Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-portfolio — Portefeuille de sécurité regroupant des découvertes originales issues de divulgations responsables, des write-ups de CTF et de laboratoires, des notes méthodologiques et des outils de pentest spécialement conçus couvrant le web, Active Directory et l'ingénierie de détection. | Kitploit
Outils/GitHubGitHub/mitsu-bis/security-portfolio
Escalade de PrivilègesAnalyse des VulnérabilitésCollecte d'InformationsCTFTests d'IntrusionApprentissage et ÉducationRed TeamingRessources OrganiséesLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubmitsu-bis/security-portfolio

security-portfolio

Portefeuille de sécurité regroupant des découvertes originales issues de divulgations responsables, des write-ups de CTF et de laboratoires, des notes méthodologiques et des outils de pentest spécialement conçus couvrant le web, Active Directory et l'ingénierie de détection.

Voir le dépôt
32il y a 2 joursPas encore vérifié

Skyler M. — Portfolio Sécurité

Ingénieur Infrastructure IT & Sécurité · Sécurité offensive · Ingénierie de détection · Risque fournisseur Vétéran de l'USMC · Seul responsable IT & sécurité pour une entreprise d'environ 200 utilisateurs répartis sur 23 États · Top 2 % sur TryHackMe

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · CV


Je suis un vétéran de l'USMC et le principal responsable de l'infrastructure IT et de la sécurité d'une entreprise de construction d'environ 200 utilisateurs opérant dans 23 États, ce qui signifie que je défends un environnement réel et actif au quotidien plutôt qu'un laboratoire. Mon travail couvre la sécurité offensive, l'ingénierie de détection et le risque fournisseur, et je me classe dans le top 2 % sur TryHackMe. Je travaille à la création de mon propre cabinet de conseil en sécurité. Le principe qui sous-tend tout ce qui figure ici est simple : je ne teste que ce pour quoi je suis autorisé, je délimite soigneusement mon périmètre et je divulgue de manière responsable.

Ce dépôt est mon portfolio de travail — découvertes originales, comptes rendus de laboratoire, notes de méthodologie et les outils que je développe. Les découvertes concernant des systèmes tiers ne sont publiées qu'après divulgation responsable et remédiation, et sont expurgées de toute donnée active.


Domaines d'expertise

Sécurité offensiveTests d'applications web & d'authentification — énumération, contrôle d'accès, gestion de session
Windows / Active DirectorySécurité des postes de travail, chemins d'attaque AD, élévation de privilèges
Ingénierie de détectionSurveillance de sécurité, alerting, télémétrie
Risque fournisseur / tiersMaturité des programmes de divulgation, évaluation de la posture de sécurité
Ingénierie physique & socialeTests d'intrusion physique, évaluation d'ingénierie sociale
Recherche & outillageRecherche menée en laboratoire personnel et outils de sécurité conçus sur mesure

Certifications

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (à vie) · Cisco Certificate in Ethical Hacking · OSCP — en cours

Badges de cours Cisco Networking Academy

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

Chaque badge renvoie à sa vérification publique sur Credly.


Outillage & Projets

Ce que j'ai construit et exploité.

StrikeOps — Centre de commandement pour tests d'intrusion

Un centre de commandement conçu sur mesure pour mener des missions professionnelles de tests d'intrusion de bout en bout — un cockpit local unique pilotant l'ensemble du cycle de vie (Reconnaissance → Énumération → Exploitation → Reporting), avec capture de preuves, mapping MITRE ATT&CK, notation CVSS 3.1, un moteur de pertinence piloté par les découvertes, un constructeur de chaînes d'attaque et un export de rapport client en un clic. Fonctionne entièrement en local, pensé pour l'OPSEC par conception.

Voir la vitrine StrikeOps →

ProjetDescriptionLien
StrikeOpsCentre de commandement local pour missions de pentest — méthodologie, preuves, reportingVitrine
Laboratoire personnelEnvironnement de cibles Windows/AD + Linux utilisé pour valider techniques et détections

Découvertes originales & Divulgations responsables

Découvertes réelles identifiées dans des contextes autorisés, validées dans le périmètre et divulguées de manière responsable. Publiées uniquement après remédiation.

DécouverteClasseSévéritéStatutCompte rendu
Énumération de comptes via réinitialisation de mot de passe — SaaS de sécurité chantierCWE-204Faible–ModéréeSignalée ; en attente de remédiation(divulgation en attente — lien une fois autorisé)

Chaque divulgation suit une structure cohérente : Résumé · Contexte de découverte · Périmètre & Autorisation · Méthodologie · Impact & Sévérité · Chronologie de divulgation. D'autres seront ajoutées ici au fur et à mesure de leur signalement et de leur résolution.


Comptes rendus de laboratoires & CTF

Exploitation documentée et méthodologie issues de plateformes d'entraînement et de CTF. Il s'agit d'exercices guidés / à vulnérabilités connues — inclus pour démontrer la documentation, l'outillage et le processus, et non une recherche originale.

Compte renduPlateformeFocusLien
EternalBlue (CVE-2017-0144) — RCE SMBv1TryHackMeExécution de code à distance via SMB Windows : reconnaissance → exploitation → post-exploitation → pillage, entièrement capturé en captures d'écranLire →

Méthodologie & Notes

Comptes rendus axés sur le processus qui montrent comment j'aborde un problème, indépendamment de toute cible particulière.

NoteSujetStatut
Valider une découverte d'authentification en toute sécuritéTests contrôlés, délimitation du périmètre, élimination des facteurs confondants(prévu)
Maturité de divulgation fournisseur : bounty vs VDP vs security.txtCadrage du risque tiers(prévu)

Une note sur le périmètre & l'éthique

Chaque découverte présentée ici a été identifiée dans un contexte que j'étais autorisé à évaluer — des systèmes que j'administre, des plateformes qui autorisent les tests, ou des environnements d'entraînement conçus à cet effet — validée uniquement contre des actifs dans le périmètre et, lorsqu'un tiers est impliqué, divulguée de manière responsable avant publication. Rien ici n'a été obtenu en testant des systèmes que je n'étais pas autorisé à toucher.

Télécharger l’outil
(compte rendu prévu)