Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Red-Teaming-Toolkit — Ce dépôt contient des outils de sécurité open-source de pointe (OST) pour un red teamer et un chasseur de menaces. | Kitploit
Outils/GitHubGitHub/infosecn1nja/red-teaming-toolkit
ReconnaissanceMouvement LatéralPost-ExploitationHameçonnageTests d'IntrusionCommandement et ContrôleRed TeamingRessources OrganiséesDéveloppement de Charges Utiles
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Ce dépôt contient des outils de sécurité open-source de pointe (OST) pour un red teamer et un chasseur de menaces.

10.6k2.4k83il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Boîte à outils de Red Teaming

Ce dépôt contient des outils de sécurité open-source de pointe (OST) qui vous aideront lors de la simulation d'adversaires et, en tant qu'informations destinées aux chasseurs de menaces, peuvent faciliter le contrôle de la détection et de la prévention. La liste d'outils ci-dessous pourrait être potentiellement utilisée à mauvais escient par des acteurs malveillants tels que les APT et les ransomwares opérés par des humains (HumOR). Si vous souhaitez contribuer à cette liste, envoyez-moi une pull request.


Table des matières

  • Reconnaissance
  • Accès initial
  • Livraison
  • Connaissance de la situation
  • Extraction d'identifiants
  • Élévation de privilèges
  • Contournement de la défense
  • Persistance
  • Mouvement latéral
  • Exfiltration
  • Divers

Reconnaissance

NomDescriptionURL
RustScanLe scanner de ports moderne. Trouvez les ports rapidement (3 secondes au plus rapide). Exécutez des scripts via notre moteur de scripts (Python, Lua, Shell supportés).https://github.com/RustScan/RustScan
AmassCartographie approfondie de la surface d'attaque et découverte d'actifshttps://github.com/OWASP/Amass
gitleaksGitleaks est un outil SAST pour détecter les secrets codés en dur comme les mots de passe, les clés API et les jetons dans les dépôts git.https://github.com/zricethezav/gitleaks
S3ScannerRecherche des buckets S3 ouverts et vidage du contenuhttps://github.com/sa7mon/S3Scanner
cloud_enumOutil OSINT multi-cloud. Énumère les ressources publiques dans AWS, Azure et Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngOutil de collecte de renseignements open source visant à réduire le temps passé à récolter des informations à partir de sources ouvertes.https://github.com/lanmaster53/recon-ng
busterUn outil avancé pour la reconnaissance des e-mailshttps://github.com/sham00n/buster
linkedin2usernameOutil OSINT : Générer des listes de noms d'utilisateur pour les entreprises sur LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeOutil d'inventaire Web, prend des captures d'écran de pages web en utilisant Pyppeteer (Chrome/Chromium sans tête) et fournit des fonctionnalités supplémentaires pour faciliter la vie.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Google Dork passif) - Automatise le scraping et la recherche de la base de données de Google Hackinghttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper est un outil qui vise à automatiser le processus de reconnaissance.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot est un outil d'automatisation du renseignement open source (OSINT). Il s'intègre avec pratiquement toutes les sources de données disponibles et utilise une gamme de méthodes d'analyse des données, rendant ces données faciles à naviguer.https://github.com/smicallef/spiderfoot
dnscandnscan est un scanner de sous-domaines DNS basé sur une wordlist en Python.https://github.com/rbsec/dnscan
spoofcheckUn programme qui vérifie si un domaine peut être usurpé. Le programme vérifie les enregistrements SPF et DMARC pour les configurations faibles qui permettent l'usurpation.https://github.com/BishopFox/spoofcheck
LinkedIntOutil de reconnaissance LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTScanner internet récursif inspiré de Spiderfoot, mais conçu pour être plus rapide, plus fiable et plus convivial pour les pentesteurs, les chasseurs de bugs et les développeurs.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, ou GitHub Attack Toolkit, est un outil d'énumération et d'attaque qui permet aux équipes bleues et aux praticiens de la sécurité offensive d'identifier et d'exploiter les vulnérabilités de pipeline dans les dépôts publics et privés d'une organisation GitHub.https://github.com/praetorian-inc/gato

Accès initial

Force brute

NomDescriptionURL
SprayingToolkitScripts pour rendre les attaques par pulvérisation de mots de passe contre Lync/S4B, OWA et O365 beaucoup plus rapides, moins douloureuses et plus efficaceshttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconRécupérer des informations via O365 avec un identifiant validehttps://github.com/nyxgeek/o365recon
CredMasterOutil de pulvérisation de mots de passe CredKing refactorisé et amélioré, utilise les API FireProx pour faire pivoter les adresses IP, rester anonyme et contourner la limitationhttps://github.com/knavesec/CredMaster
Télécharger l’outil