein texte — Recherche par sous-chaîne et par racine basée sur Postgres
  • Journal d’audit — Suivi de toutes les actions des utilisateurs dans les espaces de travail
  • Hébergement autonome — Vos données restent sur votre réseau

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

Installation rapide

Nécessite Docker. C’est tout.

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

Ouvrez http://localhost:3000 — vous serez guidé pour créer votre compte administrateur.

Cela démarre PostgreSQL, Redis, le serveur API et l’application web. Le schéma de la base de données est appliqué automatiquement.

Configuration de développement

Nécessite Node.js 22+ et pnpm 9+.

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # données de démonstration facultatives
pnpm dev
  • Frontend : http://localhost:3000
  • API : http://localhost:3002
  • Connexion de démo : [email protected] / password123 (si ensemencé)

Écrire des plugins

ThreatPad utilise un système de plugins basé sur un registre. L’exportation est le premier type de plugin — d’autres sont prévus.

Créez un fichier dans apps/server/src/plugins/exporters/ :

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

Enregistrez-le dans apps/server/src/plugins/exporters/index.ts :

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

Le frontend découvre automatiquement les nouveaux formats — aucune modification de l’interface utilisateur n’est nécessaire.

Documentation

  • Configuration et variables d’environnement
  • Référence API
  • Architecture

Licence

MIT

Télécharger l’outil
Type de pluginCas d’utilisationStatut
ExportationFormats d’exportation d’IOC (STIX, CSV, MISP, OpenIOC)Disponible
EnrichissementRecherches d’IOC (VirusTotal, Shodan, AbuseIPDB)Prévu
Modèles d’IOCTypes d’indicateurs personnalisés (YARA, Bitcoin, MITRE ATT&CK)Prévu
ImportationIngestion à partir de flux (TAXII, MISP, OpenCTI)Prévu