Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/m14r41/pentestingeverything
OSINT (Renseignement de Sources Ouvertes)Sécurité WebSécurité RéseauCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileApprentissage et ÉducationRessources OrganiséesSécurité des APIParcours et Cours
2.0k446il y a 4 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
PentestingEverything — Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc... | Kitploit
GitHubm14r41/pentestingeverything

PentestingEverything

Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc...

Voir le dépôtSite web

PentestingEverything

Une base de connaissances complète et consultable sur le test d'intrusion, couvrant 23 domaines de sécurité.

Site web en direct : pentesting.m14r41.in

Site web en direct · PentestingChecklist · Contribuer · Signaler un problème

License Stars Forks Last commit

Lisez-le en ligne sur pentesting.m14r41.in : entièrement consultable, avec 108 pages de documentation, 104 PDF de référence et plus de 212 sujets couvrant 23 domaines. Le site web transforme ce dépôt en une base de connaissances rapide, structurée et lisible.

Nouveautés de la v2.0.0 : le projet est désormais un site web complet avec recherche plein texte instantanée, bibliothèque de PDF de référence filtrable, parcours d'apprentissage pour les engagements courants et une checklist complémentaire sur checklist.m14r41.in. Notes complètes dans le changelog.

PentestingEverything est une base de connaissances open-source et complète sur le test d'intrusion. Elle rassemble méthodologie, checklists, payloads, commandes et références éprouvées sur le terrain dans 23 domaines : web, API, mobile, réseau, cloud, Active Directory, OSINT, et plus encore. L'objectif est simple : vous fournir les connaissances concises et pratiques nécessaires pour évaluer n'importe quelle cible, de la définition du périmètre d'un engagement à la chasse à une classe de vulnérabilité spécifique, jusqu'à la rédaction du rapport.

Compagnon pratique : PentestingChecklist. Ce projet est la base de connaissances. La checklist est le compagnon pratique, à cocher au fur et à mesure. Une checklist structurée couvrant 23 plateformes (web, API, mobile, cloud, AD, etc.) avec suivi de progression, notes et export. Utilisez-les côte à côte.

Agent Skill

Installez un Agent Skill portable pour utiliser cette base de connaissances depuis Cursor et d'autres agents de codage. Il ancre les réponses dans le Markdown de PentestingEverything, construit des checklists ciblées et rédige des notes fondées sur des preuves pour des évaluations autorisées uniquement.

À qui s'adresse-t-il : aux chasseurs de bugs, aux testeurs de sécurité et aux testeurs d'intrusion qui mènent de véritables engagements via un agent, et non pas seulement à ceux qui consultent des documents statiques. Des règles de base maintiennent la sécurité de l'utilisation autonome : l'autorisation est confirmée avant les tests actifs, les actions à fort impact sont verrouillées, les résultats passent un contrôle des faux positifs avant d'être rédigés, et les requêtes automatisées sont espacées pour respecter les limites de débit des programmes.

Installation (locale au projet) :```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

root@kitploit:~
**Installer globalement** (disponible pour tous les projets) :```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Cibler un client spécifique (exemples):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

root@kitploit:~
**Lister sans installer :**```bash
npx skills add m14r41/PentestingEverything --list

Source de la compétence : .agents/skills/pentesting-everything/.

Nouvelles ressources à venir bientôt !```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Nouveau module :** Exploiter l'IA dans le pentest
Contenu récemment mis à jour : 2026
  • Module de pentest iOS
  • Pentest Android
  • Module de pentest d'API
  • SAST / Revue de code source
  • DevSecOps et SCA
  • Pentest de clients lourds
  • Applications web OWASP Top 10:2025
  • Modélisation des menaces, revue de conception, revue d'idées, revue d'architecture
  • Nouveau module : LLMs OWASP Top 10
  • Nouveau module : Pentest MCP
  • Nouveau module : pare-feu (en cours)
Améliorations et techniques avancées
  • Plus de méthodes pour contourner le SSL Pinning et l'exploitation
  • Interception du trafic TCP mobile à l'aide d'iptables et d'un proxying invisible
  • Énumération complète avec Frida et analyse d'objets
    (Stockage local, classes, méthodes, activités, services, Intents, récepteurs, etc.)
  • Exploitation des composants Android à l'aide d'ADB et de Drozer
  • SAST avancé au-delà de MobSF
Exploration en cours et recherche de collaboration

Les contributions et le partage de connaissances sont les bienvenus de la part des professionnels expérimentés dans le pentest d'infrastructures cloud et d'entreprise.

  • Pentest cloud
  • Pentest d'entreprise (réseau, pare-feu, Wi-Fi et revue de configuration)
Langue

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. Table des matières


Pentest & outils

Plus de 40 types d'outils d'évaluation de la sécurité


1. Test d'intrusion et outils

2. Version étendue


2.1. Contributeurs

Je vous remercie de votre intérêt à contribuer ! Veuillez lire les Directives de contribution.

Un grand merci aux personnes formidables pour leurs contributions à ce projet. Vous pouvez consulter la clé des émojis pour voir les différentes façons de contribuer !


2.2. Historique des étoiles

Graphique de l'historique des étoiles


Contenu et attribution

Ce projet est open source (MIT) et inclut des éléments tiers, tels que des PDF et des documents, qui appartiennent à leurs propriétaires d'origine. Il est partagé de bonne foi à des fins uniquement éducatives. Si une partie de ce contenu vous appartient et que vous souhaitez qu'elle soit créditée différemment ou supprimée, il suffit de le demander et cela sera traité rapidement. Voir CONTENT_REMOVAL.md.


Soutien :

m14r41

Télécharger l’outil

Tiếng Việt

Bahasa Indonesia

No.Types de pentestNo.Types de pentest
1Pentest d'applications web13Évaluation de la sécurité MCP
2Pentest d'API14Évaluation de la sécurité LLM
3Pentest mobile15Modélisation des menaces
4Pentest de clients lourds16Revue de configuration
5Revue de code sécurisé17Évaluation des conteneurs et de Kubernetes
6Pentest cloud18Pentest CI/CD
7DevSecOps19Pentest IoT
8Pentest réseau20Pentest Blockchain
9Pentest Wi-Fi21Évaluation de phishing
10Pénétration de pare-feu22OSINT
11Pentest Active Directory23Forensique
12Sécurité de l'infrastructure
CatégorieOutils
Pentest d'applications webAcunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
Sécurité Androidadb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
Sécurité iOScheckra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
Pentest d'APIBurp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
Revue de code sécuriséBandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
Sécurité des clients lourdsBurp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
Pentest réseauBettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
CatégorieOutils
Pentest Active DirectoryBloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
Sécurité cloudProwler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
Sécurité IoTFirmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
Pentest de pare-feuhping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay
Analyse de firmwareBinwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
Sécurité des conteneursTrivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
Pentest Wi-FiAircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
Revue de configurationLynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
Simulation de phishingGoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
ForensiqueAutopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
Sécurité blockchainMythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
Modélisation des menacesMicrosoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
Outils Red TeamCobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
Outils Blue TeamVelociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM et analyse de journauxSplunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
Craquage de mots de passeHashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
Rétro-ingénierieGhidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
Piratage matérielChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
Ingénierie socialeSET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Cadres psychologiques (Pretexting, Elicitation)
Sécurité SCADA/ICSSnort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
Sécurité de la chaîne d'approvisionnementSnyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
Test de sécurité des e-mailsGoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
Analyse de malwares mobilesAPKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
Sécurité IA/MLAdversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
Automatisation de la sécurité / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
Boîte à outils Bug BountyAmass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
Extraction et craquage d'identifiantsLaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
Génération de payloadsMSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
Honeypots / LeurresCowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
Sécurité MacOSKnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
Post-exploitation WindowsPowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
Post-exploitation LinuxLinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
Test de sécurité des navigateursBeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻