Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Lockdoor-Framework — 🔐 Lockdoor Framework : Un framework de test d'intrusion avec des ressources en cybersécurité | Kitploit
Outils/GitHubGitHub/sofianehamlaoui/lockdoor-framework
Frameworks de Tests d'IntrusionEscalade de PrivilègesAttaques de Mots de PasseExploitationRétro-ingénierieCollecte d'InformationsSécurité WebIngénierie SocialeApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubsofianehamlaoui/lockdoor-framework

Lockdoor-Framework

🔐 Lockdoor Framework : Un framework de test d'intrusion avec des ressources en cybersécurité

Voir le dépôtSite web
1.6k300il y a 1 anVérifié par Kitploit

Lockdoor v2.3
⚠️ Ce projet n'est plus maintenu. ⚠️

En savoir plus sur https://g.co/kgs/TtYRJJP

Table des matières

  • Table des matières
  • Journal des modifications 📌 :
  • Badges 📌 :
  • Soutenez-moi 💰 :
  • Contributeurs ⭐ :
  • Versions
    • 06/2021 : 2.3
    • 03/2020 : 2.2.3
  • Blogs et articles 📰 :
  • Aperçu 📙 :
  • Fonctionnalités 📙 :
    • Sélection d'outils de pentest 📙 :
    • Ressources et antisèches 📙 :
  • Captures d'écran 💻 :
  • Démonstrations 💻 :
  • Installation 🛠️ :
  • Contenu des outils de Lockdoor 🛠️ :
    • Collecte d'informations 🔎 :
    • Hacking web 🌐 :
    • Élévation de privilèges ⚠️ :
    • Rétro-ingénierie ⚡:
    • Exploitation ❗:
    • Shells 🐚:
    • Attaques de mots de passe ✳️:
    • Chiffrement - Déchiffrement 🛡️:
    • Ingénierie sociale 🎭:
  • Contenu des ressources de Lockdoor 📚 :
    • Collecte d'informations 🔎 :
    • Crypto 🛡️:
    • Exploitation ❗:
    • Réseautage 🖧 :
    • Attaques de mots de passe ✳️:
    • Post-exploitation ❗❗:
    • Élévation de privilèges ⚠️:
    • Modèles de rapports de pentest et d'évaluation de sécurité 📝 :
    • Rétro-ingénierie ⚡ :
    • Ingénierie sociale 🎭:
    • Guides pas à pas 🚶 :
    • Hacking web 🌐 :
    • Autres 📚 :
  • Contribuer :

Journal des modifications 📌 :

Version v2.3 EST SORTIE !!

root@kitploit:~
    - Correction de certains CI 

    - création d'une version plus stable 

    - nouveau build de l'image docker

    - ajout de paquets pour chaque distribution prise en charge

Badges 📌 :

made-with-python GitHub License TestedON

Soutenez-moi 💰 :

  • Adresse BTC : 1NR2oqsuevvWJwzCyhBXmqEA5eYAaSoJFk

Contributeurs ⭐ :

commits

Versions

06/2021 : 2.3

  • Vérification du fichier de configuration.

  • Mise à jour des outils.

  • Affichage de la version actuelle de Lockdoor via l'argument -v.

  • Vérification de la version et proposition de mise à jour si disponible.

  • Personnalisation simplifiée.

  • Aucun outil ajouté pour le moment.

  • Correction de la mauvaise configuration de Docker, la version Docker fonctionne désormais parfaitement.

    • Outils de collecte d'informations (21)
    • Outils de hacking web (15)
    • Outils de rétro-ingénierie (15)
    • Outils d'exploitation (6)
    • Modèles de rapports de pentest et d'évaluation de sécurité (6)
    • Outils d'attaque de mots de passe (4)
    • Outils Shell + collection de webshells de BlackArch (4)
    • Guides pas à pas et assistants de traitement de pentest (3)
    • Outils de chiffrement/déchiffrement (2)
    • Outils d'ingénierie sociale (1)
    • Tout ce qu'il vous faut comme scripts et exploits d'élévation de privilèges

03/2020 : 2.2.3

  • Outils de collecte d'informations (21)
  • Outils de hacking web (15)
  • Outils de rétro-ingénierie (15)
  • Outils d'exploitation (6)
  • Modèles de rapports de pentest et d'évaluation de sécurité (6)
  • Outils d'attaque de mots de passe (4)
  • Outils Shell + collection de webshells de BlackArch (4)
  • Guides pas à pas et assistants de traitement de pentest (3)
  • Outils de chiffrement/déchiffrement (2)
  • Outils d'ingénierie sociale (1)
  • Tout ce qu'il vous faut comme scripts et exploits d'élévation de privilèges
  • Fonctionne sur Kali,Ubuntu,Arch,Fedora,Opensuse et Windows (Cygwin)

Vidéo YouTube : Lien

Youtube

Blogs et articles 📰 :

root@kitploit:~
  * Reddit : https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
  * Medium.com : https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
  * Xploit Lab : https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
  * Station X : https://www.stationx.net/threat-intelligence-17th-september/
  * Kelvin Security : https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
  * All About hacking : https://www.allabouthack.com/2019/09/lookdoor-framework-penetration-testing.html
  * Wired Intel : http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources

        * Réseaux sociaux :
              * LinkedIn :
                    * Par Nermin S. : https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
              * Twitter :
                    * Par moi :D : https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
                    * National Cyber Security Services : https://twitter.com/NationalCyberS1/status/1173917454151475202
                    * Xploit Lab : https://twitter.com/xploit_lab/status/1173990273644261376
                    * Plus : https://twitter.com/search?q=Lockdoor%20Framework
                    * Plus : https://twitter.com/search?q=Lookdoor%20Framework
              * Facebook :
                    * Par moi :D : https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
                    * National Cyber Security Services : https://www.facebook.com/ncybersec/posts/1273735519463836
                    * Xploit Lab : https://www.facebook.com/XploitLab/posts/2098443780463126
                    * Root Developers : https://www.facebook.com/root.deve/posts/1181412315364265
                    * Plus : https://www.facebook.com/search/top/?q=Lockdoor%20Framework
        * Youtube :
              * Ma vidéo youtube : https://www.youtube.com/watch?v=_agvb29FQrs
              * La vidéo The Shadow Brokers : https://www.youtube.com/watch?v=6njKRrKQtow

Aperçu 📙 :

LockDoor est un framework conçu pour aider les testeurs d'intrusion, les chasseurs de bug bounty et les ingénieurs en cybersécurité. Cet outil est conçu pour les distributions basées sur Debian/Ubuntu/ArchLinux afin de créer une distribution similaire et familière pour les tests d'intrusion. Mais contenant les outils préférés et les plus utilisés par les pentesters. En tant que pentesters, la plupart d'entre nous ont leur répertoire personnel ' /pentest/ ', ce framework vous aide donc à en construire un parfait. Avec tout cela ! Il automatise le processus de pentest pour vous aider à faire le travail plus rapidement et facilement.

Fonctionnalités 📙 :

Sélection d'outils de pentest 📙 :

  • Outils : Lockdoor ne contient pas tous les outils de pentest, soyons honnêtes ! Qui a déjà utilisé tous les outils que l'on trouve sur toutes ces distributions de tests d'intrusion ? Lockdoor ne contient que les outils préférés et les plus utilisés par les pentesters.

  • quels outils : les outils que contient Lockdoor sont une collection des meilleurs outils sur Kali, Parrot Os et BlackArch. Ainsi que quelques outils privés d'autres équipes de hacking comme InurlBr, iran-cyber. Sans oublier quelques outils cool et étonnants que j'ai trouvés sur Github et créés par des êtres humains parfaits.

  • Personnalisation facile : ajoutez/supprimez facilement des outils.

  • Installation : vous pouvez installer l'outil automatiquement à l'aide de installer.sh, manuellement ou en exécutant l'image Docker.

Ressources et antisèches 📙 :

  • Ressources : c'est ce qui fait Lockdoor, Lockdoor ne contient pas que des outils ! Des modèles de rapports de pentest et d'évaluation de sécurité, des exemples et modèles de walkthrough de pentest, et plus encore.

  • Antisèches : tout le monde peut oublier quelque chose lors d'un traitement, une utilisation d'outil, ou même certaines astuces. C'est là que les antisèches interviennent ! il y a des antisèches sur tout, chaque outil du framework et toutes les techniques d'énumération, d'exploitation et de post-exploitation.

Captures d'écran 💻 :

Démonstrations 💻 :

Installation 🛠️ :

La méthode recommandée pour utiliser Lockdoor est de récupérer l'image Docker, ainsi vous n'aurez pas à vous soucier des problèmes de dépendances.

  • Une image Docker est disponible sur Docker Hub et est automatiquement reconstruite à chaque mise à jour : https://hub.docker.com/r/sofianehamlaoui/lockdoor. Elle est initialement basée sur l'image docker officielle de Debian (debian).
  • Installation Docker

    • Installation des prérequis
      root@kitploit:~
             sudo apt install docker < Debian-based distributions
             sudo dnf install docker < RPM-based distributions
             sudo pacman -S docker < Arch-based distributions
             sudo zypper install docker < OS-based distributions
             sudo yum install docker < RH-based distributions
      
    • Exécution du conteneur
      root@kitploit:~
             1. *Pull lockdoor Docker Image:*
                  sudo docker pull sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             2. *Run fresh Docker container:*
                  sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             3. *Run Lockdoor Framework*
                  sudo lockdoor
      
      
      root@kitploit:~
             4. *To re-run a stopped container:*
                  sudo docker start -i sofianehamlaoui/lockdoor
      
      root@kitploit:~
             5. *To open multiple shells inside the container:*
                  sudo docker exec -it lockdoor-container bash
      
  • Utilisation de LockAller - Installateur Lockdoor

Contenu des outils de Lockdoor 🛠️ :

Collecte d'informations 🔎 :

  • Outils :
    • dirsearch : un scanner de chemins web
    • brut3k1t : framework de bruteforce orienté sécurité
    • gobuster : outil de force brute DNS et VHost écrit en Go
    • Enyx : un outil d'énumération SNMP IPv6
    • Goohak : lance des requêtes Google Hacking contre un domaine cible
    • Nasnum : l'énumérateur NAS
    • Sublist3r : outil rapide d'énumération de sous-domaines pour les testeurs d'intrusion
    • wafw00f : identifier et reconnaître les pare-feu d'applications web (WAF)
    • Photon : crawler incroyablement rapide conçu pour l'OSINT.
    • Raccoon : outil de sécurité offensive pour la reconnaissance et l'analyse de vulnérabilités
    • DnsRecon : script d'énumération DNS
    • Nmap : le célèbre scanner de sécurité, scanner de ports et outil d'exploration réseau
    • sherlock : trouver des noms d'utilisateur sur les réseaux sociaux
    • snmpwn : un outil d'énumération d'utilisateurs et d'attaque SNMPv3
    • Striker : un scanner offensif d'informations et de vulnérabilités.
    • theHarvester : moissonneur d'e-mails, de sous-domaines et de noms
    • URLextractor : collecte d'informations et reconnaissance de sites web
    • denumerator.py : énumère une liste de sous-domaines
    • other : autres scripts de collecte d'informations, de reconnaissance et d'énumération que j'ai collectionnés quelque part.
  • Frameworks :
    • ReconDog : couteau suisse de la reconnaissance
    • RED_HAWK : outil tout-en-un pour la collecte d'informations, l'analyse de vulnérabilités et le crawling
    • Dracnmap : framework de collecte d'informations

Hacking web 🌐 :

  • Outils :
    • Spaghetti : Spaghetti - scanner de sécurité d'applications web
    • CMSmap : scanner CMS
    • BruteXSS : BruteXSS est un outil pour trouver des vulnérabilités XSS dans les applications web
    • J-dorker : outil de récupération de listes de sites depuis Bing
    • droopescan : scanner, identifier, CMSs, Drupal, Silverstripe.
    • Optiva : scanner d'applications web
    • V3n0M : scanner de pentest en Python3.6 pour SQLi/XSS/LFI/RFI et autres vulnérabilités
    • AtScan : recherche avancée de dorks et scanner d'exploits de masse
    • WPSeku : scanner de sécurité WordPress
    • Wpscan : un simple scanner WordPress écrit en Python
    • XSStrike : le scanner XSS le plus avancé.
    • Sqlmap : outil automatique d'injection SQL et de prise de contrôle de bases de données
    • WhatWeb : le scanner web de nouvelle génération
    • joomscan : projet de scanner de vulnérabilités Joomla
  • Frameworks :
    • Dzjecter : outil de vérification de serveur

Élévation de privilèges ⚠️ :

  • Outils :
    • Linux 🐧 :
      • Scripts :
        • linux_checksec.sh
        • linux_enum.sh
        • linux_gather_files.sh
        • linux_kernel_exploiter.pl
        • linux_privesc.py
        • linux_privesc.sh
        • linux_security_test
      • dossier Linux_exploits
    • Windows |Windows| :
      • windows-privesc-check.py
      • windows-privesc-check.exe
    • MySql :
      • raptor_udf.c
      • raptor_udf2.c

Rétro-ingénierie ⚡:

  • Radare2 : framework de rétro-ingénierie de type Unix
  • VirtusTotal : outils VirusTotal
  • Miasm : framework de rétro-ingénierie
  • Mirror : inverse les octets d'un fichier
  • DnSpy : débogueur et assembleur .NET
  • AngrIo : un framework Python pour analyser les binaires (suggéré par @Hamz-a )
  • DLLRunner : un script intelligent d'exécution de DLL pour l'analyse de malwares dans des systèmes sandbox.
  • Fuzzy Server : un programme qui utilise des scripts Spike préfabriqués pour attaquer VulnServer.
  • yara : un outil visant à aider les chercheurs en malwares à identifier et classer des échantillons de malwares
  • Spike : un kit de création de fuzzer de protocoles + audits
  • other : autres scripts collectionnés quelque part

Exploitation ❗:

  • Findsploit : trouver des exploits dans les bases de données locales et en ligne instantanément
  • Pompem : chercheur d'exploits et de vulnérabilités
  • rfix : outil Python qui aide à l'exploitation RFI.
  • InUrlBr : recherche avancée dans les moteurs de recherche
  • Burpsuite : Burp Suite pour les tests de sécurité et l'analyse.
  • linux-exploit-suggester2 : suggester d'exploits pour le noyau Linux de nouvelle génération
  • other : autres scripts que j'ai collectionnés quelque part.

Shells 🐚:

  • WebShells : collection de webshells de BlackArch
  • ShellSum : un outil de défense - détecter les webshells dans les répertoires locaux
  • Weevely : webshell weaponisé
  • python-pty-shells : backdoors PTY en Python

Attaques de mots de passe ✳️:

  • crunch : un générateur de wordlist
  • CeWL : un générateur de listes de mots personnalisées
  • patator : un outil de brute-force polyvalent, avec une conception modulaire et une utilisation flexible

Chiffrement - Déchiffrement 🛡️:

  • Codetective : un outil pour déterminer l'algorithme de crypto/encodage utilisé
  • findmyhash : script Python pour cracker des hashs en utilisant des services en ligne

Ingénierie sociale 🎭:

  • scythe : un énumérateur de comptes

Contenu des ressources de Lockdoor 📚 :

Collecte d'informations 🔎 :

  • Cheatsheet_SMBEnumeration
  • configuration_management
  • dns_enumeration
  • file_enumeration
  • http_enumeration
  • information_gathering_owasp_guide
  • miniserv_webmin_enumeration
  • ms_sql_server_enumeration
  • nfs_enumeration
  • osint_recon_ng
  • passive_information_gathering
  • pop3_enumeration
  • ports_emumeration
  • rpc_enumeration
  • scanning

Crypto 🛡️:

  • Crypto101.pdf

Exploitation ❗:

  • computer_network_exploits
  • file_inclusion_vulnerabilities
  • File_Transfers
  • nc_transfers
  • networking_pivoting_and_tunneling
  • network_pivoting_techniques
  • pivoting
  • pivoting_
  • Public Exploits
  • reverse_shell_with_msfvenom## Réseau 🖧 :
  • bpf_syntax
  • Cheatsheet_Networking
  • Cheatsheet_Oracle
  • networking_concept
  • nmap_quick_reference_guide
  • tcpdump

Attaques de mots de passe ✳️:

  • password_attacks
  • Some-Links-To-Wordlists

Post-exploitation ❗❗:

  • Cheatsheet_AVBypass
  • Cheatsheet_BuildReviews
  • code-execution-reverse-shell-commands

Élévation de privilèges ⚠️:

  • Cheatsheet_LinuxPrivilegeEsc
  • linux_enumeration
  • windows_enumeration
  • windows_priv_escalation
  • windows_priv_escalation_practical

Modèles de rapports de tests d'intrusion et d'évaluation de sécurité 📝 :

  • Demo Company - Security Assessment Findings Report.docx
  • linux-template.md
  • PWKv1-REPORT.doc
  • pwkv1_report.doc
  • template-penetration-testing-report-v03.pdf
  • windows-template.md
  • OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
  • OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
  • CherryTree_template.ctb
  • eventory-sample-pentest-report.pdf

Rétro-ingénierie ⚡ :

  • Buffer_Overflow_Exploit
  • buffer_overflows
  • gdb_cheat_sheet
  • r2_cheatsheet
  • win32_buffer_overflow_exploitation
  • 64_ia_32_jmp_instructions
  • course_notes
  • debuging
  • IntelCodeTable_x86
  • Radare2 cheatsheet
  • x86_assembly_x86_architecture
  • x86_opcode_structure_and_instruction_overview

Ingénierie sociale 🎭:

  • social_engineering

Procédures pas à pas 🚶 :

  • Cheatsheet_PenTesting.txt
  • Guide de test OWASP v4
  • OWASPv4_Checklist.xlsx

Piratage Web 🌐 :

  • auxiliary_info.md
  • Cheatsheet_ApacheSSL
  • Cheatsheet_AttackingMSSQL
  • Cheatsheet_DomainAdminExploitation
  • Cheatsheet_SQLInjection
  • Cheatsheet_VulnVerify.txt
  • code-execution-reverse-shell-commands
  • file_upload.md
  • html5_cheat_sheet
  • jquery_cheat_sheet_1.3.2
  • sqli
  • sqli_cheatsheet
  • sqli-quries
  • sqli-tips
  • web_app_security

Autres 📚 :

  • Meilleure collection

  • Images (je vous laisse découvrir)

  • Google Hacking DataBase

  • Google Fu

Contribuer :

  1. Lisez Contribuer, le Code de conduite et le modèle de pull request
  2. Forkez-le (https://github.com/SofianeHamlaoui/Lockdoor-Framework/fork)
  3. Créez votre branche de fonctionnalité
  4. Commitez vos modifications
  5. Poussez vers la branche
  6. Créez une nouvelle Pull Request
Télécharger l’outil

L'installation via le script peut prendre un certain temps selon les paquets déjà installés sur votre système. > ici vous trouverez une installation fraîche sur une nouvelle distribution debian sans paquets préinstallés : [11min]

root@kitploit:~
git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh 
  • smb_enumeration
  • smtp_enumeration
  • snmb_enumeration
  • vulnerability_scanning
  • web_app_vulns_Arabic
  • Xss_1
  • Xss_2
  • xss_actionscript
  • xxe