🔍 INCROYABLE ARSENAL OSINT
Le kit ultime de renseignement open-source + sécurité

751+ outils · 50 catégories · Installateurs multi-distributions · OSINT géorgien · Support Termux
Le kit OSINT et de sécurité le plus complet sur Internet — chaque outil avec instructions d'installation ou lien vérifié.

⚡ Obtenez tout en une seule commande```bash
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 Ou choisissez simplement ce dont vous avez besoin```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
- Plus d’informations à propos des commandes (comme
gen, workflow, help, etc.) sont disponibles dans la documentation officielle et peuvent également être appelées de manière intuitive avec la commande nuclei -h.```bash
sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
Please provide the Markdown content to translate.```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
- L'outil inclut une interface de connexion pour SIP et d'autres applications compatibles avec les proxys inversés.
- Concurrence de force brute multithread pour forcer plusieurs combinaisons utilisateur:mot de passe simultanément.
- Le mode utilisateur unique est parfait pour les attaques par pulvérisation d'identifiants.
- Entrées utilisateur variables via un fichier externe.
- Sauvegarde optionnelle des résultats de force brute dans une base de données SQLite3.```bash
sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
### Pillage
Pillage est un outil capable d'identifier et d'exploiter les déploiements GraphQL pour collecter toutes les informations disponibles. Il peut également compiler ces informations en une collection Postman utilisable. Pillage prend actuellement en charge l'analyse d'une seule URL, mais des travaux sont en cours pour prendre en charge l'analyse active et la découverte de points de terminaison GraphQL sur un hôte, ainsi que la lecture d'un fichier de points de terminaison à analyser.
> **Remarque :** Cet outil est destiné à être utilisé sur des actifs que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Pillage fonctionne par défaut sans authentification, mais peut être configuré pour utiliser divers types d'authentification. Veuillez vous assurer de respecter les principes de divulgation responsable ainsi que les lois et réglementations locales.
#### Installation
`git clone https://github.com/forensenellanebbia/pillage && cd pillage`
##### Prérequis
- [Python 3](https://www.python.org/downloads/)
- [pip](https://pip.pypa.io/en/stable/installation/)
`pip install -r requirements.txt`
#### Types d'authentification pris en charge
- None
- Basic
- Bearer
- API Key
- Custom headers
#### Utilisation
```bash
python3 pillage.py -u https://example.com/graphql
Sortie
██████╗ ██╗██╗ ██╗ █████╗ ██████╗ ███████╗
██╔══██╗██║██║ ██║ ██╔══██╗██╔════╝ ██╔════╝
██████╔╝██║██║ ██║ ███████║██║ ███╗█████╗
██╔═══╝ ██║██║ ██║ ██╔══██║██║ ██║██╔══╝
██║ ██║███████╗███████╗██║ ██║╚██████╔╝███████╗
╚═╝ ╚═╝╚══════╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚══════╝
[i] Scanning example.com...
[+] GraphQL endpoint detected at https://example.com/graphql
[+] Introspection enabled!
[+] Created Postman Collection: example.com.json
Références
Oui, c'est un proxy inverse.```bash
sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
-
-oF nmap-xml — Format de sortie XML Nmap :
Le format de sortie XML Nmap capture des informations sur les hôtes et les services en XML, qui peuvent être analysées et traitées ultérieurement.
-
-oG grepable — Format de sortie Grepable :
Le format de sortie Grepable est un format simple qui liste chaque hôte sur une ligne, ce qui facilite la recherche d'informations spécifiques à l'aide d'outils comme grep.```bash
bash termux.sh # 📱 Android (Termux subset, no sudo needed)
> Fonctionne sur **Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS** (idéal — `apt`)
> Partiel sur **Arch / Manjaro / Fedora / RHEL** (détection automatique, repli sur git/pip/go)
> Sous-ensemble Termux sur **Android**
<br/>
</div>
---
> [!IMPORTANT]
> ## 🙏 Une note avant de forker
>
> Ce dépôt contient **751 outils répartis dans 50 catégories**. Maintenir tout cela à jour — liens, commandes d'installation, nouveaux outils chaque semaine — représente *beaucoup* pour une seule personne.
>
> **Si personne n'aide, certaines parties de cette liste deviendront obsolètes.** C'est la réalité.
>
> **Comment aider en 30 secondes :**
> - ⭐ **Star** le dépôt (plus d'étoiles = plus de contributeurs le trouvent)
> - 🐛 **Un lien mort ?** Ouvrez une issue, cela prend 1 minute
> - ☕ [**Offrez-moi un café**](https://www.buymeacoffee.com/rawfilejson) pour que les week-ends continuent à être consacrés à cela
> - 📢 **Partagez-le** — tweet, Discord, là où la communauté sécurité se retrouve
>
> Si quelque chose ne fonctionne pas : **ne vous contentez pas de vous plaindre — ouvrez une issue ou une PR. C'est ainsi que cela reste utile.**
---
> [!WARNING]
> **AVERTISSEMENT :** Ce dépôt est destiné **uniquement à la recherche en sécurité éducative et autorisée**.
> Obtenez toujours une autorisation écrite avant de tester des systèmes que vous ne possédez pas.
> Les auteurs **ne sont pas responsables** de toute utilisation abusive des outils ou techniques listés ici.
> Voir l'[Avis de non-responsabilité légal](#%EF%B8%8F-legal-disclaimer) complet en bas de page.
---
## 📋 Table des matières
<details>
<summary><b>🔭 Reconnaissance & Découverte</b> — cliquer pour dérouler</summary>
1. [OSINT sur nom d'utilisateur & réseaux sociaux](#1-username--social-media-osint)
2. [Outils OSINT email](#2-email-osint-tools)
3. [OSINT numéro de téléphone](#3-phone-number-osint)
4. [OSINT domaine & IP](#4-domain--ip-osint)
5. [OSINT géolocalisation & cartes](#5-geolocation--maps-osint)
6. [OSINT image & vidéo](#6-image--video-osint)
7. [Reconnaissance faciale & recherche de personnes](#7-facial-recognition--people-search)
8. [Surveillance des réseaux sociaux](#8-social-media-monitoring)
</details>
<details>
<summary><b>💥 Fuites de données & Violations</b> — cliquer pour dérouler</summary>
9. [Moteurs de recherche de fuites de données](#9-data-breach--leak-search-engines)
10. [WikiLeaks, DDoSecrets & plateformes de lanceurs d'alerte](#10-wikileaks-ddosecrets--whistleblower-platforms)
11. [Outils de craquage de mots de passe & d'identifiants](#11-password-cracking--credential-tools)
</details>
<details>
<summary><b>🕶️ Dark Web & Vie privée</b> — cliquer pour dérouler</summary>
12. [Moteurs de recherche & outils du Dark Web](#12-dark-web-search-engines--tools)
13. [Outils anonymes & de confidentialité](#13-anonymous--privacy-tools)
</details>
<details>
<summary><b>⚔️ Sécurité offensive</b> (Tests autorisés uniquement) — cliquer pour dérouler</summary>
14. [OSINT et scan d'applications web](#14-web-application-osint--scanning)
15. [Ingénierie sociale & hameçonnage](#15-social-engineering--phishing)
16. [Scan de vulnérabilités & exploitation](#16-vulnerability-scanning--exploitation)
17. [Outils réseau & sans fil](#17-network--wireless-tools)
18. [Hacking mobile & exploitation téléphonique](#18-mobile-hacking--phone-exploitation)
</details>
<details>
<summary><b>🧠 Renseignement & Analyse</b> — cliquer pour dérouler</summary>
19. [OSINT assisté par IA & outils IA gratuits](#19-ai-powered-osint--free-ai-tools)
20. [Renseignement financier & d'entreprise](#20-financial--corporate-intelligence)
21. [Véhicules, propriétés & registres publics](#21-vehicle-property--public-records)
22. [Métadonnées & criminalistique numérique](#22-metadata--digital-forensics)
</details>
<details>
<summary><b>👁️ Surveillance & Dorking</b> — cliquer pour dérouler</summary>
23. [OSINT caméras IP & webcams](#23-ip-camera--webcam-osint)
24. [Bible du Google Dorking](#24-google-dorking-bible)
25. [Dorking d'identifiants & de données](#25-credential--data-dorking)
26. [Suivi IP & liens de géolocalisation](#26-ip-tracking--geolocation-links)
</details>
<details>
<summary><b>🌐 Communauté & Plateformes</b> — cliquer pour dérouler</summary>
27. [Bots & chaînes Telegram OSINT](#27-telegram-osint-bots--channels)
28. [Services OSINT russes & recherche de personnes](#28-russian-osint--person-lookup-services)
29. [Plateformes de recherche sur les réseaux sociaux](#29-social-media-searcher-platforms)
</details>
<details>
<summary><b>🧰 Boîtes à outils & Frameworks</b> — cliquer pour dérouler</summary>
30. [Kit d'outils Termux Hacking (Complet)](#30-termux-hacking-toolkit-complete)
31. [Kit d'outils OSINT Kali Linux](#31-kali-linux-osint-toolkit)
32. [Frameworks de hacking tout-en-un](#32-all-in-one-hacking-frameworks)
33. [Génération de listes de mots & force brute](#33-wordlist-generation--brute-force)
</details>
<details>
<summary><b>🖥️ Matériel & Systèmes d'exploitation</b> — cliquer pour dérouler</summary>
34. [Outils de hacking matériel](#34-hardware-hacking-tools)
35. [Systèmes d'exploitation OSINT](#35-osint-operating-systems)
</details>
<details>
<summary><b>👨💻 Développement & Apprentissage</b> — cliquer pour dérouler</summary>
36. [API OSINT & outils développeur](#36-osint-apis--developer-tools)
37. [Extensions de navigateur pour OSINT](#37-browser-extensions-for-osint)
38. [Ressources d'apprentissage OSINT](#38-osint-learning-resources)
39. [Dépôts GitHub Awesome OSINT](#39-awesome-osint-github-repos)
</details>
<details>
<summary><b>⚡ Référence rapide</b> — cliquer pour dérouler</summary>
40. [Scripts d'installation en un clic](#40-one-click-install-scripts)
41. [Top 50 des outils indispensables](#41-top-50-must-have-tools-quick-reference)
</details>
<details>
<summary><b>⚔️ Équipe rouge & Équipe bleue</b> — cliquer pour dérouler</summary>
42. [Équipe rouge & Sécurité offensive](#42--red-team--offensive-security)
43. [Équipe bleue & Sécurité défensive](#43--blue-team--defensive-security)
44. [Plateformes de renseignement sur les menaces](#44--threat-intel-platforms)
</details>
<details>
<summary><b>🔬 Criminalistique, Matériel & Formation</b> — cliquer pour dérouler</summary>
45. [Criminalistique numérique & rétro-ingénierie](#45--digital-forensics--reverse-engineering)
46. [Formation, laboratoires & CTF](#46--training-labs--ctf)
47. [Plateformes de chasse aux bugs](#47--bug-bounty-platforms)
</details>
<details>
<summary><b>📚 Connaissances & Ajouts sélectionnés</b> — cliquer pour dérouler</summary>
48. [Ressources d'apprentissage](#48--learning-resources)
49. [Outils supplémentaires (ajouts sélectionnés)](#49--extra-tools-curated-additions)
</details>
<details>
<summary><b>🇬🇪 OSINT spécifique à un pays</b> — cliquer pour dérouler</summary>
50. [Arsenal OSINT Géorgien](#50--georgian-osint-arsenal-500-resources)
</details>
---
## ⚙️ Guide d'installation
### Installation rapide — Kali / Debian / Ubuntu / Parrot```bash
git clone https://github.com/rawfilejson/awesome-osint-arsenal
Ressources```bash
cd awesome-osint-arsenal
(empty)```bash
sudo bash install.sh
Choisir un seul stack
Autres distributions Linux
Les installateurs détectent automatiquement votre gestionnaire de paquets :
Ce que fait chaque installateur
- Détecte votre distribution et utilise le bon gestionnaire de paquets
- Ignore ce qui est déjà installé (idempotent — sans danger de relancer)
- Sortie colorée : 🟢 installé · 🟡 ignoré · 🔴 échoué
- Enregistre les échecs dans
~/osint-install-errors.log
- Affiche un résumé à la fin
- Les outils clonés via git vont dans
/opt/osint-arsenal/ (ou $HOME/osint-arsenal/ sur Termux)
Après l'installation — ajoutez les outils à votre PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
L'application d'exemple est fournie avec le préréglage Cassandra (mock) par défaut activé et est prête à être lancée/arrêtée avec `docker compose`. Le préréglage Cassandra est idéal pour exécuter des expériences ou faire une démonstration de Lollipop.
### Variables d'environnement
Vous pouvez contrôler les fonctionnalités de l'application à l'aide des variables d'environnement suivantes :
| Variable d'environnement | Requis | Valeur par défaut | Valeurs supportées | Description |
|-----------------------|----------|---------------|--------------------------------|-------------------------------------------------------------------------------------------------|
| `LOLLIPOP_SERVER_PORT` | Non | `8080` | N'importe quel numéro de port valide | Port du serveur HTTP |
| `LOLLIPOP_PRESET` | Non | `cassandra` | `cassandra`, `influxdb` | Préréglage. Veuillez consulter la documentation [préréglage](#presets) pour plus de détails. |
| `LOLLIPOP_STORE` | Non | `memory` | `memory`, `cassandra`, `influxdb` | Préréglage. Le type de stockage sélectionné (préréglage). |
| `LOLLIPOP_CASSANDRA_HOSTS` | Non | `localhost` | Une liste de hôtes Cassandra séparés par des virgules | Veuillez consulter la documentation [Configuration de Cassandra](#configuring-cassandra) |
| `LOLLIPOP_CASSANDRA_KEYSPACE` | Non | `deploycz` | Caractères alphabétiques uniquement | Le keyspace de l'application |
| `LOLLIPOP_INFLUXDB_URL` | Non | `http://localhost:8086` | URL InfluxDB valide | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb) |
| `LOLLIPOP_INFLUXDB_TOKEN` | Non | `token` | Token InfluxDB valide | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb) |
| `LOLLIPOP_INFLUXDB_ORG` | Non | `org` | Organisation InfluxDB valide | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb) |
| `LOLLIPOP_INFLUXDB_BUCKET` | Non | `bucket` | Bucket InfluxDB valide | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb) |
| `LOLLIPOP_METRICS_ENABLED` | Non | `false` | `true`, `false` | Active le point de terminaison de métriques |
| `LOLLIPOP_ROOT_LOG_LEVEL` | Non | `WARN` | OFF, FATAL, ERROR, WARN, INFO, DEBUG, TRACE, ALL | Le niveau de journalisation racine |
| `LOLLIPOP_DEPLOYCZ_LOG_LEVEL` | Non | `WARN` | OFF, FATAL, ERROR, WARN, INFO, DEBUG, TRACE, ALL | Le niveau de journalisation de l'application |
### Points de terminaison API
* `GET /` - C'est là que réside l'interface utilisateur de Lollipop, pointez donc votre navigateur dessus.
* `GET /api/v1/health` - Renvoie l'état de santé de l'application.
* `GET /api/v1/info` - Renvoie les métadonnées de Lollipop.
* `GET /api/v1/features` - Renvoie une liste des fonctionnalités prises en charge au format JSON.```bash
source ~/.bashrc
Les outils installés via apt/pip/go install sont déjà dans votre $PATH.
📊 Statistiques en un coup d'œil
| 🛠️ Outils totaux | 💻 Outils CLI | 📁 Dépôts GitHub | 🌐 Plateformes en ligne | 🤖 Outils IA |
|---|
| 751+ | |
1. Nom d'utilisateur et OSINT des réseaux sociaux
🎯 Trouvez des comptes, profils et empreintes numériques sur des centaines de plateformes.
Conseil pro : Commencez par Sherlock pour un balayage rapide, puis utilisez Maigret pour la profondeur — il couvre 3000+ sites.
💻 Sherlock — Installation et utilisation
```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"
From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"
Search multiple usernames at once
sherlock user1 user2 user3
</details>
<details>
<summary><b>💻 Maigret — Installation et Utilisation</b></summary>```bash
pip install maigret
maigret "username"
# From source
git clone https://github.com/soxoj/maigret.git
cd maigret
pip install -r requirements.txt
python3 -m maigret "username"
# Generate HTML report
maigret "username" --html
2. Outils OSINT pour Emails
📧 Vérifiez les emails, trouvez les comptes associés, vérifiez l'exposition aux fuites et analysez les en-têtes.
Astuce : Holehe est gratuit et rapide. h8mail est idéal pour la corrélation de fuites lorsque des clés API sont configurées.
💻 h8mail — Installation et utilisation
```bash
pip install h8mail
Basic scan
h8mail -t "[email protected]"
With API keys (unlocks more breach sources)
Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini
Scan a list of emails
h8mail -t emails.txt
</details>
---
## 3. OSINT sur les numéros de téléphone
> 📱 Identifiez les opérateurs, les localisations, les enregistrements et les comptes liés à partir de numéros de téléphone.
>
> **Astuce pro :** PhoneInfoga est l'outil CLI de référence. GetContact révèle comment un numéro est enregistré par les autres.
| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **PhoneInfoga** | Scanner avancé de numéros de téléphone | `pip install phoneinfoga` |
| **Ignorant** | Vérifier les enregistrements de téléphone sur les sites | `pip install ignorant` |
| **GetContact** | Voir comment le numéro est enregistré par les autres | [getcontact.com](https://getcontact.com/) |
| **NumVerify** | API de validation de numéro de téléphone | [numverify.com](https://numverify.com/) |
| **Truecaller** | Identification de l'appelant et recherche de spam | [truecaller.com](https://truecaller.com/) |
| **Sync.me** | Recherche de numéro de téléphone | [sync.me](https://sync.me/) |
| **CallerIDTest** | Recherche inversée de numéro de téléphone | [calleridtest.com](https://calleridtest.com/) |
| **SpyDialer** | Recherche inversée gratuite de numéro de téléphone | [spydialer.com](https://spydialer.com/) |
| **National Cellular Directory** | Recherche du propriétaire du téléphone | [nationalcellulardirectory.com](https://www.nationalcellulardirectory.com/) |
| **TelPoisk** | Annuaire téléphonique russe | [telpoisk.com](https://telpoisk.com/) |
| **NumLookup** | Recherche inversée gratuite de numéro de téléphone | [numlookup.com](https://www.numlookup.com/) |
| **Hlr-Lookups** | Recherche HLR de numéro de téléphone | [hlr-lookups.com](https://www.hlr-lookups.com/) |
| **PhoneSploit** | Exploitation de téléphone basée sur ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
<details>
<summary><b>💻 PhoneInfoga — Installation et utilisation</b></summary>```bash
# Binary install (Kali Linux)
curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash
# Open web UI at localhost:8080
phoneinfoga serve -p 8080
# Scan from CLI
phoneinfoga scan -n "+1234567890"
# pip install (alternative)
pip install phoneinfoga
4. OSINT Domaine & IP
🌐 Énumérez les sous-domaines, interrogez les enregistrements DNS, découvrez les plages IP et cartographiez les surfaces d'attaque.
Conseil de pro : Exécutez amass + subfinder ensemble pour une couverture maximale des sous-domaines, puis pipez vers httpx pour vérifier quels hôtes sont actifs.
💻 Amass + Subfinder + HTTPx — La combinaison de reconnaissance la plus efficace
```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt
Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt
Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/
</details>
---
## 5. Géolocalisation et cartes OSINT
> 🗺️ Géolocalisez des images, analysez des données satellite et vérifiez l'emplacement de photos.
>
> **Astuce :** Combinez SunCalc (analyse d'ombres) + ShadowMap + Mapillary pour une géolocalisation précise des images.
| Outil | Description | Lien |
|------|-------------|------|
| **Google Earth Pro** | Imagerie satellite avancée | [earth.google.com](https://earth.google.com/) |
| **Overpass Turbo** | Requête de données OpenStreetMap | [overpass-turbo.eu](https://overpass-turbo.eu/) |
| **SunCalc** | Calcul de la position et de l'heure du soleil à partir de photos | [suncalc.org](https://suncalc.org/) |
| **GeoGuessr** | Jeu d'entraînement à la géolocalisation | [geoguessr.com](https://geoguessr.com/) |
| **Sentinel Hub** | Accès à l'imagerie satellite | [sentinel-hub.com](https://sentinel-hub.com/) |
| **FIRMS** | Points chauds d'incendie/thermiques de la NASA | [firms.modaps.eosdis.nasa.gov](https://firms.modaps.eosdis.nasa.gov/) |
| **Wikimapia** | Carte mondiale collaborative | [wikimapia.org](https://wikimapia.org/) |
| **OpenStreetMap** | Carte mondiale libre | [openstreetmap.org](https://openstreetmap.org/) |
| **GeoSpy** | Géolocalisation d'images par IA | [geospy.ai](https://geospy.ai/) |
| **Mapillary** | Imagerie au niveau de la rue | [mapillary.com](https://mapillary.com/) |
| **Maxar** | Imagerie satellite commerciale | [maxar.com](https://maxar.com/) |
| **F4map** | Carte mondiale interactive 3D | [demo.f4map.com](https://demo.f4map.com/) |
| **Zoom Earth** | Satellite et météo en temps réel | [zoom.earth](https://zoom.earth/) |
| **KartaView** | Imagerie au niveau de la rue (OpenStreetCam) | [kartaview.org](https://kartaview.org/) |
| **ShadowMap** | Analyse d'ombres pour estimation temporelle | [shadowmap.org](https://shadowmap.org/) |
| **Crime Brasil** | Données ouvertes sur la criminalité et les accidents au Brésil par quartier (niveau bairro RS ; municipal MG/RJ ; accidents PRF) | [crimebrasil.com.br](https://crimebrasil.com.br) |
---
## 6. OSINT image et vidéo
> 🖼️ Extrayez les métadonnées, effectuez des recherches inversées d'images, vérifiez l'authenticité et détectez le contenu généré par IA.
>
> **Astuce :** La recherche d'image inversée de Yandex surpasse régulièrement Google pour trouver des visages et des lieux.
| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **TinEye** | Recherche d'image inversée | [tineye.com](https://tineye.com/) |
| **Google Reverse Image** | Recherche d'image Google | [images.google.com](https://images.google.com/) |
| **Yandex Images** | Meilleure recherche d'image inversée pour les visages/lieux | [yandex.com/images](https://yandex.com/images) |
| **ExifTool** | Extraction de métadonnées d'images/documents | `apt install libimage-exiftool-perl` |
| **FOCA** | Extraction de métadonnées à partir de documents | [github.com/ElevenPaths/FOCA](https://github.com/ElevenPaths/FOCA) |
| **InVID** | Boîte à outils de vérification vidéo | [invid-project.eu](https://www.invid-project.eu/) |
| **FotoForensics** | Analyse médico-légale d'images (ELA) | [fotoforensics.com](https://fotoforensics.com/) |
| **Fake Image Detector** | Détection d'images truquées par IA | [fakeimagedetector.com](https://www.fakeimagedetector.com/) |
| **Search by Image** | Recherche inversée multi-moteurs (extension navigateur) | Extension Chrome / Firefox |
| **Depix** | Récupération de texte pixelisé à partir de captures d'écran | `git clone https://github.com/beurtschipper/Depix` |
| **Forensically** | Suite d'analyse médico-légale d'images en ligne | [29a.ch/photo-forensics](https://29a.ch/photo-forensics) |
| **AI or Not** | Détecter les images générées par IA | [aiornot.com](https://aiornot.com/) |
| **Hive Moderation** | Détection de contenu IA | [hivemoderation.com](https://hivemoderation.com/) |
| **Illuminarty** | Détection d'images IA | [illuminarty.ai](https://illuminarty.ai/) |
<details>
<summary><b>💻 ExifTool — Installation et utilisation</b></summary>```bash
# Install
apt-get install libimage-exiftool-perl
# Basic metadata read
exiftool image.jpg
# Extract GPS coordinates specifically
exiftool -GPSLatitude -GPSLongitude image.jpg
# Strip ALL metadata (for privacy)
exiftool -all= image.jpg
# Show all metadata groups
exiftool -a -u -g1 image.jpg
# Batch process a whole folder
exiftool /path/to/images/
7. Reconnaissance Faciale & Recherche de Personnes
👤 Trouvez des personnes sur le web à l'aide de photos, de noms ou de noms d'utilisateur.
⚠️ Avertissement : La reconnaissance faciale a de sérieuses implications en matière de confidentialité et de légalité. Utilisez-la uniquement avec une autorisation explicite.
8. Surveillance des Réseaux Sociaux
📡 Surveillez, scrappez et enquêtez sur les comptes et communautés de réseaux sociaux.
Conseil pro : Combinez Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) pour une couverture complète des plateformes.
9. Moteurs de Recherche de Fuites de Données & Violations
💥 Vérifiez si des identifiants, emails ou téléphones ont été exposés dans des violations de données.
Conseil pro : HIBP est gratuit et sûr. DeHashed et LeakCheck offrent le plus de données pour les niveaux payants.
💻 Pwndb — Recherche de violations sur le Dark Web (nécessite Tor)
```bash
# Start Tor service first
sudo systemctl start tor
Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb
Install requirements
pip install -r requirements.txt
Search by email
python3 pwndb.py --target [email protected]
The .onion address (open in Tor Browser)
pwndb2am33lno4bq.onion
</details>
---
## 10. WikiLeaks, DDoSecrets & Plateformes de lanceurs d'alerte
> 📁 Archives de documents gouvernementaux, d'entreprises et classifiés divulgués.
| Plateforme | Description | Lien |
|------------|-------------|------|
| **WikiLeaks** | Documents gouvernementaux et d'entreprises divulgués | [wikileaks.org](https://wikileaks.org/) |
| **DDoSecrets** | Distributed Denial of Secrets | [ddosecrets.com](https://ddosecrets.com/) |
| **Cryptome** | Archives de documents depuis 1996 | [cryptome.org](https://cryptome.org/) |
| **The Intercept** | Journalisme d'investigation | [theintercept.com](https://theintercept.com/) |
| **SecureDrop** | Système de soumission pour lanceurs d'alerte | [securedrop.org](https://securedrop.org/) |
| **ICIJ Offshore Leaks** | Panama Papers, Pandora Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **DocumentCloud** | Recherche de documents publics | [documentcloud.org](https://documentcloud.org/) |
| **Wayback Machine** | Archive web | [web.archive.org](https://web.archive.org/) |
| **FBI Vault** | Salle de lecture électronique du FBI | [vault.fbi.gov](https://vault.fbi.gov/) |
| **CIA Reading Room** | Documents déclassifiés de la CIA | [cia.gov/readingroom](https://www.cia.gov/readingroom) |
| **NSA Declassified** | Archives déclassifiées de la NSA | [nsa.gov](https://nsa.gov/) |
| **PACER** | Dossiers des tribunaux fédéraux américains | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
---
## 11. Outils de craquage de mots de passe et d'identification
> 🔑 Outils pour l'audit autorisé de mots de passe et la récupération d'identifiants sur les systèmes dont vous êtes propriétaire.
| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **Hashcat** | Récupération avancée de mots de passe (accéléré par GPU) | `apt install hashcat` |
| **John the Ripper** | Craqueur de mots de passe classique | `apt install john` |
| **Hydra** | Brute-forceur de connexion réseau | `apt install hydra` |
| **Medusa** | Outil de brute-force parallèle | `apt install medusa` |
| **CeWL** | Générateur de listes de mots personnalisé à partir d'un site web | `apt install cewl` |
| **Crunch** | Générateur de listes de mots basé sur des motifs | `apt install crunch` |
| **RainbowCrack** | Craqueur par tables arc-en-ciel | [project-rainbowcrack.com](https://project-rainbowcrack.com/) |
| **Ophcrack** | Craqueur de mots de passe Windows (tables arc-en-ciel) | [ophcrack.sourceforge.io](https://ophcrack.sourceforge.io/) |
| **LaZagne** | Outil de récupération d'identifiants (post-exploitation) | `git clone https://github.com/AlessandroZ/LaZagne` |
| **Mimikatz** | Dump d'identifiants Windows | `git clone https://github.com/gentilkiwi/mimikatz` |
| **Responder** | Empoisonneur LLMNR/NBT-NS/MDNS | `git clone https://github.com/lgandx/Responder` |
<details>
<summary><b>💻 Hashcat — Référence rapide</b></summary>```bash
# Install
apt install hashcat
# Crack MD5 hash with wordlist
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
# Crack SHA-256 with rules
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule
# Common hash types:
# -m 0 = MD5
# -m 100 = SHA-1
# -m 1400 = SHA-256
# -m 1800 = SHA-512crypt (Linux)
# -m 1000 = NTLM (Windows)
# -m 2500 = WPA/WPA2 (Wi-Fi)
12. Moteurs de recherche et outils du dark web
🕶️ Recherche de sites .onion, marchés darknet et services cachés.
Nécessite : Tor Browser ou service Tor fonctionnant sur le port 9050.
💻 Configuration de Tor pour les outils du dark web
```bash
# Install Tor
sudo apt install tor proxychains4
Start Tor service
sudo systemctl start tor
sudo systemctl enable tor
Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion
Edit /etc/proxychains4.conf if needed
Make sure this line is present: socks5 127.0.0.1 9050
</details>
---
## 13. Outils d'Anonymat & Vie Privée
> 🔒 Maintenez l'anonymat lors de vos investigations OSINT et protégez votre identité.
>
> **Astuce :** Utilisez Tails OS pour les investigations nécessitant un anonymat total — il ne laisse aucune trace sur le disque.
| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **Tor Browser** | Navigation web anonyme | [torproject.org](https://torproject.org/) |
| **Tails OS** | OS live amnésique (aucune trace) | [tails.boum.org](https://tails.boum.org/) |
| **Whonix** | OS anonyme via Tor (basé sur VM) | [whonix.org](https://whonix.org/) |
| **ProtonVPN** | VPN gratuit chiffré | [protonvpn.com](https://protonvpn.com/) |
| **ProtonMail** | Email chiffré | [proton.me](https://proton.me/) |
| **Signal** | Messagerie chiffrée | [signal.org](https://signal.org/) |
| **OnionShare** | Partage de fichiers anonyme via Tor | [onionshare.org](https://onionshare.org/) |
| **Anonsurf** | Anonymiser tout le trafic OS | `git clone https://github.com/Und3rf10w/kali-anonsurf` |
| **MAC Changer** | Changer/usurper l'adresse MAC | `apt install macchanger` |
| **BleachBit** | Nettoyeur d'empreintes numériques | [bleachbit.org](https://bleachbit.org/) |
| **VeraCrypt** | Chiffrement de disque | [veracrypt.fr](https://veracrypt.fr/) |
| **KeePassXC** | Gestionnaire de mots de passe hors ligne | [keepassxc.org](https://keepassxc.org/) |
| **Mullvad VPN** | VPN privé (aucun email requis) | [mullvad.net](https://mullvad.net/) |
| **Anon-SMS** | Envoi de SMS anonymes | `git clone https://github.com/HACK3RY2J/Anon-SMS.git` |
---
## 14. OSINT d'Applications Web & Scan
> 🕸️ Identifiez les technologies web, découvrez les répertoires cachés et explorez les points de terminaison.
>
> **Astuce :** Lancez d'abord Whatweb pour l'empreinte, puis Nikto pour les vulnérabilités rapides, et enfin Nuclei pour un scan approfondi.
| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **Nikto** | Scanner de vulnérabilités de serveurs web | `apt install nikto` |
| **WPScan** | Scanner de vulnérabilités WordPress | `gem install wpscan` |
| **Wappalyzer** | Profileur de technologies (ext. navigateur) | Extension de navigateur |
| **Whatweb** | Identifieur de technologies web | `apt install whatweb` |
| **Dirb** | Brute-force de répertoires web | `apt install dirb` |
| **Gobuster** | Brute-force URI/DNS (Go) | `go install github.com/OJ/gobuster/v3@latest` |
| **Feroxbuster** | Découverte récursive rapide de contenu | `apt install feroxbuster` |
| **HTTPx** | Boîte à outils HTTP rapide / sondage | `go install github.com/projectdiscovery/httpx/cmd/httpx@latest` |
| **Katana** | Crawler web | `go install github.com/projectdiscovery/katana/cmd/katana@latest` |
| **LinkFinder** | Détection de points de terminaison dans le JavaScript | `git clone https://github.com/GerbenJavado/LinkFinder` |
| **Photon** | Crawler web pour données OSINT | `git clone https://github.com/s0md3v/Photon` |
| **Wfuzz** | Fuzzeur web | `pip install wfuzz` |
| **ParamSpider** | Découverte de paramètres à partir d'archives web | `pip install paramspider` |
| **WebHack** | Boîte à outils de piratage web | `git clone https://github.com/yan4ikyt/webhack` |
---
## 15. Ingénierie Sociale & Phishing
> 🎭 Frameworks de simulation de phishing pour les engagements autorisés de Red Team.
>
> ⚠️ **Pour les tests de pénétration autorisés et la formation à la sensibilisation à la sécurité UNIQUEMENT.**
| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **SET (Social Engineering Toolkit)** | Framework complet d'ingénierie sociale | `apt install set` |
| **Gophish** | Plateforme de simulation de phishing pour entreprise | [getgophish.com](https://getgophish.com/) |
| **Zphisher** | 30+ modèles de phishing | `git clone https://github.com/htr-tech/zphisher` |
| **NexPhisher** | Outil de phishing multi-plateforme | `git clone https://github.com/htr-tech/nexphisher` |
| **Storm-Breaker** | Accès à la webcam/micro/localisation (SE) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| **Evilginx2** | Proxy inverse man-in-the-middle | `go install github.com/kgretzky/evilginx2@latest` |
| **Modlishka** | Framework de phishing par proxy inverse | `go install github.com/drk1wi/Modlishka@latest` |
| **King Phisher** | Boîte à outils de campagne de phishing | [github.com/rsmusllp/king-phisher](https://github.com/rsmusllp/king-phisher) |
| **SocialFish** | Phishing sur réseaux sociaux | `git clone https://github.com/UndeadSec/SocialFish` |
| **AdvPhishing** | Outil de phishing avancé | `git clone https://github.com/Ignitetch/AdvPhishing` |
| **URLCADIZ** | Outil de masquage d'URL | `git clone https://github.com/PerezMascato/URLCADIZ` |
<details>
<summary><b>💻 Zphisher — Installation et Utilisation</b></summary>```bash
git clone https://github.com/htr-tech/zphisher.git
cd zphisher
chmod +x zphisher.sh
bash zphisher.sh
# Select template from menu (Facebook, Google, Instagram, etc.)
# Tool generates a phishing URL with Cloudflare/Serveo tunnel
# Captured credentials are saved locally
16. Analyse de vulnérabilités & Exploitation
💣 Frameworks pour trouver et vérifier les vulnérabilités sur des cibles autorisées.
⚠️ Ayez toujours une autorisation écrite avant d'utiliser l'un de ces outils.
17. Outils Réseau & Sans fil
📶 Analysez le trafic, auditez les réseaux Wi-Fi et effectuez des MITM sur des cibles autorisées.
18. Hacking Mobile & Exploitation de Téléphones
📲 Tests de sécurité Android/iOS pour des évaluations autorisées.
19. OSINT Alimenté par l'IA & Outils IA Gratuits
🤖 Outils IA pour automatiser la recherche, analyser des images et accélérer les enquêtes.
Astuce : Perplexity AI est excellent pour la recherche OSINT — il cite ses sources afin que vous puissiez tout vérifier.
Outils OSINT Alimentés par l'IA
Outils IA Gratuits pour la Recherche OSINT
20. Intelligence Financière & d'Entreprise
💰 Recherchez des entreprises, suivez les crypto-monnaies et découvrez des relations financières.
21. Véhicules, Propriétés & Registres Publics
🚗 Accédez aux registres publics, à l'historique des véhicules, aux données foncières et aux documents judiciaires.
🔬 Extrayez des données cachées, récupérez des fichiers supprimés et analysez des preuves numériques.
Astuce : CyberChef est un incontournable à mettre en favori — il gère le codage, le chiffrement et la manipulation de données directement dans le navigateur.
23. OSINT des Caméras IP & Webcams
⚠️ AVERTISSEMENT : Accéder à des caméras sans autorisation est illégal partout. Cette section est uniquement à des fins de sensibilisation éducative — pour comprendre comment les appareils exposés sont trouvés afin que vous puissiez les protéger.
Recherches Shodan pour les Caméras Exposées
Google Dorks pour la Découverte de Caméras
24. Bible du Google Dorking
🔍 Opérateurs de recherche avancés pour trouver des informations difficilement découvrables.
Astuce : Combinez plusieurs opérateurs pour une précision maximale. Testez toujours dans une fenêtre privée/incognito.
Opérateurs de Base
Dorks OSINT de Haute Valeur
Outils Générateurs de Dorks
25. Dorking de Mots de Passe & Données
🗄️ Dorks avancés pour trouver des données sensibles involontairement exposées sur le web.
26. Suivi IP & Liens de Géolocalisation
📍 Outils pour suivre des adresses IP via des liens conçus.
⚠️ Pour usage autorisé uniquement — par exemple, suivre vos propres campagnes email ou des simulations de phishing autorisées.
💡 Astuce : Masquez une URL de logger en utilisant la redirection VK :
https://vk.com/away.php?to=YOUR_LOGGER_URL
27. Bots & Chaînes OSINT Telegram
💬 Outils OSINT, bots et communautés de renseignement basés sur Telegram.
Bots OSINT
Chaînes OSINT
Outils de Scraping Telegram
28. Services OSINT Russes & Recherche de Personnes
🇷🇺 Services largement utilisés dans les communautés OSINT russophones.
OSINT VK (VKontakte)
📱 Configuration complète du toolkit OSINT & sécurité pour Android via Termux.
Configuration Initiale```bash
First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage
### Liste des outils
| # | Outil | Objectif | Installation |
|:-:|-------|----------|-------------|
| 1 | **Sherlock** | OSINT de nom d'utilisateur | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de nom d'utilisateur (3000+ sites) | `pip install maigret` |
| 3 | **h8mail** | Chasse aux fuites d'emails | `pip install h8mail` |
| 4 | **Zphisher** | Phishing (30+ modèles) | `git clone https://github.com/htr-tech/zphisher` |
| 5 | **NexPhisher** | Phishing avancé | `git clone https://github.com/htr-tech/nexphisher` |
| 6 | **Storm-Breaker** | Caméra/Micro/Localisation (ingénierie sociale) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| 7 | **UserRecon** | Recherche de nom d'utilisateur | `git clone https://github.com/wishihab/userrecon` |
| 8 | **IPGeoLocation** | Géolocalisation IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| 9 | **Orbit** | Recherche d'adresse Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| 10 | **Nmap** | Scanner réseau | `pkg install nmap` |
| 11 | **Hydra** | Brute force de connexion | `pkg install hydra` |
| 12 | **PhoneSploit** | Exploitation téléphonique via ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| 13 | **fsociety** | Pack de hacking tout-en-un | `git clone https://github.com/Manisso/fsociety` |
<details>
<summary><b>💻 Installateur Termux en une commande</b></summary>```bash
pkg update -y && pkg upgrade -y && \
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \
pip install requests colorama sherlock-project maigret holehe h8mail && \
cd ~ && \
git clone https://github.com/htr-tech/zphisher && \
git clone https://github.com/Manisso/fsociety && \
git clone https://github.com/ultrasecurity/Storm-Breaker && \
git clone https://github.com/wishihab/userrecon && \
echo "Done! All tools installed."
31. Kit d'outils OSINT Kali Linux
🐉 Outils pré-installés sur Kali, plus ajouts recommandés.
Pré-installés sur Kali
Configuration rapide de Kali (outils supplémentaires)```bash
From this repo's installer (recommended — installs everything)
sudo bash install.sh
sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil
pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy
---
## 32. Frameworks de hacking tout-en-un
> 🧰 Frameworks complets qui regroupent des dizaines d'outils sous un même toit.
| Framework | Description | Installation |
|-----------|-------------|---------|
| **fsociety** | Pack de hacking inspiré de Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Outil tout-en-un (100+ catégories) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Plateforme d'automatisation OSINT | `pip install spiderfoot` |
| **Maltego** | Analyse visuelle OSINT et de liens | Pré-installé dans Kali |
| **Recon-ng** | Framework de reconnaissance modulaire | `pip install recon-ng` |
| **Lazy Script** | Aide automatisée pour pentest | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Workflow complet de reconnaissance automatisée | `git clone https://github.com/j3ssie/osmedeus` |
---
## 33. Génération de listes de mots et force brute
> 📖 Construisez des listes de mots personnalisées ou utilisez des collections éprouvées.
>
> **Astuce :** CeWL est idéal pour les attaques ciblées — il génère des listes de mots à partir du site web de la cible.
| Outil | Description | Installation |
|------|-------------|---------|
| **Crunch** | Générateur de listes de mots basé sur des motifs | `apt install crunch` |
| **CeWL** | Liste de mots personnalisée à partir de n'importe quel site web | `apt install cewl` |
| **Cupp** | Générateur de listes de mots basé sur un profil | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | La collection ultime de listes de mots de sécurité | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Liste classique de mots de passe divulgués | Pré-installé dans Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Collection massive de listes de mots | [weakpass.com](https://weakpass.com/) |
<details>
<summary><b>💻 Référence rapide des listes de mots</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz
# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt
# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt
# Profile-based wordlist (interview the target)
python3 cupp.py -i
34. Outils de piratage matériel
🔧 Dispositifs physiques pour les tests de pénétration autorisés et la recherche en sécurité matérielle.
35. Systèmes d'exploitation OSINT
🖥️ Systèmes d'exploitation spécialisés conçus pour la recherche en sécurité, l'OSINT et la confidentialité.
36. API OSINT et outils de développement
🔌 Accès programmatique aux sources de données OSINT pour construire vos propres outils.
37. Extensions de navigateur pour OSINT
🧩 Extensions de navigateur incontournables pour tout enquêteur OSINT.
38. Ressources d'apprentissage OSINT
📚 Les meilleures ressources pour apprendre l'OSINT — du débutant au professionnel.
📺 Chaînes YouTube
39. Dépôts GitHub OSINT géniaux
⭐ Les meilleures listes de ressources OSINT organisées sur GitHub.
40. Scripts d'installation en un clic
🐉 Kali Linux — Arsenal complet```bash
Option 1: Direct from this repo (one command)
curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash
Option 2: Clone first (recommended — inspect before running)
git clone https://github.com/rawfilejson/awesome-osint-arsenal.git
cd awesome-osint-arsenal
sudo bash install.sh
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety
🔧 Manual Kali Snippet```bash
sudo apt update && sudo apt upgrade -y
sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4
pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog
cd /opt
sudo git clone https://github.com/Manisso/fsociety
sudo git clone https://github.com/Z4nzu/hackingtool
sudo git clone https://github.com/ultrasecurity/Storm-Breaker
sudo git clone https://github.com/htr-tech/zphisher
sudo git clone https://github.com/s0md3v/Orbit
sudo git clone https://github.com/s0md3v/Photon
sudo git clone https://github.com/danielmiessler/SecLists
sudo git clone https://github.com/lgandx/Responder
sudo git clone https://github.com/commixproject/commix
sudo git clone https://github.com/opsdisk/pagodo
sudo git clone https://github.com/RedSiege/EyeWitness
---
## 41. Top 50 outils incontournables (Référence rapide)
| # | Outil | Catégorie | Installation |
|:-:|------|-----------|-------------|
| 1 | **Sherlock** | OSINT de nom d'utilisateur | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de nom d'utilisateur (3000+ sites) | `pip install maigret` |
| 3 | **h8mail** | Chasse aux fuites d'emails | `pip install h8mail` |
| 4 | **Holehe** | Vérification d'inscription email | `pip install holehe` |
| 5 | **theHarvester** | Reconnaissance domaine/email | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT numéro de téléphone | Voir le guide d'installation |
| 7 | **Nmap** | Scan réseau | `apt install nmap` |
| 8 | **Amass** | Énumération DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Découverte de sous-domaines | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Scan de vulnérabilités | `go install ...nuclei@latest` |
| 11 | **SQLMap** | Injection SQL | `apt install sqlmap` |
| 12 | **Metasploit** | Framework d'exploitation | `apt install metasploit-framework` |
| 13 | **Hashcat** | Craquage de mots de passe (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Brute force de connexion | `apt install hydra` |
| 15 | **Wireshark** | Analyse réseau | `apt install wireshark` |
| 16 | **Aircrack-ng** | Sécurité Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Proxy/Test web | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Automatisation OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Analyse de liens visuelle | Pré-installé dans Kali |
| 20 | **Recon-ng** | Framework de reconnaissance | `pip install recon-ng` |
| 21 | **PimEyes** | Moteur de recherche de visages | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Recherche d'appareils IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Scan Internet | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Outil de phishing | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Outil SE caméra/micro | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Métadonnées d'image | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Forensique numérique | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Forensique mémoire | `pip install volatility3` |
| 29 | **Tor Browser** | Navigation anonyme | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Moteur de recherche de fuites | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Vérificateur de fuites | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Framework tout-en-un | `git clone .../fsociety` |
| 33 | **Hackingtool** | 100+ outils en un | `git clone .../hackingtool` |
| 34 | **SecLists** | Listes de mots de sécurité | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Analyse de malwares/fichiers | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Jetons de suivi IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Outil d'analyse de données | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | Analyse faciale IA | `pip install deepface` |
| 40 | **dnsrecon** | Énumération DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Brute force de répertoires | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Sondage HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Captures d'écran web | `git clone .../EyeWitness` |
| 44 | **Responder** | Empoisonneur LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Framework MITM | `apt install bettercap` |
| 46 | **Photon** | Crawler OSINT web | `git clone .../Photon` |
| 47 | **Perplexity AI** | Assistant de recherche IA | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | Géolocalisation d'images IA | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Workflow de reconnaissance complet | `git clone .../osmedeus` |
| 50 | **trufflehog** | Scanner de secrets Git | `pip install trufflehog` |
---
<div align="center">
☕ *Tout ce qui précède vous a plu ? Les sections 42-50 viennent de sortir — alimentez le prochain lot :*
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 42. ⚔️ Red Team & Sécurité offensive
> Frameworks C2, attaques AD, kits d'exploitation, post-exploitation. Tests autorisés uniquement.
>
> **Conseil pro :** Sliver et Havoc sont les alternatives open-source modernes à Cobalt Strike — commencez par là avant de payer.
| Outil | Description | Installation / Lien |
|-------|------------|---------------------|
| **AD Attack & Defense** | Référence complète des attaques Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Suite de découverte de paramètres HTTP | `pip3 install arjun` |
| **BloodHound** | Analyse graphique des chemins d'attaque AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Édition communautaire de BloodHound — pile modernisée | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 premium avec forte évasion AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Énumération et abus des services de certificats Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Framework premium de simulation d'adversaire / red team | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Outil de post-exploitation pour réseaux AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Scanner rapide d'injection CRLF en Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Scanner XSS rapide et intelligent | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Shell WinRM ultime pour hacking/pentest | `apt install evil-winrm` |
| **Ghauri** | Outil avancé multiplateforme pour détecter/exploiter les SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Test des paramètres pour la réflexion XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | Base de connaissances pentest/hacking par carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Framework C2 post-exploitation moderne et malléable | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Classes Python pour travailler avec les protocoles réseau (attaques Windows) | `pip3 install impacket` |
| **Kerbrute** | Outil de brute force de pré-authentification Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Découverte contextuelle de contenu pour endpoints API modernes | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Serveur et agent post-exploitation HTTP/2 multiplateforme en Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Framework d'exploitation standard de l'industrie avec 2000+ modules | `apt install metasploit-framework` |
| **Mythic** | Framework red team multiplateforme, post-exploitation, multi-utilisateurs | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Successeur maintenu de CrackMapExec — exploitation réseau AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 premium furtif par MDSec (alternative à Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Énumération et exploitation automatisées de bases de données NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Modèles issus de la communauté pour Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (ext Burp)** | Découvrez des paramètres HTTP cachés et non liés dans Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Payloads, contournements et méthodologie pour pentest d'applications web | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Outil POC pour forcer les hôtes Windows à s'authentifier auprès de l'attaquant | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Framework post-exploitation avec agents basés sur PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Ensemble d'outils C# pour l'interaction et l'abus bruts de Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | Collecteur de données C# pour BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Framework open-source d'émulation d'adversaire/red team (alternative à Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Framework automatisé de détection et d'exploitation SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Framework C2 de haut niveau stade 0/1 pour la gestion d'agents frères | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Scanner XSS avancé avec crawler et générateur de payloads | `git clone https://github.com/s0md3v/XSStrike.git` |
---
## 43. 🛡️ Blue Team & Sécurité défensive
> SIEM, EDR, surveillance réseau, ingénierie de détection, RI.
>
> **Conseil pro :** Wazuh est votre remplacement Splunk gratuit. Associez-le aux règles Sigma + Suricata pour une pile SOC complète sur du matériel standard.
| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **Atomic Red Team** | Bibliothèque de petits scripts de test de détection mappés à MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Chasse aux menaces dans les journaux d'événements Windows — forensique rapide | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Analyse d'observables et moteur de réponse active | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — analyse de logs | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Sécurité d'exécution cloud-native | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Gestion de logs / SIEM open-source | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Générateur rapide de chronologies forensiques pour journaux d'événements Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Scanner simple d'IOC et YARA par Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | Base de connaissance des tactiques, techniques et procédures adverses | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Plateforme d'émulation d'adversaires cybernétiques | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Graphe de connaissance des contre-mesures défensives | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Instrumentation/surveillance/analyse du système d'exploitation via SQL | `apt install osquery` |
| **RITA** | Real Intelligence Threat Analytics — détection de beaconing/connexions longues | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Distribution Linux pour la chasse aux menaces, la surveillance et la gestion de logs | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Format de signature générique pour les détections SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Convertir les règles Sigma en requêtes SIEM natives | `pip3 install sigma-cli` |
| **Snort** | Système de prévention/détection d'intrusion open-source | `apt install snort` |
| **Suricata** | IDS / IPS / NSM réseau haute performance | `apt install suricata` |
| **TheHive** | Gestion de cas évolutive, gratuite et open-source pour les SOC | `docker pull strangebee/thehive:latest` |
| **Tracee** | Sécurité d'exécution et forensique via eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Visibilité des endpoints et forensique numérique — pilotée par requêtes | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Serveur centralisé pour les agents Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Plateforme XDR / SIEM open-source | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Framework d'analyse réseau puissant pour la surveillance de sécurité | `apt install zeek` |
---
## 44. 🛰️ Plateformes de renseignement sur les menaces
> Plateformes CTI — open-source et entreprise.
>
> **Conseil pro :** MISP est gratuit et puissant. OpenCTI vous offre une base de données graphique native STIX2. Les deux s'exécutent en piles Docker.
| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Plateforme d'agrégation de renseignements sur les menaces pour entreprises | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Renseignement premium sur les adversaires depuis CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Protection de marque + surveillance du dark web (désormais ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Plateforme de renseignement sur les menaces native STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Renseignement sur les risques métier depuis les forums criminels et le dark web | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Plateforme premium de renseignement sur les adversaires et de surveillance souterraine | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Protection et renseignement contre les menaces externes (désormais partie de Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Renseignement sur la cybercriminalité et surveillance du dark web | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Renseignement sur les menaces depuis l'équipe Mandiant de Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Plateforme CTI open-source structurée autour de STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Renseignement étendu sur les menaces — surface d'attaque + dark web + marque | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Plateforme de renseignement sur les menaces combinant intel et SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Plateforme de renseignement sur les menaces pour les SOC | [threatq.com](https://www.threatq.com) |
| **Yeti** | Plateforme ouverte et distribuée de renseignement sur les menaces | `git clone https://github.com/yeti-platform/yeti.git` |
---
## 45. 🔬 Forensique numérique & Rétro-ingénierie
> Forensique disque/mémoire, rétro-ingénierie de malwares, outils de chronologie, analyse binaire.
>
> **Conseil pro :** Volatility 3 + Plaso (log2timeline) + KAPE = la pile de triage DFIR moderne. Ghidra > IDA Free pour l'analyse statique.
| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **[Binary Ninja](https://binary.ninja)** | Plateforme moderne de rétro-ingénierie avec API | [binary.ninja](https://binary.ninja) |
| **Cutter** | Interface graphique pour la rétro-ingénierie avec radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Framework Fox-IT pour l'analyse rapide d'images forensiques | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | Suite d'utilitaires DFIR Windows gratuits | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Outil d'imagerie de disque forensique par AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Suite open-source de rétro-ingénierie logicielle de la NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Version gratuite du désassembleur/décompilateur IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Analyseur et extracteur d'artefacts Kroll — collecte de triage rapide | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Récupération de données de fichiers — se concentre sur le multimédia | `apt install testdisk` |
| **Plaso (log2timeline)** | Création de super-chronologie à partir d'artefacts forensiques | `pip3 install plaso` |
| **radare2** | Framework de rétro-ingénierie | `apt install radare2` |
| **RegRipper** | Outil open-source d'analyse du registre Windows | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | Outillage de forensique mémoire (fork hérité de Volatility) | `pip3 install rekall` |
| **rizin** | Fork moderne de radare2 avec API plus propre | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | Bibliothèque et outils CLI pour l'analyse de disque forensique | `apt install sleuthkit` |
| **Volatility 3** | Framework de forensique mémoire | `pip3 install volatility3` |
---
## 46. 🎓 Formation, Laboratoires & CTF
> Pratique concrète — plateformes payantes et laboratoires locaux gratuits.
>
> **Conseil pro :** Parcours gratuit : TryHackMe → PortSwigger Academy → boîtes retirées de HackTheBox. Parcours payant : HTB Academy + OffSec PG.| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Formation et laboratoires de piratage web | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | Calendrier des événements CTF passés et à venir | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | Cours de cybersécurité gratuits et payants | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — laboratoire classique de sécurité applicative | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | Laboratoires de pentest en ligne et CTF | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | Bibliothèque de cours gratuite HackerOne et CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | Plateforme de compétences cyber avec exercices pratiques | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | Machine virtuelle Linux vulnérable pour pratiquer Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Laboratoires d'entraînement de style OSCP par Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | Wargames gratuits pour apprendre la sécurité offensive de zéro | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | Application web moderne et volontairement vulnérable — couvre le Top 10 de l'OWASP | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | Application web Java délibérément vulnérable pour la formation | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | Formation pratique au pentest d'applications web | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | Plateforme CTF et d'apprentissage gratuite créée par la CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | Formation gratuite de niveau mondial en sécurité web (par l'équipe Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | Formation gratuite en cybersécurité de niveau universitaire de l'ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | Application web volontairement vulnérable pour l'entraînement pratique à la sécurité applicative | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | Plus de 500 défis et 100 laboratoires virtuels | [root-me.org](https://root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | Plateforme de formation en cybersécurité adaptée aux débutants | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | Machines virtuelles vulnérables gratuites à télécharger pour s'entraîner hors ligne | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | Plateforme en ligne avec machines vulnérables (gratuit + premium) | [vulnyx.com](https://vulnyx.com) |
---
## 47. 🎯 Plateformes de Bug Bounty
> Là où gagner de l'argent avec vos compétences.
>
> **Conseil pro :** Commencez par les programmes publics de Bugcrowd ou YesWeHack — triage plus facile et moins de concurrence que HackerOne.
| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | Plateforme indienne de bug bounty et divulgation de vulnérabilités | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | Plateforme de sécurité participative — bug bounty + pentesting | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | Langage et outils standardisés pour la divulgation de vulnérabilités | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | Plus grande plateforme de bug bounty — programmes publics et privés | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | Plateforme européenne de bug bounty | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Plateforme de bug bounty axée sur Web3 / crypto | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | Plateforme européenne de bug bounty avec triage rapide | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | Plateforme gratuite de divulgation coordonnée | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | Liste gratuite des programmes BBH de ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | Plateforme de pentesting participative avec chercheurs vérifiés | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | Plateforme européenne de bug bounty et VDP | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | Plateforme d'acquisition premium de 0day | [zerodium.com](https://zerodium.com) |
---
## 48. 📚 Ressources d'apprentissage
> Livres, cours, blogs, chaînes YouTube, listes « awesome ».
>
> **Conseil pro :** IppSec.rocks indexe TOUTES les solutions de HackTheBox — cherchez n'importe quelle machine retirée et regardez comment un pro la résout.
| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | Solutions HTB et articles de pentest | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | Ressources d'apprentissage du hacking adaptées aux débutants | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | Liste organisée d'outils et ressources de réponse aux incidents | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | Liste organisée d'outils d'analyse de logiciels malveillants | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | Liste massive organisée d'outils et ressources de pentest | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Outils et guide méthodologique organisés par Bellingcat | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | Référence concise de réponse aux incidents pour l'équipe bleue | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (livre)](https://nostarch.com/hacking2.htm)** | Classique de Jon Erickson — fondamentaux des attaques bas niveau | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | Solutions indexées des machines HackTheBox (vidéo) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | YouTube cybersécurité — CTF, malwares, solutions | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | Cours Linux pour OSINT en 21 jours (gratuit) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | YouTube hacking et sécurité — contenu technique approfondi | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | Contenu YouTube sur le bug bounty et la sécurité offensive | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | Livre de recettes gratuit pour l'automatisation OSINT | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | Blog communautaire, podcast et ressources d'apprentissage | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Ressources, livres et outils de recherche de Michael Bazzell | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | Cours Python pour OSINT en 21 jours (gratuit) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (livre)](https://nostarch.com/bughunting)** | Peter Yaworski — méthodologie de bug bounty et rapports réels | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | Référence concise de commandes pour l'équipe rouge | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (livre)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — la bible de la sécurité des applications web | [amazon.com](https://www.amazon.com/dp/1118026470) |
---
## 49. ✨ Outils supplémentaires (ajouts sélectionnés)
> Outils ajoutés dans v2.x — reconnaissance moderne, recherches d'archives, services de niche, pivots de qualité recherche.
>
> **Conseil pro :** Cette section est mise à jour à chaque version — vérifiez avant d'utiliser un outil plus ancien.| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | Parcourez toutes les plateformes de malwares d'abuse.ch en une seule requête | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Moteur de recherche du dark web par Aleph Networks | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (image forensics)](https://www.aletheia.ai)** | Détectez les images manipulées/générées par IA | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | Génère des permutations, altérations et mutations de sous-domaines | `pip3 install py-altdns` |
| **anew** | Ajoute des lignes de l'entrée standard à un fichier uniquement si elles n'y sont pas déjà | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | Bac à sable interactif en ligne pour malwares | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | Recherche de téléphones/e-mails B2B — 1200 crédits gratuits/an | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | Tableur des acteurs de menace, pays parrainant, TTP | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | Inspection visuelle de sites web sur plusieurs hôtes (captures d'écran HTTP, survols de surface d'attaque) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Archive web — enregistre des instantanés même lorsque robots.txt bloque Wayback | [archive.ph](https://archive.ph) |
| **Arctic Shift** | Outil pour accéder à de grands volumes de données Reddit via API/web | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | Renseignement on-chain — étiquettes, entités, flux historiques | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | Trouve les domaines et sous-domaines liés à un domaine donné | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | Framework de reconnaissance et d'énumération réseau multi-threadé | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | Framework d'infrastructure dynamique pour reconnaissance parallèle dans le cloud | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | Agrégateur de vérifications d'antécédents (famille BeenVerified) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | Moteur de recherche chinois majeur — essentiel pour l'OSINT axé sur la Chine | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | Recherche de sous-domaines, URLs, paramètres à partir d'applications mobiles | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | Boîte à outils BGP moderne pour la reconnaissance réseau | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | Renseignement sur les risques cyber et la surface d'attaque | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | API de données blockchain pour enquête on-chain | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | Annuaire national gratuit de consultations de registres publics | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | Constructeur de 32+ templates de phishing pour capture d'identifiants (laboratoire uniquement) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Navigateur axé sur la vie privée avec support intégré Tor/IPFS | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | Moteur de recherche indépendant, transparent, sans pub | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | Suivi de statut pour les miroirs tournants de BreachForums | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | Plateforme d'enquête crypto gratuite — visualisez les flux de transactions | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | Base de données de réputation URL/IP/menaces | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | Vérifications de réputation, catégorie et menaces pour URLs/IPs | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Explorateur Binance Smart Chain — même UX qu'Etherscan | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Voir les versions mises en cache Google/Bing/Yandex de n'importe quelle page | [cachedview.com](https://cachedview.com) |
| **[Castrick](https://castrickclues.com)** | Trouver des comptes de réseaux sociaux via e-mail, nom d'utilisateur, téléphone | [castrickclues.com](https://castrickclues.com) |
| **Censys CLI** | Wrapper Python officiel et CLI pour Censys | `pip3 install censys` |
| **[CertKit Certificate Search](https://www.certkit.io/tools/ct-logs/)** | Recherche rapide d'enregistrements de certificats SSL/TLS publics | [certkit.io](https://www.certkit.io/tools/ct-logs/) |
| **[Chainabuse](https://www.chainabuse.com)** | Base de données publique de signalement d'arnaques crypto | [chainabuse.com](https://www.chainabuse.com) |
| **[Chainalysis Reactor](https://www.chainalysis.com/product/reactor/)** | Plateforme d'enquête blockchain premium | [chainalysis.com](https://www.chainalysis.com/product/reactor/) |
| **[CheckUser](https://checkuser.vercel.app)** | Rechercher un nom d'utilisateur sur plusieurs réseaux sociaux | [checkuser.vercel.app](https://checkuser.vercel.app) |
| **[CIRCL Hashlookup](https://www.circl.lu/services/hashlookup)** | Recherche de hachage publique gratuite pour fichiers logiciels connus | [circl.lu](https://www.circl.lu/services/hashlookup) |
| **[Cisco Talos Intelligence](https://talosintelligence.com/reputation_center)** | Centre de réputation IP et domaine pour détection en temps réel | [talosintelligence.com](https://talosintelligence.com/reputation_center) |
| **[Clearbit Connect](https://connect.clearbit.com)** | Extension de navigateur pour trouver des e-mails avec données d'entreprise | [connect.clearbit.com](https://connect.clearbit.com) |
| **[Cloudflare Radar](https://radar.cloudflare.com)** | Schémas de trafic Internet, attaques, tendances technologiques | [radar.cloudflare.com](https://radar.cloudflare.com) |
| **[Clustrmaps](https://clustrmaps.com)** | Trouver des informations sur les personnes et les adresses | [clustrmaps.com](https://clustrmaps.com) |
| **[Commander Search](https://www.commandersearch.com)** | Constructeur de recherche booléenne pour enquêteurs OSINT | [commandersearch.com](https://www.commandersearch.com) |
| **[Constella Intelligence](https://constellaintelligence.com)** | Renseignement sur les menaces d'identité issues de fuites et du dark web | [constellaintelligence.com](https://constellaintelligence.com) |
| **[ContactOut](https://contactout.com)** | Trouver e-mails et téléphones pour 300M+ professionnels | [contactout.com](https://contactout.com) |
| **[CredenShow](https://credenshow.com)** | Identifiez vos identifiants compromis avant que d'autres ne le fassent | [credenshow.com](https://credenshow.com) |
| **CrossLinked** | Énumération LinkedIn — générer des listes de noms d'utilisateur à partir de profils LinkedIn | `pip3 install crosslinked` |
| **[DBpedia](https://www.dbpedia.org)** | Données Wikipédia structurées — point de terminaison SPARQL | [dbpedia.org](https://www.dbpedia.org) |
| **[Digital Footprint Check](https://www.digitalfootprintcheck.com/free-checker.html)** | Vérification gratuite de nom d'utilisateur sur des centaines de sites | [digitalfootprintcheck.com](https://www.digitalfootprintcheck.com/free-checker.html) |
| **dirsearch** | Scanner de chemins web — forçage brut de répertoires avancé basé sur listes de mots | `pip3 install dirsearch` |
| **[Discord Lookup](https://discordlookup.com)** | Rechercher des infos utilisateur Discord via ID | [discordlookup.com](https://discordlookup.com) |
| **[DiscordHistory](https://disboard.org)** | Rechercher des serveurs et messages Discord publics | [disboard.org](https://disboard.org) |
| **[DNS History](https://dnshistory.org)** | Consultation d'enregistrements DNS historiques | [dnshistory.org](https://dnshistory.org) |
| **[DocumentCloud](https://www.documentcloud.org)** | Plateforme pour analyser, annoter, publier des documents | [documentcloud.org](https://www.documentcloud.org) |
| **[DomainEye Reverse WHOIS](https://domaineye.com/reverse-whois)** | Rechercher des domaines par données de titulaire | [domaineye.com](https://domaineye.com/reverse-whois) |
| **dork-cli** | Exécuter des dorks Google depuis la ligne de commande | `git clone https://github.com/jgor/dork-cli.git` |
| **[DorkGenius](https://dorkgenius.com)** | Générateur de requêtes de recherche alimenté par IA pour Google, Bing, DuckDuckGo | [dorkgenius.com](https://dorkgenius.com) |
| **[Dorky](https://dorky.io)** | Constructeur de dorks en ligne pour Google/Bing/DuckDuckGo | [dorky.io](https://dorky.io) |
| **[Dune Analytics](https://dune.com)** | Requêtes SQL sur données blockchain indexées | [dune.com](https://dune.com) |
| **[Elliptic](https://www.elliptic.co)** | Détection et enquête sur les crimes financiers crypto | [elliptic.co](https://www.elliptic.co) |
| **[EmailRep.io](https://emailrep.io)** | API de réputation e-mail gratuite par Sublime Security | [emailrep.io](https://emailrep.io) |
| **[Epieos Tools](https://tools.epieos.com)** | Recherche inversée e-mail/téléphone pour données de profil Google | [tools.epieos.com](https://tools.epieos.com) |
| **[Epstein Exposed](https://epsteinexposed.com)** | Base de données consultable de 2M+ documents DOJ sur l'affaire Epstein et graphes de réseau | [epsteinexposed.com](https://epsteinexposed.com) |
| **[ETDA APT Groups](https://apt.etda.or.th/cgi-bin/listgroups.cgi)** | Rechercher des groupes d'acteurs de menace et leurs outils | [apt.etda.or.th](https://apt.etda.or.th/cgi-bin/listgroups.cgi) |
| **etherscan-py** | Wrapper Python pour l'API Etherscan | `pip3 install etherscan-python` |
| **[ExportData](https://www.exportdata.io)** | Outil d'export de tweets, followers et tendances historiques | [exportdata.io](https://www.exportdata.io) |
| **[FamilyTreeNow](https://familytreenow.com)** | Recherche généalogique gratuite — adresses, téléphones, e-mails | [familytreenow.com](https://familytreenow.com) |
| **ffuf** | Fuzzer web rapide en Go — découverte de répertoires, paramètres, vhosts | `go install github.com/ffuf/ffuf/v2@latest` |
| **[Filesec.io](https://filesec.io)** | Catalogue d'extensions de fichiers malveillantes, risques, atténuations au niveau OS | [filesec.io](https://filesec.io) |
| **Findomain** | Énumérateur de sous-domaines multi-plateforme avec fonctionnalités de surveillance | `git clone https://github.com/Findomain/Findomain.git` |
| **[Flickr](https://www.flickr.com)** | Partage de photos — géorecherche + licence + EXIF d'appareil photo intact | [flickr.com](https://www.flickr.com) |
| **[Foller.me](https://foller.me)** | Analytiques Twitter — bio, langues, hashtags, mentions | [foller.me](https://foller.me) |
| **[Forensically Beta](https://29a.ch/photo-forensics)** | Forensique d'image en ligne — détection de clones, balayage de niveaux | [29a.ch](https://29a.ch/photo-forensics) |
| **[FullContact](https://www.fullcontact.com)** | API de résolution d'identité et enrichissement de personnes | [fullcontact.com](https://www.fullcontact.com) |
| **gau (getallurls)** | Récupérer des URLs d'AlienVault OTX, Wayback, Common Crawl, URLScan | `go install github.com/lc/gau/v2/cmd/gau@latest` |
| **[Geocreepy](http://www.geocreepy.com)** | Agrégateur de géolocalisation — extrait des publications géolocalisées sur les réseaux | [geocreepy.com](http://www.geocreepy.com) |
| **[GeoHints](https://geohints.com)** | Formation et investigation de géolocalisation satellite/streetview basées navigateur | [geohints.com](https://geohints.com) |
| **[GeoSpy Pro](https://geospy.ai/pro)** | Géolocalisation d'image IA premium par Graylark | [geospy.ai](https://geospy.ai/pro) |
| **[Get-Metadata.com](https://www.get-metadata.com)** | Extracteur EXIF en ligne — gère aussi .DOCX/.PDF | [get-metadata.com](https://www.get-metadata.com) |
| **gf** | Wrapper autour de grep avec motifs pour workflow bug bounty | `go install github.com/tomnomnom/gf@latest` |
| **[Ghiro](https://www.getghiro.org)** | Forensique d'image numérique automatisée | [getghiro.org](https://www.getghiro.org) |
| **git-hound** | Trouver des données sensibles exposées via la recherche de code GitHub | `go install github.com/tillson/git-hound@latest` |
| **github_monitor** | Suivi en temps réel de l'activité des utilisateurs GitHub et des changements de dépôts | `git clone https://github.com/misiektoja/github_monitor.git` |
| **gitleaks** | Détecter les secrets, identifiants et clés API dans les dépôts git | `go install github.com/gitleaks/gitleaks/v8@latest` |
| **[Google Guide Advanced Operators](http://www.googleguide.com/advanced_operators_reference.html)** | Référence pour les opérateurs de recherche Google | [googleguide.com](http://www.googleguide.com/advanced_operators_reference.html) |
---
[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)