Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PentestingEverything — Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc... | Kitploit
Outils/GitHubGitHub/m14r41/pentestingeverything
OSINT (Renseignement de Sources Ouvertes)Sécurité WebSécurité RéseauCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileApprentissage et ÉducationRessources OrganiséesSécurité des APIParcours et Cours
2.0k44673il y a 10 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubm14r41/pentestingeverything

PentestingEverything

Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc...

Voir le dépôtSite web

PentestingEverything

Une base de connaissances complète et consultable sur le test d'intrusion, couvrant 23 domaines de sécurité.

Site web en direct : pentesting.m14r41.in

Site web en direct · PentestingChecklist · Contribuer · Signaler un problème

License Stars Forks Last commit

Lisez-le en ligne sur pentesting.m14r41.in : entièrement consultable, avec 108 pages de documentation, 104 PDF de référence et plus de 212 sujets couvrant 23 domaines. Le site web transforme ce dépôt en une base de connaissances rapide, structurée et lisible.

Nouveautés de la v2.0.0 : le projet est désormais un site web complet avec recherche plein texte instantanée, bibliothèque de PDF de référence filtrable, parcours d'apprentissage pour les engagements courants et une checklist complémentaire sur checklist.m14r41.in. Notes complètes dans le changelog.

PentestingEverything est une base de connaissances open-source et complète sur le test d'intrusion. Elle rassemble méthodologie, checklists, payloads, commandes et références éprouvées sur le terrain dans 23 domaines : web, API, mobile, réseau, cloud, Active Directory, OSINT, et plus encore. L'objectif est simple : vous fournir les connaissances concises et pratiques nécessaires pour évaluer n'importe quelle cible, de la définition du périmètre d'un engagement à la chasse à une classe de vulnérabilité spécifique, jusqu'à la rédaction du rapport.

Compagnon pratique : PentestingChecklist. Ce projet est la base de connaissances. La checklist est le compagnon pratique, à cocher au fur et à mesure. Une checklist structurée couvrant 23 plateformes (web, API, mobile, cloud, AD, etc.) avec suivi de progression, notes et export. Utilisez-les côte à côte.

Agent Skill

Installez un Agent Skill portable pour utiliser cette base de connaissances depuis Cursor et d'autres agents de codage. Il ancre les réponses dans le Markdown de PentestingEverything, construit des checklists ciblées et rédige des notes fondées sur des preuves pour des évaluations autorisées uniquement.

À qui s'adresse-t-il : aux chasseurs de bugs, aux testeurs de sécurité et aux testeurs d'intrusion qui mènent de véritables engagements via un agent, et non pas seulement à ceux qui consultent des documents statiques. Des règles de base maintiennent la sécurité de l'utilisation autonome : l'autorisation est confirmée avant les tests actifs, les actions à fort impact sont verrouillées, les résultats passent un contrôle des faux positifs avant d'être rédigés, et les requêtes automatisées sont espacées pour respecter les limites de débit des programmes.

Installation (locale au projet) :```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

**Installer globalement** (disponible pour tous les projets) :```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Cibler un client spécifique (exemples):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

**Lister sans installer :**```bash
npx skills add m14r41/PentestingEverything --list

Source de la compétence : .agents/skills/pentesting-everything/.

Nouvelles ressources à venir bientôt !```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Nouveau module :** Exploiter l'IA dans le pentest
Contenu récemment mis à jour : 2026
  • Module de pentest iOS
  • Pentest Android
  • Module de pentest d'API
  • SAST / Revue de code source
  • DevSecOps et SCA
  • Pentest de clients lourds
  • Applications web OWASP Top 10:2025
  • Modélisation des menaces, revue de conception, revue d'idées, revue d'architecture
  • Nouveau module : LLMs OWASP Top 10
  • Nouveau module : Pentest MCP
  • Nouveau module : pare-feu (en cours)
Améliorations et techniques avancées
  • Plus de méthodes pour contourner le SSL Pinning et l'exploitation
  • Interception du trafic TCP mobile à l'aide d'iptables et d'un proxying invisible
  • Énumération complète avec Frida et analyse d'objets
    (Stockage local, classes, méthodes, activités, services, Intents, récepteurs, etc.)
  • Exploitation des composants Android à l'aide d'ADB et de Drozer
  • SAST avancé au-delà de MobSF
Exploration en cours et recherche de collaboration

Les contributions et le partage de connaissances sont les bienvenus de la part des professionnels expérimentés dans le pentest d'infrastructures cloud et d'entreprise.

  • Pentest cloud
  • Pentest d'entreprise (réseau, pare-feu, Wi-Fi et revue de configuration)
```
Télécharger l’outil