Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-hacking — Une liste organisée d'excellents tutoriels, outils et ressources de hacking. | Kitploit
Outils/GitHubGitHub/carpedm20/awesome-hacking
Rétro-ingénierieAnalyse ForensiqueSécurité WebSécurité RéseauCryptographieCTFTests d'IntrusionApprentissage et ÉducationRessources Organisées
GitHubcarpedm20/awesome-hacking

awesome-hacking

Une liste organisée d'excellents tutoriels, outils et ressources de hacking.

16.8k1.7k1il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Awesome Hacking -Un projet incroyable Awesome

Une liste organisée de ressources incroyables sur le hacking. Inspirée par awesome-machine-learning

Si vous souhaitez contribuer à cette liste (n'hésitez pas), envoyez-moi une pull request!

Pour une liste de livres gratuits sur le hacking disponibles en téléchargement, allez ici

Table des matières

  • Système
    • Tutoriels
    • Outils
    • Docker
    • Général
  • Rétro-ingénierie
    • Tutoriels
    • Outils
    • Général
  • Web
    • Outils
    • Général
  • Réseau
    • Outils
  • Forensique
    • Outils
  • Cryptographie
    • Outils
  • Wargame
    • Système
    • Rétro-ingénierie
    • Web
    • Cryptographie
    • Bug bounty
  • CTF
    • Compétition
    • Général
  • OS
    • Ressources en ligne
  • Post-exploitation
    • outils
  • ETC

Système

Tutoriels

  • Roppers Computing Fundamentals
    • Programme gratuit et à votre rythme qui établit des bases en informatique et en réseau. Conçu pour amener un étudiant sans aucune connaissance technique à avoir confiance en sa capacité d'apprendre quoi que ce soit et de poursuivre sa formation en sécurité. Texte intégral disponible sous forme de gitbook.
  • Tutoriel d'écriture d'exploit de l'équipe Corelan
  • Tutoriels d'écriture d'exploits pour pentesteurs
  • Comprendre les bases de l'exploitation binaire Linux
  • Shells
  • Missing Semester

Outils

  • Metasploit Un projet de sécurité informatique qui fournit des informations sur les vulnérabilités de sécurité et aide aux tests de pénétration et au développement de signatures IDS.
  • mimikatz - Un petit outil pour jouer avec la sécurité de Windows
  • Hackers tools - Tutoriel sur les outils.

Images Docker pour les tests de pénétration et la sécurité

  • docker pull kalilinux/kali-linux-docker Kali Linux officiel
  • docker pull owasp/zap2docker-stable - OWASP ZAP officiel
  • docker pull wpscanteam/wpscan - WPScan officiel
  • docker pull metasploitframework/metasploit-framework - Metasploit officiel
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Installation WordPress vulnérable
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnérabilité en tant que service : Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 -

Général

  • Exploit database - Une archive ultime d'exploits et de logiciels vulnérables

Rétro-ingénierie

Tutoriels

  • Commencer la RE : un atelier de tutoriel sur la rétro-ingénierie
  • Tutoriels d'analyse de malwares : une approche de rétro-ingénierie
  • Tutoriel de rétro-ingénierie Malware Unicorn
  • Lena151 : Rétro-ingénierie avec Lena

Outils

Désassembleurs et débogueurs

  • IDA - IDA est un désassembleur et débogueur multi-processeur pour Windows, Linux ou Mac OS X
  • OllyDbg - Un débogueur d'analyse au niveau assembleur 32 bits pour Windows
  • x64dbg - Un débogueur open-source x64/x32 pour Windows
  • radare2 - Un framework de rétro-ingénierie portable
  • plasma - Désassembleur interactif pour x86/ARM/MIPS. Génère du pseudo-code indenté avec coloration syntaxique.
  • ScratchABit - Désassembleur interactif facilement re-ciblable et modifiable avec une API de plugins compatible IDAPython
  • Capstone
  • Ghidra - Une suite d'outils de rétro-ingénierie logicielle (SRE) développée par la Direction de la recherche de la NSA pour soutenir la mission de cybersécurité

Décompilateurs

  • Langages basés sur JVM

  • Krakatau - le meilleur décompilateur que j'ai utilisé. Il est capable de décompiler des applications écrites en Scala et Kotlin en code Java. JD-GUI et Luyten n'y sont pas parvenus complètement.

  • JD-GUI

  • procyon

    • Luyten - l'un des meilleurs, bien qu'un peu lent, se bloque sur certains binaires et n'est pas très bien maintenu.
  • JAD - Décompilateur Java JAD (source fermée, non maintenu)

  • JADX - un décompilateur pour applications Android. Sans lien avec JAD.

  • Langages basés sur .NET

    • dotPeek - un décompilateur .NET gratuit de JetBrains
    • ILSpy - un navigateur et décompilateur d'assembly .NET open-source
    • dnSpy - éditeur, décompilateur et débogueur d'assembly .NET
  • code natif

    • Hopper - Un désassembleur/décompilateur OS X et Linux pour exécutables Windows/Mac/Linux/iOS 32/64 bits.
    • cutter - un décompilateur basé sur radare2.
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - décompilateur pour les plus de 20 versions et 20 ans de CPython.

Désobfuscateurs

  • de4dot - Désobfuscateur et unpacker .NET.
  • JS Beautifier
  • JS Nice - un service web qui devine les noms et types de variables JS à partir d'un modèle dérivé de l'open source.

Autres

  • nudge4j - Outil Java permettant au navigateur de communiquer avec la JVM
  • dex2jar - Outils pour travailler avec les fichiers Android .dex et Java .class
  • androguard - Rétro-ingénierie, analyse de malwares et de goodwares d'applications Android
  • antinet - Code .NET anti-débogueur managé et anti-profileur
  • UPX - le packer (et unpacker) ultime pour exécutables

Journalisation et traçage d'exécution

  • Wireshark - Un analyseur de paquets gratuit et open-source
  • tcpdump - Un analyseur de paquets en ligne de commande puissant ; et libpcap, une bibliothèque C/C++ portable pour la capture du trafic réseau
  • mitmproxy - Un proxy d'interception (man-in-the-middle) interactif compatible SSL pour HTTP avec une interface console
  • Charles Proxy - Un proxy de débogage web graphique multiplateforme pour visualiser le trafic HTTP et HTTPS/SSL intercepté en direct
  • usbmon - Capture USB pour Linux.
  • USBPcap - Capture USB pour Windows.
  • dynStruct - récupération de structures via instrumentation dynamique.
  • drltrace - traçage des appels de bibliothèques partagées.

Examen et édition de fichiers binaires

Éditeurs hexadécimaux

  • HxD - Un éditeur hexadécimal qui, en plus de l'édition brute de disque et de la modification de la mémoire principale (RAM), gère des fichiers de toute taille
  • WinHex - Un éditeur hexadécimal utile dans les domaines de la forensique informatique, de la récupération de données, du traitement de données bas niveau et de la sécurité informatique
  • wxHexEditor
  • Synalize It/Hexinator -

Autres

  • Binwalk - Détecte les signatures, désarchive, visualise l'entropie.
  • Veles - un visualiseur des propriétés statistiques de blobs.
  • Kaitai Struct - un DSL pour créer des parseurs dans divers langages de programmation. L'IDE web est particulièrement utile pour la rétro-ingénierie.
  • Protobuf inspector
  • DarunGrim - différenciateur d'exécutables.
  • DBeaver - un éditeur de base de données.
  • Dependencies - un remplaçant open source de Dependency Walker.
  • PEview - Un moyen rapide et simple de visualiser la structure et le contenu des fichiers exécutables portables (PE) 32 bits et des fichiers au format COFF
  • BinText - Un petit extracteur de texte très rapide et puissant qui intéressera tout particulièrement les programmeurs.

Général

  • Open Malware

Web

Outils

  • Spyse - Service de collecte de données qui rassemble des informations web via l'OSINT. Informations fournies : hôtes IPv4, domaines/whois, ports/bannières/protocoles, technologies, OS, AS, maintient une énorme base de données SSL/TLS, et plus... Toutes les données sont stockées dans sa propre base, ce qui permet d'obtenir les données sans scanner.
  • sqlmap - Outil automatique d'injection SQL et de prise de contrôle de base de données
  • NoSQLMap - Outil automatisé d'énumération de bases de données NoSQL et d'exploitation d'applications web.
  • tools.web-max.ca - encodage/décodage de hash base64, base85, md4, md5, sha1
  • VHostScan - Un scanner d'hôtes virtuels qui effectue des recherches inversées, peut être utilisé avec des outils de pivotement, détecte les scénarios catch-all, les alias et les pages par défaut dynamiques.
  • SubFinder - SubFinder est un outil de découverte de sous-domaines qui découvre des sous-domaines valides pour toute cible en utilisant des sources en ligne passives.
  • Findsubdomains - Un outil de découverte de sous-domaines qui collecte tous les sous-domaines possibles depuis l'Internet open source et les valide via divers outils pour fournir des résultats précis.
  • badtouch - Cracker d'authentification réseau scriptable
  • PhpSploit - Framework C2 complet qui persiste silencieusement sur un serveur web via un one-liner PHP malveillant
  • Git-Scanner - Un outil pour la chasse aux bugs ou le pentest de sites web qui ont des dépôts .git ouverts accessibles au public
  • CSP Scanner - Analyse la Content-Security-Policy (CSP) d'un site pour trouver des contournements et des directives manquantes.
  • Shodan - Un moteur de recherche qui explore le web et permet aux utilisateurs de rechercher différents types de serveurs connectés à Internet.

Général

  • Strong node.js - Une checklist exhaustive pour aider à l'analyse de sécurité du code source d'un service web node.js.

Réseau

Outils

  • NetworkMiner - Un outil d'analyse forensique réseau (NFAT)
  • Paros - Un proxy HTTP/HTTPS basé sur Java pour évaluer les vulnérabilités des applications web
  • pig - Un outil Linux de création de paquets
  • findsubdomains - service de scan de sous-domaines vraiment rapide qui offre bien plus de possibilités qu'un simple finder de sous-domaines (fonctionne avec l'OSINT).
  • cirt-fuzzer - Un fuzzer de protocoles TCP/UDP simple.
  • ASlookup - un outil utile pour explorer les systèmes autonomes et toutes les informations associées (CIDR, ASN, Org...)
  • ZAP - Le Zed Attack Proxy (ZAP) est un outil de test de pénétration intégré et facile à utiliser pour trouver des vulnérabilités dans les applications web
  • mitmsocks4j - Proxy SOCKS man-in-the-middle pour Java
  • ssh-mitm - Un outil man-in-the-middle SSH/SFTP qui journalise les sessions interactives et les mots de passe.
  • nmap - Nmap (Network Mapper) est un scanner de sécurité
  • Aircrack-ng - Un programme de cassage de clés 802.11 WEP et WPA-PSK
  • Nipe - Un script pour faire du réseau Tor votre passerelle par défaut.
  • Habu - Boîte à outils de hacking réseau en Python
  • Wifi Jammer - Programme gratuit pour brouiller tous les clients wifi à portée
  • Firesheep - Programme gratuit pour les attaques de détournement de session HTTP.
  • Scapy - Un outil et une bibliothèque Python pour la création et la manipulation de paquets de bas niveau
  • Amass - Outil d'énumération de sous-domaines en profondeur qui effectue du scraping, du brute force récursif, de l'exploration d'archives web, de l'altération de noms et du balayage DNS inversé

Forensique

Outils

  • Autopsy - Une plateforme de forensique numérique et une interface graphique pour The Sleuth Kit et d'autres outils de forensique numérique
  • sleuthkit - Une bibliothèque et une collection d'outils de forensique numérique en ligne de commande
  • EnCase - La technologie commune à une suite de produits d'investigation numérique de Guidance Software
  • malzilla - Outil de chasse aux malwares
  • IPED - Indexador e Processador de Evidências Digitais - Outil de la police fédérale brésilienne pour l'investigation forensique
  • CyLR - Collecteur d'images forensiques NTFS
  • CAINE- CAINE est une application basée sur Ubuntu qui offre un environnement forensique complet avec une interface graphique. Cet outil peut être intégré à des logiciels existants en tant que module. Il extrait automatiquement une timeline de la RAM.

Cryptographie

Outils

  • xortool - Un outil pour analyser les chiffrements XOR multi-octets
  • John the Ripper - Un casseur de mots de passe rapide
  • Aircrack - Aircrack est un programme de cassage de clés 802.11 WEP et WPA-PSK.
  • Ciphey - Outil de déchiffrement automatisé utilisant l'intelligence artificielle et le traitement du langage naturel.

Wargame

Système

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - Propose divers défis pwn liés à la sécurité système
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

Rétro-ingénierie

  • Reversing.kr - Ce site teste votre capacité en cracking et en rétro-ingénierie de code
  • CodeEngn - (Coréen)
  • simples.kr - (Coréen)
  • Crackmes.de - Le premier et plus grand site communautaire au monde pour les crackmes et reversemes.

Web

  • Hack This Site! - un terrain d'entraînement gratuit, sûr et légal pour que les hackers testent et développent leurs compétences en hacking
  • Hack The Box - un site gratuit pour effectuer des tests de pénétration sur une variété de systèmes différents.
  • Webhacking.kr
  • 0xf.at - un site sans connexions ni publicités où vous pouvez résoudre des énigmes par mot de passe (appelées hackits).
  • fuzzy.land - Site web d'un groupe autrichien. Beaucoup de défis tirés des CTF auxquels ils ont participé.
  • Gruyere
  • Autres
  • TryHackMe - Formation pratique à la cybersécurité à travers des scénarios réels.## Cryptographie
  • OverTheWire - Krypton

Bug bounty

  • Ressources géniales sur le bug bounty par EdOverflow

Bug bounty - Gagnez de l'argent

  • Bugcrowd
  • Hackerone
  • Intigriti Le programme n°1 en Europe de hacking éthique et de bug bounty.

CTF

Compétition

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - Défis XSS
  • HackTheBox

Général

  • Hack+ - Un réseau intelligent de bots qui récupèrent les derniers contenus InfoSec.
  • CTFtime.org - Tout sur le CTF (Capture The Flag)
  • WeChall
  • Archives CTF (shell-storm)
  • Rookit Arsenal - Rétro-ingénierie d'OS et développement de rootkits
  • Antisèches de pentest - Collection d'antisèches utiles pour le pentest
  • Films pour hackers - Une liste organisée de films que tout hacker et cyberpunk doit regarder.
  • Cours sur les fondamentaux du CTF de Roppers - Cours gratuit conçu pour permettre à un étudiant de venir à bout des CTF aussi rapidement que possible. Enseigne la mentalité et les compétences requises pour la crypto, la forensique, et plus encore. Texte intégral disponible sous forme de gitbook.

OS

Ressources en ligne

  • Systèmes d'exploitation liés à la sécurité @ Rawsec - Liste complète des systèmes d'exploitation liés à la sécurité
  • Meilleures distributions Linux de test d'intrusion @ CyberPunk - Description des principales distributions de test d'intrusion
  • Sécurité @ Distrowatch - Site web dédié à discuter, évaluer et suivre l'actualité des systèmes d'exploitation open source

Post-exploitation

Outils

  • empire - Un framework de post-exploitation pour PowerShell et Python.
  • silenttrinity - Un outil de post-exploitation qui utilise IronPython pour contourner les restrictions PowerShell.
  • PowerSploit - Un framework de post-exploitation PowerShell
  • ebowla - Framework pour la création de payloads à clé environnementale

ETC

  • SecTools - Top 125 des outils de sécurité réseau
  • Fondamentaux de la sécurité de Roppers - Cours gratuit qui apprend au débutant comment fonctionne la sécurité dans le monde réel. Apprenez la théorie de la sécurité et mettez en œuvre des mesures défensives afin d'être mieux préparé contre les menaces en ligne et dans le monde physique. Texte intégral disponible sous forme de gitbook.
  • Réseau pratique de Roppers - Une introduction pratique et résolument concrète à la mise en réseau et à faire danser les paquets. Pas de temps perdu, pas de mémorisation, juste l'apprentissage des fondamentaux.
  • Inventaire CyberSecurity de Rawsec - Un inventaire open-source d'outils, de ressources, de plateformes CTF et de systèmes d'exploitation liés à la cybersécurité. (Source)
  • The Cyberclopaedia - L'encyclopédie open-source de la cybersécurité. Dépôt GitHub
Télécharger l’outil
Vulnérabilité en tant que service : Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Testeur de pénétration Arch Linux
  • docker pull diogomonica/docker-bench-security - Docker Bench pour la sécurité
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Image docker du projet OWASP WebGoat
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - Application d'entraînement aux tests d'intrusion web OWASP Mutillidae II
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Metasploit Docker
  • masscan - Scanner de ports à l'échelle d'Internet.
  • Keyscope - un outil extensible de validation de clés et de secrets pour auditer les secrets actifs auprès de multiples fournisseurs SaaS
  • Decompiler.com - Décompilateur en ligne Java, Android, Python, C#.
  • sniffglue - Renifleur de paquets multithread sécurisé
  • Netz - Découvrir des erreurs de configuration à l'échelle d'Internet, en utilisant zgrab2 et d'autres outils.
  • RustScan - Scanner de ports extrêmement rapide écrit en Rust, conçu pour scanner tous les ports en quelques secondes et utilise nmap pour effectuer l'énumération des ports en une fraction du temps.
  • PETEP - Proxy TCP/UDP extensible avec interface graphique pour l'analyse et la modification du trafic, avec support SSL/TLS.