Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-termux-hacking — ⚡️Une liste géniale des meilleurs outils de piratage pour Termux | Kitploit
Outils/GitHubGitHub/may215/awesome-termux-hacking
Sécurité AndroidOSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésAudit Wi-FiExploitationRétro-ingénierieCollecte d'InformationsSécurité WebSécurité Sans FilTests d'IntrusionApprentissage et ÉducationRessources Organisées
4.7k371il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubmay215/awesome-termux-hacking

awesome-termux-hacking

⚡️Une liste géniale des meilleurs outils de piratage pour Termux

Voir le dépôt
Partager
  • seeker - Localisez précisément les smartphones en utilisant l'ingénierie sociale.->
  • ANDRAX - ANDRAX est une plateforme de test de pénétration développée spécifiquement pour les smartphones Android. ANDRAX fonctionne nativement sur Android et se comporte comme une distribution Linux classique, mais plus puissante qu'une distribution classique ->
  • findomain - L'énumérateur de sous-domaines le plus rapide et multiplateforme, ne perdez pas votre temps.->
  • ReconCobra - Framework complet et automatisé de test de pénétration pour la collecte d'informations.->
  • HttpLiveProxyGrabber - Le meilleur outil de capture de proxys ->
  • instagramCracker - Craqueur Instagram à pleine vitesse.->
  • ToolB0x - Outils de hacking ⚡.->
  • TekDefense-Automater - Automater - Analyse OSINT d'URL, d'IP et de MD5.->
  • BruteX - Forge automatiquement en force brute tous les services exécutés sur une cible.->
  • Findsploit - Trouvez instantanément des exploits dans les bases de données locales et en ligne.->
  • ReverseAPK - Analysez et rétro-ingénierie rapidement des packages Android.->
  • Sn1per - Framework de test de pénétration automatisé pour les experts en sécurité offensive.->
  • noisy - Générateur simple de bruit de trafic DNS, HTTP/S internet aléatoire.->
  • LITEDDOS - Cet outil est destiné aux activités DDOS. Utilisation : $ python2 islddos.py exemple : $python2 islddos.py 104.27.190.77 8080 100 IP cible : 104.27.190.77 port : 8080 paquet : 100 Fabriqué en Indonésie Indonesia Security Lite.->
  • LITESPAM - Contient des outils de spam avec différents types, avec une limite élevée voire illimitée.->
  • hakkuframework - Framework de test de pénétration Hakku.->
  • BeeLogger - Générez des keyloggers par email Gmail pour Windows.->
  • KnockMail - Vérifiez si un email existe.->
  • Umbrella - Un dropper de phishing conçu pour les tests de pénétration.->
  • mfterm - Terminal pour travailler avec les tags Mifare Classic 1-4k.->
  • djangohunter - Outil conçu pour identifier les applications Django mal configurées exposant des informations sensibles.->
  • shodanwave - Shodanwave est un outil pour explorer et obtenir des informations des caméras IP Netwave.->
  • WebXploiter - WebXploiter - Un scanner de sécurité OWASP Top 10 ->
  • CrawlBox - Moyen facile de forcer en brute-force les répertoires web.->
  • TrackOut - Simple traqueur IP en Python.->
  • sslcaudit - Aucune description fournie->
  • Sublist3r - Outil d'énumération rapide de sous-domaines pour les testeurs de pénétration.->
  • doork - Auditeur de vulnérabilités passif.->
  • sir - Résolveur d'IP Skype.->
  • xl-py - Aucune description fournie->
  • netdiscover - netdiscover.->
  • ATSCAN - Recherche avancée par dork et scanner d'exploitation de masse.->
  • fuxploider - Scanner de vulnérabilités d'upload de fichiers et outil d'exploitation.->
  • ipwn - Aucune description fournie->
  • w3af - w3af : framework d'attaque et d'audit d'applications web, le scanner de vulnérabilités web open source.->
  • AndroBugs_Framework - AndroBugs Framework est un scanner de vulnérabilités Android efficace qui aide les développeurs ou les hackers à trouver des failles de sécurité potentielles dans les applications Android. Pas besoin d'installation sur Windows.->
  • roxysploit - Un framework de hackers.->
  • PadBuster - Script automatisé pour réaliser des attaques par oracle de padding.->
  • capstone - Framework de désassemblage/désassembleur Capstone : Core (Arm, Arm64, BPF, EVM, M68K, M680X, MOS65xx, Mips, PPC, RISCV, Sparc, SystemZ, TMS320C64x, Web Assembly, X86, X86_64, XCore) + liaisons.->
  • wirespy - Framework conçu pour automatiser diverses attaques sur les réseaux sans fil (le projet a été présenté sur Pentester Academy TV's toolbox en 2017).->
  • lscript - Le script LAZY rendra votre vie plus facile, et bien sûr plus rapide.->
  • ADB-Toolkit - ADB-Toolkit V2 pour des astuces ADB faciles avec de nombreux avantages en un seul outil. PROFITEZ ->
  • Hunner - Framework de hacking.->
  • Termux-Styling-Shell-Script - Styling Termux non officiel [Bash].->
  • killshot - Un framework de test de pénétration, outil de collecte d'informations et scanner de vulnérabilités de sites web.->
  • admin-panel-finder - Un script Python pour trouver le panneau d'administration d'un site.->
  • beef - Le projet Browser Exploitation Framework.->
  • Parsero - Parsero | Outil d'audit de robots.txt.->
  • bettercap - Le couteau suisse pour la reconnaissance et les attaques MITM sur les réseaux 802.11, BLE et Ethernet.->
  • bleachbit - Nettoyeur système BleachBit pour Windows et Linux.->
  • trape - Traqueur de personnes sur Internet : outil d'analyse et de recherche OSINT par Jose Pino.->
  • gcat - Un PoC de porte dérobée utilisant Gmail comme serveur C&C.->
  • wfdroid-termux - Outils de hacking web pour terminal Android.->
  • fbht - Outil de hacking Facebook.->
  • netattack - Un script Python simple pour scanner et attaquer les réseaux sans fil.->
  • netattack2 - Un script avancé de scan et d'attaque réseau basé sur une interface graphique. 2ème version du netattack sans GUI.->
  • AUXILE - Framework Auxile.->
  • hash-generator - Générateur de hachage esthétique.->
  • hasher - Craqueur de hachage avec détection automatique du type.->
  • ko-dork - Un simple scanner de vulnérabilités web.->
  • OSIF - Informations Facebook Open Source.->
  • WifiBruteCrack - Programme pour tenter de forcer en brute force tous les réseaux wifi à portée d'un appareil, et renvoyer un ensemble possible de réseaux auxquels se connecter ainsi que le mot de passe.->
  • lynis - Lynis - Outil d'audit de sécurité pour Linux, macOS et les systèmes basés sur UNIX. Aide aux tests de conformité (HIPAA/ISO27001/PCI DSS) et au durcissement du système. Sans agent, et installation optionnelle.->
  • rdpy - Protocole de bureau à distance en Twisted Python.->
  • commix - Outil automatisé tout-en-un d'injection et d'exploitation de commandes OS.->
  • cuckoo - Cuckoo Sandbox est un système automatisé d'analyse dynamique de logiciels malveillants.->
  • Easymap - Aucune description fournie->
  • Ecode - Encodage / Décodage.->
  • Hac - Aucune description fournie->
  • sqlscan - Scanner SQL rapide, dorkeur, injecteur de webshell PHP.->
  • shimit - Un outil qui implémente l'attaque Golden SAML.->
  • secHub - Kit de sécurité / hacking Python.->
  • hammer - Script DDos Hammer - Python 3.->
  • Kadabra - [DÉPRÉCIÉ] Kadabra est mon exploitant et scanner automatique de LFI, écrit en C++ et avec quelques modules externes en Python.->
  • LFISuite - Exploitant totalement automatique de LFI (+ Reverse Shell) et scanner.->
  • Clickjacking-Tester - Un script Python conçu pour vérifier si un site est vulnérable au clickjacking et créer un PoC.->
  • Dr0p1t-Framework - Un framework qui crée un dropper furtif avancé qui contourne la plupart des AV et possède de nombreuses astuces.->
  • elpscrk - Un script générateur de mots de passe utilisateur courant qui ressemble à l'outil qu'Eliot a utilisé dans l'épisode 01 de Mr.Robot :D :v.->
  • SecLists - SecLists est le compagnon du testeur de sécurité. C'est une collection de multiples types de listes utilisées lors des évaluations de sécurité, rassemblées en un seul endroit. Les types de listes incluent noms d'utilisateur, mots de passe, URLs, motifs de données sensibles, payloads de fuzzing, webshells, et bien d'autres.->
  • dnsrecon - Script d'énumération DNS.->
  • HiddenEye - Outil de phishing moderne avec des fonctionnalités avancées et de multiples services de tunneling [Support Android disponible].->
  • Intersect-2.5 - Framework de post-exploitation.->
  • wifite - Aucune description fournie->
  • wifite2 - Réécriture du célèbre auditeur de réseaux sans fil, "wifite".->
  • CeWL - CeWL est un générateur de listes de mots personnalisées.->
  • CMSmap - CMSmap est un scanner de CMS open source en Python qui automatise la détection de failles de sécurité des CMS les plus populaires.->
  • torshammer - Le marteau de Tor. Outil DDOS par slow post écrit en Python.->
  • RTLSDR-Scanner - Une interface graphique de balayage de fréquences Python multiplateforme pour la bibliothèque rtl-sdr d'OsmoSDR.->
  • The-Eye - Script simple de surveillance de sécurité pour les distributions Linux.->
  • Pybelt - La ceinture à outils du hacker.->
  • multimon-ng - Aucune description fournie->
  • Empire - Empire est un agent de post-exploitation en PowerShell et Python.->
  • sipvicious - La suite SIPVicious est un ensemble d'outils de sécurité pouvant être utilisés pour auditer les systèmes VoIP basés sur SIP.->
  • wafw00f - WAFW00F permet d'identifier et de reconnaître les produits de pare-feu d'applications Web (WAF) protégeant un site web.->
  • BAF - Framework d'attaque aveugle.->
  • weevely3 - Webshell armé.->
  • xsser - Cross Site "Scripter" (aka XSSer) est un framework automatique pour détecter, exploiter et signaler les vulnérabilités XSS dans les applications web.->
  • spamchat - Spam Chat Facebook.->
  • wifi-hacker - Script shell pour attaquer les connexions sans fil en utilisant les outils Kali intégrés. Prend en charge toutes les sécurités (WEP, WPS, WPA, WPA2).->
  • nodexp - NodeXP - Un outil d'injection JavaScript côté serveur capable de détecter et d'exploiter les vulnérabilités Node.js.->
  • weeman - Serveur HTTP pour le phishing en Python.->
  • dedsploit - Framework d'audit de protocoles réseau.->
  • rang3r - rang3r | Scanner IP + Port Multi-thread.->
  • fluxion - Fluxion est une refonte de linset par vk496 avec moins de bugs et des fonctionnalités améliorées.->
  • hURL - Encodeur + décodeur hexadécimal et URL.->
  • EyeWitness - EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir des informations d'en-tête de serveur et identifier les identifiants par défaut si possible.->
  • dnsenum - dnsenum est un script Perl qui énumère les informations DNS.->
  • msfpc - Créateur de payloads MSFvenom (MSFPC).->
  • hasherdotid - Hasherdotid.->
  • crowbar - Crowbar est un outil de force brute pouvant être utilisé lors de tests de pénétration. Il est développé pour supporter des protocoles qui ne sont pas actuellement pris en charge par thc-hydra et d'autres outils de force brute populaires.->
  • AstraNmap - Aucune description fournie->
  • Auxscan - Aucune description fournie->
  • Black-Hydra - Aucune description fournie->
  • FaDe - Fausse défiguration.->
  • GINF - Collecte d'informations GitHub.->
  • inther - Aucune description fournie->
  • Lazymux - Installateur d'outils Termux.->
  • OWScan - Aucune description fournie->
  • santet-online - Aucune description fournie->
  • SpazSMS - Envoyer des messages non sollicités de manière répétée sur le même numéro de téléphone.->
  • distorm - Bibliothèque de désassemblage puissante pour x86/AMD64.->
  • wifitap - wifitap mis à jour pour BT5r3.->
  • indonesian-wordlist - Liste de mots indonésiens.->
  • dbd - Porte dérobée de Durandal.->
  • Leaked - Leaked ? 2.1 - Un outil de vérification pour les codes de hachage, mots de passe et emails divulgués.->
  • slowloris - Outil DoS à faible bande passante. Réécriture de Slowloris en Python.->
  • golismero - GoLismero - Le couteau suisse du web.->
  • SCANNER-INURLBR - Recherche avancée dans les moteurs de recherche, permet d'analyser les résultats pour exploiter GET/POST en capturant les emails et URLs, avec une validation interne personnalisée pour chaque cible/URL trouvée.->
  • GoogleSearch-CLI - Cherchez n'importe quoi sur Google sans captcha.->
  • avet - Outil de contournement d'antivirus.->
  • hulk - Outil DoS HULK porté en Go avec quelques fonctionnalités supplémentaires.->
  • openvas - Scanner d'évaluation de vulnérabilités ouvert.->
  • Gemail-Hack - Script Python pour pirater un compte Gmail par force brute.->
  • Namechk - Outil OSINT basé sur namechk.com pour vérifier les noms d'utilisateur sur plus de 100 sites web, forums et réseaux sociaux.->
  • webdav - Serveur WebDAV simple en Go.->
  • 4nonimizer - Un script bash pour anonymiser l'IP publique utilisée pour naviguer sur Internet, gérant la connexion au réseau TOR et à différents fournisseurs VPN (OpenVPN).->
  • sqliv - Scanner massif de vulnérabilités d'injection SQL.->
  • hashcat - L'utilitaire de récupération de mots de passe le plus rapide et le plus avancé au monde.->
  • maskprocessor - Générateur de mots haute performance avec un jeu de caractères configurable par position.->
  • zarp - Outil d'attaque réseau.->
  • Metasploit_termux - Aucune description fournie->
  • Nethunter-In-Termux - Ce script vous permet d'installer Kali Nethunter (Kali Linux) dans votre application Termux sans téléphone rooté.->
  • TermuxAlpine - Utilisez TermuxAlpine.sh pour installer Alpine Linux dans Termux sur Android. Ce script d'installation tentera de configurer Alpine Linux dans votre environnement Termux.->
  • MSF-Pg - Aucune description fournie->
  • BinGoo - BinGoo ! Un outil de dorking Bing et Google basé sur bash Linux.->
  • Planetwork-DDOS - Aucune description fournie->
  • osrframework - OSRFramework, le Framework de Recherche Open Sources est un projet AGPLv3+ par i3visio axé sur la fourniture d'API et d'outils pour effectuer des recherches en ligne plus précises.->
  • angryFuzzer - Outils pour la collecte d'informations.->
  • PyBozoCrack - Un craqueur MD5 idiot mais efficace en Python.->
  • faraday - Plateforme collaborative de test de pénétration et de gestion des vulnérabilités.->
  • plecost - Plecost - Outil d'empreinte digitale Wordpress.->
  • keimpx - Vérifiez les identifiants valides sur un réseau via SMB.->
  • sslyze - Le développement actuel de SSLyze se déroule sur un dépôt séparé.->
  • wreckuests - Wreckuests — encore un outil puissant pour lancer des attaques DDoS par HTTP-flood.->
  • dmitry - DMitry (Deepmagic Information Gathering Tool).->
  • peepdf - Outil Python puissant pour analyser les documents PDF.->
  • cowpatty - coWPAtty : craquage WPA2-PSK.->
  • blackbox - Aucune description fournie->
  • Pyrit - Le célèbre craqueur WPA précalculé, migré depuis Google.->
  • GoldenEye - Outil de test DoS GoldenEye Layer 7 (KeepAlive+NoCache).->
  • kickthemout - 💤 Déconnectez des appareils de votre réseau en effectuant une attaque ARP Spoof.->
  • onioff - 🌰 Un inspecteur d'URL oignon pour vérifier les liens du web profond.->
  • DHCPig - Script d'épuisement DHCP écrit en Python utilisant la bibliothèque réseau scapy.->
  • pybluez - Module d'extension Python Bluetooth.->
  • Remot3d - Remot3d : est un outil simple créé pour les grands pentesters ainsi que pour le simple plaisir des defacers de contrôler des serveurs via des portes dérobées.->
  • RegRipper2.8 - RegRipper version 2.8.->
  • evilginx - Framework d'attaque man-in-the-middle autonome utilisé pour le phishing d'identifiants de connexion ainsi que de cookies de session, permettant de contourner l'authentification à deux facteurs.->
  • evilginx2 - Framework d'attaque man-in-the-middle autonome utilisé pour le phishing d'identifiants de connexion ainsi que de cookies de session, permettant de contourner l'authentification à deux facteurs.->
  • txtool - un outil de pentest simple.->
  • pydictor - Un constructeur de dictionnaires de hackers puissant et utile pour une attaque par force brute.->
  • recon-ng - Outil de collecte de renseignements open source visant à réduire le temps passé à récolter des informations à partir de sources ouvertes.->
  • theHarvester - Moissonneur d'emails, de sous-domaines et de noms - OSINT.->
  • httptunnel - Flux de données bidirectionnel tunnelisé dans des requêtes HTTP.->
  • InSpy - Un outil d'énumération LinkedIn basé sur Python.->
  • Responder - Responder est un empoisonneur LLMNR, NBT-NS et MDNS, avec un serveur d'authentification factice HTTP/SMB/MSSQL/FTP/LDAP intégré supportant NTLMv1/NTLMv2/LMv2, NTLMSSP avec sécurité étendue et authentification HTTP basique.->
  • credmap - Le mappeur d'identifiants.->
  • qark - Outil pour rechercher plusieurs vulnérabilités d'applications Android liées à la sécurité.->
  • wifresti - Trouvez votre mot de passe de réseau sans fil sous Windows, Linux et Mac OS.->
  • xerosploit - Framework man-in-the-middle efficace et avancé.->
  • Evil-create-framework - Aucune description fournie->
  • SH33LL - SCANNEUR DE SHELL.->
  • Infoga - Infoga - OSINT d'emails.->
  • SMBrute - Force brute du protocole SMB.->
  • WAScan - WAScan - Scanneur d'applications web.->
  • WPSeku - WPSeku - Scanneur de sécurité Wordpress.->
  • xsmash - Boîte à outils de hacking Facebook.->
  • zeroeye - Générateur de clés v1.66.->
  • subscraper - Outil de pentest externe et de bug bounty pour effectuer l'énumération de sous-domaines via diverses techniques. SubScraper fournira des informations telles que les requêtes HTTP et DNS pour aider aux prochaines étapes potentielles.->
  • IPGeoLocation - Récupérez les informations de géolocalisation d'une IP.->
  • Crips - Outils IP pour obtenir rapidement des informations sur les adresses IP, les pages Web et les enregistrements DNS.->
  • fsociety - Pack d'outils de hacking fsociety – Un framework de test de pénétration.->
  • Xshell - ~ Shell Finder Par Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~.->
  • cupp - Profileur de mots de passe d'utilisateurs courants (CUPP).->
  • CyberScan - CyberScan : Kit d'outils de criminalistique réseau.->
  • HTools - Collection de plus de 50 outils de hacking.->
  • Hatch - Hatch est un outil de force brute utilisé pour forcer la plupart des sites web.->
  • Mercury - Mercury est un outil de hacking utilisé pour collecter des informations et utiliser ces informations pour nuire davantage à la cible.->
  • crackle - Casse et déchiffre le chiffrement BLE.->
  • nk26 - NKosec Encode, encodage double face. change l'alphabet en numérique ou inversement du numérique à l'alphabet.->
  • WP-plugin-scanner - Un outil pour lister les plugins installés sur un site propulsé par Wordpress.->
  • mitmproxy - Un proxy HTTP intercepteur interactif compatible TLS pour les testeurs de pénétration et les développeurs de logiciels.->
  • xspy - Enregistre les événements de pression de touches X11 dans un fichier journal.->
  • Th3inspector - Th3Inspector 🕵️ Meilleur outil pour la collecte d'informations 🔎.->
  • XAttacker - X Attacker Tool ☣ Scanneur de vulnérabilités de site Web et auto-exploiteur.->
  • apt2 - kit de test de pénétration automatisé.->
  • sslstrip - Un outil pour exploiter l'attaque de "dépouillement" SSL de Moxie Marlinspike.->
  • creddump - Exporté automatiquement depuis code.google.com/p/creddump.->
  • DKMC - DKMC - Dont kill my cat - Outil de contournement de payload malveillant.->
  • FBUPv2.0 - Aucune description fournie->
  • BadMod - Détection et exploitation automatique de CMS.->
  • fierce - Un outil de reconnaissance DNS pour localiser des espaces IP non contigus.->
  • braa - Pile SNMPv1/v2 ultra-rapide. Get/set/walk des dizaines de milliers d'hôtes à la fois.->
  • Stitch - Outil d'administration à distance (RAT) en Python.->
  • demiguise - Outil de chiffrement HTA pour les RedTeams.->
  • Winpayloads - Génération de payloads Windows indétectables.->
  • termux-ubuntu - Chroot Ubuntu sur Termux.->
  • bbqsql - Outil d'exploitation d'injection SQL.->
  • EggShell - Outil d'administration à distance iOS/macOS/Linux.->
  • mfcuk - Kit d'outils universel MiFare Classic (MFCUK).->
  • mfoc - Craqueur hors ligne Mifare Classic.->
  • termux-fedora - Un script pour installer un chroot Fedora dans Termux.->
  • AutoSploit - Exploiteur de masse automatisé.->
  • AutoPixieWps - Script Python pixieWps automatisé.->
  • exploitdb - Le dépôt officiel de la base de données d'exploits.->
  • gobuster - Outil de busting de répertoires/fichiers, DNS et VHost écrit en Go.->
  • Simple-Fuzzer - Simple Fuzzer est un système de fuzzing basé sur des blocs/mutations piloté par fichier de configuration simple.->
  • OWASP-WebScarab - OWASP WebScarab.->
  • QRLJacking - QRLJacking ou Quick Response Code Login Jacking est un vecteur d'attaque simple mais méchant affectant toutes les applications qui s'appuient sur la fonction "Connexion avec code QR" comme moyen sécurisé de se connecter aux comptes, visant à détourner la session des utilisateurs par les attaquants.->
  • WiFi-Pumpkin - Framework pour l'attaque de point d'accès Wi-Fi factice.->
  • Spammer-Grab - Une version toute nouvelle et réveillée de l'ancien Spammer-Grab.->
  • zirikatu - Script générateur de payload Fud.->
  • eternal_scanner - Un scanner internet pour les exploits CVE-2017-0144 (Eternal Blue) et CVE-2017-0145 (Eternal Romance).->
  • get - Get est un script simple pour récupérer une IP à partir d'un nom d'hôte ou vice-versa.->
  • enum4linux - enum4Linux est une alternative Linux à enum.exe pour énumérer les données des hôtes Windows et Samba.->
  • KatanaFramework - Le nouveau framework de hacking.->
  • PowerSploit - PowerSploit - Un framework PowerShell de post-exploitation.->
  • proxystrike - Exporté automatiquement depuis code.google.com/p/proxystrike.->
  • FakeImageExploiter - Utilisez une fausse image.jpg pour exploiter des cibles (masquer les extensions de fichier connues).->
  • Meterpreter_Paranoid_Mode-SSL - Mode paranoïaque Meterpreter - Connexions SSL/TLS.->
  • morpheus - Morpheus - Automatisation de l'outil Ettercap TCP/IP (MITM-hijacking).->
  • trojanizer - Trojanisez votre payload - Automatisation WinRAR (SFX) - sous distributions Linux.->
  • ExploitOnCLI - Essayer d'être le meilleur outil pour rechercher des exploits dans le terminal.->
  • XPL-SEARCH - Recherchez des exploits dans plusieurs bases de données d'exploits ->
  • MyServer - MyServer est votre propre serveur web localhost. Vous pouvez configurer les serveurs PHP, Apache, Nginx et MySQL sur vos appareils Android ou Linux comme Ubuntu, etc. MyServer est développé pour le terminal Android comme Termux ou le terminal GNURoot Debian.->
  • Tool-X - Tool-X est un installateur d'outils de hacking Kali Linux. Tool-X est développé pour Termux et d'autres terminaux Android. En utilisant Tool-X, vous pouvez installer presque plus de 370 outils de hacking dans l'application Termux et d'autres distributions Linux.->
  • ezsploit - Script bash Linux pour l'automatisation de Metasploit.->
  • binwalk - Outil d'analyse de firmware.->
  • routersploit - Framework d'exploitation pour appareils embarqués.->
  • shellnoob - Un kit d'écriture de shellcode.->
  • joomscan - Projet de scanner de vulnérabilités OWASP Joomla.->
  • shell-scan - Recherchez une porte dérobée shell sur le site web.->
  • catphish - Projet CATPHISH - pour le phishing et l'espionnage d'entreprise. Parfait pour RED TEAM.->
  • killerbee - Kit d'outils de recherche en sécurité IEEE 802.15.4/ZigBee.->
  • masscan - Scanner de ports TCP, envoie des paquets SYN de manière asynchrone, scanne tout Internet en moins de 5 minutes.->
  • intrace - Énumération des sauts IP en utilisant des connexions TCP existantes.->
  • jsql-injection - jSQL Injection est une application Java pour l'injection automatique de bases de données SQL.->
  • arp-scan - Le scanner ARP.->
  • killchain - Une console unifiée pour exécuter les étapes de la "kill chain" des attaques.->
  • eaphammer - Attaques ciblées de jumeau malveillant contre les réseaux WPA2-Enterprise. Pivots sans fil indirects utilisant des attaques de portail hostile.->
  • Blazy - Blazy est un brute-forcer de connexion moderne qui teste également le CSRF, le Clickjacking, Cloudflare et WAF.->
  • Hash-Buster - Cassez les hachages en quelques secondes.->
  • sqlmate - Un ami de SQLmap qui fera ce que vous avez toujours attendu de SQLmap.->
  • Striker - Striker est un scanner offensif d'informations et de vulnérabilités.->
  • XSStrike - Le scanner XSS le plus avancé.->
  • EasY_HaCk - Hackez le monde en utilisant Termux.->
  • nishang - Nishang - PowerShell offensif pour red team, tests de pénétration et sécurité offensive.->
  • pwnat - Le seul outil et technique pour percer les trous dans les pare-feu/NAT où les deux clients et le serveur peuvent être derrière des NAT séparés sans aucune implication de tiers. Pwnat utilise une technique nouvellement développée, exploitant une propriété des tables de traduction NAT, sans tiers, redirection de port, DMZ, exigences administratives de routeur, STUN/TURN/UPnP/ICE, ou usurpation requise.->
  • kojawafft - newfft.->
  • DDosy - Effectuez une attaque DDoS avec Threads (but éducatif).->
  • fern-wifi-cracker - Exporté automatiquement depuis code.google.com/p/fern-wifi-cracker.->
  • ghost-phisher - Exporté automatiquement depuis code.google.com/p/ghost-phisher.->
  • Brutal - Payload pour teensy comme un rubber ducky mais la syntaxe est différente. Ce dispositif d'interface humaine (attaques HID). Pénétration avec Teensy. Brutal est un kit pour créer rapidement divers payload, attaque powershell, attaque de virus et lancer un écouteur pour un dispositif d'interface humaine (Payload Teensy).->
  • Dracnmap - Dracnmap est un programme open source qui est utilisé pour exploiter le réseau et collecter des informations avec l'aide de nmap. La commande nmap comporte de nombreuses options qui peuvent rendre l'utilitaire plus robuste et difficile à suivre pour les nouveaux utilisateurs. Par conséquent, Dracnmap est conçu pour effectuer des scans rapides en utilisant le moteur de script de nmap et nmap peut effectuer diverses techniques de scan automatique avec des commandes avancées.->
  • LALIN - Ce script installe automatiquement n'importe quel package pour le pentest avec des outils à jour, et une commande paresseuse pour exécuter les outils comme lazynmap, installe un autre et met à jour vers le nouveau #en fait pour les gens paresseux hahaha #et Lalin est une refonte de lazykali avec des bugs corrigés, des nouvelles fonctionnalités ajoutées et des outils à jour. Il est compatible avec la dernière version de Kali (Rolling).->
  • TheFatRat - Thefatrat un outil d'exploitation massif : outil facile pour générer une backdoor et outil facile pour l'attaque de post-exploitation comme l'attaque de navigateur, etc. Cet outil compile un malware avec un payload populaire et ensuite le malware compilé peut être exécuté sur Windows, Android, Mac. Le malware créé avec cet outil a également la capacité de contourner la plupart des protections des logiciels antivirus.->
  • Vegile - Cet outil configurera votre backdoor/rootkit une fois la backdoor configurée, elle cachera votre processus spécifique, rendra votre session illimitée dans Metasploit et transparente. Même si elle est tuée, elle se relancera. Il y aura toujours un processus qui exécute un autre processus, donc nous pouvons supposer que ce processus est imparable comme un fantôme dans la coquille.->
  • the-backdoor-factory - Patch les binaires PE, ELF, Mach-O avec du shellcode (NON supporté).->
  • termineter - Framework de test de sécurité des compteurs intelligents.->
  • kwetza - Script Python pour injecter des applications Android existantes avec un payload Meterpreter.->
  • D-TECT-1 - D-TECT - Tester le Web moderne.->
  • smbmap - SMBMap est un outil pratique d'énumération SMB.->
  • slowhttptest - Simulateur d'attaque DoS de couche application.->
  • johnny - L'interface graphique pour le craqueur de mots de passe John the Ripper.->
  • HT-WPS-Breaker - HT-WPS Breaker (High Touch WPS Breaker).->
  • PwnSTAR - PwnSTAR (Pwn SofT-Ap scRipt) - pour tous vos besoins en faux AP ->
  • termux-wordpresscan - Aucune description fournie->
  • bulk_extractor - Ceci est l'arbre de développement. Pour les téléchargements, veuillez consulter :.->
  • uidsploit - Le framework Uidsploit | Outil de test de pénétration.->
  • fuckshitup - Scanner de vulnérabilités php-cli.->
  • snitch - collecte d'informations via dorks.->
  • Zerodoor - Un script écrit paresseusement pour générer des backdoors multiplateformes à la volée :).->
  • deblaze - Effectue l'énumération et l'interrogation des méthodes contre les points de terminaison Flash Remoting.->
  • jboss-autopwn - Un script JBoss pour obtenir un accès shell à distance.->
  • sqlmap - Outil automatique d'injection SQL et de prise de contrôle de base de données.->
  • termux-sudo - Un script bash qui fournit sudo pour Termux.->
  • DSSS - Damn Small SQLi Scanner.->
  • DSVW - Damn Small Vulnerable Web.->
  • DSXS - Damn Small XSS Scanner.->
  • kalibrate-rtl - fork de http://thre.at/kalibrate/ pour utilisation avec les dispositifs rtl-sdr.->
  • Gloom-Framework - Gloom-Framework :: Framework de test de pénétration Linux.->
  • nikto - Scanner de serveur web Nikto.->
  • cpscan - chercheur de panneau d'administration de site web.->
  • torghost - Anonymiseur Tor.->
  • Wordpresscan - WPScan réécrit en Python + quelques idées de WPSeku.->
  • IP-FY - Recueille des informations sur une adresse IP particulière.->
  • reaver-wps-fork-t6x - Aucune description fournie->
  • leviathan - kit d'audit de masse à large spectre.->
  • websploit - Websploit est un framework MITM avancé.->
  • hacktronian - Outil de hacking tout-en-un pour Linux et Android.->
  • EagleEye - Traquez vos amis. Trouvez leurs profils Instagram, FB et Twitter en utilisant la reconnaissance d'image et la recherche d'image inversée.->
  • CHAOS - 🔥 CHAOS est un PoC qui permet de générer des payloads et de contrôler des systèmes d'exploitation distants.->
  • sAINT - 👁️ (s)AINT est un générateur de spyware pour systèmes Windows écrit en Java. [Interrompu].->
  • yersinia - Un framework pour les attaques de couche 2.->
  • ridenum - Rid_enum est une attaque de cycle RID de session nulle pour forcer en brute-force les contrôleurs de domaine.->
  • social-engineer-toolkit - Le dépôt Social-Engineer Toolkit (SET) de TrustedSec - Toutes les nouvelles versions de SET seront déployées ici.->
  • CMSeeK - Suite de détection et d'exploitation de CMS - Scannez WordPress, Joomla, Drupal et plus de 170 autres CMS.->
  • fbvid - Téléchargeur de vidéos Facebook (CLI) pour systèmes Linux codé en PHP.->
  • RED_HAWK - Outil tout-en-un pour la collecte d'informations, le scan de vulnérabilités et le crawling. Un outil indispensable pour tous les testeurs de pénétration.->
  • shellstack - Un outil basé sur PHP qui vous aide à gérer efficacement tous vos sites web backdoorés.->
  • Androspy - Le framework Androspy est un crypter & créateur de backdoor avec empoisonneur IP automatique.->
  • SocialBox - SocialBox est un framework d'attaque par force brute [Facebook, Gmail, Instagram, Twitter], codé par Belahsan Ouerghi.->
  • gasmask - Outil de collecte d'informations - OSINT.->
  • Blazy - Blazy est un brute-forcer de connexion moderne qui teste également le CSRF, le Clickjacking, Cloudflare et WAF.->
  • Breacher - Un chercheur de panneaux d'administration multithread avancé écrit en Python.->
  • Hash-Buster - Cassez les hachages en quelques secondes.->
  • ReconDog - Couteau suisse de reconnaissance.->
  • sqlmate - Un ami de SQLmap qui fera ce que vous avez toujours attendu de SQLmap.->
  • Striker - Striker est un scanner offensif d'informations et de vulnérabilités.->
  • XSStrike - Le scanner XSS le plus avancé.->
  • EvilURL - Générez des domaines unicode malveillants pour l'attaque d'homographie IDN et détectez-les.->
  • GoblinWordGenerator - Générateur de listes de mots Python.->
  • SocialFish - Outil de phishing éducatif et collecteur d'informations.->
  • bing-ip2hosts - bingip2hosts est un grattoir web Bing.com qui découvre des sites web par adresse IP.->
  • WhatWeb - Scanner web de nouvelle génération.->
  • CredSniper - CredSniper est un framework de phishing écrit avec le micro-framework Python Flask et le templating Jinja2 qui prend en charge la capture de tokens 2FA.->
  • airgeddon - Ceci est un script bash multi-usage pour les systèmes Linux pour auditer les réseaux sans fil.->
  • thc-ipv6 - Kit d'outils d'attaque IPv6.->
  • sniffjoke - une couche de protection côté client contre l'analyse d'écoute/reniflement/IDS.->
  • termux-lazysqlmap - SQLMAP pour les paresseux sur Termux.->
  • volatility - Un framework avancé de criminalistique mémoire.->
  • websploit - websploit est un framework MITM avancé.->
  • air-hammer - Aucune description fournie->
  • wifiphisher - Le framework de point d'accès factice.->
  • pixiewps - Un utilitaire de force brute hors ligne Wi-Fi Protected Setup.->
  • PiDense - 🍓📡🍍Surveillez les activités illégales de réseau sans fil. (Faux points d'accès), (Menaces WiFi : attaques KARMA, WiFi Pineapple, SSID similaire, densité de réseau OPN, etc.).->
  • doona - Fuzzer de protocole réseau.->
  • dotdotpwn - DotDotPwn - Le fuzzer de traversée de répertoire.->
  • wpscan - WPScan est un scanner de vulnérabilités WordPress en boîte noire gratuit, pour usage non commercial, écrit pour les professionnels de la sécurité et les mainteneurs de blogs pour tester la sécurité de leurs sites WordPress.->
  • brutespray - Force brute à partir de la sortie de Nmap - essaie automatiquement les identifiants par défaut sur les services trouvés.->
  • fbi - Informations Facebook.->
  • A-Rat - Aucune description fournie->
  • wfuzz - Fuzzer d'application web.->
  • giskismet - giskismet – Outil de visualisation de reconnaissance sans fil.->
  • Cookie-stealer - Voleur de cookies médiocre.->
  • cdpsnarf - CDPSnarf est un renifleur réseau écrit exclusivement pour extraire des informations des paquets CDP (Cisco Discovery Protocol).->
  • zaproxy - Le projet OWASP ZAP core.->
  • koadic - Koadic C3 COM Command & Control - JScript RAT.->
  • webpwn3r - WebPwn3r - Scanneur de sécurité d'applications Web.->]([->
  • Termux-Kali - Termux-Kali - Installez Kali Linux sur Android en utilisant Termux ->]([->
Télécharger l’outil