Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
recon-skills — Validé sur le terrain, pack de compétences en sécurité offensive avec 169 techniques pour la reconnaissance et les tests d'intrusion. Couvre CORS, SSRF, prise de contrôle de sous-domaine, abus d'IAM dans le cloud, énumération SCADA et détection automatisée de CMS dans plus de 45 secteurs. | Kitploit
Outils/GitHubGitHub/uphiago/recon-skills
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSCollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudÉnumération de Sous-domainesRed TeamingCrawler
1.1k191il y a 20 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubuphiago/recon-skills

recon-skills

Voir le dépôt

À propos

Validé sur le terrain, pack de compétences en sécurité offensive avec 169 techniques pour la reconnaissance et les tests d'intrusion. Couvre CORS, SSRF, prise de contrôle de sous-domaine, abus d'IAM dans le cloud, énumération SCADA et détection automatisée de CMS dans plus de 45 secteurs.

Partager

🛡️ Pack de Compétences Recon & Pentest

Recon & Pentest Skill Pack

169 compétences offensives en sécurité pour la reconnaissance et le pentest. Techniques validées sur le terrain à partir de 600+ cibles d'entreprises dans 45+ secteurs. Mis à jour avec contournement d'empreinte de navigateur, bypass anti-bot, chasse aux credentials codés en dur, énumération SCADA/ICS.

📖 Blog & recherche : hiago.sh — Pentest Playbook, notes de terrain, et outils.


📦 Contenu (169 compétences)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophie et instructions de fonctionnement de l'agent
├── AGENTS.md                — Catalogue complet + normes de compétences HARDLINE
├── recon/          (41)     — Recon WordPress/CORS/XMLRPC, fuites de source, secrets JS, énumération web, sécurité email, chasse aux environnements de staging, scans de ports, credentials codés en dur, XSS S3/MinIO, détournement de flux API, SCADA Hikvision ISAPI, contournement navigateur, découverte d'IP d'origine, prise de contrôle de sous-domaine, énumération vhost, secrets GitHub, mappage ASN, recon visuelle, détection CMS
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 recon par secteur + 29 méthodologie/ops
├── meta/           (6)      — Playbook de recon, méthodologie par secteur, motifs d'attaque, analyse delta des vagues, Google dorks, playbook pentest
├── chains/         (2)      — Chaînage multi-attaque, compromission complète WordPress
├── auth/           (1)      — Attaques SAML SSO
├── infra/          (1)      — Escalade de privilèges Docker

🔥 Compétences clés

📊 Résultats terrain

Répartition des découvertes

GravitéNombrePatrons courants
Critique14Écart d'écriture RLS (mise à niveau de niveau, injection de solde), MySQL exposé, PHPInfo + inscription ouverte, CORS + XMLRPC + téléchargement → RCE, falsification de prix

📄 Licence

MIT — Utilisez librement, contribuez en retour.

Télécharger l’outil
CatégorieCompétenceCe qu'elle fait
metarecon-playbookPipeline en 4 phases : génération de cibles → filtre rapide → vérification approfondie WP → invasion profonde
reconcors-credential-wordpress8 variantes CORS (V1-V8) avec cibles réelles confirmées
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, devinette de rôle IMDS, wp.uploadFile
reconweb-enumeration200+ chemins de fichiers sensibles, extraction .env, traversée de chemin, énumération vhost
reconjs-secrets-extraction12 motifs regex pour clés API, JWT, Firebase, Supabase dans les bundles JS
reconemail-securityVérifications DMARC/SPF/DKIM, usurpation SMTP, analyse d'en-têtes
chainscross-attack-chainsMéthodologie de chaîne d'attaque — CORS+XMLRPC→RCE, SSRF→IMDS, etc
chainswordpress-full-compromiseChaînes de destruction pour prise de contrôle complète de WordPress
metaattack-patterns-reference25 motifs (P-01 à P-25), 18 motifs d'abus WP, 8 variantes CORS
metacross-wave-delta-analysisComparer les vagues → NOUVEAU / RÉGRESSION / PERSISTANT / CHANGEMENT
metasector-recon-methodologySélection de secteurs par niveau + bases de vulnérabilités par secteur
metagoogle-dorks-catalog100+ motifs dorks par type de service + recherche de code GitHub
redteamhunt-* (54 skills)Un par classe de vulnérabilité : xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc
redteamhunt-schema-enumerationÉnumération d'indices d'erreur API — découvrir des tables cachées via les fuites de validation PostgREST/Zod/FastAPI
redteamhunt-write-gapPoints de terminaison protégés en lecture mais ouverts en écriture — escalade de privilèges PATCH/POST/DELETE
redteamhunt-metrics-exposure/metrics, /health, actuator publics — utilisation IA, pools de base de données, renseignements opérationnels
reconhardcoded-credential-huntDétecter les mots de passe codés en dur dans les formulaires HTML, JavaScript, points de terminaison de configuration API, pages de débogage
recons3-minio-content-type-xssRemplacement du Content-Type sur les buckets S3/MinIO publics → XSS stockée sur l'origine cible
reconunauth-api-flow-hijackExploiter les flux API multi-étapes sans authentification : démarrer→soumettre→télécharger→exporter
reconscada-hikvision-isapiÉnumérer les points de terminaison Hikvision ISAPI, caméras, RTSP sur les interfaces web SCADA/IoT
reconstealth-browser-launchChromium patché en C++ — 18 indicateurs d'empreinte, contourner Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationSouris Bézier, erreur de frappe, défilement accélération-croisière-décélération pour contournement comportemental
recontls-fingerprint-impersonation20 profils de navigateur (Chrome/Firefox/Safari/OkHttp) avec validation TLS JA4
reconhttp2-header-impersonationUsurpation des paramètres HTTP/2, ordre des pseudo-en-têtes, en-têtes sec-ch-ua du navigateur
redteamparallel-recon-triad3 sous-agents parallèles toutes les 20 minutes : Invasion profonde + Expansion + Évolution des compétences
redteamops-proxynsProxy au niveau du noyau via les espaces de noms réseau — Tor pour tout le trafic
redteamcloud-iam-deepÉnumération IAM AWS/GCP/Azure, abus de clé de compte de service, Cloud Run, Artifact Registry
MétriqueValeur
Domaines uniques testés600+
Entreprises vulnérables trouvées80+
Secteurs testés45+
Variantes CORS cataloguées8 (V1-V8)
Motifs d'attaque catalogués25 (P-01 à P-25)
Motifs d'abus WP18 (WP-01 à WP-18)
Chaînes d'attaque confirmées10
Cycles de reconnaissance terminés12
Scripts exécutables48 (40 .py, 7 .sh, 1 .js)
Compétences hunt étendues (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
Élevée30Réflexion de credentials CORS, multicall XMLRPC, prise de contrôle de staging, énumération de schéma, exposition de métriques
Moyenne18Énumération d'utilisateurs WP, API WooCommerce, divulgation de version de plugin