Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/som3canadian/some-tools
Frameworks de Tests d'IntrusionEscalade de PrivilègesExploitationExploitation d'Applications WebTests d'IntrusionUtilitaires et FrameworksApprentissage et Éducation
GitHubsom3canadian/some-tools

Some-Tools

Quelques outils de pentest. Installez et tenez à jour quelques outils de pentest. Je les ai utilisés pour réussir mon examen OSCP.

Voir le dépôt
6415il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Some-Tools

Gérez tous vos outils de pentest en un seul endroit et maintenez-les à jour avec une seule commande 😎

Le but de sometools est de pouvoir gérer tous vos outils qui ne sont pas inclus dans Kali ou pour lesquels sudo apt install n'est pas disponible. Sometools fonctionne mieux si les outils sont un dépôt, mais il peut être ajusté pour fonctionner sans.

Pourquoi

Je cherchais un moyen de gérer et de maintenir à jour certains outils qui ne sont pas inclus dans Kali-Linux. Par exemple, je cherchais un moyen simple de gérer les scripts d'élévation de privilèges. Un jour, j'ai vu sec-tools d'eugenekolo (que vous pouvez voir en bas de page) et cela m'a donné la motivation pour commencer à travailler sur le mien immédiatement. Ma principale motivation était la commande check-update-all, qui vous permet de mettre à jour tous vos outils installés facilement.

Mais gardez à l'esprit que c'est différent. J'ai conçu cet outil pour les personnes qui travaillent avec Kali. Il devrait fonctionner sur d'autres distributions mais je n'ai pas inclus d'outils comme Burp Suite ou SQLmap car ils sont fournis par défaut avec Kali.

Installation```bash

$ git clone https://github.com/som3canadian/Some-Tools $ cd Some-Tools $ ./sometools.sh setup

after setup, open new terminal or tab

$ ./sometools.sh list

you can look in your .zshrc or .bashrc if you are not sure that the installation worked.

For more info see Actions Detailed section.

root@kitploit:~
## Utilisation de base

![Some-Tools Help](https://assets.kitploit.com/production/public/readmes/3722/2c2f36aa97f4f3058a778becd79c98e26fdedb749e9f2297f3faf2552487e322.png)

**Note**: Il n'est pas nécessaire de spécifier les noms de catégories lors de l'utilisation d'un outil. Utilisez simplement le nom ou l'ID de l'outil. Vous pouvez voir l'ID de l'outil en faisant `./sometools.sh list`

Les actions les plus utilisées sont :

- list
- install
- check-update-all
- git-search
- self-update```bash
# Inital setup. Should be the first command
$ ./sometools.sh setup
# List all available tools
$ ./sometools.sh list
# List all available tools of a category
$ ./sometools.sh list-cat Utilities
# List install tool(s)
$ ./sometools.sh list-installed
# List installed tools accessible from anywhere on your machine
$ ./sometool.sh list-bin
# Install a tool
$ ./sometools.sh install unicorn
# Using ID instead of tool name
$ ./sometools.sh install 4
# Install all tools of a Category
$ ./sometools.sh install-cat PrivEsc-Win
# Install All tools
$ ./sometools.sh install all
# Check update for all installed tools
# check-update-all command is the main reason why I made this
$ ./sometools.sh check-update-all
# Check for update
$ ./sometools.sh check-update PEAS
# Using ID instead of tool name
$ ./sometools.sh check-update 9
# Search for a tool on github
$ ./sometools.sh git-search LinEnum
# Search for a PoC in the PoC-in-GitHub tool
$ ./sometools.sh search-poc
# Show README.md of an installed tool
$ ./sometools.sh info unicorn
# Using ID instead of tool name
$ ./sometools.sh info 4
# Add a new tool
$ ./sometools.sh add-tool newtoolname PrivEsc-Lin
# Uninstall a tool
$ ./sometools.sh uninstall unicorn
# Using ID instead of tool name
$ ./sometools.sh uninstall 4
# Unistall all tools of a Category
$ ./sometools.sh uninstall-cat PrivEsc-Win
# Update some-tools
$ ./sometools.sh self-update
# Delete all installed tools, remove bin directory and delete our modification in .zshrc or .bashrc
$ ./sometools.sh complete-uninstall

Le répertoire Bin

  • Le répertoire bin sera créé lors de l'exécution de l'action de configuration. Ce sera le chemin de répertoire que nous ajouterons à notre $PATH du shell (your/install/dir/Some-Tools/bin). Dans le répertoire bin, nous placerons une copie (lien symbolique) de l'outil que nous voulons exécutable partout sur notre machine. Par exemple, pour un outil comme unicorn.py, vous voudrez peut-être exécuter unicorn depuis n'importe où.

  • L'action de configuration créera aussi bin/PrivEsc-Lin et bin/PrivEsc-Win dans le processus. Dans ce répertoire, nous conserverons nos scripts d'élévation de privilèges. Ainsi, lorsque vous voulez utiliser vos outils, vous pouvez lancer un serveur HTTP Python et télécharger rapidement les scripts souhaités. Les scripts dans ces dossiers seront mis à jour en même temps que vous mettez à jour l'outil avec l'action check-update.

Liste des outils

Résumé

  • 59 Outils
CatégorieOutilDescription
ÉvasionBashfuscatorUn framework de brouillage Bash entièrement configurable et extensible.
ÉvasionChimeraChimera est un script de brouillage PowerShell conçu pour contourner AMSI et les solutions antivirus commerciales.
ÉvasionPyFuscationBrouille les scripts PowerShell en remplaçant les noms de fonctions, les variables et les paramètres.
Évasiontvasion🎭 Contournement d'antivirus basé sur le changement d'empreinte de fichier via le chiffrement AES avec PowerShell et C#...
ÉvasionunicornUnicorn est un outil simple pour utiliser une attaque par rétrogradation PowerShell et injecter du shellcode directement en mémoire...
Exploit-Winwindows-kernel-exploitswindows-kernel-exploits Collection de vulnérabilités du noyau Windows pour l'élévation de privilèges
PrivEsc-LinBeRootProjet d'élévation de privilèges - Windows / Linux / Mac
PrivEsc-LinLinEnumÉnumération Linux locale scriptée <> Vérifications d'élévation de privilèges
PrivEsc-LinLinPwnOutil interactif de post-exploitation
PrivEsc-LinPEASPEASS - Suite de scripts géniaux pour l'élévation de privilèges
PrivEsc-LinSUID3NUMUn script Python autonome qui utilise les modules intégrés de Python pour énumérer les binaires SUID...
PrivEsc-LinSetUIDMon guide personnel pour l'élévation de privilèges
PrivEsc-Linlinux-enum-modJuste une collection de trucs de pentest
PrivEsc-Linlinux-exploit-suggesterOutil d'audit d'élévation de privilèges Linux
PrivEsc-Linlinux-exploit-suggester-2Suggéreur d'exploits du noyau Linux de nouvelle génération
PrivEsc-LinlinuxprivcheckerUn script de vérification d'élévation de privilèges Linux
PrivEsc-LinlseOutil d'énumération Linux pour le pentesting et les CTF avec niveaux de verbosité
PrivEsc-LinpspySurveiller les processus Linux sans privilèges root
PrivEsc-Linsetuid-wrapperUn programme wrapper setuid simple, destiné à lancer des scripts shell avec des privilèges élevés.
PrivEsc-Linunix-privesc-checkExporté automatiquement depuis code.google.com/p/unix-privesc-check
PrivEsc-WinGhostpack-CompiledBinariesBinaires compilés pour Ghostpack (.NET v4.0)
PrivEsc-WinJAWSJAWS - Just Another Windows (Enum) Script
PrivEsc-WinPowerlessScript d'élévation de privilèges (énumération) Windows conçu pour les labs OSCP (Windows hérités)
PrivEsc-WinPrivescScript batch Windows qui trouve des problèmes de configuration pouvant mener à une élévation de privilèges.
PrivEsc-WinSessionGopherSessionGopher est un outil PowerShell qui utilise WMI pour extraire les informations de session enregistrées pour l'accès à distance...
PrivEsc-WinSherlockScript PowerShell pour trouver rapidement les correctifs logiciels manquants pour les vulnérabilités locales d'élévation de privilèges.
PrivEsc-WinWinPwnAutomatisation pour les tests de pénétration internes Windows / Sécurité AD
PrivEsc-WinWindows-Privilege-EscalationTechniques et scripts d'élévation de privilèges Windows
PrivEsc-WinWindows-Exploit-SuggesterCet outil compare les niveaux de correctifs d'une cible avec la base de données de vulnérabilités Microsoft...
PrivEsc-WinmimikatzUn petit outil pour jouer avec la sécurité Windows
PrivEsc-WinwesngWindows Exploit Suggester - Next Generation
PrivEsc-Winwindows-privesc-checkExécutable autonome pour vérifier les vecteurs simples d'élévation de privilèges sur les systèmes Windows
UtilitairesGraphQLmapGraphQLmap est un moteur de script pour interagir avec un point de terminaison graphql à des fins de pentesting.
UtilitairesPoC-in-GitHub📡 Collecte automatique de PoC depuis GitHub. ⚠️ Attention aux logiciels malveillants.
UtilitairesSirepRATExécution de commandes à distance en tant que SYSTEM sur Windows IoT Core (versions disponibles pour Python2.7 <> Python3)
UtilitairesWindows-ToolsQuelques outils Windows.
UtilitaireschiselUn tunnel TCP/UDP rapide sur HTTP
UtilitairescrackhashCrackhash est un outil qui tente de cracker différents types de hachages en utilisant des services en ligne gratuits.
Utilitairescryptz🔒 [ Chiffrement / Déchiffrement multiple ] 🔓
UtilitairesdecodifyDétecter et décoder des chaînes encodées, de manière récursive.
Utilitairesenum4linux-ngUne version de nouvelle génération de enum4linux (un outil d'énumération Windows/Samba) avec des fonctionnalités supplémentaires...
Utilitairesevil-winrmLe shell WinRM ultime pour le hacking/pentesting
Utilitaireshaiti🔑 Identifiant de type de hachage (CLI <> lib)
UtilitairesimpacketImpacket est une collection de classes Python pour travailler avec les protocoles réseau.
UtilitairesnishangNishang - PowerShell offensif pour l'équipe rouge, les tests de pénétration et la sécurité offensive.
UtilitairesnmapAutomatorUn script que vous pouvez exécuter en arrière-plan !
UtilitairespypykatzImplémentation de Mimikatz en Python pur
UtilitairesrevshellgenGénérateur de reverse shell écrit en Python 3.
UtilitairessnmpScripts de collecte de données SNMP
Webbyp4xxScript Python pour le contournement des réponses HTTP 40X...
WebfuxploiderScanner et outil d'exploitation des vulnérabilités de téléchargement de fichiers.
WebLFISuiteExploiteur LFI totalement automatique (+ Reverse Shell) et scanner.
WebMyJWTUn CLI pour craquer et tester les vulnérabilités des JSON Web Token (JWT)
Webphp-reverse-shellScript PHP de reverse shell. Fonctionne sur Linux, macOS et Windows.
Webwindows-php-reverse-shellSimple reverse shell PHP implémenté à l'aide de binaire.
Webwwwolf-php-webshellWeb shell PHP de WhiteWinterWolf
Webmalicious-wordpress-pluginGénère simplement un plugin WordPress qui vous accordera un reverse shell une fois téléchargé.
WebwhitepassWhitepass contourne les implémentations de liste blanche/limitation de débit dans les applications Web/API
Webwordpress-exploit-frameworkUn framework Ruby conçu pour aider aux tests de pénétration des systèmes WordPress.

Note :

  • PEAS inclut à la fois les scripts linPEAS et winPEAS
  • BeRoot inclut à la fois les scripts Linux et Windows

Actions détaillées

  • setup (Processus de configuration) :

    • Ce devrait être la première commande que vous exécutez.
    • Tout d'abord, il vous demandera quel shell vous voulez utiliser entre .bashrc ou .zshrc (l'action de configuration intégrée ne fonctionnera pas si vous n'utilisez pas l'un de ces deux shells)
    • Le script définira la variable $SOME_ROOT
    • Après la configuration, vous pouvez ouvrir de nouveaux onglets/fenêtres de terminal ou sourcer votre shell (.bashrc ou .zshrc) dans le terminal actuel pour activer le nouveau chemin. Pour voir votre nouveau chemin, vous pouvez faire echo $PATH
    • Dans votre fichier shell (.bashrc ou .zshrc), nous copierons votre $PATH avant d'apporter des modifications. Il sera commenté quelques lignes avant la fin de votre fichier shell. Ainsi, si vous voulez réinitialiser votre chemin à l'état antérieur à la configuration de Some-Tools, vous pouvez copier la commande commentée dans votre fichier shell, nettoyer ce que nous avons créé dans le fichier, puis le sourcer.
    • Création du répertoire Bin (bin, bin/PrivEsc-Lin et bin/PrivEsc-Win)
    • Vous pouvez lire la section setup dans sometools.sh pour mieux comprendre. ```bash $ ./sometools.sh setup
    root@kitploit:~
  • install et install-all:

    • Installer un outil ou tous les outils.
    • Si vous installez un seul outil, au lieu d'utiliser son nom, vous pouvez utiliser son numéro d'ID affiché lorsque vous exécutez ./sometools.sh list.
    • Lorsque vous installerez un outil, un fichier .installed sera créé dans le répertoire de l'outil. Ce fichier nous aidera pour notre action list-installed. ```bash $ ./sometools.sh list # see which tool can be install

    install a tool

    $ ./sometools.sh install LinEnum

    example using an ID number

    $ ./sometools.sh install 7

    installing all tools

    $ ./sometools.sh install-all

    root@kitploit:~
  • install-cat and uninstall-cat:

    • Installer tous les outils d'une catégorie.
    • Désinstaller tous les outils d'une catégorie. ```bash

    install cat

    $ ./sometools.sh install-cat PrivEsc-Win

    uninstall cat

    $ ./sometools.sh uninstall-cat PrivEsc-Win

    root@kitploit:~
  • check-update et check-update-all :

    • Vérifier les mises à jour d'un outil installé ou de tous les outils installés
    • check-update fonctionne pour les outils provenant d'un dépôt git. Si vous ajoutez un nouvel outil qui n'est pas un dépôt git (répertoire .git), vous pouvez créer un fichier update-tool.sh avec vos instructions spéciales (le fichier doit être nommé update-tool.sh).
    • Si vous vérifiez les mises à jour d'un seul outil, au lieu d'utiliser le nom de l'outil, vous pouvez utiliser son numéro d'ID affiché lorsque vous faites ./sometools.sh list. ```bash $ ./sometools.sh list-installed # list currently installed tool(s) $ ./sometools.sh check-update LinEnum

    example using an ID number

    $ ./sometools.sh check-update 7

    example with check-update-all

    $ ./sometools.sh check-update-all

    root@kitploit:~
  • Pourquoi deux check-git ? check-git.sh indique seulement si l'outil est en retard ou non. Si nous détectons une version plus récente, nous demanderons d'exécuter check-git-action.sh.

  • git-search

    • Rechercher un dépôt sur github
    • Le résultat sera trié par nombre d'étoiles (vous pouvez modifier la variable sortSearch si vous le souhaitez)
    • Par défaut, le nombre de résultats sera de 10 ```bash $ ./sometools.sh git-search LinEnum

    Output more results. Example with 15 (default is 10)

    $ ./sometools.sh git-search LinEnum 15

    root@kitploit:~

Some-Tools git-search

  • search-poc
    • Recherche d'un PoC dans l'outil PoC-in-GitHub
    • Pour pouvoir utiliser cette fonction, l'outil PoC-in-GitHub doit être installé. ```bash $ ./sometools.sh search-poc
    root@kitploit:~

Some-Tools search-poc

  • self-update:

    • Cette fonction permet de maintenir cet outil (Some-Tools) à jour. Si vous êtes en retard, il vous demandera si vous souhaitez pull. ```bash $ ./sometools.sh self-update
    root@kitploit:~
  • désinstaller :

    • Désinstaller un outil installé.
    • Au lieu d'utiliser le nom de l'outil, vous pouvez utiliser son numéro d'identification affiché lorsque vous exécutez ./sometools.sh list. ```bash $ ./sometools.sh uninstall unicorn

    example using an ID number

    $ ./sometools.sh uninstall 4

    root@kitploit:~
  • add-tool :

    • add-tool créera votre nouveau répertoire dans la catégorie que vous avez spécifiée. Il créera également 3 fichiers dans ce répertoire : install-tool.sh, uninstall-tool.sh et .gitignore.
    • En regardant d'autres outils, vous comprendrez comment ajouter le vôtre. C'est assez simple. Ce sont 3 fichiers, que l'action add-tool créera pour vous.
    • Lors de l'ajout d'un outil, je suggère fortement de nommer l'outil comme le nom de son dépôt. Cela facilitera l'utilisation de l'action check-update par la suite. Mais si vous souhaitez un nom différent, vous pouvez voir un exemple avec l'outil lse dans le répertoire PrivEsc-Lin. Vous devrez peut-être modifier le fichier .gitignore dans le répertoire de votre outil.
    • Si votre outil n'est pas un dépôt git, pas de souci. Mais vous devrez modifier le fichier install-tool.sh selon vos besoins. Si vous le faites, l'action check-update ne fonctionnera pas « prête à l'emploi » (car nous ne trouverons aucun répertoire .git). Solution : vous pouvez créer un fichier nommé update-tool.sh (dans le répertoire de l'outil) et y placer vos commandes de mise à jour. Le script some-tools.sh détectera ce nom de fichier lors de l'utilisation de l'action check-update. N'oubliez pas de chmod +x votre nouveau fichier.
    • .gitignore contiendra le nom de votre outil et .installed. Pourquoi ? Parce que nous ne voulons pas pousser un dépôt git dans un autre dépôt et nous ne voulons pas pousser le fichier .installed. ```bash $ ./sometools.sh add-tool newtoolname PrivEsc-Lin

    better example ?

    $ ./sometools.sh add-tool LinEnum PrivEsc-Lin

    root@kitploit:~
  • install-tool et update-tool avec l'API Github

    Parfois, des outils doivent être téléchargés via la page releases/latest comme pspy de DominicBreuker. Ainsi, pour pouvoir toujours mettre à jour et télécharger la dernière version, le processus nécessite une petite astuce avec l'API Github. Si vous ajoutez un nouvel outil en utilisant ce modèle, vous pouvez utiliser la fonction ci-dessous dans vos fichiers install-tool.sh et update-tool.sh. ```bash #!/bin/bash

    in this exemple we will download all executables of pspy.

    function gitGetLatestRelease() { gitCounter=0 repoToGet="DominicBreuker/pspy" apiURL="https://api.github.com/repos" while [[ $checkDownloadURL != null ]]; do checkDownloadURL=$(http "$apiURL/$repoToGet/releases/latest" | jq -r ".assets[$gitCounter].browser_download_url") if [[ $checkDownloadURL == null ]]; then break fi # download the release wget "$checkDownloadURL" gitCounter=$((gitCounter + 1)) done } gitGetLatestRelease

    root@kitploit:~
  • info:

    • Affiche le fichier README.md d'un outil installé.
    • Au lieu d'utiliser le nom de l'outil, vous pouvez utiliser son numéro d'ID affiché lorsque vous faites ./sometools.sh list.
    • Bat ou cat ?
    • J'adore utiliser bat plutôt que cat, donc lorsque l'action info est utilisée, some-tools essaiera de détecter le binaire bat. S'il le détecte, il vous demandera entre bat ou cat.
    • Si vous ne savez pas de quoi je parle, ne vous inquiétez pas, cat sera utilisé par défaut sans demande si bat n'est pas détecté. ```bash $ ./sometools.sh info LinEnum

    example using an ID number

    $ ./sometools.sh info 7

    root@kitploit:~
  • complete-uninstall:

    • Supprime tous les outils installés, supprime le répertoire bin et supprime notre modification dans .zshrc ou .bashrc.
    • Nous supprimerons uniquement la section some-tools dans votre fichier .zshrc ou .bashrc. Ainsi, si vous avez effectué des modifications en cours de route, elles seront conservées.
    • Après la désinstallation complète, vous devriez avoir 3 fichiers .zshrc ou .bashrc. L'un se terminant par .backup que nous avons créé lors de la configuration initiale et le second, .backup2, avant de supprimer la section sometools dans le processus de désinstallation complète. ```bash $ ./sometools.sh complete-uninstall
    root@kitploit:~

Fonctions Zsh

  • Les fonctions Zsh ne contiennent pas d'outils de pentest, elles contiennent de petits scripts qui aident beaucoup mon flux de travail et j'ai pensé qu'ils pourraient être utiles à d'autres aussi.

  • Peut-être cela pourrait être utilisé avec d'autres shells mais je l'utilise avec zsh.

  • Cela ne sera pas défini lors du processus d'installation. Vous devez le définir manuellement. Comment ? En ajoutant l'extrait ci-dessous à votre fichier .zshrc.```bash

Custom functions dir

make sure to modify the path below to fit your need

fpath=(~/path/of/sometools/Zsh-Functions $fpath); autoload -U $fpath[1]/*(.:t)

root@kitploit:~
- mkcd : mkdir et cd
- mv : déplacer un fichier/dossier dans votre répertoire actuel (avec un argument)
- op : ouvrir un fichier ou dossier dans le gestionnaire de fichiers (`op .` pour ouvrir le répertoire actuel)

## Autres

- Lorsque vous utilisez le numéro d'ID au lieu du nom de l'outil, assurez-vous d'utiliser le numéro d'ID de `./sometools.sh list` et non de `./sometools.sh list-installed`
- Si vous ajoutez un nouvel outil nécessitant des instructions de mise à jour spécifiques, vous pouvez créer le fichier `update-tool.sh` dans le répertoire de l'outil (comme les fichiers install-tool.sh et uninstall-tool.sh). Lorsque vous vérifierez les mises à jour, le script some-tools.sh en tiendra compte.
- Vous **ne pouvez pas** utiliser le même nom pour deux outils. Cela causera des problèmes. Lors de l'action add-tool, nous vérifierons cela. Une solution serait de spécifier le nom de la catégorie lors d'une action, mais je **ne veux vraiment pas ça**. Comme utiliser un nom différent est facile, je n'ai pour l'instant aucune intention de développer une solution qui permettrait d'utiliser le même nom pour plusieurs outils.
- Certains des outils que vous installerez peuvent vous demander des permissions `sudo` !
- Le fichier `check-git.sh` inclus dans le dépôt est destiné aux actions check-update et check-update-all.
- Je construis ce projet sur mon temps libre, il peut y avoir des bugs. Si le nombre d'étoiles augmente, je pourrais y consacrer plus de temps et d'efforts.

## Licence

Les outils individuels sont tous sous leurs propres licences. Quant à Some-Tools, il est sous licence GNU General Public License v3.0.

⭐ Si vous le trouvez utile, mettez une étoile en haut de cette page ⭐ ou vous pouvez m'offrir un ☕. Merci 🔥😎

<a href="https://www.buymeacoffee.com/somecanadian" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/3722/eecc7380590efb5bd32637f86ef07884b0e9f1f82f7dbf8b2bc7e8410d721225.png" alt="Buy Me A Coffee" height="51" width="217"></a>

## Remerciements

- Construit à partir de l'idée de <https://github.com/eugenekolo/sec-tools> et <https://github.com/zardus/ctf-tools>.
- Boîte Vagrant par : [nicmilot](https://app.vagrantup.com/nicmilot/boxes/kali-full-2020). Vous pouvez voir ses autres boîtes Vagrant comme : [pwk-kali-2018](https://app.vagrantup.com/nicmilot/boxes/pwk-kali-2018) pour VMware Fusion et [Metapsloitable3](https://app.vagrantup.com/nicmilot/boxes/metasploitable3-win2008-vmware) pour VMware Fusion également.
Télécharger l’outil