Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AllAboutBugBounty — Tout sur le bug bounty (bypasses, payloads, etc.) | Kitploit
Outils/GitHubGitHub/daffainfo/allaboutbugbounty
ReconnaissanceGénération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et Cours
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3k9il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Tout sur le bug bounty (bypasses, payloads, etc.)

Voir le dépôt
Partager

Tout sur le bug bounty

Ce sont mes notes sur le bug bounty que j'ai rassemblées à partir de diverses sources, vous pouvez également contribuer à ce dépôt !

Liste des vulnérabilités

  • Téléchargement arbitraire de fichier
  • Injection CRLF
  • Falsification de requête inter-site (CSRF)
  • Script inter-site (XSS)
  • Déni de service (DoS)
  • Code source exposé
  • Injection d'en-tête Hôte
  • Références directes non sécurisées à un objet (IDOR)
  • Inclusion locale de fichier (LFI)
  • Assignation en masse
  • Injection NoSQL (NoSQLi)
  • Mauvaise configuration OAuth
  • Redirection ouverte
  • Téléchargement de fichier réfléchi (RFD)
  • Inclusion distante de fichier (RFI)
  • Injection de directives côté serveur (SSI Injection)
  • Falsification de requête côté serveur
  • Injection SQL (SQLi)
  • Tromperie du cache web
  • Empoisonnement du cache web

Liste des contournements

  • Contournement 2FA
  • Contournement 403
  • Contournement 429
  • Contournement Captcha

Checklist

  • Fonctionnalité Mot de passe oublié
  • Fonctionnalité d'inscription BIENTÔT !

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (BIENTÔT)
  • CVEs 2023 (BIENTÔT)

Divers

  • Prise de contrôle de compte
  • Détournement de lien brisé
  • Erreurs de logique métier
  • Identifiants par défaut
  • Usurpation d'e-mail
  • Vulnérabilités JWT
  • Tabnabbing

Technologies

  • Apache (Serveur HTTP)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

Reconnaissance

  • Recon basée sur le périmètre
  • Github Dorks
  • Google Dorks
  • Shodan Dorks

Liste de tâches

  • Ranger le dossier de reconnaissance
  • Ajouter d'autres attaques web moins connues
  • Ajouter le dossier CVEs
  • Écrire plusieurs contournements de payload pour chaque vulnérabilité
    • Payload XSS pour chaque WAF (Cloudflare, Cloudfront, AWS, etc.)
    • Payload injection SQL pour chaque WAF (Cloudflare, Cloudfront)
Télécharger l’outil