Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-Pentest — Une liste d'outils et de ressources de test de pénétration géniaux. | Kitploit
Outils/GitHubGitHub/kc57/awesome-pentest
Cassage de Mots de PasseEscalade de PrivilègesAnalyse Statique de Code (SAST)Rétro-ingénierieCollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudSécurité MobileSécurité MatérielleApprentissage et Éducation
84432il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Ressources Organisées
GitHubkc57/awesome-pentest

Awesome-Pentest

Une liste d'outils et de ressources de test de pénétration géniaux.

Voir le dépôt
# Awesome Outils et Ressources de Pentest [![Awesome](https://awesome.re/badge-flat2.svg)](https://github.com/sindresorhus/awesome#readme)
> Une liste d'excellents outils et ressources de tests d'intrusion.

## Sommaire
- [Outils d'évasion antivirus](#antivirus-evasion-tools)
- [AWS](#aws)
- [Visionneuses de fichiers et Pretty Printers](#file-viewers-and-pretty-printers)
- [Sécurité matérielle](#hardware-security)
  * [Bus CAN](#can-bus)
  * [Analyseurs logiques](#logic-analyzers)
  * [Divers outils matériels](#misc-hardware-tools)
- [Outils de craquage de hash](#hash-cracking-tools)
- [Éditeurs hexadécimaux](#hex-editors)
- [Mise en place de laboratoire](#lab-setup)
- [Sécurité mobile](#mobile-security)
  * [Android](#android)
  * [iOS](#ios)
  * [Divers](#misc)
  * [Applications vulnérables](#vulnerable-apps)
- [Outils réseau](#network-tools)
- [OSINT](#osint)
  * [Outils de métadonnées](#metadata-tools)
- [Outils d'élévation de privilèges](#privilege-escalation-tools)
- [Outils de rétro-ingénierie](#reverse-engineering-tools)
- [Tests statiques de sécurité des applications (SAST)](#static-application-security-testing--sast-)
- [Outils web](#web-tools)
  * [Plugins Burp Suite](#burp-suite-plugins)
  * [GraphQL](#graphql)
- [Wordlists](#wordlists)

## Outils d'évasion antivirus
* [Anti-Virus-Evading-Payloads](https://github.com/RoseSecurity/Anti-Virus-Evading-Payloads) - Guide de génération de payloads contournant l'antivirus.

## AWS
* [AWSBucketDump](https://github.com/jordanpotti/AWSBucketDump) - Outil de sécurité pour rechercher des fichiers intéressants dans les buckets S3.
* [enumerate-iam](https://github.com/andresriancho/enumerate-iam) - Énumère les permissions associées à un jeu d'identifiants AWS.
* [lazys3](https://github.com/nahamsec/lazys3) - Un script Ruby pour bruteforcer des buckets AWS S3 en utilisant différentes permutations.
* [s3-inspector](https://github.com/clario-tech/s3-inspector) - Outil pour vérifier les permissions des buckets AWS S3.
* [S3Scanner](https://github.com/sa7mon/S3Scanner) - Scanne les buckets S3 ouverts et extrait leur contenu.
* [slurp](https://github.com/0xbharath/slurp) - Un énumérateur de buckets Amazon S3 extrêmement rapide et riche en fonctionnalités.

## Visionneuses de fichiers et Pretty Printers
* [gron](https://github.com/TomNomNom/gron) - gron transforme le JSON en affectations discrètes pour faciliter le grep de ce que vous cherchez et voir le « chemin » absolu qui y mène. Cela facilite l'exploration des API qui renvoient de gros blobs de JSON mais disposent d'une mauvaise documentation.
* [jless](https://github.com/PaulJuliusMartinez/jless) - jless est une visionneuse JSON en ligne de commande conçue pour lire, explorer et rechercher dans des données JSON.

## Sécurité matérielle
* [Binwalk](https://github.com/ReFirmLabs/binwalk) - Binwalk est un outil rapide et facile à utiliser pour analyser, rétro-ingénierer et extraire des images de firmware.
* [chipsec](https://github.com/chipsec/chipsec) - CHIPSEC est un framework d'analyse de la sécurité des plateformes PC, incluant le matériel, le firmware système (BIOS/UEFI) et les composants de plateforme. Il comprend une suite de tests de sécurité, des outils d'accès à diverses interfaces de bas niveau et des capacités forensiques.

### Bus CAN
* [Korlan USB2CAN](https://www.8devices.com/products/usb2can_korlan) - Avec USB2CAN, vous pouvez surveiller un réseau CAN, écrire un programme CAN et communiquer avec des dispositifs de réseau à bus CAN industriels, médicaux, automobiles ou d'un autre type.

### Analyseurs logiques
* [DSLogic](https://www.dreamsourcelab.com/product/dslogic-series/) - DSLogic est une série d'analyseurs logiques à base d'USB, avec une fréquence d'échantillonnage maximale allant jusqu'à 1 GHz et une profondeur d'échantillonnage maximale allant jusqu'à 16 G.
* [Saleae](https://www.saleae.com/) - Les analyseurs logiques Saleae sont utilisés par les ingénieurs électriciens, les développeurs de firmware, les passionnés et les étudiants en ingénierie pour enregistrer, mesurer, visualiser et décoder les signaux de leurs circuits électriques.

### Divers outils matériels
* [Bus Pirate](https://github.com/BusPirate/Bus_Pirate) - Le Bus Pirate est un multi-outil de hacker open source qui communique avec des composants électroniques.
* [ChipWhisperer](https://github.com/newaetech/chipwhisperer) - La chaîne d'outils open source complète pour l'analyse de puissance par canaux auxiliaires (side-channel) et les attaques par glitch.
* [HydraBus](https://github.com/hydrabus/hydrabus) - L'HydraBus (matériel), avec HydraFW (firmware), est utilisé comme un multi-outil open source pour toute personne intéressée par l'apprentissage, le développement, le débogage, le hacking et les tests d'intrusion de matériel embarqué basique ou avancé.

## Outils de craquage de hash
* [haiti](https://github.com/noraj/haiti) - Un outil CLI (et une bibliothèque) pour identifier les types de hash (identificateur de type de hash).
* [Hashview](https://github.com/hashview/hashview) - Une interface web front-end pour le craquage de mots de passe et l'analyse.
* [hate_crack](https://github.com/trustedsec/hate_crack) - Un outil de l'équipe TrustedSec pour automatiser les méthodologies de craquage via Hashcat.

## Éditeurs hexadécimaux
* [ImHex](https://github.com/WerWolv/ImHex) - Un éditeur hexadécimal pour les rétro-ingénieurs, les programmeurs et les personnes qui tiennent à leur rétine lorsqu'ils travaillent à 3 h du matin.

## Mise en place de laboratoire
* [AutomatedLab](https://github.com/AutomatedLab/AutomatedLab) - AutomatedLab est une solution et un framework de provisionnement qui vous permet de déployer des laboratoires complexes sur HyperV et Azure avec de simples scripts PowerShell.
* [BadBlood](https://github.com/davidprowe/BadBlood) - BadBlood, de Secframe, remplit un domaine Microsoft Active Directory avec une structure et des milliers d'objets. Le résultat de l'outil est un domaine similaire à un domaine du monde réel.


## Sécurité mobile

### Android
* [Apktool](https://ibotpeaches.github.io/Apktool/) - Un outil pour la rétro-ingénierie d'applications Android binaires fermées de tiers.
* [dex2jar](https://github.com/pxb1988/dex2jar)  - Des outils pour travailler avec les fichiers .dex Android et .class Java.
* [rootAVD](https://github.com/newbit1/rootAVD/blob/master/README.md) - Rootez votre Android Studio Virtual Device (AVD) avec Magisk (Stable, Canary ou Alpha).
* [Simplify](https://github.com/CalebFenton/simplify) - Machine virtuelle Android et désobfuscateur.

### iOS
* [iHide](https://github.com/Kc57/iHide) - Un utilitaire pour masquer le jailbreak aux applications iOS.
* [iOS App Signer](https://www.iosappsigner.com/) - iOS App Signer peut (re)signer des applications et les empaqueter dans des fichiers IPA prêts à être installés sur un appareil iOS.
* [Keychain-Dumper](https://github.com/ptoomey3/Keychain-Dumper) - Un outil pour vérifier quels éléments du trousseau (keychain) sont accessibles à un attaquant une fois qu'un appareil iOS a été jailbreaké.
* [MGSpoof](https://github.com/Tonyk7/MGSpoof) - Interceptez (hook) MGCopyAnswer + un helper personnalisé afin que l'utilisateur puisse usurper (spoof) certaines clés.
* [plistsubtractor](https://github.com/joswr1ght/plistsubtractor) - Lit un fichier plist et extrait tous les fichiers plist intégrés.
* [plistsubtractor_py3](https://gist.github.com/hoodoer/897f28be05f0283f2c443ca41666d8ee)- plistsubtractor mis à jour pour Python 3.
* [Shadow](https://github.com/jjolano/shadow) - Un contournement de la détection de jailbreak pour les jailbreaks iOS modernes.
* [Sideloadly](https://sideloadly.io/) - Sideloadly est une alternative à Cydia impactor qui vous permet d'installer des IPA sur votre iPhone ou iPad.
* [sigh](https://docs.fastlane.tools/actions/sigh/) - sigh peut créer, renouveler, télécharger et réparer des profils de provisionnement (en une seule commande). Il prend en charge les profils App Store, Ad Hoc, Development et Enterprise et offre des fonctionnalités pratiques, comme l'ajout automatique de tous les appareils de test.
* [Swift Demangler](https://www.swiftdemangler.com) - Démangle les noms manglés.

### Divers
* [Frida](https://frida.re/) - Boîte à outils d'instrumentation dynamique pour les développeurs, les rétro-ingénieurs et les chercheurs en sécurité.
* [Fridump](https://github.com/Nightbringer21/fridump) - Un dumpeur de mémoire universel utilisant Frida.
* [frida-swift-bridge](https://github.com/frida/frida-swift-bridge) - Interopérabilité Swift depuis Frida.
* [ipwndfu](https://github.com/axi0mX/ipwndfu) - Outil de jailbreak open source pour de nombreux appareils iOS.
* [Mobile Security Framework (MobSF)](https://github.com/MobSF/Mobile-Security-Framework-MobSF) - Mobile Security Framework (MobSF) est un framework automatisé tout-en-un pour le pentest, l'analyse de malwares et l'évaluation de sécurité des applications mobiles (Android/iOS/Windows), capable d'effectuer des analyses statiques et dynamiques.
* [objection](https://github.com/sensepost/objection) - objection est une boîte à outils d'exploration mobile à l'exécution, propulsée par Frida.
* [Proxy Helper](https://github.com/trustedsec/proxy_helper) - Proxy Helper est un module WiFi Pineapple qui configure automatiquement le Pineapple pour une utilisation avec un proxy tel que Burp Suite.


### Applications vulnérables
* [AndroGoat](https://github.com/satishpatnayak/AndroGoat) - AndroGoat est une application open source vulnérable/non sécurisée développée volontairement en Kotlin.
* [Damn-Vulnerable-Bank](https://github.com/rewanthtammana/Damn-Vulnerable-Bank) - Damn Vulnerable Bank est conçue pour être une application Android intentionnellement vulnérable.
* [igoat](https://github.com/OWASP/igoat) - Un outil d'apprentissage pour le pentest et la sécurité des applications iOS par Swaroop Yermalkar. `Objective-C`
* [iGoat-Swift](https://github.com/OWASP/iGoat-Swift) - Une application Swift volontairement vulnérable pour iOS. `Swift`
* [InsecureShop](https://github.com/hax0rgb/InsecureShop) - Une application Android vulnérable conçue intentionnellement, développée en Kotlin. `Kotlin`
* [MASTG-Hacking-Playground](https://github.com/OWASP/MASTG-Hacking-Playground) - Le MASTG Hacking Playground est une collection d'applications mobiles iOS et Android éducatives, développées intentionnellement de manière non sécurisée afin de fournir des conseils pratiques aux développeurs, aux chercheurs en sécurité et aux testeurs d'intrusion.
* [ovaa](https://github.com/oversecured/ovaa) - OVAA (Oversecured Vulnerable Android App) est une application Android qui regroupe toutes les vulnérabilités de sécurité connues et populaires de la plateforme.

## Outils réseau
* [Certipy](https://github.com/ly4k/Certipy) -Outil pour l'énumération et l'abus des services de certificats Active Directory.
* [Coercer](https://github.com/p0dalirius/Coercer) - Un script Python pour forcer automatiquement un serveur Windows à s'authentifier sur une machine arbitraire via 9 méthodes.
* [Nginxpwner](https://github.com/stark0de/nginxpwner) - Nginxpwner est un outil simple pour rechercher les erreurs de configuration et les vulnérabilités Nginx courantes.
* [Nuclei](https://github.com/projectdiscovery/nuclei) - Scanner de vulnérabilités rapide et personnalisable basé sur un DSL simple en YAML.
* [SSHScan](https://github.com/evict/SSHScan) - SSHScan est un outil de test qui énumère les chiffrements SSH. Avec SSHScan, les chiffrements faibles peuvent être facilement détectés.

## OSINT
* [Amass](https://github.com/OWASP/Amass) - Cartographie approfondie de la surface d'attaque et découverte d'actifs
* [github-search](https://github.com/gwen001/github-search) - Outils pour effectuer une recherche de base sur GitHub.
* [subfinder](https://github.com/projectdiscovery/subfinder) - Subfinder est un outil de découverte de sous-domaines qui découvre les sous-domaines valides de sites web. Conçu comme un framework passif, il est utile pour les bug bounties et sans danger pour les tests d'intrusion.

### Outils de métadonnées
* [Goca](https://github.com/gocaio/goca) - Goca est un fork de FOCA écrit en Go, un outil utilisé principalement pour trouver des métadonnées et des informations cachées dans les documents qu'il analyse.

## Outils d'élévation de privilèges
* [IDiagnosticProfileUAC](https://github.com/Wh04m1001/IDiagnosticProfileUAC) - Encore un contournement d'UAC utilisant l'objet COM à élévation automatique Virtual Factory pour DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
* [iscsicpl_bypassUAC](https://github.com/hackerhouse-opensource/iscsicpl_bypassUAC) - Contournement d'UAC pour Windows 7 - 11 x64.

## Outils de rétro-ingénierie
* [Cpp2IL](https://github.com/SamboyCoding/Cpp2IL) - Outil en cours de développement pour rétro-ingénierer la chaîne d'outils IL2CPP d'Unity. `Unity`
* [dnSpy](https://github.com/dnSpyEx/dnSpy) - Reprise non officielle du célèbre débogueur et éditeur d'assembly .NET, dnSpy.
* [Doldrums](https://github.com/rscloura/Doldrums) - Un outil de rétro-ingénierie Flutter/Dart. `Flutter`
* [Ghidra](https://github.com/NationalSecurityAgency/ghidra) - Ghidra est un framework de rétro-ingénierie logicielle (SRE) créé et maintenu par la direction de la recherche de la National Security Agency (NSA).
* [hbctool](https://github.com/bongtrop/hbctool) - Outil de rétro-ingénierie de bytecode Hermes (assemble/désassemble le bytecode Hermes). `React Native`
* [Il2CppDumper](https://github.com/Perfare/Il2CppDumper) - Outil de rétro-ingénierie Unity il2cpp. `Unity`
* [Il2CppInspector](https://github.com/djkaty/Il2CppInspector) - Il2CppInspector vous aide à rétro-ingénierer des applications IL2CPP, en fournissant l'analyse la plus complète actuellement disponible. `Unity`
* [Recaf](https://github.com/Col-E/Recaf) - L'éditeur moderne de bytecode Java.

## Tests statiques de sécurité des applications (SAST)
* [appshark](https://github.com/bytedance/appshark) - Appshark est une plateforme d'analyse statique de flux de données (taint analysis) pour scanner les vulnérabilités d'une application Android.
* [route-sixty-sink](https://github.com/mandiant/route-sixty-sink) - Un outil open source qui permet aux défenseurs comme aux chercheurs en sécurité d'identifier rapidement les vulnérabilités dans n'importe quel assembly .NET grâce à une analyse automatisée source-vers-puits (source-to-sink).

## Outils web
* [drupwn](https://github.com/immunIT/drupwn) - Outil d'énumération et d'exploitation de Drupal.
* [jwt_tool](https://github.com/ticarpi/jwt_tool) - _jwt_tool.py_ est une boîte à outils pour valider, forger, scanner et modifier des JWT (JSON Web Tokens).
* [lfimap](https://github.com/hansmach1ne/lfimap) - Outil de découverte et d'exploitation d'inclusion de fichiers locale (LFI)

### Plugins Burp Suite
* [burp-awesome-tls](https://github.com/sleeyax/burp-awesome-tls) - Cette extension détourne la pile HTTP/TLS de Burp et vous permet d'usurper n'importe quelle empreinte de navigateur (browser fingerprint) afin de la rendre plus puissante et moins sujette à l'identification par toutes sortes de WAF.

### GraphQL
* [clairvoyance](https://github.com/nikitastupin/clairvoyance) - Obtenez le schéma d'une API GraphQL malgré une introspection désactivée !
* [GraphCrawler](https://github.com/gsmith257-cyber/GraphCrawler) - Boîte à outils de tests de sécurité GraphQL automatisés.
* [graphql-voyager](https://github.com/IvanGoncharov/graphql-voyager) - Représente n'importe quelle API GraphQL sous forme de graphe interactif.

## Wordlists
* [google-10000-english](https://github.com/first20hours/google-10000-english) - Ce dépôt contient une liste des 10 000 mots anglais les plus courants, classés par ordre de fréquence, déterminée par une analyse de fréquence des n-grammes du corpus Trillion Word de Google.
* [SecLists](https://github.com/danielmiessler/SecLists) - C'est une collection de plusieurs types de listes utilisées lors des évaluations de sécurité, rassemblées en un seul endroit.
Télécharger l’outil