Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pentest-Tools-Framework — Pentest Tools Framework is a database of exploits, Scanners and tools for penetration testing. Pentest is a powerful framework includes a lot of tools for beginners. You can explore kernel vulnerabilities, network vulnerabilities | Kitploit
Outils/GitHubGitHub/pikpikcu/pentest-tools-framework
Penetration Testing FrameworksPrivilege EscalationReconnaissanceVulnerability ScannersExploit FrameworksExploitationInformation GatheringWeb SecurityLearning & Education

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Archived
GitHubpikpikcu/pentest-tools-framework

Pentest-Tools-Framework

Pentest Tools Framework is a database of exploits, Scanners and tools for penetration testing. Pentest is a powerful framework includes a lot of tools for beginners. You can explore kernel vulnerabilities, network vulnerabilities

Voir le dépôt
461107il y a 1 anVérifié par Kitploit

Framework d'Outils de Pentest (exploits, Scanner, Password.)

Détails

NOUVEAUTÉS Mise à jour des modules PTF !

PTF OPtions

root@kitploit:~
        -------------------------------------------------------------------------------------
        |                                  Option Globale                                   |
        -------------------------------------------------------------------------------------
        |  Commande                                     Description                         |
        |-----------------------------------------------------------------------------------|
        | show modules                    |  Afficher les modules                           |
        | show options                    |  Afficher les options actuelles du module sélectionné       |
        | ipconfig                        |  Informations réseau                             |
        | shell                           |  Exécution de commandes shell >[ctrl+C quitter le shell ]  |
        | use                             |  Sélectionner le type de module à utiliser                |
        | set                             |  Sélectionner les modules à utiliser                |
        | run                             |  Exécuter les modules                             |
        | update                          |  Mettre à jour Pentest Framework                        |
        | banner                          |  Bannière PTF                                     |
        | about                           |  Informations sur l'outil                          |
        | credits                         |  Crédits et remerciements                         |
        | clear                           |  Nettoyer l'entrée/sortie de Pentest                     |
        | exit                            |  Quitter le programme                              |
        -------------------------------------------------------------------------------------

Modules

root@kitploit:~
        +-----------------------------------------------------------------------------------------------------------------------------------+
        | EXPLOITS                                                                                                                          |
        -------------------------------------------------------------------------------------------------------------------------------------
        |     COMMANDES                                 Rang                                   Description                                   |
        -------------------------------------------------------------------------------------------------------------------------------------
        | exploit/abrt_privilege_escalation        | normal    |   ABRT - Élévation de privilèges sosreport                          |
        | exploit/web_delivery                     | bon       |   Script de livraison web                                          |
        | exploit/apache                           | bon       |   Exploit Apache                                                   |
        | exploit/shellshock                       | bon       |   shellshock cgi-bin/vulnérable                                    |
        | exploit/davtest                          | bon       |   Outil de test pour serveur WebDAV                                |
        | exploit/auto_sql                         | bon       |   Automatique avec sqlmap                                          |
        | exploit/ldap_buffer_overflow             | normal    |   Débordement de tampon du protocole LDAP du module Apache mod_rewrite |
        | exploit/vbulletin_rce                    | bon       |   Exploit RCE 0day pré-authentification vBulletin 5.x              |
        | exploit/cmsms_showtime2_rce              | normal    |   RCE par téléchargement de fichier Showtime2 dans CMS Made Simple (CMSMS) |
        | exploit/awind_snmp_exec                  | bon       |   Injection de commande du service SNMP AwindInc                   |
        | exploit/webmin_packageup_rce             | excellent |   Exécution de commande à distance via les mises à jour de paquets Webmin |
        | exploit/samsung_knox_smdm_url            | bon       |   RCE du navigateur Android Samsung Galaxy KNOX                    |
        | exploit/cisco_dcnm_upload_2019           | excellent |   Exécution de code à distance non authentifiée du gestionnaire de réseau de centre de données Cisco |
        | exploit/zenworks_configuration           | excellent |   Téléchargement arbitraire de fichier dans la gestion de configuration Novell ZENworks |
        | exploit/cisco_ucs_rce                    | excellent |   Exécution de code à distance non authentifiée du directeur Cisco UCS |
        | exploit/sonicwall                        | normal    |   Exploit distant Sonicwall SRA <= v8.1.0.2-14sv                   |
        | exploit/bluekeep                         | bon       |   CVE-2019-0708 BlueKeep RCE                                       |
        | exploit/eternalblue                      | bon       |   MS17-010 EternalBlue corruption du pool du noyau Windows distant SMB |
        | exploit/inject_html                      | normal    |   Injecter du code HTML dans toutes les pages Web visitées         |
        | exploit/robots                           | normal    |   robots.txt détecté                                               |
        | exploit/jenkins_script_console           | bon       |   Exécution Java de la console de scripts Jenkins-CI               |
        | exploit/php_thumb_shell_upload           | bon       |   Téléchargements de shell PHP                                     |
        | exploit/cpanel_bruteforce                | normal    |   Force brute cPanel                                               |
        | exploit/cms_rce                          | normal    |   CMS Made Simple 2.2.7 - Exécution de code à distance (authentifiée) |
        | exploit/joomla_com_hdflayer              | manuel    |   Exploit Joomla hdflayer                                          |
        | exploit/wp_symposium_shell_upload        | bon       |   Téléchargement de shell symposium                                |
        | exploit/joomla0day_com_myngallery        | bon       |   Exploits com myngallery                                          |
        | exploit/jm_auto_change_pswd              | normal    |   Vulnérabilité                                                    |
        | exploit/android_remote_access            | expert    |   Accès administrateur distant (RAT)                               |
        | exploit/power_dos                        | manuel    |   Déni de service                                                  |
        | exploit/tp_link_dos                      | normal    |   DOS TP_LINK, routeur sans fil 150M Lite N, modèle TL-WR740N      |
        | exploit/joomla_com_foxcontact            | élevé     |   Joomla foxcontact                                                |
        | exploit/joomla_simple_shell              | élevé     |   Shell simple Joomla                                              |
        | exploit/joomla_comfields_sqli_rce        | élevé     |   Exécution de code à distance par SQLi dans le composant Fields de Joomla |
        | exploit/inject_javascript                | normal    |   Injecter du code JavaScript dans toutes les pages Web visitées   |
        | exploit/dns_bruteforce                   | élevé     |   Force brute DNS avec nmap                                        |
        | exploit/dos_attack                       | normal    |   Attaque DOS hping3                                               |
        | exploit/shakescreen                      | élevé     |   Secouer le contenu du navigateur Web                             |
        | exploit/bypass_waf                       | normal    |   Contournement WAF                                                |
        | exploit/enumeration                      | élevé     |   Énumération simple                                               |
        | exploit/restrict_anonymous               | normal    |   Obtenir des identifiants                                         |
        | exploit/openssl_heartbleed               | élevé     |   Dump openssl_heartbleed                                          |
        | exploit/samba                            | bon       |   Exploits Samba                                                   |
        | exploit/smb                              | bon       |   Exploit Samba arbitraire                                         |
        | exploit/webview_addjavascriptinterface   | bon       |   Exécution de code addJavascriptInterface du navigateur Android et WebView |
        -------------------------------------------------------------------------------------------------------------------------------------

+------------------------------------------------------------------------------------------------------------------------------------+ | SCANNERS | -------------------------------------------------------------------------------------------------------------------------------------- | COMMANDS Rank Description | -------------------------------------------------------------------------------------------------------------------------------------- | scanner/enumiax | good | énumération de nom d'utilisateur de protocole | | scanner/wordpress_user_dislosure | normal | Divulgation d'utilisateur WordPress 5.3 | | scanner/botnet_scanning | normal | Scan de botnet, il faut d'abord trouver l'IP du botnet | | scanner/check_ssl_certificate | normal | Certificat SSL | | scanner/http_services | normal | Récupérer les titres de pages des services HTTP | | scanner/dnsrecon | normal | Énumération d'enregistrements | | scanner/sslscan | normal | Scanner SSL | | scanner/ssl_cert | normal | Script Nmap ssl-cert | | scanner/dns_zone_transfer | normal | Transfert de zone DNS | | scanner/dns_bruteforce | normal | Bruteforce DNS | | scanner/zone_walking | normal | Parcours de zone | | scanner/web_services | normal | Obtenir les en-têtes HTTP des services web | | scanner/http_enum | normal | Trouver des applications web à partir de chemins connus | | scanner/ddos_reflectors | normal | Rechercher des réflecteurs UDP DDOS | | scanner/grabbing_detection | normal | Détection légère de capture de bannière | | scanner/discovery | normal | Scanner les ports sélectionnés - ignorer la découverte | | scanner/bluekeep | good | Vérification RCE BlueKeep Microsoft Remote Desktop CVE-2019-0708 | | scanner/drupal_scan | good | scanner Drupal | | scanner/eternalblue | good | Détection RCE SMB | | scanner/header | good | Scanner d'en-têtes avec nmap | | scanner/firewalk | good | firewalk | | scanner/whois | high | whois | | scanner/dmitry | good | Outil de collecte d'informations | | scanner/admin_finder | normal | Recherche d'administrateur | | scanner/heartbleed | normal | vulnérabilité du scanner heartbleed | | scanner/wordpress_scan | normal | scanner WordPress | | scanner/ssl_scanning | good | Analyse de vulnérabilité SSL | | scanner/dns_bruteforce | normal | bruteforce DNS | | scanner/nmap_scanner | normal | scanners de ports nmap | | scanner/https_discover | normal | découverte HTTPS | | scanner/smb_scanning | good | scanner les serveurs SMB vulnérables | | scanner/joomla_vulnerability_scanners | high | vulnérabilité | | scanner/mysql_empty_password | good | Mot de passe vide MySQL détecté | | scanner/joomla_scanners_v.2 | good | scan Joomla | | scanner/joomla_scanners_v3 | normal | scan Joomla | | scanner/jomscan_v4 | good | scanner Joomla | | scanner/webdav_scan | normal | scan WebDAV vulnérable | | scanner/joomla_sqli_scanners | high | scanners de vulnérabilité | | scanner/lfi_scanners | good | scan de bug LFI | | scanner/port_scanners | manual | scan de ports | | scanner/dir_search | high | scan de répertoires web | | scanner/dir_bruteforce | good | Scan de répertoires | | scanner/wordpress_user_scan | good | obtenir le nom d'utilisateur WordPress | | scanner/cms_war | high | SCAN COMPLET DE TOUS LES SITES WEB | | scanner/usr_pro_wordpress_auto_find | norma | trouver des vulnérabilités utilisateur | | scanner/nmap_vuln | normal | Scanner de vulnérabilités | | scanner/xss_scaner | normal | Vulnérabilité XSS détectée | | scanner/spaghetti | high | Scanner de sécurité d'application web | | scanner/dnslookup | normal | scan de lookup DNS | | scanner/reverse_dns | normal | Recherche DNS inversée | | scanner/domain_map | normal | scanner de carte de domaine | | scanner/dns_report | normal | rapport DNS | | scanner/find_shared_dns | normal | trouver DNS partagé | | scanner/golismero | normal | scanner les vulnérabilités avec golismero | | scanner/dns_propagation | low | propagation DNS | | scanner/find_records | normal | trouver des enregistrements | | scanner/cloud_flare | normal | Cloudflare | | scanner/extract_links | normal | extraction de liens | | scanner/web_robot | normal | scanner de robots web | | scanner/enumeration | normal | énumération HTTP | | scanner/ip_locator | good | Localisateur d'IP détectée | --------------------------------------------------------------------------------------------------------------------------------------

root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | POST                                                                                                     |
        ------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                        Rank                 Description                     |
        ------------------------------------------------------------------------------------------------------------
        |  post/enumeration                                 | normal |     énumération HTTP                           |
        |  post/vbulletin                                   | high   |     exploits                                   |
        |  post/wordpress_user_scan                         | good   |     scanners                                   |
        |  post/dir_search                                  | high   |     scanners                                   |
        |  post/cms_war                                     | high   |     scanners                                   |
        |  post/usr_pro_wordpress_auto_find                 | normal |     scanners                                   |
        |  post/android_remote_access                       | good   |     exploits                                   |
        |  post/samba                                       | good   |     exploits                                   |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | PASSWORD                                                                                                 |
        ------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                        Rank                 Description                     |
        ------------------------------------------------------------------------------------------------------------
        | password/base64_decode                            | good  |      décodage base64                            |
        | password/md5_decrypt                              | good  |      décryptage md5                              |
        | password/sha1_decrypt                             | good  |      décryptage sha1                             |
        | password/sha256_decrypt                           | good  |      décryptage sha256                           |
        | password/sha384_decrypt                           | good  |      décryptage sha384                           |
        | password/sha512_decrypt                           | good  |      décryptage sha512                           |
        | password/ssh_bruteforce                           | good  |      bruteforce de mot de passe SSH              |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +------------------------------------------------------------------------------------------------------------------------------------+
        | LISTENERS MODULES                                                                                                      |
        --------------------------------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                         Rank                                   Description                |
        --------------------------------------------------------------------------------------------------------------------------------------
        |  android_meterpreter_reverse_tcp                    | good  |      Meterpreter Android, Stager TCP inverse Android                   |
        |  android_meterpreter_reverse_https                  | good  |      Meterpreter Android, Stager HTTPS inverse Android                 |
        |  java_jsp_shell_reverse_tcp                         | good  |      Shell de commande JSP Java, TCP inverse en ligne                  |
        |  linux_x64_meterpreter_reverse_https                | good  |      linux/x64/meterpreter_reverse_https                               |
        |  linux_x64_meterpreter_reverse_tcp                  | good  |      Meterpreter Linux, TCP inverse en ligne                           |
        |  linux_x64_shell_reverse_tcp                        | good  |      Shell de commande Linux, Stager TCP inverse                       |
        |  osx_x64_meterpreter_reverse_https                  | good  |      Meterpreter OSX, HTTPS inverse en ligne                           |
        |  osx_x64_meterpreter_reverse_tcp                    | good  |      Meterpreter OSX, TCP inverse en ligne                             |
        |  php_meterpreter_reverse_tcp                        | good  |      Meterpreter PHP, Stager TCP inverse PHP                           |
        |  python_meterpreter_reverse_https                   | good  |      Shell Meterpreter Python, HTTPS inverse en ligne                  |
        |  python_meterpreter_reverse_tcp                     | good  |      python/meterpreter_reverse_tcp                                    |
        |  windows_x64_meterpreter_reverse_https              | good  |      Shell Meterpreter Windows, HTTPS inverse en ligne (x64)           |
        |  windows_x64_meterpreter_reverse_tcp                | good  |      Shell Meterpreter Windows, TCP inverse en ligne x64               |
        |  cmd_windows_reverse_powershell                     | good  |      Shell de commande Windows, TCP inverse (via PowerShell)           |
        +------------------------------------------------------------------------------------------------------------------------------------+

À propos de Pentest Tools Framework

root@kitploit:~
INFO: Pentest Tools Framework est une base de données d'exploits, de scanners et d'outils pour les tests de pénétration. Pentest est un framework puissant qui comprend de nombreux outils pour les débutants. Vous pouvez explorer les vulnérabilités du noyau, les vulnérabilités réseau.

Comment installer PTF (Pentest Tools Framework)

root@kali~# cd Pentest-Tools-Framework

root@kali~# pip install -r requirements.txt

root@kali~# python install.py

root@kali~# PTF

root@kitploit:~
INFO: Après avoir exécuté install.py, vous devez sélectionner votre backbox/kali linux/parrot Os, tous les OS d'ordinateur,

À propos des modules de Pentest Tools Framework

Exploits

root@kitploit:~
INFO: Un programme informatique, un morceau de code ou une séquence de commandes qui exploitent des vulnérabilités dans un logiciel et sont utilisés pour mener une attaque sur un système informatique. Le but de l'attaque peut être une prise de contrôle du système, et la violation de son fonctionnement !

Scanners

root@kitploit:~
INFO: Le programme qui scanne la ressource Internet, archive ou site Web spécifié. De plus, les scanners réseau peuvent scanner les ports ouverts ou votre réseau local et les IPs !

Pourquoi Pentest Tools Framework ?

Pentest Tools Framework est un logiciel libre

root@kitploit:~
INFO: C'est une bonne plateforme pour commencer à explorer les vulnérabilités !

Interface UX/UI simple pour les débutants

root@kitploit:~
INFO: Pentest Tools Framework a une interface UX/UI simple pour les débutants ! Il est facile à comprendre et il vous sera plus facile de maîtriser Pentest Tools Framework.

Beaucoup d'outils pour les débutants

root@kitploit:~
INFO: Pentest Tools Framework dispose des modules suivants : exploits - scanners - password. Cela suffit pour les débutants.

Faire un don !

(J'adore le café et je suis très accro au café :v)
Buy Me A Coffee

Crédits et remerciements

END

Télécharger l’outil
[Nmap Security Scanners] [Metasploit-framework] [exploit-db] [offensive-security]