Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-osint-arsenal — Boîte à outils OSINT & recon // Plus de 100 outils, installateur en une commande, SOCMINT, GEOINT, reconnaissance réseau, dark web, forensique et plus. | Kitploit
Outils/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse ForensiqueCollecte d'InformationsCriminalistique NumériqueCTFTests d'IntrusionApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Ressources Organisées
Labs et Pratique
GitHubrawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

Boîte à outils OSINT & recon // Plus de 100 outils, installateur en une commande, SOCMINT, GEOINT, reconnaissance réseau, dark web, forensique et plus.

Voir le dépôt
1.7k262128il y a 1 moisVérifié par Kitploit
OSINT Arsenal

🔍 INCROYABLE ARSENAL OSINT

Le kit ultime de renseignement open-source + sécurité


Tools Categories Version Updated Stars


751+ outils · 50 catégories · Installateurs multi-distributions · OSINT géorgien · Support Termux

Le kit OSINT et de sécurité le plus complet sur Internet — chaque outil avec instructions d'installation ou lien vérifié.

Buy Me a Coffee


⚡ Obtenez tout en une seule commande```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

### 🎯 Ou choisissez simplement ce dont vous avez besoin```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
  • Plus d’informations à propos des commandes (comme gen, workflow, help, etc.) sont disponibles dans la documentation officielle et peuvent également être appelées de manière intuitive avec la commande nuclei -h.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
Please provide the Markdown content to translate.```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
  • L'outil inclut une interface de connexion pour SIP et d'autres applications compatibles avec les proxys inversés.
  • Concurrence de force brute multithread pour forcer plusieurs combinaisons utilisateur:mot de passe simultanément.
  • Le mode utilisateur unique est parfait pour les attaques par pulvérisation d'identifiants.
  • Entrées utilisateur variables via un fichier externe.
  • Sauvegarde optionnelle des résultats de force brute dans une base de données SQLite3.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
### Pillage

Pillage est un outil capable d'identifier et d'exploiter les déploiements GraphQL pour collecter toutes les informations disponibles. Il peut également compiler ces informations en une collection Postman utilisable. Pillage prend actuellement en charge l'analyse d'une seule URL, mais des travaux sont en cours pour prendre en charge l'analyse active et la découverte de points de terminaison GraphQL sur un hôte, ainsi que la lecture d'un fichier de points de terminaison à analyser.

> **Remarque :** Cet outil est destiné à être utilisé sur des actifs que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Pillage fonctionne par défaut sans authentification, mais peut être configuré pour utiliser divers types d'authentification. Veuillez vous assurer de respecter les principes de divulgation responsable ainsi que les lois et réglementations locales.

#### Installation

`git clone https://github.com/forensenellanebbia/pillage && cd pillage`

##### Prérequis

- [Python 3](https://www.python.org/downloads/)
- [pip](https://pip.pypa.io/en/stable/installation/)

`pip install -r requirements.txt`

#### Types d'authentification pris en charge

- None
- Basic
- Bearer
- API Key
- Custom headers

#### Utilisation

```bash
python3 pillage.py -u https://example.com/graphql

Sortie

██████╗ ██╗██╗     ██╗      █████╗  ██████╗ ███████╗
██╔══██╗██║██║     ██║     ██╔══██╗██╔════╝ ██╔════╝
██████╔╝██║██║     ██║     ███████║██║  ███╗█████╗
██╔═══╝ ██║██║     ██║     ██╔══██║██║   ██║██╔══╝
██║     ██║███████╗███████╗██║  ██║╚██████╔╝███████╗
╚═╝     ╚═╝╚══════╝╚══════╝╚═╝  ╚═╝ ╚═════╝ ╚══════╝

[i] Scanning example.com...
[+] GraphQL endpoint detected at https://example.com/graphql
[+] Introspection enabled!
[+] Created Postman Collection: example.com.json

Références

  • graphql.org
  • Collections Postman
  • PortSwigger - GraphQL```bash sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
Oui, c'est un proxy inverse.```bash
sudo bash labs.sh         # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
  • -oF nmap-xml — Format de sortie XML Nmap : Le format de sortie XML Nmap capture des informations sur les hôtes et les services en XML, qui peuvent être analysées et traitées ultérieurement.

  • -oG grepable — Format de sortie Grepable : Le format de sortie Grepable est un format simple qui liste chaque hôte sur une ligne, ce qui facilite la recherche d'informations spécifiques à l'aide d'outils comme grep.```bash bash termux.sh # 📱 Android (Termux subset, no sudo needed)

> Fonctionne sur **Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS** (idéal — `apt`)
> Partiel sur **Arch / Manjaro / Fedora / RHEL** (détection automatique, repli sur git/pip/go)
> Sous-ensemble Termux sur **Android**

<br/>

</div>

---

> [!IMPORTANT]
> ## 🙏 Une note avant de forker
>
> Ce dépôt contient **751 outils répartis dans 50 catégories**. Maintenir tout cela à jour — liens, commandes d'installation, nouveaux outils chaque semaine — représente *beaucoup* pour une seule personne.
>
> **Si personne n'aide, certaines parties de cette liste deviendront obsolètes.** C'est la réalité.
>
> **Comment aider en 30 secondes :**
> - ⭐ **Star** le dépôt (plus d'étoiles = plus de contributeurs le trouvent)
> - 🐛 **Un lien mort ?** Ouvrez une issue, cela prend 1 minute
> - ☕ [**Offrez-moi un café**](https://www.buymeacoffee.com/rawfilejson) pour que les week-ends continuent à être consacrés à cela
> - 📢 **Partagez-le** — tweet, Discord, là où la communauté sécurité se retrouve
>
> Si quelque chose ne fonctionne pas : **ne vous contentez pas de vous plaindre — ouvrez une issue ou une PR. C'est ainsi que cela reste utile.**

---

> [!WARNING]
> **AVERTISSEMENT :** Ce dépôt est destiné **uniquement à la recherche en sécurité éducative et autorisée**.
> Obtenez toujours une autorisation écrite avant de tester des systèmes que vous ne possédez pas.
> Les auteurs **ne sont pas responsables** de toute utilisation abusive des outils ou techniques listés ici.
> Voir l'[Avis de non-responsabilité légal](#%EF%B8%8F-legal-disclaimer) complet en bas de page.


---

## 📋 Table des matières

<details>
<summary><b>🔭 Reconnaissance & Découverte</b> — cliquer pour dérouler</summary>
Télécharger l’outil