Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
recon-skills — Validé sur le terrain, pack de compétences en sécurité offensive avec 169 techniques pour la reconnaissance et les tests d'intrusion. Couvre CORS, SSRF, prise de contrôle de sous-domaine, abus d'IAM dans le cloud, énumération SCADA et détection automatisée de CMS dans plus de 45 secteurs. | Kitploit
Outils/GitHubGitHub/uphiago/recon-skills
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSCollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudÉnumération de Sous-domainesRed TeamingCrawler
1.1k19113il y a 9 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

GitHubuphiago/recon-skills

recon-skills

Voir le dépôt

Validé sur le terrain, pack de compétences en sécurité offensive avec 169 techniques pour la reconnaissance et les tests d'intrusion. Couvre CORS, SSRF, prise de contrôle de sous-domaine, abus d'IAM dans le cloud, énumération SCADA et détection automatisée de CMS dans plus de 45 secteurs.

Partager

🛡️ Pack de Compétences Recon & Pentest

Recon & Pentest Skill Pack

169 compétences offensives en sécurité pour la reconnaissance et le pentest. Techniques validées sur le terrain à partir de 600+ cibles d'entreprises dans 45+ secteurs. Mis à jour avec contournement d'empreinte de navigateur, bypass anti-bot, chasse aux credentials codés en dur, énumération SCADA/ICS.

📖 Blog & recherche : hiago.sh — Pentest Playbook, notes de terrain, et outils.


📦 Contenu (169 compétences)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophie et instructions de fonctionnement de l'agent
├── AGENTS.md                — Catalogue complet + normes de compétences HARDLINE
├── recon/          (41)     — Recon WordPress/CORS/XMLRPC, fuites de source, secrets JS, énumération web, sécurité email, chasse aux environnements de staging, scans de ports, credentials codés en dur, XSS S3/MinIO, détournement de flux API, SCADA Hikvision ISAPI, contournement navigateur, découverte d'IP d'origine, prise de contrôle de sous-domaine, énumération vhost, secrets GitHub, mappage ASN, recon visuelle, détection CMS
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 recon par secteur + 29 méthodologie/ops
├── meta/           (6)      — Playbook de recon, méthodologie par secteur, motifs d'attaque, analyse delta des vagues, Google dorks, playbook pentest
├── chains/         (2)      — Chaînage multi-attaque, compromission complète WordPress
├── auth/           (1)      — Attaques SAML SSO
├── infra/          (1)      — Escalade de privilèges Docker

🔥 Compétences clés

📊 Résultats terrain

Répartition des découvertes

GravitéNombrePatrons courants
Critique14Écart d'écriture RLS (mise à niveau de niveau, injection de solde), MySQL exposé, PHPInfo + inscription ouverte, CORS + XMLRPC + téléchargement → RCE, falsification de prix

📄 Licence

MIT — Utilisez librement, contribuez en retour.

Télécharger l’outil
CatégorieCompétenceCe qu'elle fait
metarecon-playbookPipeline en 4 phases : génération de cibles → filtre rapide → vérification approfondie WP → invasion profonde
reconcors-credential-wordpress8 variantes CORS (V1-V8) avec cibles réelles confirmées
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, devinette de rôle IMDS, wp.uploadFile
reconweb-enumeration200+ chemins de fichiers sensibles, extraction .env, traversée de chemin, énumération vhost
reconjs-secrets-extraction12 motifs regex pour clés API, JWT, Firebase, Supabase dans les bundles JS
reconemail-securityVérifications DMARC/SPF/DKIM, usurpation SMTP, analyse d'en-têtes
chainscross-attack-chainsMéthodologie de chaîne d'attaque — CORS+XMLRPC→RCE, SSRF→IMDS, etc
chainswordpress-full-compromiseChaînes de destruction pour prise de contrôle complète de WordPress
metaattack-patterns-reference25 motifs (P-01 à P-25), 18 motifs d'abus WP, 8 variantes CORS
metacross-wave-delta-analysisComparer les vagues → NOUVEAU / RÉGRESSION / PERSISTANT / CHANGEMENT
metasector-recon-methodologySélection de secteurs par niveau + bases de vulnérabilités par secteur
metagoogle-dorks-catalog100+ motifs dorks par type de service + recherche de code GitHub
redteamhunt-* (54 skills)Un par classe de vulnérabilité : xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc
redteamhunt-schema-enumerationÉnumération d'indices d'erreur API — découvrir des tables cachées via les fuites de validation PostgREST/Zod/FastAPI
redteamhunt-write-gapPoints de terminaison protégés en lecture mais ouverts en écriture — escalade de privilèges PATCH/POST/DELETE
redteamhunt-metrics-exposure/metrics, /health, actuator publics — utilisation IA, pools de base de données, renseignements opérationnels
reconhardcoded-credential-huntDétecter les mots de passe codés en dur dans les formulaires HTML, JavaScript, points de terminaison de configuration API, pages de débogage
recons3-minio-content-type-xssRemplacement du Content-Type sur les buckets S3/MinIO publics → XSS stockée sur l'origine cible
reconunauth-api-flow-hijackExploiter les flux API multi-étapes sans authentification : démarrer→soumettre→télécharger→exporter
reconscada-hikvision-isapiÉnumérer les points de terminaison Hikvision ISAPI, caméras, RTSP sur les interfaces web SCADA/IoT
reconstealth-browser-launchChromium patché en C++ — 18 indicateurs d'empreinte, contourner Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationSouris Bézier, erreur de frappe, défilement accélération-croisière-décélération pour contournement comportemental
recontls-fingerprint-impersonation20 profils de navigateur (Chrome/Firefox/Safari/OkHttp) avec validation TLS JA4
reconhttp2-header-impersonationUsurpation des paramètres HTTP/2, ordre des pseudo-en-têtes, en-têtes sec-ch-ua du navigateur
redteamparallel-recon-triad3 sous-agents parallèles toutes les 20 minutes : Invasion profonde + Expansion + Évolution des compétences
redteamops-proxynsProxy au niveau du noyau via les espaces de noms réseau — Tor pour tout le trafic
redteamcloud-iam-deepÉnumération IAM AWS/GCP/Azure, abus de clé de compte de service, Cloud Run, Artifact Registry
MétriqueValeur
Domaines uniques testés600+
Entreprises vulnérables trouvées80+
Secteurs testés45+
Variantes CORS cataloguées8 (V1-V8)
Motifs d'attaque catalogués25 (P-01 à P-25)
Motifs d'abus WP18 (WP-01 à WP-18)
Chaînes d'attaque confirmées10
Cycles de reconnaissance terminés12
Scripts exécutables48 (40 .py, 7 .sh, 1 .js)
Compétences hunt étendues (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
Élevée30Réflexion de credentials CORS, multicall XMLRPC, prise de contrôle de staging, énumération de schéma, exposition de métriques
Moyenne18Énumération d'utilisateurs WP, API WooCommerce, divulgation de version de plugin