Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hacker-roadmap — Une collection d'outils de hacking, de ressources et de références pour pratiquer le hacking éthique. | Kitploit
Outils/GitHubGitHub/sundowndev/hacker-roadmap
Attaques de Mots de PasseExploitationCollecte d'InformationsPost-ExploitationSécurité WebSécurité Sans FilTests d'IntrusionApprentissage et ÉducationRessources OrganiséesArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

15.5k1.7k2il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Une collection d'outils de hacking, de ressources et de références pour pratiquer le hacking éthique.

Voir le dépôt

Feuille de route du hacker

Ce dépôt est un aperçu de ce que vous devez apprendre pour le test d'intrusion et une collection d'outils de piratage, de ressources et de références pour pratiquer le hacking éthique. La plupart des outils sont compatibles UNIX, gratuits et open source.

Statut

Ce projet a été arrêté et archivé. Le contenu peut être obsolète.


Avant de commencer

  • Si vous débutez dans la sécurité de l'information, oubliez tout ce que vous savez sur le piratage.
  • Ne commencez pas à utiliser des outils sans lire sur le test d'intrusion et son fonctionnement (voir la section Ressources supplémentaires).
  • Ne téléchargez ni n'utilisez d'outils sans avoir audité leur code.
  • N'utilisez pas ces outils pour faire des choses stupides comme enquêter/pirater sans consentement sur vos amis, ou pire, sur votre recruteur.
  • Lisez des livres, des manuels, des articles, soyez curieux et ne soyez pas simplement un script kiddie.
  • Je souhaite que vous n'utilisiez pas ces outils à des fins illégales, mais si vous le faites, j'espère que vous savez ce que vous faites.
  • Entraînez-vous en utilisant des défis, pas des cibles réelles !

Table des matières

  • Introduction
    • Qu'est-ce que le test d'intrusion ?
    • Vous voulez devenir testeur d'intrusion ?
  • Quelques notions de vocabulaire
  • Différence entre piratage et hacking éthique
  • Langages
  • Systèmes de gestion de contenu
  • Étapes de base d'un test d'intrusion
  • Outils par catégorie
    • 🕵️‍♂️ Collecte d'informations
    • 🔒 Attaques par mot de passe
      • 📝 Listes de mots
    • 🌐 Tests sans fil
    • 🔧 Outils d'exploitation
    • 👥 Sniffing & Spoofing
    • 🚀 Hacking Web
    • 🎉 Post-exploitation
    • 📦 Frameworks
  • Ressources supplémentaires
    • Livres / Manuels
    • Discussions
    • Avis de sécurité
    • Défis
  • Licence

(TOC réalisé avec nGitHubTOC)

Introduction

Qu'est-ce que le test d'intrusion ?

Le test d'intrusion est un type de test de sécurité utilisé pour tester la sécurité d'une application. Il est mené pour trouver un risque de sécurité qui pourrait être présent dans un système.

Si un système n'est pas sécurisé, un attaquant peut être en mesure de perturber ou de prendre le contrôle non autorisé de ce système. Un risque de sécurité est normalement une erreur accidentelle qui se produit lors du développement et de l'implémentation du logiciel. Par exemple, des erreurs de configuration, des erreurs de conception, des bugs logiciels, etc. En savoir plus

Vous voulez devenir testeur d'intrusion ?

Connaître les risques sur Internet et comment ils peuvent être évités est très utile, surtout en tant que développeur. Le hacking Web et le test d'intrusion sont la v2.0 de l'auto-défense ! Mais connaître les outils et savoir les utiliser est-il vraiment tout ce dont vous avez besoin pour devenir un testeur d'intrusion ? Certainement pas. Un véritable testeur d'intrusion doit être capable de procéder rigoureusement et de détecter les faiblesses d'une application. Il doit être capable d'identifier la technologie sous-jacente et de tester chaque porte qui pourrait être ouverte aux hackers.

Ce dépôt vise d'abord à établir une méthode de réflexion sur le test d'intrusion et à expliquer comment procéder pour sécuriser une application. Ensuite, il vise à regrouper toutes sortes d'outils ou de ressources dont les testeurs d'intrusion ont besoin. Assurez-vous de connaître les bases des langages de programmation et de la sécurité Internet avant d'apprendre le test d'intrusion.

Aussi, il est important de vous informer sur la loi et ce que vous avez le droit de faire ou non. Selon votre pays, les lois informatiques ne sont pas les mêmes. Vérifiez d'abord les lois sur la vie privée et la surveillance : Pays des Neuf Yeux, Cinq Yeux et Quatorze Yeux. Vérifiez toujours si ce que vous faites est légal. Même lorsque ce n'est pas offensif, la collecte d'informations peut aussi être illégale !

(Table des matières)

Quelques notions de vocabulaire

Infosec : Sécurité de l'information, qui est la pratique consistant à prévenir tout accès non autorisé, utilisation, divulgation, perturbation, modification, inspection, enregistrement ou destruction d'informations. Les informations ou données peuvent prendre n'importe quelle forme, par exemple électronique ou physique. Infosec peut aussi désigner une personne qui pratique la sécurité éthique. Wikipedia

Opsec : Sécurité des opérations, qui est un processus qui identifie les informations critiques pour déterminer si des actions amies peuvent être observées par le renseignement ennemi, détermine si les informations obtenues par les adversaires pourraient être interprétées comme utiles pour eux, puis exécute des mesures sélectionnées qui éliminent ou réduisent l'exploitation des informations critiques amies par les adversaires. Wikipedia

Hacker black/grey/white hat : Quelqu'un qui utilise des bugs ou des exploits pour pénétrer dans des systèmes ou applications. Le but et la méthode diffèrent selon qu'il s'agit d'un hacker black, grey ou white hat. Un black hat est simplement quelqu'un de malveillant qui n'attend pas la permission pour pénétrer un système ou une application. Un white hat est généralement un chercheur en sécurité qui pratique le hacking éthique. Un grey hat est juste entre ces deux types de hackers, il peut vouloir être malveillant si cela peut être bénéfique (fuite de données, argent, lancement d'alerte...).

Red team : Selon Wikipedia, une red team ou l'équipe rouge est un groupe indépendant qui remet en question une organisation pour améliorer son efficacité en assumant un rôle ou un point de vue adverse. Elle est particulièrement efficace dans les organisations ayant des cultures fortes et des façons fixes d'aborder les problèmes. La communauté du renseignement des États-Unis (militaire et civile) a des red teams qui explorent des futurs alternatifs et écrivent des articles comme si elles étaient des dirigeants mondiaux étrangers. Il existe peu de doctrine ou de publications formelles sur le Red Teaming dans l'armée. Dans les exercices de sécurité de l'information, les membres de la red team jouent le rôle d'attaquants. Wikipedia

Blue team : Une blue team est un groupe d'individus qui effectuent une analyse des systèmes d'information pour assurer la sécurité, identifier les failles de sécurité, vérifier l'efficacité de chaque mesure de sécurité et garantir que toutes les mesures de sécurité continueront d'être efficaces après leur mise en œuvre. En conséquence, les blue teams ont été développées pour concevoir des mesures défensives contre les activités des red teams. Dans les exercices de sécurité de l'information, les membres de la blue team jouent le rôle de défenseurs. Wikipedia

Testeur d'intrusion : Un hacker éthique qui pratique la sécurité, teste des applications et des systèmes pour prévenir les intrusions ou trouver des vulnérabilités.

Chercheur en sécurité : Quelqu'un qui pratique le test d'intrusion et parcourt le web pour trouver des sites de phishing/contrefaçon, des serveurs infectés, des bugs ou des vulnérabilités. Il peut travailler pour une entreprise en tant que consultant en sécurité et est très probablement un membre de la blue team.

Rétro-ingénierie : La rétro-ingénierie, également appelée génie inversé, est le processus par lequel un objet fabriqué par l'homme est déconstruit pour révéler ses conceptions, son architecture, ou pour extraire des connaissances de l'objet. Similaire à la recherche scientifique, la seule différence étant que la recherche scientifique porte sur un phénomène naturel. Wikipedia

Ingénierie sociale : Dans le contexte de la sécurité de l'information, il s'agit de la manipulation psychologique des personnes pour les amener à effectuer des actions ou à divulguer des informations confidentielles. Un type d'escroquerie par confiance dans le but de recueillir des informations, de commettre une fraude ou d'obtenir un accès au système ; il diffère d'une "arnaque" traditionnelle en ce qu'il est souvent l'une des nombreuses étapes d'un système de fraude plus complexe. Le terme "ingénierie sociale" en tant qu'acte de manipulation psychologique d'un humain est également associé aux sciences sociales, mais son usage s'est répandu parmi les professionnels de l'informatique et de la sécurité de l'information. Wikipedia

Analyste des menaces : Un chasseur de menaces, également appelé analyste des menaces de cybersécurité, est un professionnel de la sécurité ou un fournisseur de services gérés (MSP) qui utilise de manière proactive des techniques manuelles ou assistées par machine pour détecter les incidents de sécurité qui pourraient échapper aux systèmes automatisés. Les chasseurs de menaces visent à découvrir des incidents qu'une entreprise n'apprendrait pas autrement, offrant ainsi aux RSSI (Chief Information Security Officers) et aux DSI (Chief Information Officers) une ligne de défense supplémentaire contre les menaces persistantes avancées (APT). SearchCIO

(Table des matières)

Différence entre piratage et hacking éthique

Un black hat pratique le test d'intrusion, mais contrairement à un white hat, ce n'est pas du hacking éthique. Le hacking éthique consiste à trouver des vulnérabilités et à améliorer la sécurité d'un système. Un hacker éthique est le professionnel de la sécurité ultime. Les hackers éthiques savent comment trouver et exploiter les vulnérabilités et les faiblesses de divers systèmes, tout comme un hacker malveillant (un black hat hacker). En fait, ils utilisent tous les deux les mêmes compétences ; cependant, un hacker éthique utilise ces compétences de manière légitime et légale pour essayer de trouver des vulnérabilités et les corriger avant que les méchants ne puissent arriver et tenter de s'introduire. Un hacker éthique est essentiellement un white hat hacker.

(Table des matières)

Langages

Apprendre la programmation est la toute première façon de commencer à apprendre la sécurité. Il existe beaucoup de langages, la plupart des gens commencent par Python, c'est le plus simple et le plus populaire. PHP et Go sont les moins populaires pour écrire des choses liées à la sécurité, mais n'importe lequel d'entre eux peut encore être utilisé dans ce contexte. Bash et Powershell sont surtout utilisés pour les scripts et l'écriture d'applications CLI simples.

Comme tous les langages ne fonctionnent pas de la même manière, vous devez regarder comment ils fonctionnent et ce que vous voulez apprendre. Par exemple, C++ et Java compilent, PHP et Python ne compilent pas, ce sont des langages interprétés. Cela change définitivement ce pour quoi vous devriez les utiliser. Chaque langage a également ses propres motifs de conception.

Scripting

  • Bash
  • Powershell

Logiciels et applications mobiles

  • Java
  • Swift
  • C / C++ / C#

Usage général

  • Python
  • Ruby
  • Perl
  • PHP
  • Go

(Table des matières)

Systèmes de gestion de contenu

  • Wordpress
  • Joomla
  • Drupal
  • SPIP

Ce sont les systèmes de gestion de contenu (CMS) les plus utilisés. Voir une liste complète ici.

(Table des matières)

Étapes de base d'un test d'intrusion

Source : tutorialspoint

En savoir plus sur la méthodologie du test d'intrusion

(Table des matières)

Outils par catégorie

Une liste plus complète d'outils peut être trouvée sur le site officiel de Kali Linux.

🕵️‍♂️ Collecte d'informations

Les outils de collecte d'informations vous permettent de rassembler des métadonnées d'hôte sur les services et les utilisateurs. Vérifiez les informations concernant un domaine, une adresse IP, un numéro de téléphone ou une adresse email.

🔒 Attaques par mot de passe

Cassez des mots de passe et créez des listes de mots.

📝 Listes de mots
OutilDescription
Probable WordlistListes de mots triées par probabilité, créées à l'origine pour la génération et le test de mots de passe.

🌐 Tests sans fil

Utilisés pour la détection d'intrusion et les attaques WiFi.

🔧 Outils d'exploitation

Accédez aux systèmes et aux données avec des exploits orientés services.

👥 Sniffing & Spoofing

Écoutez le trafic réseau ou usurpez l'identité d'une entité réseau.

🚀 Hacking Web

Exploitez les CMS populaires hébergés en ligne.

🎉 Post-exploitation

Exploits pour après avoir déjà obtenu un accès.

OutilLangageSupportDescription
TheFatRatCLinux/Windows/macOSOutil facile pour générer une backdoor et outil facile pour l'attaque de post-exploitation comme l'attaque par navigateur, dll.

📦 Frameworks

Les frameworks sont des packs d'outils de test d'intrusion avec une navigation shell personnalisée et de la documentation.| Outil | Langage | Support | Description | | ----------- |-------------------------|----------|----------------| | Operative Framework | Python | Linux/Windows/macOS | Framework basé sur l'action d'empreinte, cet outil est utilisé pour obtenir des informations sur un site web ou une entreprise cible avec plusieurs modules. | | Metasploit | Ruby | Linux/Windows/macOS | Un framework de test d'intrusion pour les hackers éthiques. | | cSploit | Java | Android | La boîte à outils professionnelle de sécurité informatique la plus complète et avancée sur Android. | | radare2 | C | Linux/Windows/macOS/Android | Framework de rétro-ingénierie de type Unix et outils en ligne de commande. | | Wifiphisher | Python | Linux | Le cadre de point d'accès non autorisé. | | Beef | Javascript | Linux/Windows/macOS | Le cadre d'exploitation de navigateur. C'est un outil de test d'intrusion qui se concentre sur le navigateur web. | | Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) est un framework automatisé, tout-en-un pour les tests d'intrusion d'applications mobiles (Android/iOS/Windows), l'analyse de logiciels malveillants et l'évaluation de sécurité capable d'effectuer des analyses statiques et dynamiques. | | | | | Burp Suite est une gamme leader d'outils de cybersécurité, proposée par PortSwigger. |

(Table des matières)

Ressources supplémentaires

  • Devbreak sur Twitter
  • La vie d'un chercheur en sécurité
  • Trouvez des spots de hacking géniaux dans votre pays
  • Awesome-Hacking Lists
  • Crack Station
  • Exploit Database
  • Hackavision
  • Hackmethod
  • Packet Storm Security
  • SecLists
  • SecTools
  • Smash the Stack
  • N'utilisez pas de services VPN
  • Comment éviter de devenir un Script Kiddie
  • Top 10 des risques de sécurité des applications 2017
  • Débuter en cybersécurité ?

Livres / Manuels

Avertissement : Je ne les ai pas tous lus, alors ne considérez pas que je les recommande comme si je les avais appréciés. Ils semblent simplement fournir des ressources utiles.

  • Penetration Testing: A Hands-On Introduction to Hacking (2014)
  • Kali Linux Revealed - PDF (2017)
  • Blue Team Field Manual (BTFM) (2017)
  • Cybersecurity - Attack and Defense Strategies (2018)
  • NMAP Network Scanning : Official Discovery (2009)
  • Social Engineering : The Art of Human Hacking (2010)
  • Incognito Toolkit: Tools, Apps, and Creative Methods for Remaining Anonymous (2013)

Discussions

  • Reddit/HowToHack Apprenez et posez des questions sur le hacking, la sécurité et les tests d'intrusion.
  • Reddit/hacking Discutez de hacking et de sécurité web.
  • ax0nes Forum sur le hacking, la sécurité et le développement logiciel.
  • 0Day.rocks on discord Serveur Discord sur le blog 0day.rocks pour des discussions techniques et générales sur l'InfoSec/Cybersécurité et les dernières actualités.
  • Reddit/AskNetsec Discutez de sécurité réseau, demandez des conseils aux professionnels sur les emplois et autres.

Avis de sécurité

  • CVE
  • CWE
  • NVD

Défis

  • Vulnhub - Possède beaucoup de machines virtuelles avec lesquelles jouer. Certaines sont adaptées aux débutants, d'autres non.
  • Itsecgames - bWAPP ou application web buggée est une application web délibérément non sécurisée.
  • Dvwa - Damn Vulnerable Web Application est une autre application web délibérément non sécurisée pour pratiquer vos compétences.
  • Hackthissite - Un site qui propose des défis, des CTF, et plus encore pour améliorer vos compétences en hacking.
  • Defend the Web - Defend the Web est une plateforme de sécurité interactive où vous pouvez apprendre et mettre vos compétences à l'épreuve.
  • Root-me - Un autre site web qui héberge des défis pour tester vos compétences en hacking.
  • HackTheBox - Une plateforme en ligne pour tester et améliorer vos compétences en test d'intrusion et cybersécurité.
  • Overthewire - Apprenez et pratiquez des concepts de sécurité sous forme de jeux amusants.
  • Ctftime - Le site de référence pour tout ce qui concerne les CTF.
  • TryHackMe - TryHackMe est une plateforme en ligne gratuite pour apprendre la cybersécurité, utilisant des exercices pratiques et des laboratoires.
  • PicoCTF - Vous propose des défis CTF amusants de différents niveaux de difficulté pour vous entraîner.

(Table des matières)

Licence

Ce dépôt est sous licence MIT.

(Table des matières)

Télécharger l’outil
OutilLangageSupportDescription
theHarvesterPythonLinux/Windows/macOSHarvesteur d'e-mails, de sous-domaines et de noms.
CTFRPythonLinux/Windows/macOSAbuser des logs de transparence des certificats pour obtenir des sous-domaines de sites HTTPS.
Sn1perbashLinux/macOSScanner de reconnaissance automatisé pour tests d'intrusion.
RED HawkPHPLinux/Windows/macOSOutil tout-en-un pour la collecte d'informations, le scan de vulnérabilités et le crawling. Un outil indispensable pour tout testeur d'intrusion.
InfogaPythonLinux/Windows/macOSCollecte d'informations par email.
KnockMailPythonLinux/Windows/macOSVérifie si une adresse email existe.
a2svPythonLinux/Windows/macOSAnalyse automatique des vulnérabilités SSL.
WfuzzPythonLinux/Windows/macOSFuzzer d'applications web.
NmapC/C++Linux/Windows/macOSUn outil très courant. Détecteur de ports, d'hôtes et de vulnérabilités réseau.
PhoneInfogaGoLinux/macOSUn framework OSINT pour les numéros de téléphone.
OutilLangageSupportDescription
John the RipperCLinux/Windows/macOSJohn the Ripper est un casseur de mots de passe rapide.
hashcatCLinux/Windows/macOSL'utilitaire de récupération de mots de passe le plus rapide et le plus avancé au monde.
HydraCLinux/Windows/macOSCasseur de connexions parallélisé qui supporte de nombreux protocoles pour attaquer.
ophcrackC++Linux/Windows/macOSCasseur de mots de passe Windows basé sur des tables arc-en-ciel.
NcrackCLinux/Windows/macOSOutil de craquage d'authentification réseau haute vitesse.
WGenPythonLinux/Windows/macOSCréez des listes de mots impressionnantes avec Python.
SSH AuditorGoLinux/macOSLa meilleure façon de scanner les mots de passe SSH faibles sur votre réseau.
OutilLangageSupportDescription
AircrackCLinux/Windows/macOSSuite d'outils d'audit de sécurité WiFi.
bettercapGoLinux/Windows/macOS/Androidbettercap est le couteau suisse des attaques réseau et de la surveillance.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework pour l'attaque de points d'accès WiFi malveillants.
AirgeddonShellLinux/Windows/macOSCeci est un script bash multi-usage pour les systèmes Linux afin d'auditer les réseaux sans fil.
AirbashCLinux/Windows/macOSUn script compatible POSIX, entièrement automatisé, de capture de handshake WPA PSK, conçu pour les tests d'intrusion.
OutilLangageSupportDescription
SQLmapPythonLinux/Windows/macOSOutil automatique d'injection SQL et de prise de contrôle de base de données.
XSStrikePythonLinux/Windows/macOSSuite avancée de détection et d'exploitation XSS.
CommixPythonLinux/Windows/macOSOutil automatisé tout-en-un d'injection et d'exploitation de commandes OS.
NucleiGoLinux/Windows/macOSScanner de vulnérabilités rapide et personnalisable basé sur un DSL YAML simple.
OutilLangageSupportDescription
WiresharkC/C++Linux/Windows/macOSWireshark est un analyseur de protocole réseau.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework pour l'attaque de points d'accès WiFi malveillants.
ZarpPythonLinux/Windows/macOSUn framework d'attaque réseau gratuit.
OutilLangageSupportDescription
WPScanRubyLinux/Windows/macOSWPScan est un scanner de vulnérabilités WordPress en boîte noire.
DroopescanPythonLinux/Windows/macOSUn scanner basé sur des plugins pour identifier les problèmes sur plusieurs CMS, principalement Drupal et Silverstripe.
JoomscanPerlLinux/Windows/macOSScanner de vulnérabilités Joomla.
DrupwnPythonLinux/Windows/macOSScanner de sécurité Drupal pour effectuer des énumérations sur les applications web basées sur Drupal.
CMSeekPythonLinux/Windows/macOSSuite de détection et d'exploitation de CMS - Scanne WordPress, Joomla, Drupal et 130 autres CMS.
Python
Linux/Windows/macOS
Burp Suite
Java
Linux/Windows/macOS
Cet outil n'est pas gratuit ni open source