Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cybersecurity-Projects — 70 projets allant du débutant à l'avancé pour que tout le monde puisse apprendre, s'en inspirer, les utiliser comme référence, ou même les copier directement. Apprentissage de la cybersécurité ludifié 👇 | Kitploit
Outils/GitHubGitHub/carterperez-dev/cybersecurity-projects
Sécurité WebSécurité RéseauCryptographieTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et CoursLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

70 projets allant du débutant à l'avancé pour que tout le monde puisse apprendre, s'en inspirer, les utiliser comme référence, ou même les copier directement. Apprentissage de la cybersécurité ludifié 👇

Voir le dépôtSite web
5.0k7211il y a 1 jourVérifié par Kitploit
Kali-dragon-icon svg

Projets de Cybersécurité 🐉

70 Projets de Cybersécurité, Feuilles de Route de Certification & Ressources

stars forks issues license
projects resources
contribuer

Rendu possible par CertGames

Voir les Projets Complets :

Projects

En cours de construction : Outil d'Atténuation DDoS


Navigation Rapide

Projets

Projets pratiques de cybersécurité avec code source complet, organisés en quatre niveaux — Fondations (pré-débutant, premiers programmes), Débutant, Intermédiaire, et Avancé.

Feuilles de Route de Certification

10 parcours professionnels structurés avec guides de certification pour Analyste SOC, Pentester, Ingénieur Sécurité, et plus.

Ressources d'Apprentissage

Outils, cours, certifications, communautés et frameworks pour les professionnels de la cybersécurité.


Projets

Fondations Débutant Intermédiaire Avancé

[!TIP] Vous préférez être guidé dans la construction de ces projets plutôt que de lire le code source fini ? CertGames propose des cours de projets guidés qui construisent de véritables outils de sécurité à partir de zéro, étape par étape, avec les concepts expliqués au fur et à mesure. Mêmes projets, moins de blocages. GRATUIT

Projets Fondations

[!NOTE] Commencez ici si c'est votre première expérience en programmation. Le niveau Fondations est pré-débutant — conçu pour quelqu'un qui n'a jamais écrit de Python, a à peine utilisé un terminal, et est nouveau dans la cybersécurité. Les fichiers sources sont abondamment commentés comme aide pédagogique, et chaque dossier learn/ explique les concepts depuis zéro. Une fois à l'aise ici, les projets Débutant supposent que vous connaissez déjà le langage et vont plus vite.

Ce qui rend les Fondations différentes :

  • Projets en un seul fichier — tout l'outil tient dans un seul fichier Python lisible. Pas de saut de fichiers.
  • Commentaires pédagogiques denses — chaque ligne introduisant un nouveau concept est annotée en ligne.
  • Docstrings de style Numpy sur chaque fonction — ce qu'elle fait, pourquoi elle existe, chaque paramètre.
  • Dossiers learn/ très approfondis — les fonctionnalités Python et les concepts de sécurité sont expliqués depuis zéro.
  • Code de niveau senior, explications de niveau débutant — le code lui-même reste de qualité production.

Projets Débutant

Projets Intermédiaires| Projet | Infos | Ce que vous apprendrez |

|---------|------|-------------------| | Security News Scraper
Agréger les actualités de cybersécurité | 3-4h Go Beginner | Web scraping • Analyse de CVE • Stockage en base de données
Source Code | Docs | | Payload Obfuscation Engine
Boîte à outils d'obfuscation de charge utile multicouche | 2-4d Go Intermediate | Techniques d'obfuscation • Polymorphisme • Contournement AV • Détection de signatures
Learn More | | SIEM Dashboard
Agrégation de logs avec corrélation | 3-5d Flask | Concepts SIEM • Corrélation de logs • Développement full-stack | | | 15+ vulnérabilités de jetons à exploiter et corriger | | Exploitation JWT • Attaques OAuth • Sécurité des sessions • Forensique des jetons | | Démo de confusion de dépendances avec faux paquet PyPI | | Attaques de la chaîne d'approvisionnement • Confusion de dépendances • Sécurité des paquets • Internes de PyPI | | Détecter les pics de trafic | | Détection DDoS • Limitation de débit • Détection d'anomalies | | Analyser les bases de code et l'historique git pour les secrets divulgués | | Détection de secrets • Entropie de Shannon • K-anonymat HIBP • Sortie SARIF | | | Scanner de vulnérabilités d'API d'entreprise | | OWASP API Top 10 • Fuzzing ML • Test GraphQL/SOAP | | | Surveiller les attaques de désauthentification WiFi | | Sécurité sans fil • Capture de paquets • Détection d'attaques | | Collecte d'identifiants post-exploitation | | Extraction d'identifiants • Forensique navigateur • Outillage red team • Langage Nim | | | Désassembler et analyser les exécutables | | Analyse binaire • Extraction de chaînes • Détection de malwares | | | Injecter des défaillances de sécurité pour tester la résilience | | Ingénierie du chaos • Résilience de sécurité • Credential spraying • Test d'authentification | | Suivre et appliquer les politiques de rotation des identifiants | | Hygiène des identifiants • Rotation des secrets • Tableaux de bord de conformité • Intégration API | | | Laboratoire d'attaque et défense de condition de course TOCTOU | | Attaques TOCTOU • Bogues de double dépense • Exploitation concurrente • Visualisation de course | | Empreinte des clients TLS par handshake | | Analyse de handshake TLS • Hachage JA3/JA4 • Détection de bots • Identification C2 de malware | | | Décompiler et analyser des applications mobiles | | Analyse APK/IPA • Rétro-ingénierie • OWASP Mobile | | Prévention des pertes de données pour fichiers, bases de données et trafic | | Détection PII • Conformité GDPR/HIPAA • Correspondance de motifs • Classification des données | | | Backend CRUD complet via Lua dans Nginx | | Edge computing • OpenResty • Scripting Lua • WAF • JWT à la périphérie | | 20+ chemins d'élévation de privilèges à exploiter | | Exploitation SUID • Abus Sudo • Détournement Cron • GTFOBins • Abus de capacités | | BOM logiciel avec correspondance de CVE | | Formats SPDX/CycloneDX • Analyse de dépendances • Bases de données CVE • Conformité EO 14028 | | | Détecter les enregistrements DNS orphelins | | Énumération DNS • Analyse CNAME • Réclamation de ressources cloud • Bug bounty | | Tests automatisés de vulnérabilités GraphQL | | Attaques par introspection • Déni de service par profondeur de requête • Contournement d'autorisation • Abus de batching | | Scanner de benchmark CIS Docker | | Benchmarks CIS • Sécurité des conteneurs • Formats de sortie multiples | |

Projets Avancés| Projet | Infos | Ce que vous apprendrez |

|---------|------|-------------------| | API Rate Limiter
Middleware de limitation de débit distribué | 1w Python Redis Advanced | Algorithme du seau à jetons • Systèmes distribués • Backend Redis
Code source | Docs | | Application de chat chiffrée
Messagerie E2EE en temps réel | 1-2w FastAPI SolidJS PostgreSQL Advanced | Protocole Signal • Double Ratchet • WebAuthn • WebSockets
Code source | | | Framework d'exploitation modulaire | | Développement d'exploit • Génération de payload • Architecture de plugins | | Détection de menaces nginx propulsée par ML | | Ensemble ML (AE + RF + IF) • Inférence ONNX • Détection en temps réel | | | Scanner de ports TCP/UDP massif sans état à débit ligne | | Scan SYN sans état • Cookies SipHash • Permutation de groupe cyclique • AF_PACKET / AF_XDP | | | Plateforme complète de divulgation de vulnérabilités | | Développement full-stack • Score CVSS • Automatisation de workflows | | | Conformité multi-cloud avec CIS, SOC2, HIPAA | | Benchmarks CIS • Conformité SOC2/HIPAA • Optimisation coût-sécurité • Détection de dérive | | Analyse automatisée en sandbox | | Analyse de malware • Sandboxing • Règles YARA • Extraction d'IOC | | Cryptographie post-quantique | | Algorithmes post-quantiques • Chiffrement hybride • Kyber/Dilithium | | Fuzzing guidé par couverture | | Fuzzing • Recherche de vulnérabilités • Triage de crashs | | Casse accéléré par GPU | | Systèmes distribués • Calcul GPU • Cracking de hash | | Détecter les rootkits au niveau noyau | | Internes du noyau • Forensique mémoire • Détection de rootkit | | Analyse de vulnérabilités Solidity | | Contrats intelligents • Analyse statique • Sécurité Solidity | | Générer des exemples adversariaux | | ML adversarial • FGSM/DeepFool • Robustesse de modèle | | Plateforme d'apprentissage du reverse-engineering. | | Rétro-ingénierie • Désassemblage • Analyse dynamique et statique | | HSM logiciel qui se compile en un vrai PKCS#11 | | ABI C PKCS#11/Cryptoki (vérifié machine vs en-têtes OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + chiffré au repos • piloté par | | | Techniques d'exfiltration de données | | Canaux cachés • Exfiltration de données • Stéganographie | | Automatisation complète de pentest | | Automatisation de pentest • Reconnaissance à exploitation • Génération de rapports | | Proxy inverse fonctionnel avec middleware de sécurité | | Programmation fonctionnelle • Conception de proxy inverse • Middleware de sécurité • Haskell | | Conscience situationnelle des cybermenaces en temps réel | | Flux de renseignement sur les menaces • Vélocité EPSS/KEV/CVE • Détournements BGP • Fan-out WebSocket • Vue SOC globe 3D | | | Déploiement et analyse de honeypots multi-services | | Déploiement de honeypot • Analyse du comportement des attaquants • Extraction d'IOC • Cartographie MITRE | | | Analyse des vulnérabilités des dépendances | | Sécurité de la chaîne d'approvisionnement • Analyse des dépendances • Paquets malveillants |


En savoir plus

Feuilles de route de certification - Parcours professionnels pour Analyste SOC, Pentester, Ingénieur sécurité, Analyste GRC et 6 autres parcours

Ressources d'apprentissage - Outils, cours, certifications, chaînes YouTube, communautés Reddit et frameworks de sécurité

CertGames - La plateforme que j'ai construite pour tout faire en un seul endroit : questions pratiques, leçons Learn, projets guidés et ces feuilles de route avec suivi de progression. GRATUIT

Licence

AGPL 3.0.

Télécharger l’outil
ProjetInfosCe que vous apprendrez
Hash Identifier
Identifier les types de hachage par préfixe, longueur et jeu de caractères
Étape 1/3 2-4h Python FondationsFamilles de hachage (MD5, SHA, bcrypt, Argon2) • Format de chaîne PHC • Reconnaissance de motifs • Conception de fonctions pures
Code Source | Docs
HTTP Headers Scanner
Auditer les en-têtes de réponse d'une URL pour des contrôles de sécurité manquants ou faibles
Étape 2/3 3-5h Python FondationsFondamentaux HTTP • En-têtes de sécurité (CSP, HSTS, X-Frame-Options) • Requêtes httpx • Audits notés
Code Source | Docs
Password Manager
Coffre local chiffré avec déverrouillage par mot de passe maître
Étape 3/3 6-8h Python FondationsDérivation de clé Argon2id • Chiffrement authentifié AES-GCM • Coffres sécurisés sur disque • Flux de travail avec mot de passe maître
Code Source | Docs
ProjetInfosCe que vous apprendrez
Simple Port Scanner
Scanneur de ports TCP asynchrone en C++ @deniskhud
2-4h C++ DébutantProgrammation socket TCP • Modèles d'E/S asynchrones • Détection de services
Code Source | Docs
Keylogger
Capturer les événements clavier avec horodatage
1-2h Python DébutantGestion d'événements • Entrées/Sorties fichiers • Considérations éthiques
Code Source | Docs
Caesar Cipher
Outil de chiffrement/déchiffrement en ligne de commande
1-2h Python DébutantCryptographie classique • Attaques par force brute • Conception d'interface CLI
Code Source | Docs
DNS Lookup CLI Tool
Interroger les enregistrements DNS avec WHOIS
2-3h Python DébutantProtocoles DNS • Requêtes WHOIS • Recherche DNS inverse
Code Source | Docs
Simple Vulnerability Scanner
Vérifier les logiciels par rapport aux bases de données CVE
3-4h Go DébutantBases de données CVE • Analyse des dépendances • Évaluation des vulnérabilités
Code Source | Docs
Metadata Scrubber Tool
Supprimer les métadonnées EXIF et de confidentialité @Heritage-XioN
2-3h Python DébutantDonnées EXIF • Protection de la vie privée • Traitement par lots
Code Source | Docs
Network Traffic Analyzer
Capturer et analyser les paquets
3-5h Python C++ DébutantCapture de paquets • Analyse de protocole • Visualisation du trafic
Source (C++) | Docs (C++) | Source (Python) | Docs (Python)
Hash Cracker
Craquage par dictionnaire et force brute
3-4h C++ DébutantAlgorithmes de hachage • Attaques par dictionnaire • Sécurité des mots de passe
Code Source | Docs
Steganography Multi-Tool
Cacher des données dans des images, audio, QR, PDFs, texte
8-10h Go DébutantStéganographie multi-format • Enveloppe AEAD chiffrée • Unicode à largeur nulle • LSB audio • Injection QR Reed-Solomon
Code Source | Docs
Ghost on the Wire
Attaque et défense de couche 2 : usurpation MAC + détection ARP
2-3h Python DébutantProtocole ARP • Usurpation MAC • Détection MITM • Cartographie de confiance L2
En savoir plus
Canary Token Generator
Honeytokens auto-hébergés qui alertent en cas d'accès
2-3h Go React Docker DébutantDéfense par déception • Honeytokens • Protocole filaire MySQL • Injection PDF/DOCX • Alertes Webhook + Telegram
Code Source | Docs
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
Génération de typosquat + détection de phishing par QR
2-3h Python DébutantAttaques homoglyphes • Typosquatting • Analyse de codes QR • Renseignement de domaine
En savoir plus
SSH Brute Force Detector
Surveiller et bloquer les attaques SSH
2-4h Python DébutantAnalyse de journaux • Détection d'attaques • Automatisation du pare-feu
En savoir plus
Simple C2 Beacon
Beacon/serveur de commande et contrôle
3-5h Python React Docker DébutantArchitecture C2 • MITRE ATT&CK • Protocole WebSocket • Encodage XOR
Code Source | Docs
Base64 Encoder/Decoder
Outil d'encodage multi-format
1h Python DébutantEncodage Base64/32 • Encodage URL • Détection automatique
Code Source | Docs
Linux CIS Hardening Auditor
Vérificateur de conformité aux benchmarks CIS
3-4h Bash DébutantBenchmarks CIS • Renforcement du système • Score de conformité • Scripts Shell
Code Source | Docs
Systemd Persistence Scanner
Traquer les mécanismes de persistance Linux
2-3h Go DébutantTechniques de persistance • Fonctionnement interne de Systemd • Analyse Cron • Chasse aux menaces
Code Source | Docs
Linux eBPF Security Tracer
Traçage d'appels système en temps réel avec eBPF
2-3h Python C DébutantProgrammes eBPF • Traçage d'appels système • Framework BCC • Observabilité de sécurité
Code Source | Docs
Trojan Application Builder
Démo éducative du cycle de vie des logiciels malveillants
2-3h Python DébutantAnatomie du cheval de Troie • Exfiltration de données • Chiffrement de fichiers • Cycle de vie d'attaque
En savoir plus
DNS Sinkhole
Bloqueur de domaines malveillants à la manière de Pi-hole
3-4h Go DébutantProtocole DNS • Gestion de listes de blocage • Journalisation des requêtes • Défense réseau
En savoir plus
Firewall Rule Engine
Analyser et valider les règles iptables/nftables
2-3h V DébutantFonctionnement interne du pare-feu • Analyse de règles • iptables/nftables • Langage V
Code Source | Docs
LLM Prompt Injection Firewall
Détecter et bloquer les attaques par injection de prompt
2-3h Python DébutantSécurité IA • Injection de prompt • Assainissement des entrées • Défense LLM
En savoir plus
React
Intermediate

Source Code
Docs

siem.carterperez-dev.com
Token Abuse Playground

3-5d
FastAPI
React
Intermediate

Learn More
Supply Chain Attack Simulator

2-4d
Python
Intermediate

Learn More
DDoS Mitigation Tool

2-4d
Go
Intermediate

Learn More
Secrets Scanner

1-2d
Go
Intermediate

Source Code
Docs
API Security Scanner

3-5d
FastAPI
React
Docker
Intermediate

Source Code
Docs
Wireless Deauth Detector

2-4d
Rust
Intermediate

Learn More
Credential Enumeration

2-4d
Nim
Intermediate

Source Code
Docs
Binary Analysis Tool

3-5d
Rust
Intermediate

Source Code
Docs

https://elitenetwork4life.com/
Chaos Engineering Security Tool

3-5d
Go
Intermediate

Learn More
Credential Rotation Enforcer

2-4d
Crystal
Intermediate

Source Code
Docs
Race Condition Exploiter

3-5d
FastAPI
React
Intermediate

Learn More
JA3/JA4 TLS Fingerprinting Tool

2-4d
Rust
Intermediate

Source Code
Docs

mkultraalumni.com
Mobile App Security Analyzer

3-5d
Python
Intermediate

Learn More
DLP Scanner

2-4d
Python
Intermediate

Source Code
Docs
Lua/Nginx Edge Backend

3-5d
Lua
Nginx
Intermediate

Learn More
Privesc Playground

3-5d
Python
Intermediate

Learn More
SBOM Generator & Vulnerability Matcher

2-4d
Go
Intermediate

Source Code
Docs
Subdomain Takeover Scanner

2-4d
Go
Intermediate

Learn More
GraphQL Security Tester

2-4d
Python
Intermediate

Learn More
Docker Security Audit

1-2d
Go
Docker
Intermediate

Source Code
Docs
Docs
Exploit Development Framework

3-4w
C++
Advanced

En savoir plus
Détection de menaces IA

3-4w
FastAPI
React
PyTorch
Advanced

Code source
Docs
Zingela Stateless Scanner

1-2w
Zig
Advanced

Code source
Docs
Plateforme Bug Bounty

2-3w
FastAPI
React
PostgreSQL
Advanced

Code source
Docs

bugbounty.carterperez-dev.com
Tableau de bord de conformité sécurité cloud

2-3w
Go
React
AWS
Advanced

En savoir plus
Plateforme d'analyse de malware

2-3w
Rust
Docker
Advanced

En savoir plus
Chiffrement résistant quantique

3-4w
Python
Advanced

En savoir plus
Scanner de vulnérabilités Zero Day

2-3w
Rust
C
Advanced

En savoir plus
Casseur de mots de passe distribué

3-4w
C++
CUDA
Advanced

En savoir plus
Détection de rootkit noyau

2-3w
Rust
Advanced

En savoir plus
Auditeur de contrats intelligents Blockchain

3-4w
Python
Solidity
Advanced

En savoir plus
Attaquant ML adversarial

3-4w
Python
TensorFlow
Advanced

En savoir plus
Reverse-Engineering

3-4w
C
Advanced

Code source
Docs
Émulateur de module de sécurité matériel

.so
2-3w
Zig
Advanced
pkcs11-tool

Code source
Docs
Canal caché réseau

3-4w
Rust
Advanced

En savoir plus
Test de pénétration automatisé

3-4w
Python
Advanced

En savoir plus
Proxy inverse Haskell

2-3w
Haskell
Advanced

Code source
Tableau de bord "Monitor the Situation"

3-4w
Go
React
PostgreSQL
Advanced

Code source
Docs

iminthewalls.com
Réseau de honeypots

2-3w
Go
React
Docker
Advanced

Code source
Docs

honeypot-network.carterperez-dev.com
Analyseur de sécurité de chaîne d'approvisionnement

2-3w
Go
Advanced

En savoir plus