Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cisc0-gif/kitt-lite
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesAudit Wi-FiFrameworks d'ExploitationSécurité IoTGénération de PayloadsSécurité RéseauHacking MatérielCommandement et Contrôle
9025il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubcisc0-gif/kitt-lite

KITT-Lite

Outil CLI de pentesting basé sur Python

Voir le dépôtSite web

Framework de Test d'Intrusion KITT - Version Lite (N'est plus maintenu, peut nécessiter quelques modifications pour fonctionner)

Le framework de test d'intrusion KITT a été développé comme une solution open source pour les pentesteurs et les programmeurs afin de compiler les outils qu'ils utilisent avec ce qu'ils savent dans un projet open source. Avec KITT, les utilisateurs peuvent facilement accéder à une liste d'outils couramment utilisés dans leur profession, tous ouverts à la configuration dans le code source.

MISE À JOUR : Prend désormais en charge Kali 2020.2 !

Si vous voulez consulter la version complète avec interface graphique de KITT, son dépôt se trouve ici

Fonctionnalités

OSINT

  • Domainsticate - Outil personnalisé d'énumération de domaines
  • Shodan Search - Outil de recherche rapide Shodan
  • PhoneInfoga - Outil OSINT pour numéros de téléphone
  • gitGraber - Outil de recherche de jetons non protégés pour GitHub
  • gitHound - Fuzzer de données sensibles pour GitHub
  • GitRob - Fuzzer de fichiers sensibles pour GitHub
  • Katana - Scanner Google Dork
  • TIDoS-Framework - Framework de reconnaissance et d'analyse de vulnérabilités d'applications web
  • Domained - Outil d'énumération de sous-domaines
  • Vulnx - Injecteur automatique de shell pour applications web
  • Webkiller - Outil OSINT de domaine
  • BadMod - Scanner de site web et exploiteur automatique
  • Deep-Explorer - Navigateur de liens .onion
  • W3af - Scanner de sécurité de site web
  • UserRecon - Outil de recherche de nom d'utilisateur sur les réseaux sociaux
  • Th3inspector - Outil OSINT complet
  • BlackDir-Framework - Scanner de vulnérabilités d'applications web
  • Skiptracer - Framework de scraping OSINT BIENTÔT DISPONIBLE
  • Konan - Scanner avancé de répertoires d'applications web
  • Fast-Google-Dork-Scan - Script d'énumération de dorks de site web
  • Pompem - Outil de recherche d'exploits/vulnérabilités
  • Striker - Suite de reconnaissance et de scan de vulnérabilités
  • RustScan - Scanner de ports extrêmement rapide
  • Trape - Outil OSINT avancé
  • Email-Extract - Outil d'extraction d'emails depuis les répertoires de sites web
  • Nuclei - Scanner de vulnérabilités basé sur des modèles
  • Bypass-Firewalls-By-DNS-History - Utilise les enregistrements DNS pour vérifier si le serveur répond aux anciens domaines (ou IP)
  • Infog - Outil OSINT général
  • Byp4xx - Sonde d'erreur 403 Forbidden

Cracking

  • Hate_Crack - Cracker automatisé Hashcat
  • FTPBruter - Brute force de connexion FTP
  • Tangalanga - Brute force de jetons Zoom
  • Zip-Crakcer - Brute force de fichiers Zip protégés par mot de passe

Phishing

  • Blackeye - Outil de phishing de pages web
  • SET - Toolkit d'ingénierie sociale
  • SocialBox - Brute force de mots de passe de réseaux sociaux
  • Seeker - Géo-localisation IP par ingénierie sociale (précision d'environ 30m)
  • BruteDum - Brute force de protocoles courants
  • SayCheese - Prend une photo de webcam lors de la visite du site
  • SayHello - Enregistre un clip audio lors de la visite du site
  • Shellphish - Blackeye avec Ngrok automatisé
  • Nexphisher - Outil de phishing de pages web
  • Lockphish - Outil de phishing d'écran de verrouillage
  • SocialFish - Outil de phishing courant
  • Locator - Géo-localisateur et traceur IP
  • EvilApp - Attaque de phishing MiTM via APK
  • Droidfiles - Télécharge des fichiers depuis les répertoires Android via une charge utile .apk
  • - Obfuscateur d'IP

Charges utiles (Payloads)

  • Ninja C2 - Logiciel de commande et contrôle (C&C)
  • Evil-Droid - Framework de chargement et d'incorporation de charges utiles APK Android
  • Catchyou - Générateur de charge utile Win32 indétectable
  • Winspy - Générateur de shell inverse Windows avec empoisonnement IP
  • Evilreg - Générateur de shell inverse Windows au format .reg
  • Badlnk - Générateur de shell inverse via raccourci (.lnk)
  • Enigma - Dropper de charge utile multiplateforme
  • Avet_Fabric - Charges utiles contournant l'antivirus Windows
  • Eviloffice - Injecte du code Macro et DDE dans des documents Excel et Word
  • Evilpdf - Intègre des fichiers .exe dans des fichiers PDF
  • EvilDLL - Générateur de shell inverse DLL
  • DroidTracker - Traqueur de localisation Android via APK
  • hmmcookies - Récupère les cookies de Firefox, Chrome et Opera
  • TrevorC2 - Logiciel C&C

Keyloggers

  • HeraKeylogger - Extension keylogger pour Chrome
  • KatroLogger - Keylogger pour systèmes Unix/Linux

Élévation de privilèges/Exploitation

  • BIOS_UBTU_Rooter.sh - Exploit personnalisé de démarrage USB Ubuntu
  • LinEnum - Outil d'énumération shell Linux
  • Linux - Scripts d'exploitation et d'énumération Linux
  • Mimikatz_trunk - Outil de post-exploitation Windows
  • mysql - Exploits et scripts d'énumération MSQL
  • passwd_backdoor.sh - Exploit personnalisé de backdoor passwd pour post-exploitation
  • pspy - Scanner de processus pour Linux
  • windows-privesc-check - Scripts d'élévation de privilèges Windows
  • Windows-Privlege-Escalation - Scripts d'élévation de privilèges Windows
  • Chromepass - Outil d'extraction de connexions Chrome indétectable par antivirus (exécution locale)
  • htbenum - Serveur d'énumération local hors ligne (principalement pour HTB)
  • PeekABoo - Active le service RDP (uniquement sur les machines WinRM - activé par défaut sur les serveurs Windows mais pas sur les clients)
  • firefox_decrypt - Extracteur de connexions enregistrées du navigateur Mozilla
  • Powershell-reverse-tcp - Charge utile PowerShell TCP inverse avec obfuscation
  • Invoker - Utilitaire de shell Windows post-exploitation sans interface graphique
  • HiveJack - Outil de dump SAM Windows
  • Impacket - Outils de protocole réseau en Python

Ransomeware

  • Hidden-cry - Chiffreur/Déchiffreur Windows AES 256 bits
  • CryDroid - Chiffreur/Déchiffreur Android

Bots

  • Idisagree - Bot Discord cheval de Troie
  • UFOnet - Outil de vecteur DDoS tiers

Cracking réseau

  • Airsuite-ng - Suite logicielle avec détecteur, renifleur de paquets, crackeur WEP et WPA/WPA2-PSK et outil d'analyse
  • Wash & Reaver - Outils de cracking WPS
  • Wifite2 - Outil d'audit réseau
  • Ettercap - Suite d'attaques MiTM
  • Airgeddon - Outil d'audit réseau
  • WiFipumpkin3 - Framework de cracking réseau
  • Wifijammer - Brouilleur WiFi fixe ou mobile
  • PwnSTAR - Framework d'outil de faux point d'accès
  • HT-WPS - Extracteur de code PIN WPS
  • Linset - Outil d'attaque MiTM WPA/WPA2
  • PentBox - Outil de mise en place de honeypot
  • Espionage - Renifleur de paquets/usurpateur ARP
  • EvilNet - Attaques ARP, attaques VLAN, MAC Flooding, etc.
  • wacker - Attaque par dictionnaire de mots de passe WPA3
  • C41N - Outil automatisé de point d'accès malveillant

Exploitation IoT

  • HomePwn - Framework d'exploitation IoT
  • Spooftooph - Usurpation Bluetooth
  • BtVerifier - Vérificateur de canal Rfcomm
  • BlueScan - Scanner de ports/MAC Bluetooth
  • Dronesploit - Framework d'exploitation de drones
  • ADB-Toolkit - Framework de test d'intrusion pour appareils Android

Hacking matériel

  • MouseJack - Détourneur de clavier et souris Bluetooth
  • GPIO_CTL - Contrôleur GPIO personnalisé pour Raspberry Pi
  • Brutal - Générateur de charge utile RubberDucky

Sécurité système

  • InspIRCd - Serveur IRC local
  • SysIntegrity - Vérification d'intégrité des fichiers et des journaux système
  • snort - Système de détection d'intrusion réseau
  • ssh_port_randomizer - Randomiseur de port SSHD
  • ssh rsa_key generator - Générateur de clé RSA
  • proxy router - Routeur de trafic proxy
  • ssh_encryption - Renforcement des protocoles de sécurité SSHD
  • Fail2ban Configurations - Auditeur de protocole Fail2ban
  • PTF - Framework d'installation d'outils de pentest
  • ClamAV - Scanner de virus/malware en ligne de commande
  • Wotop - Tunnelise le trafic Internet via HTTP
  • TorghostNG - Dirige tout le trafic Internet via le proxy Tor

Pour commencer

ATTENTION : L'installation prend environ 20 minutes !

Pour commencer, exécutez sudo ./setup.sh pour installer toutes les bibliothèques nécessaires et configurer l'utilisation du PATH. Suivez simplement toutes les instructions de l'installateur.

Si vous voulez uniquement installer les outils, exécutez sudo ./catchup.sh

Utilisation

Pour lancer le framework, tapez kittlite et exécutez dans le terminal.

Avertissement légal

L'utilisation de KITT-Lite et/ou des outils installés avec KITT-Lite pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Construit avec

  • RPi 3B+ - Micro-ordinateur développé par la Fondation Raspberry Pi
  • Kali Linux - Système d'exploitation de pentest développé par Offensive Security
  • GitHub - Ce site web !

Auteurs

  • Cisc0-gif - Contributeur principal/Auteur
  • Email : [email protected]
  • Discord : Fergo310#5226

Licence

Ce projet est sous licence GNU General Public License v3 - voir le fichier LICENSE pour plus de détails

Remerciements

Tout le crédit est donné aux auteurs et contributeurs des outils utilisés dans ce logiciel

Télécharger l’outil
Cuteit
  • ntlm_theft - Générateur de fichiers de vol de hash
  • HTTP-revshell - Serveur de shell inverse HTTP(S)
  • Win-Brute-Logon - Outil post-exploitation pour casser les mots de passe utilisateur (XP à 10)
  • Covermyass - Couvre vos traces sur les systèmes UNIX
  • Leviathan - Toolkit d'audit système
  • ispy - Scanner/Exploiteur EternalBlue/Bluekeep
  • NekoBotV1 - Outil d'exploitation automatique
  • Gtfo - Outil de recherche de binaires Unix
  • Grok-backdoor - Backdoor basée sur Python avec tunneling Ngrok
  • Mimikatz - Outil d'extraction de mots de passe, hash, PIN et tickets Kerberos Windows