Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-mobile-security — Un effort pour construire un lieu unique pour toutes les choses utiles liées à la sécurité android et iOS. Toutes les références et outils appartiennent à leurs propriétaires respectifs. Je ne fais que le maintenir. | Kitploit
Outils/GitHubGitHub/vaib25vicky/awesome-mobile-security
Sécurité AndroidAnalyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Sécurité iOSRétro-ingénierieTests d'IntrusionSécurité MobileApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Ressources Organisées
Labs et Pratique
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

Un effort pour construire un lieu unique pour toutes les choses utiles liées à la sécurité android et iOS. Toutes les références et outils appartiennent à leurs propriétaires respectifs. Je ne fais que le maintenir.

Voir le dépôt
3.5k378il y a 5 ansVérifié par Kitploit
Partager

awesome-mobile-security awesome

Maintenu par @vaib25vicky avec des contributions de la communauté de la sécurité et des développeurs.

Android

Général - Blogs, Articles, How To's

  • Android : Obtenir l'accès à des fournisseurs de contenu arbitraires*
  • Evernote : XSS universel, vol de tous les cookies de tous les sites, et plus encore
  • Interception des intentions implicites Android
  • TikTok : trois exécutions de code arbitraire persistantes et un vol de fichiers arbitraires
  • Exécution de code arbitraire persistante dans la bibliothèque Google Play Core d'Android : détails, explication et PoC - CVE-2020-8913
  • Android : Accès aux composants protégés d'une application
  • Android : Exécution de code arbitraire via des contextes de packages tiers
  • Labs de Pentesting Android - Guide pas à pas pour les débutants
  • Une introduction au hacking Android
  • Sécuriser un appareil Android
  • Conseils de sécurité
  • Guide de test de sécurité mobile OWASP
  • Tests de sécurité pour les applications multiplateformes Android
  • Plongée profonde dans la sécurité des applications Android
  • Pentester les applications Android avec Frida
  • Guide de test de sécurité mobile
  • Aide-mémoire pour les tests de pénétration d'applications mobiles
  • Reverse Engineering d'applications Android 101
  • Directives de sécurité Android
  • Vulnérabilités Android WebView
  • OWASP Mobile Top 10
  • Forensique pratique des téléphones Android
  • Reverse Engineering mobile libéré
  • Contournement de la détection de root Android avec Objection et les scripts Frida
  • quark-engine - Un système de notation de malwares Android négligeant l'obfuscation
  • Contournement de la détection de root par manipulation manuelle du code
  • Utilisation de l'application et du réseau sous Android
  • GEOST BOTNET - l'histoire de la découverte d'un nouveau cheval de Troie bancaire Android
  • Pentesting mobile avec Frida
  • Root système Magisk - Détection et remédiation
  • AndrODet : un détecteur adaptatif d'obfuscation Android
  • Sécurité pratique des API mobiles
  • De zéro à héros - Test d'applications mobiles - Plateforme Android
  • Comment utiliser FRIDA pour brute-forcer le démarrage sécurisé avec chiffrement FDE sur un Samsung G935F sous Android 8
  • Aventures avec les malwares Android
  • AAPG - Guide de test de pénétration des applications Android
  • Contournement de l'anti-émulation Android
  • Contournement du certificat Xamarin
  • Configuration de Burp Suite avec Android Nougat

Livres

  • SEI CERT Android Secure Coding Standard
  • Android Security Internals
  • Android Cookbook
  • Android Hacker's Handbook
  • Android Security Cookbook
  • The Mobile Application Hacker's Handbook
  • Android Malware and Analysis
  • Android Security: Attacks and Defenses

Cours

  • Learning-Android-Security
  • Sécurité des applications mobiles et tests de pénétration
  • Développement Android avancé
  • Apprenez l'art du développement d'applications mobiles
  • Apprentissage de l'analyse de malwares Android
  • Reverse Engineering d'applications Android 101
  • Pentesting Android pour les débutants

Outils

Analyse statique

  • Amandroid – Un framework d'analyse statique
  • Androwarn – Un autre analyseur de code statique
  • APK Analyzer – Outil d'analyse statique et virtuelle
  • APK Inspector – Un outil GUI puissant
  • Droid Hunter – Outil d'analyse de vulnérabilités d'applications Android et de pentest Android
  • Error Prone – Outil d'analyse statique
  • Findbugs – Trouver des bugs dans les programmes Java
  • Find Security Bugs – Un plugin SpotBugs pour les audits de sécurité des applications web Java
  • Flow Droid – Traqueur de flux de données statique
  • Smali/Baksmali – Assembleur/Désassembleur pour le format dex
  • Smali-CFGs – Graphes de flot de contrôle Smali
  • SPARTA – Analyse statique de programmes pour des applications fiables
  • Thresher – Pour vérifier les propriétés d'accessibilité du tas
  • Vector Attack Scanner – Pour rechercher des points vulnérables à attaquer
  • Plugin d'analyse statique Gradle
  • Checkstyle – Un outil pour vérifier le code source Java
  • PMD – Un analyseur de code statique multilingue extensible
  • Soot – Un framework d'optimisation Java
  • Android Quality Starter

Analyse dynamique

  • Adhrit - Suite de sécurité Android pour la reconnaissance approfondie et l'analyse statique de bytecode basée sur les benchmarks Ghera
  • Android Hooker - Projet open source pour l'analyse dynamique d'applications Android
  • AppAudit - Outil en ligne (incluant une API) utilisant l'analyse dynamique et statique
  • AppAudit - Un outil d'analyse bare-metal sur les appareils Android
  • CuckooDroid - Extension de Cuckoo Sandbox, un logiciel open source
  • DroidBox - Analyse dynamique d'applications Android
  • Droid-FF - Framework de fuzzing de fichiers Android
  • Drozer
  • Marvin - Analyse les applications Android et permet le suivi d'une application
  • Inspeckage
  • PATDroid - Collection d'outils et de structures de données pour l'analyse d'applications Android
  • AndroL4b - Machine virtuelle de sécurité Android basée sur ubuntu-mate
  • Radare2 - Framework de reverse engineering et outils en ligne de commande de type Unix
  • Cutter - Plateforme RE gratuite et open source propulsée par radare2
  • ByteCodeViewer - Suite de reverse engineering d'APK Android (décompilateur, éditeur, débogueur)
  • Mobile-Security-Framework MobSF
  • CobraDroid - Version personnalisée du système d'exploitation Android conçue spécifiquement pour la sécurité des applications
  • Magisk v20.2 - Interface système sans racine et universelle

Analyseurs d'APK Android en ligne

  • Oversecured - Un scanner de vulnérabilités statique pour les applications Android (fichiers APK) contenant plus de 90 catégories de vulnérabilités
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

Labs

  • OVAA (Application Android vulnérable Oversecured)
  • DIVA (Application vulnérable et peu sécurisée)
  • SecurityShepherd
  • Application hybride mobile vulnérable (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Application Android volontairement vulnérable et peu sécurisée (PIIVA)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • Application vulnérable AppKnox
  • Application Android vulnérable
  • MoshZuk
  • Hackme Bank
  • Labs de sécurité Android
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux - VM de sécurité mobile

Conférences

  • Blowing the Cover of Android Binary Fuzzing (Diapositives)
  • One Step Ahead of Cheaters -- Instrumenting Android Emulators
  • Vulnerable Out of the Box: An Evaluation of Android Carrier Devices
  • Rock appround the clock: Tracking malware developers by Android
  • Chaosdata - Ghost in the Droid: Possessing Android Applications with ParaSpectre
  • Remotely Compromising Android and iOS via a Bug in Broadcom's Wi-Fi Chipsets
  • Honey, I Shrunk the Attack Surface – Adventures in Android Security Hardening
  • Hide Android Applications in Images
  • Scary Code in the Heart of Android
  • Fuzzing Android: A Recipe For Uncovering Vulnerabilities Inside System Components In Android
  • Unpacking the Packed Unpacker: Reverse Engineering an Android Anti-Analysis Native Library
  • Android FakeID Vulnerability Walkthrough
  • Unleashing D* on Android Kernel Drivers
  • The Smarts Behind Hacking Dumb Devices
  • Vue d'ensemble des vulnérabilités courantes des applications Android
  • Android Dev Summit 2019
  • Architecture de sécurité Android
  • Obtenir le privilège ultime d'un téléphone Android

Divers

  • Android-Reports-and-Resources
  • android-security-awesome
  • Cours de test de pénétration Android
  • Outils méconnus pour le pentest d'applications Android
  • android-device-check - un ensemble de scripts pour vérifier la configuration de sécurité des appareils Android
  • apk-mitm - une application CLI qui prépare les fichiers APK Android pour l'inspection HTTPS
  • Andriller - un utilitaire logiciel avec une collection d'outils forensiques pour smartphones
  • Dexofuzzy : méthode de clustering de similarité de malwares Android utilisant une séquence d'opcodes - Article
  • Chasing the Joker
  • Attaques par canaux latéraux dans les réseaux cellulaires 4G et 5G - Diapositives
  • Shodan.io-mobile-app pour Android
  • Malwares Android populaires 2018
  • Malwares Android populaires 2019
  • Malwares Android populaires 2020

iOS

Général - Blogs, Articles, How to's* Sécurité iOS

  • Laboratoire de tests de sécurité de base pour applications iOS
  • Sécurité des applications iOS – Mise en place d’une plateforme de test d’intrusion mobile
  • Collection des vulnérabilités les plus courantes trouvées dans les applications iOS
  • Aide-mémoire pour les tests de sécurité des applications iOS
  • Tests de sécurité iOS de base OWASP
  • Analyse dynamique des applications iOS sans jailbreak
  • Injection dans les applications iOS
  • Pommes à portée de main : chasser les identifiants et secrets dans les applications iOS
  • Ère Checkra1n - série
  • Extraction BFU : analyse médico-légale des iPhones verrouillés et désactivés
  • Comment déchiffrer Signal.sqlite pour iOS
  • Puis-je jailbreaker ?
  • Comment extraire les codes d’accès du temps d’écran et les mémos vocaux d’iCloud
  • Rétro-ingénierie des applications Swift
  • Mettez votre iOS à l’épreuve avec FRIDA
  • Une approche dynamique pour tester les applications iOS

Livres

  • Hacking and Securing iOS Applications: Stealing Data, Hijacking Software, and How to Prevent It
  • Tests d’intrusion iOS
  • Sécurité des applications iOS, tests d’intrusion et développement
  • Le manuel du hacker iOS
  • Hacking des applications iOS : guide détaillé de test
  • Développer des applications iOS (Swift)
  • Livre de recettes de programmation iOS

Cours

  • Tests d’intrusion des applications iOS
  • Rétro-ingénierie des applications iOS
  • Conception et développement d’applications pour iOS

Outils

  • Cydia Impactor
  • Jailbreak checkra1n
  • idb - Outil d’évaluation de la sécurité des applications iOS
  • Frida
  • Objection - boîte à outils d’exploration mobile par Frida
  • Bfinject
  • iFunbox
  • Libimobiledevice - bibliothèque pour communiquer avec les services des appareils iOS Apple
  • iRET (iOS Reverse Engineering Toolkit) - inclut oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro - suite d’applications sans fil utiles pour transformer votre appareil iOS en outil de diagnostic réseau sans fil
  • Burp Suite
  • Cycript
  • needle - Le framework de test de sécurité iOS
  • iLEAPP - Analyseur de journaux, événements et préférences iOS
  • Cutter - Plateforme RE gratuite et open source propulsée par radare2
  • decrypt0r - télécharger et déchiffrer automatiquement le contenu SecureRom
  • iOS Security Suite - une bibliothèque de sécurité et d’anti-altération avancée et facile à utiliser

Laboratoires

  • iGoat OWASP
  • Application iOS vulnérable (DVIA) v2
  • Application iOS vulnérable (DVIA) v1
  • iPhoneLabs
  • iOS-Attack-Defense

Conférences

  • Dans les coulisses de la sécurité iOS
  • Sécurité moderne des applications iOS
  • Démystifier le processeur Secure Enclave
  • HackPac : pirater l’authentification par pointeur dans l’espace utilisateur iOS
  • Analyse et attaque des pilotes du noyau Apple
  • Compromission à distance d’iOS via Wi-Fi et évasion du bac à sable
  • Rétro-ingénierie des applications mobiles iOS
  • Le tas du noyau iOS 10 revisité
  • KTRW : le voyage pour construire un iPhone débogable
  • L’astuce bizarre que SecureROM déteste
  • Histoires du passé : déjailbreaker iOS 11 – Spoiler : Apple est mauvais en correctifs
  • Piratage de messagerie : compromettre à distance un iPhone via iMessage
  • Recréer un jailbreak iOS 0-day à partir des mises à jour de sécurité d’Apple
  • Rétro-ingénierie du SpringBoard du simulateur iOS
  • Attaquer l’iPhone XS Max

Divers

  • Outils les plus utilisés pour les tests d’intrusion iOS
  • Guides de sécurité iOS
  • osx-security-awesome - Outils de sécurité liés à OSX et iOS
  • Confiance dans le jardin secret d’Apple : exploration et rétro-ingénierie du protocole de continuité d’Apple - Diapositives
  • Sécurité de la plateforme Apple
  • Sécurité mobile, criminalistique et analyse de logiciels malveillants avec Santoku Linux
Télécharger l’outil
  • QARK – Quick Android Review Kit
  • Infer – Un outil d'analyse statique pour Java, C, C++ et Objective-C
  • Android Check – Plugin d'analyse de code statique pour projets Android
  • FindBugs-IDEA – Analyse statique de bytecode pour trouver des bugs dans le code Java
  • APK Leaks – Analyse de fichier APK pour URIs, endpoints et secrets
  • Runtime Mobile Security (RMS) - une interface web puissante qui vous aide à manipuler les applications Android et iOS en temps réel
  • MOBEXLER - Une plateforme de test de pénétration d'applications mobiles
  • Vuldroid
  • iOS Internals vol 2
  • Comprendre usbmux et le service de verrouillage iOS
  • Une plongée en profondeur dans la signature de code iOS
  • AirDoS : rendre à distance tout iPhone ou iPad à proximité inutilisable
  • Comment accéder et parcourir le système de fichiers d’un iPhone jailbreaké avec #checkra1n via SSH
  • Plongée en profondeur dans les chaînes d’exploitation iOS trouvées dans la nature - Project Zero
  • La surface d’attaque entièrement distante de l’iPhone - Project Zero