Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vavkamil/awesome-bugbounty-tools
ReconnaissanceScanners de VulnérabilitésScan de PortsExploitationSécurité WebFuzzingÉnumération de Sous-domainesRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
vavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

Répertoire organisé d'outils de bug bounty classés par catégorie : reconnaissance, énumération de sous-domaines, scan de ports, découverte de contenu, exploitation et scan de vulnérabilités pour les testeurs d'intrusion.

Voir le dépôt
6.2k983il y a 3 joursVérifié par Kitploit
Partager

Outils de Bug Bounty Géniaux Awesome

Une liste organisée de divers outils de bug bounty

Contenu

  • Recon

    • Subdomain Enumeration
    • Port Scanning
    • Screenshots
    • Technologies
    • Content Discovery
    • Content Filtering
    • Links
    • Parameters
    • Fuzzing
    • Monitoring
    • Waf Evasion
  • Exploitation

    • Command Injection
    • CORS Misconfiguration
    • CRLF Injection
    • CSRF Injection
    • Directory Traversal
    • File Inclusion
    • GraphQL Injection
    • Header Injection
    • Insecure Deserialization
    • Insecure Direct Object References
    • Open Redirect
    • Race Condition
    • Request Smuggling
    • Server Side Request Forgery
    • SQL Injection
    • XSS Injection
    • XXE Injection
    • Cache Poisoning
  • Divers

    • Passwords
    • Secrets
    • Git
    • Buckets
    • CMS
    • JSON Web Token
    • postMessage
    • Subdomain Takeover
    • Vulnerability Scanners
    • Forbidden Bypass
    • Permutation
    • Web Proxy and Traffic Interception
    • Origin IP
    • Useful
    • AI Agents
    • Uncategorized

Recon

Subdomain Enumeration

  • Sublist3r - Outil rapide d'énumération de sous-domaines pour les testeurs d'intrusion
  • Amass - Cartographie approfondie de la surface d'attaque et découverte d'actifs
  • massdns - Résolveur DNS haute performance pour recherches groupées et reconnaissance (énumération de sous-domaines)
  • Findomain - L'énumérateur de sous-domaines le plus rapide et multiplateforme, ne perdez pas votre temps.
  • Sudomy - Sudomy est un outil d'énumération de sous-domaines pour collecter des sous-domaines et analyser des domaines en effectuant une reconnaissance automatisée pour la chasse aux bugs / les tests d'intrusion
  • chaos-client - Client Go pour communiquer avec l'API Chaos DNS.
  • domained - Énumération multi-outils de sous-domaines
  • bugcrowd-levelup-subdomain-enumeration - Ce dépôt contient tout le matériel de la conférence "Esoteric sub-domain enumeration techniques" donnée à la conférence virtuelle Bugcrowd LevelUp 2017
  • shuffledns - shuffleDNS est une surcouche autour de massdns écrite en Go qui permet d'énumérer les sous-domaines valides par force brute active ainsi que de résoudre les sous-domaines avec gestion des wildcards et entrées-sorties faciles...
  • puredns - Résolveur de domaines rapide et force brute de sous-domaines avec filtrage précis des wildcards avec wildcard(*)
  • censys-subdomain-finder - Effectue l'énumération de sous-domaines à l'aide des journaux de transparence des certificats de Censys.
  • Turbolist3r - Outil d'énumération de sous-domaines avec fonctionnalités d'analyse pour les domaines découverts
  • censys-enumeration - Script pour extraire les sous-domaines/e-mails d'un domaine donné à l'aide de l'ensemble de données de certificats SSL/TLS sur Censys

Port Scanning

  • masscan - Scanner de ports TCP, envoie des paquets SYN de manière asynchrone, scanne Internet entier en moins de 5 minutes.
  • RustScan - Le scanner de ports moderne
  • naabu - Scanner de ports rapide écrit en Go axé sur la fiabilité et la simplicité.
  • nmap - Nmap - le mappeur réseau. Miroir GitHub du dépôt SVN officiel.
  • sandmap - Nmap sous stéroïdes. CLI simple avec la possibilité d'exécuter le moteur Nmap pur, 31 modules avec 459 profils de scan.
  • ScanCannon - Combine la vitesse de masscan avec la fiabilité et l'énumération détaillée de nmap
  • nrich - Outil en ligne de commande pour analyser rapidement toutes les IP d'un fichier et voir lesquelles ont des ports ouverts/des vulnérabilités.
  • NimScan - Scanner de ports rapide 🚀

Screenshots

  • EyeWitness - EyeWitness est conçu pour prendre des captures d'écran de sites Web, fournir des informations d'en-tête de serveur et identifier les identifiants par défaut si possible.
  • aquatone - Aquatone est un outil d'inspection visuelle de sites Web sur un grand nombre d'hôtes et est pratique pour obtenir rapidement un aperçu de la surface d'attaque HTTP.
  • screenshoteer - Prend des captures d'écran de sites Web et des émulations mobiles depuis la ligne de commande.
  • gowitness - gowitness - utilitaire de capture d'écran Web en Golang utilisant Chrome Headless
  • WitnessMe - Outil d'inventaire Web, prend des captures d'écran de pages Web avec Pyppeteer (Chrome/Chromium sans tête) et fournit des fonctionnalités supplémentaires pour faciliter la vie.
  • eyeballer - Réseau de neurones convolutif pour analyser les captures d'écran de tests d'intrusion
  • scrying - Outil pour collecter des captures d'écran RDP, Web et VNC en un seul endroit
  • Depix - Récupère les mots de passe à partir de captures d'écran pixellisées
  • httpscreenshot - HTTPScreenshot est un outil pour prendre des captures d'écran et du HTML d'un grand nombre de sites Web.
  • invisible-playwright - Surcouche Playwright pour un binaire Firefox 150 patché furtif, utile pour les captures d'écran et la reconnaissance contre des cibles avec détection anti-bot (reCAPTCHA v3, FingerprintPro, Cloudflare).

Technologies

  • wappalyzer - Identifie la technologie utilisée sur les sites Web.
  • webanalyze - Port de Wappalyzer (découvre les technologies utilisées sur les sites Web) pour automatiser les scans de masse.
  • python-builtwith - Client de l'API BuiltWith
  • whatweb - Scanner Web de nouvelle génération
  • retire.js - Scanner détectant l'utilisation de bibliothèques JavaScript avec des vulnérabilités connues
  • httpx - httpx est une boîte à outils HTTP rapide et polyvalente permettant d'exécuter plusieurs sondes à l'aide de la bibliothèque retryablehttp, conçue pour maintenir la fiabilité des résultats avec un nombre accru de threads.
  • fingerprintx - fingerprintx est un utilitaire autonome de découverte de services sur les ports ouverts qui fonctionne bien avec d'autres outils de bug bounty en ligne de commande populaires.
  • graphw00f - graphw00f est un utilitaire d'empreinte du moteur de serveur GraphQL pour les professionnels de la sécurité logicielle souhaitant en savoir plus sur la technologie derrière un point de terminaison GraphQL donné.
  • wafw00f - wafw00f permet d'identifier et de prendre l'empreinte des produits de pare-feu d'application Web (WAF) protégeant un site Web.
  • cdncheck - cdncheck est un outil pour identifier la technologie associée aux adresses réseau DNS/IP.
  • tlsx - Un outil de capture TLS rapide et configurable axé sur la collecte et l'analyse de données TLS.
  • MurMurHash - Ce petit outil permet de calculer une valeur MurmurHash d'un favicon. Ce hash de favicon peut être utilisé pour rechercher des sites Web similaires sur divers moteurs de recherche.

Content Discovery

  • gobuster - Outil de cassage de répertoires/fichiers, DNS et VHost écrit en Go
  • recursebuster - Outil de découverte de contenu rapide pour interroger récursivement les serveurs Web, pratique dans les tests d'intrusion et l'évaluation d'applications Web
  • feroxbuster - Outil de découverte de contenu récursif rapide, simple et écrit en Rust.
  • dirsearch - Scanner de chemins Web
  • dirsearch - Implémentation Go de dirsearch.
  • filebuster - Fuzzer Web extrêmement rapide et flexible
  • dirstalk - Alternative moderne à dirbuster/dirb
  • dirbuster-ng - dirbuster-ng est une implémentation CLI en C de l'outil Java dirbuster
  • gospider - Gospider - Araignée Web rapide écrite en Go
  • hakrawler - Araignée Web simple et rapide conçue pour la découverte facile et rapide de points de terminaison et d'actifs dans une application Web
  • crawley - Gratteur/araignée Web rapide, riche en fonctionnalités, à la mode Unix, écrit en Golang.
  • katana - Cadre de crawling et d'exploration de nouvelle génération
  • kiterunner - Outil de force brute de points de terminaison API et de découverte de contenu rapide pour les applications Web modernes.
  • vaf - Vaf est un fuzzer Web très avancé et rapide, multiplateforme, écrit en Nim.
  • uncover - uncover est une surcouche Go utilisant les API de moteurs de recherche bien connus pour découvrir rapidement les hôtes exposés sur Internet.

Content Filtering

  • Hacker-Scoper - Outil CLI pour filtrer une liste mixte de cibles (URL/IP) selon le périmètre du programme de bug bounty. Le périmètre peut être fourni manuellement, ou détecté automatiquement en donnant simplement le nom de l'entreprise ciblée à hacker-scoper. Hacker-Scoper prend en charge les IP, URL, wildcards, plages CIDR, plages d'octets Nmap et même les périmètres Regex complets.

Links

  • LinkFinder - Script Python qui trouve les points de terminaison dans les fichiers JavaScript
  • JS-Scan - Scanner .js, écrit en PHP. Conçu pour récupérer les URL et autres informations
  • LinksDumper - Extrait les liens/points de terminaison possibles des réponses et les filtre par décodage/tri
  • GoLinkFinder - Extracteur de points de terminaison JS rapide et minimal
  • BurpJSLinkFinder - Extension Burp pour le scan passif des fichiers JS à la recherche de liens de points de terminaison.
  • urlgrab - Utilitaire Golang pour parcourir un site Web à la recherche de liens supplémentaires.
  • waybackurls - Récupère toutes les URL que la Wayback Machine connaît pour un domaine
  • gau - Récupère les URL connues de AlienVault's Open Threat Exchange, Wayback Machine et Common Crawl.
  • getJS - Outil pour obtenir rapidement toutes les sources/fichiers JavaScript
  • linx - Révèle les liens invisibles dans les fichiers JavaScript
  • waymore - Trouve bien plus depuis la Wayback Machine !
  • xnLinkFinder - Outil Python pour découvrir les points de terminaison, les paramètres potentiels et une wordlist spécifique à la cible pour une cible donnée
  • URLFinder - Outil haute vitesse pour la collecte passive d'URL, optimisé pour la découverte efficace d'actifs Web sans scan actif.
  • github-endpoints - Cet outil Go effectue des recherches sur GitHub et analyse les résultats pour trouver les points de terminaison d'un domaine donné.
  • jsleak - jsleak est un outil pour trouver des secrets, chemins ou liens dans des fichiers JavaScript ou le code source.

Parameters

  • parameth - Cet outil peut être utilisé pour découvrir par force brute les paramètres GET et POST
  • param-miner - Cette extension identifie les paramètres cachés et non liés. Elle est particulièrement utile pour trouver les vulnérabilités d'alterx poisoning Web.
  • ParamPamPam - Cet outil permet de découvrir par force brute les paramètres GET et POST.
  • Arjun - Suite de découverte de paramètres HTTP.
  • ParamSpider - Extraction de paramètres depuis les recoins des archives Web.
  • x8 - Suite de découverte de paramètres cachés écrite en Rust.

Fuzzing

  • wfuzz - Fuzzer d'applications Web
  • ffuf - Fuzzer Web rapide écrit en Go
  • fuzzdb - Dictionnaire de modèles d'attaque et de primitives pour l'injection de fautes en boîte noire et la découverte de ressources.
  • IntruderPayloads - Collection de charges utiles Burpsuite Intruder, charges utiles BurpBounty, listes de fuzz, téléchargements de fichiers malveillants et méthodologies et listes de contrôle de tests d'intrusion Web.
  • fuzz.txt - Fichiers potentiellement dangereux
  • fuzzilli - Fuzzer de moteur JavaScript
  • fuzzapi - Fuzzapi est un outil utilisé pour les tests d'intrusion d'API REST et utilise la gemme API_Fuzzer
  • qsfuzz - qsfuzz (Query String Fuzz) vous permet de créer vos propres règles pour fuzzer les chaînes de requête et identifier facilement les vulnérabilités.
  • vaf - Fuzzer Web très avancé écrit en Nim.

Monitoring

  • bbscope - Outil d'agrégation de périmètre pour HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi
  • jsmon - Outil de surveillance des modifications JavaScript pour Bug Bounty.

Exploitation

Command Injection

  • commix - Outil automatisé tout-en-un d'injection de commandes OS et d'exploitation.

CORS Misconfiguration

  • [CORS Misconfiguration- Corsy - Scanner de mauvaise configuration CORS
  • Corser - Corser est une application CLI en Golang pour la détection avancée des mauvaises configurations CORS.
  • CORStest - Un simple scanner de mauvaise configuration CORS
  • cors-scanner - Un scanner multi-thread qui aide à identifier les failles/mauvaises configurations CORS
  • CorsMe - Scanner de mauvaise configuration du partage de ressources entre origines (CORS)

CRLF Injection

  • CRLFsuite - Un outil rapide spécialement conçu pour scanner l'injection CRLF
  • crlfuzz - Un outil rapide pour scanner la vulnérabilité CRLF écrit en Go
  • CRLF-Injection-Scanner - Outil en ligne de commande pour tester l'injection CRLF sur une liste de domaines.
  • Injectus - Fuzzer CRLF et redirection ouverte

CSRF Injection

  • XSRFProbe - Le principal toolkit d'audit et d'exploitation de la falsification de requête intersite (CSRF).

Directory Traversal

  • dotdotpwn - DotDotPwn - Le fuzzer de traversée de répertoire
  • FDsploit - Outil de fuzzing, d'énumération et d'exploitation d'inclusion de fichier et de traversée de répertoire.
  • off-by-slash - Extension Burp pour détecter la traversée d'alias via une mauvaise configuration NGINX à grande échelle.
  • liffier - Fatigué d'ajouter manuellement dot-dot-slash à votre éventuelle traversée de chemin ? Ce petit extrait incrémentera ../ dans l'URL.

File Inclusion

  • liffy - Outil d'exploitation d'inclusion de fichier local
  • Burp-LFI-tests - Fuzzing pour LFI en utilisant Burpsuite
  • LFI-Enum - Scripts pour exécuter l'énumération via LFI
  • LFISuite - Exploiteur et scanner LFI totalement automatique (+ Reverse Shell)
  • LFI-files - Wordlist pour brute force pour LFI

GraphQL Injection

  • inql - InQL - Une extension Burp pour les tests de sécurité GraphQL
  • GraphQLmap - GraphQLmap est un moteur de script pour interagir avec un point de terminaison graphql à des fins de pentest.
  • shapeshifter - Outil de test de sécurité GraphQL
  • graphql_beautifier - Extension Burp Suite pour rendre les requêtes GraphQL plus lisibles
  • clairvoyance - Obtenir le schéma de l'API GraphQL malgré l'introspection désactivée !

Header Injection

  • headi - Injection d'en-tête HTTP personnalisable et automatisée.

Insecure Deserialization

  • ysoserial - Un outil de preuve de concept pour générer des charges utiles exploitant la désérialisation non sécurisée d'objets Java.
  • GadgetProbe - Sonder les points de terminaison consommant des objets sérialisés Java pour identifier les classes, bibliothèques et versions de bibliothèques sur les classpaths Java distants.
  • ysoserial.net - Générateur de charges utiles de désérialisation pour divers formateurs .NET
  • phpggc - PHPGGC est une bibliothèque de charges utiles PHP unserialize() avec un outil pour les générer, en ligne de commande ou par programmation.

Insecure Direct Object References

  • Autorize - Extension de détection automatique de l'application des autorisations pour burp suite écrite en Jython développée par Barak Tawily

Open Redirect

  • Oralyzer - Analyseur de redirection ouverte
  • Injectus - Fuzzer CRLF et redirection ouverte
  • dom-red - Petit script pour vérifier une liste de domaines contre la vulnérabilité de redirection ouverte
  • OpenRedireX - Un fuzzer pour les problèmes de redirection ouverte

Race Condition

  • razzer - Un fuzzer de noyau axé sur les bugs de concurrence
  • racepwn - Framework de condition de concurrence
  • requests-racer - Petite bibliothèque Python qui facilite l'exploitation des conditions de concurrence dans les applications web avec Requests.
  • turbo-intruder - Turbo Intruder est une extension Burp Suite pour envoyer un grand nombre de requêtes HTTP et analyser les résultats.
  • race-the-web - Teste les conditions de concurrence dans les applications web. Inclut une API RESTful pour s'intégrer dans un pipeline d'intégration continue.

Request Smuggling

  • http-request-smuggling - Outil de détection de contrebande de requêtes HTTP
  • smuggler - Smuggler - Un outil de test de contrebande/désynchronisation de requêtes HTTP écrit en Python 3
  • h2csmuggler - Contrebande de requêtes HTTP sur HTTP/2 en texte clair (h2c)
  • tiscripts - Ces scripts que j'utilise pour créer des charges utiles de désynchronisation de contrebande de requêtes pour les attaques de style CLTE et TECL.
  • smugglex - Scanner de contrebande de requêtes HTTP propulsé par Rust.

Server Side Request Forgery

  • SSRFmap - Fuzzer SSRF automatique et outil d'exploitation
  • Gopherus - Cet outil génère un lien gopher pour exploiter SSRF et obtenir RCE sur divers serveurs
  • ground-control - Une collection de scripts qui s'exécutent sur mon serveur web. Principalement pour le débogage des vulnérabilités SSRF, XSS aveugle et XXE.
  • SSRFire - Un chercheur SSRF automatisé. Donnez simplement le nom de domaine et votre serveur et relaxez ! ;) Possède également des options pour trouver XSS et les redirections ouvertes
  • httprebind - Outil automatique pour les attaques SSRF basées sur le rebinding DNS
  • ssrf-sheriff - Un simple shérif de test SSRF écrit en Go
  • B-XSSRF - Kit d'outils pour détecter et suivre les XSS aveugles, XXE et SSRF
  • extended-ssrf-search - Scanner SSRF intelligent utilisant différentes méthodes comme le brute force de paramètres en POST et GET...
  • gaussrf - Récupère les URL connues depuis l'Open Threat Exchange d'AlienVault, la Wayback Machine et Common Crawl et filtre les URL avec des paramètres de redirection ouverte ou SSRF.
  • ssrfDetector - Détecteur de falsification de requête côté serveur
  • grafana-ssrf - SSRF authentifié dans Grafana
  • sentrySSRF - Outil pour rechercher la configuration sentry sur la page ou dans les fichiers javascript et vérifier le SSRF aveugle
  • lorsrf - Bruteforce sur les paramètres cachés pour trouver la vulnérabilité SSRF en utilisant les méthodes GET et POST
  • singularity - Un framework d'attaque par rebinding DNS.
  • whonow - Un serveur DNS 'malveillant' pour exécuter des attaques de rebinding DNS à la volée (instance publique fonctionnant sur rebind.network:53)

SQL Injection

  • sqlmap - Outil automatique d'injection SQL et de prise de contrôle de base de données
  • NoSQLMap - Outil automatisé d'énumération de bases de données NoSQL et d'exploitation d'applications web.
  • SQLiScanner - Injection SQL automatique avec Charles et l'API sqlmap
  • SleuthQL - Outil d'analyse de l'historique Burp en Python3 pour découvrir des points d'injection SQL potentiels. À utiliser en tandem avec SQLmap.
  • mssqlproxy - mssqlproxy est un kit d'outils visant à effectuer un mouvement latéral dans des environnements restreints via un serveur Microsoft SQL compromis par réutilisation de sockets
  • sqli-hunter - SQLi-Hunter est un simple serveur proxy HTTP/HTTPS et un wrapper API SQLMAP qui facilite la recherche de SQLi.
  • waybackSqliScanner - Rassemble les URL depuis Wayback Machine puis teste chaque paramètre GET pour l'injection SQL.
  • ESC - Evil SQL Client (ESC) est un client console SQL .NET interactif avec des fonctionnalités améliorées de découverte, d'accès et d'exfiltration de données SQL Server.
  • mssqli-duet - Script d'injection SQL pour MSSQL qui extrait les utilisateurs de domaine d'un environnement Active Directory basé sur le bruteforce RID
  • burp-to-sqlmap - Effectuer un test d'injection SQL sur des requêtes en masse Burp Suite en utilisant SQLMap
  • BurpSQLTruncSanner - Plugin BurpSuite désordonné pour les vulnérabilités de troncature SQL.
  • andor - Outil d'injection SQL aveugle avec Golang
  • Blinder - Une bibliothèque Python pour automatiser l'injection SQL aveugle basée sur le temps
  • sqliv - Scanner massif de vulnérabilité d'injection SQL

XSS Injection

  • XSStrike - Le scanner XSS le plus avancé.
  • xssor2 - XSS'OR - Piratez avec JavaScript.
  • xsscrapy - Spider XSS - 66/66 XSS wavsep détectés
  • sleepy-puppy - Framework de gestion des charges utiles XSS Sleepy Puppy
  • ezXSS - ezXSS est un moyen facile pour les testeurs d'intrusion et les chasseurs de bugs de tester le Cross Site Scripting (aveugle).
  • xsshunter - Le service XSS Hunter - une version portable de XSSHunter.com
  • dalfox - DalFox (Finder Of XSS) / Outil d'analyse de paramètres et de scan XSS basé sur golang
  • xsser - Cross Site 'Scripter' (aka XSSer) est un framework automatique pour détecter, exploiter et signaler les vulnérabilités XSS dans les applications web.
  • XSpear - Outil et gemme puissants d'analyse de paramètres et de scan XSS
  • weaponised-XSS-payloads - Charges utiles XSS conçues pour transformer alert(1) en P1
  • tracy - Un outil conçu pour aider à trouver toutes les sources et puits d'une application web et afficher ces résultats de manière digeste.
  • ground-control - Une collection de scripts qui s'exécutent sur mon serveur web. Principalement pour le débogage des vulnérabilités SSRF, XSS aveugle et XXE.
  • xssValidator - C'est une extension Burp Intruder conçue pour l'automatisation et la validation des vulnérabilités XSS.
  • JSShell - Un shell JS web interactif multi-utilisateur
  • bXSS - bXSS est un utilitaire qui peut être utilisé par les chasseurs de bugs et les organisations pour identifier le Cross-Site Scripting aveugle.
  • - Utilitaire pour intégrer des charges utiles XXE et XSS dans docx, odt, pptx, etc. (OXML_XEE sous stéroïdes)

XXE Injection

  • ground-control - Une collection de scripts qui s'exécutent sur mon serveur web. Principalement pour le débogage des vulnérabilités SSRF, XSS aveugle et XXE.
  • dtd-finder - Lister les DTD et générer des charges utiles XXE en utilisant ces DTD locales.
  • docem - Utilitaire pour intégrer des charges utiles XXE et XSS dans docx, odt, pptx, etc. (OXML_XEE sous stéroïdes)
  • xxeserv - Un mini serveur web avec support FTP pour les charges utiles XXE
  • xxexploiter - Outil pour aider à exploiter les vulnérabilités XXE
  • B-XSSRF - Kit d'outils pour détecter et suivre les XSS aveugles, XXE et SSRF
  • XXEinjector - Outil d'exploitation automatique de la vulnérabilité XXE en utilisant des méthodes directes et hors bande.
  • oxml_xxe - Un outil pour intégrer des exploits XXE/XML dans différents types de fichiers
  • metahttp - Un script bash qui automatise le scan d'un réseau cible pour les ressources HTTP via XXE

SSTI Injection

  • tplmap - Outil de détection et d'exploitation d'injection de modèles côté serveur et d'injection de code
  • SSTImap - Outil automatique de détection SSTI avec interface interactive

Web-Cache-Poisoning

  • toxicache - Scanner Go pour trouver des vulnérabilités d'empoisonnement du cache web dans une liste d'URLs.

Waf Evasion

  • nomore403 - Outil avancé pour les chercheurs en sécurité pour contourner les restrictions 403/40X.
  • XFFenum - Un outil simple pour contourner les points de terminaison 403 interdits derrière les équilibreurs de charge (Cloudflare) basé sur l'en-tête X-Forwarded-For.
  • Forbidden Buster - Un outil conçu pour automatiser diverses techniques afin de contourner les codes de réponse HTTP 401 et 403 et d'accéder à des zones non autorisées du système.
  • nowafpls - Plugin Burp pour contourner les WAF par l'insertion de données indésirables.

Miscellaneous

Passwords

  • thc-hydra - Hydra est un craqueur de connexion parallélisé qui prend en charge de nombreux protocoles pour attaquer.
  • DefaultCreds-cheat-sheet - Un seul endroit pour tous les identifiants par défaut pour aider les activités des équipes bleues/rouges à trouver des appareils avec mot de passe par défaut
  • changeme - Un scanner d'identifiants par défaut.
  • BruteX - Bruteforce automatiquement tous les services en cours d'exécution sur une cible.
  • patator - Patator est un brute-forcer multi-usages, avec une conception modulaire et une utilisation flexible.

Secrets- git-secrets - Empêche de commettre des secrets et identifiants dans les dépôts git

  • gitleaks - Analyse les dépôts git (ou fichiers) à la recherche de secrets à l'aide d'expressions régulières et d'entropie
  • truffleHog - Parcourt les dépôts git à la recherche de chaînes à haute entropie et de secrets, en fouillant profondément dans l'historique des commits
  • gitGraber - gitGraber : surveille GitHub pour rechercher et trouver des données sensibles en temps réel pour différents services en ligne
  • talisman - En s'accrochant au hook pre-push fourni par Git, Talisman valide l'ensemble des modifications sortantes pour détecter des éléments suspects, comme les jetons d'autorisation et les clés privées.
  • GitGot - Outil semi-automatisé, piloté par les retours, pour rechercher rapidement dans des masses de données publiques sur GitHub des secrets sensibles.
  • git-all-secrets - Un outil pour capturer tous les secrets git en exploitant plusieurs outils open source de recherche git
  • github-search - Outils pour effectuer des recherches de base sur GitHub.
  • git-vuln-finder - Trouver des vulnérabilités logicielles potentielles à partir des messages de commit git
  • commit-stream - Outil #OSINT pour trouver des dépôts Github en extrayant les journaux de commits en temps réel depuis l'API d'événements Github
  • gitrob - Outil de reconnaissance pour les organisations GitHub
  • repo-supervisor - Analyse votre code pour détecter les mauvaises configurations de sécurité, recherche les mots de passe et les secrets.
  • GitMiner - Outil d'exploration avancée de contenu sur Github
  • shhgit - Ah shhgit ! Trouve les secrets GitHub en temps réel
  • detect-secrets - Une façon adaptée aux entreprises de détecter et prévenir les secrets dans le code.

Git

  • GitTools - Un dépôt avec 3 outils pour compromettre des sites web ayant des dépôts .git accessibles
  • gitjacker - Fuit les dépôts git à partir de sites web mal configurés
  • git-dumper - Un outil pour extraire un dépôt git d'un site web
  • GitHunter - Un outil pour rechercher du contenu intéressant dans un dépôt Git
  • dvcs-ripper - Extrait les systèmes de contrôle de version accessibles via le web : SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - Outil d'énumération et d'attaque des exécuteurs GitHub auto-hébergés
  • zizmor - Outil d'analyse statique pour les workflows GitHub Actions

Buckets

  • S3Scanner - Recherche les buckets AWS S3 ouverts et en extrait le contenu
  • AWSBucketDump - Outil de sécurité pour rechercher des fichiers intéressants dans les buckets S3
  • CloudScraper - CloudScraper : outil pour énumérer les cibles à la recherche de ressources cloud. Buckets S3, Blobs Azure, Espaces de stockage Digital Ocean.
  • s3viewer - Visualiseur de buckets Amazon AWS S3 publiquement ouverts
  • festin - FestIn - Découverte de faiblesses de buckets S3
  • s3reverse - Convertit le format de différents buckets s3 en un seul format. Pour les bug bounty et les tests de sécurité.
  • mass-s3-bucket-tester - Teste une liste de buckets s3 pour voir s'ils ont les listes de répertoires activées ou s'ils sont téléchargeables
  • S3BucketList - Plugin Firefox qui liste les buckets Amazon S3 trouvés dans les requêtes
  • dirlstr - Trouve les listes de répertoires ou les buckets S3 ouverts à partir d'une liste d'URLs
  • Burp-AnonymousCloud - Extension Burp qui effectue une analyse passive pour identifier les buckets cloud, puis les teste pour détecter des vulnérabilités d'accès public
  • kicks3 - Outil de recherche de buckets S3 à partir de html,js et de test de mauvaise configuration de bucket
  • 2tearsinabucket - Énumère les buckets s3 pour une cible spécifique.
  • s3_objects_check - Évaluation en boîte blanche des permissions effectives des objets S3, pour identifier les fichiers accessibles publiquement.
  • s3tk - Une boîte à outils de sécurité pour Amazon S3
  • CloudBrute - Excellent énumérateur cloud

CMS

  • wpscan - WPScan est un scanner de sécurité WordPress en boîte noire gratuit pour un usage non commercial
  • WPSpider - Un tableau de bord centralisé pour planifier et exécuter des scans WordPress piloté par l'utilitaire wpscan.
  • wprecon - Reconnaissance WordPress
  • Temodar Agent - Plateforme d'analyse de sécurité des plugins/thèmes WordPress basée sur l'IA avec analyse statique Semgrep et flux de travail d'investigation assistés par agent
  • CMSmap - CMSmap est un scanner de CMS open source en Python qui automatise le processus de détection des failles de sécurité des CMS les plus populaires.
  • joomscan - Projet de scanner de vulnérabilités Joomla OWASP
  • pyfiscan - Scanner gratuit de vulnérabilités et de versions d'applications web
  • aemhacker - Outils pour identifier les applications web Adobe Experience Manager (AEM) vulnérables.
  • aemscan - Scanner de vulnérabilités Adobe Experience Manager

JSON Web Token

  • jwt_tool - Une boîte à outils pour tester, modifier et casser les JSON Web Tokens
  • c-jwt-cracker - Craqueur par force brute de JWT écrit en C
  • jwt-heartbreaker - Extension Burp pour vérifier les JWT (JSON Web Tokens) quant à l'utilisation de clés connues provenant de sources publiques
  • jwtear - Outil en ligne de commande modulaire pour analyser, créer et manipuler les jetons JWT pour les pirates
  • jwt-key-id-injector - Script Python simple pour vérifier une vulnérabilité JWT hypothétique.
  • jwt-hack - jwt-hack est un outil pour le piratage / test de sécurité des JWT.
  • jwt-cracker - Craqueur simple par force brute de jetons JWT HS256

postMessage

  • postMessage-tracker - Une extension Chrome pour suivre l'utilisation de postMessage (url, domaine et pile) à la fois en journalisant via CORS et visuellement comme icône d'extension
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

Subdomain Takeover

  • subjack - Outil de prise de contrôle de sous-domaine écrit en Go
  • SubOver - Un puissant outil de prise de contrôle de sous-domaine
  • autoSubTakeover - Un outil utilisé pour vérifier si un CNAME résout vers l'adresse de la cible. Si le CNAME résout vers une adresse hors cible, il peut être intéressant de vérifier si une prise de contrôle de sous-domaine est possible.
  • NSBrute - Utilitaire Python pour prendre le contrôle de domaines vulnérables à la prise de contrôle AWS NS
  • can-i-take-over-xyz - "Can I take over XYZ?" — une liste de services et comment revendiquer des (sous)domaines avec des enregistrements DNS pendants.
  • cnames - Prend une liste de sous-domaines résolus et génère en masse les CNAMES correspondants.
  • subHijack - Détournement de sous-domaines oubliés et mal configurés
  • tko-subs - Un outil qui peut aider à détecter et prendre le contrôle de sous-domaines avec des enregistrements DNS morts
  • HostileSubBruteforcer - Cette application va bruteforcer les sous-domaines existants et fournir des informations sur la configuration correcte de l'hôte tiers.
  • second-order - Scanner de prise de contrôle de sous-domaine de second ordre
  • takeover - Un outil pour tester les possibilités de prise de contrôle de sous-domaines à grande échelle.
  • dnsReaper - DNS Reaper est un autre outil de prise de contrôle de sous-domaine, mais avec un accent sur la précision, la rapidité et le nombre de signatures dans notre arsenal !
  • subzy - Outil de prise de contrôle de sous-domaine qui fonctionne en comparant les empreintes de réponses de can-i-take-over-xyz.

Vulnerability Scanners

  • nuclei - Nuclei est un outil rapide pour des scans ciblés configurables basés sur des modèles, offrant une extensibilité massive et une facilité d'utilisation.
  • nuclei-templates - Liste de modèles organisée par la communauté pour le moteur nuclei afin de trouver des vulnérabilités de sécurité.
  • Sn1per - Framework de test d'intrusion automatisé pour les experts en sécurité offensive
  • metasploit-framework - Metasploit Framework
  • nikto - Scanner de serveur web Nikto
  • arachni - Framework de scanner de sécurité d'application web
  • jaeles - Le couteau suisse pour les tests automatisés d'applications web
  • retire.js - Scanner détectant l'utilisation de bibliothèques JavaScript avec des vulnérabilités connues
  • Osmedeus - Framework de sécurité offensive entièrement automatisé pour la reconnaissance et le scan de vulnérabilités
  • Vigolium - Scanner de vulnérabilités à haute fidélité fusionnant l'IA agentique avec la vitesse native, la modularité et la précision
  • getsploit - Utilitaire en ligne de commande pour rechercher et télécharger des exploits
  • flan - Un joli scanner de vulnérabilités
  • Findsploit - Trouve des exploits dans des bases de données locales et en ligne instantanément
  • BlackWidow - Un scanner d'application web basé sur Python pour collecter des OSINT et fuzzer les vulnérabilités OWASP sur un site web cible.
  • backslash-powered-scanner - Trouve des classes inconnues de vulnérabilités d'injection
  • Eagle - Scanner de vulnérabilités basé sur des plugins multithreadé pour la détection de masse de vulnérabilités d'applications web

Permutation

  • alterx - Générateur de listes de mots de sous-domaines rapide et personnalisable utilisant DSL. alterx prend des motifs en entrée et génère une liste de mots de permutation de sous-domaines basée sur ce motif.
  • gotator - Gotator est un outil pour générer des listes de mots DNS via des permutations.
  • ripgen - Générateur de permutations de domaines haute performance basé sur Rust.
  • dnsgen - DNSGen est un outil de permutation de noms DNS puissant et flexible conçu pour les chercheurs en sécurité et les testeurs d'intrusion. Il génère des variations intelligentes de noms de domaine pour faciliter la découverte de sous-domaines et les évaluations de sécurité.
  • goaltdns - Un outil de génération de permutations écrit en Golang.
  • altdns - Génère des permutations, altérations et mutations de sous-domaines, puis les résout.

Web Proxy and Traffic Interception

  • mitmproxy - Un proxy HTTP d'interception interactif compatible TLS pour les testeurs d'intrusion et les développeurs de logiciels.
  • proxify - Un proxy polyvalent et portable pour capturer, manipuler et rejouer le trafic HTTP/HTTPS en déplacement.
  • FoxyProxy Browser Extension - FoxyProxy est un outil open source avancé de gestion de proxy qui remplace complètement les capacités limitées de proxy de Chrome.
  • zaproxy - ZAP est ce qu'on appelle un "proxy manipulateur au milieu". Il se place entre le navigateur du testeur et l'application web afin d'intercepter et d'inspecter les messages envoyés entre le navigateur et l'application web, de modifier le contenu si nécessaire, puis de transmettre ces paquets à destination.

Origin IP

  • CloudRip - Un outil qui aide à trouver les vraies adresses IP cachées derrière Cloudflare en vérifiant les sous-domaines.
  • hakoriginfinder - Outil pour découvrir l'hôte d'origine derrière un proxy inverse. Utile pour contourner les WAF et autres proxys inverses.

Utiles

  • anew - Un outil pour ajouter de nouvelles lignes aux fichiers, en ignorant les doublons
  • gf - Un wrapper autour de grep, pour vous aider à grep des choses
  • uro - Désencombre les listes d'URL pour le crawling/le test d'intrusion
  • unfurl - Extrait des parties d'URL fournies sur stdin
  • qsreplace - Accepte les URL sur stdin, remplace toutes les valeurs des paramètres de requête par une valeur fournie par l'utilisateur
  • interactsh - Interactsh est un outil open source pour détecter les interactions hors bande. Il est conçu pour détecter les vulnérabilités qui provoquent des interactions externes.
  • CyberChef - Le couteau suisse cybernétique - une application web pour le chiffrement, l'encodage, la compression et l'analyse de données
  • notify - Notify est un package d'assistance basé sur Go qui vous permet de diffuser la sortie de plusieurs outils (ou de lire à partir d'un fichier) et de la publier vers une variété de plateformes prises en charge.

Agents IA

  • shannon - Un hacker IA entièrement autonome pour trouver de véritables exploits dans vos applications web.
  • Darkmoon - Plateforme de test d'intrusion IA autonome open source (GPL-3.0) qui orchestre plus de 80 outils via MCP avec des sous-agents offensifs dédiés par technologie (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) et une piste de preuve par découverte.
  • PentestGPT - Assistant de test d'intrusion alimenté par l'IA qui aide à automatiser les flux de travail de test de sécurité et la découverte de vulnérabilités.

Non catégorisé- RF Swift - Une boîte à outils RF multiplateforme puissante qui déploie des outils radio spécialisés en quelques secondes sur Linux, Windows et macOS—prenant en charge les architectures x86_64, ARM64 (Raspberry Pi, Apple Silicon) et RISC-V sans perturber votre système d'exploitation principal.

  • bountyplz - Rapports de sécurité automatisés à partir de modèles Markdown (HackerOne et Bugcrowd sont actuellement les plateformes prises en charge)
  • PayloadsAllTheThings - Une liste de charges utiles et de contournements utiles pour la sécurité des applications web et le pentest/CTF
  • bounty-targets-data - Ce dépôt contient des exportations de données mises à jour toutes les heures des périmètres de plateformes de bug bounty (comme Hackerone/Bugcrowd/Intigriti/etc) qui sont éligibles pour les rapports
  • android-security-awesome - Une collection de ressources liées à la sécurité Android
  • awesome-mobile-security - Un effort pour créer un lieu unique pour tout ce qui est utile en matière de sécurité Android et iOS.
  • awesome-vulnerable-apps - Applications vulnérables géniales
  • SecLists - C'est une collection de plusieurs types de listes utilisées lors des évaluations de sécurité, rassemblées en un seul endroit. Les types de listes incluent noms d'utilisateur, mots de passe, URLs, motifs de données sensibles, charges utiles de fuzzing, shells web, et bien d'autres.
  • asnmap - CLI et bibliothèque Go pour cartographier rapidement les plages réseau d'une organisation à l'aide des informations ASN.
  • mapcidr - Programme utilitaire pour effectuer plusieurs opérations sur des sous-réseaux/plages CIDR donnés.
  • BigBountyRecon - L'outil BigBountyRecon utilise 58 techniques différentes en utilisant divers Google dorks et outils open source pour accélérer le processus de reconnaissance initiale sur l'organisation cible.
  • Bypass bot detection - Extension Burp Suite qui modifie les chiffrements pour contourner la détection de bots basée sur les empreintes TLS.
  • cvemap - CLI moderne pour explorer les données de vulnérabilité avec des capacités puissantes de recherche, filtrage et analyse.

Contribuer

Contributions bienvenues ! Lisez d'abord les directives de contribution.


License

CC0

Dans la mesure du possible en vertu de la loi, vavkamil a renoncé à tous les droits d'auteur et droits connexes ou voisins sur ce travail.

Télécharger l’outil
  • tugarecon - Outil rapide d'énumération de sous-domaines pour les testeurs d'intrusion.
  • as3nt - Un autre outil d'énumération de sous-domaines
  • Subra - Interface Web pour l'énumération de sous-domaines (subfinder)
  • Substr3am - Reconnaissance/énumération passive de cibles intéressantes en surveillant l'émission de certificats SSL
  • domain - Script enumall.py pour Rego-ng
  • altdns - Génère des permutations, altérations et mutations de sous-domaines puis les résout
  • brutesubs - Cadre d'automatisation pour exécuter plusieurs outils open source de force brute de sous-domaines (en parallèle) en utilisant vos propres wordlists via Docker Compose
  • dns-parallel-prober - Sonde de noms de domaine parallélisée pour trouver autant de sous-domaines d'un domaine donné que possible, le plus rapidement possible.
  • dnscan - dnscan est un scanner DNS basé sur une wordlist écrit en Python.
  • knock - Knockpy est un outil Python conçu pour énumérer les sous-domaines d'un domaine cible via une wordlist.
  • hakrevdns - Petit outil rapide pour effectuer des recherches DNS inverses en masse.
  • dnsx - Dnsx est une boîte à outils DNS rapide et polyvalente permettant d'exécuter plusieurs requêtes DNS de votre choix avec une liste de résolveurs fournis par l'utilisateur.
  • subfinder - Subfinder est un outil de découverte de sous-domaines qui trouve les sous-domaines valides pour les sites Web.
  • assetfinder - Trouve les domaines et sous-domaines liés à un domaine donné
  • crtndstry - Encore un autre outil de recherche de sous-domaines
  • VHostScan - Scanner d'hôtes virtuels effectuant des recherches inverses
  • scilla - Outil de collecte d'informations - Énumération DNS / Sous-domaines / Ports / Répertoires
  • sub3suite - Suite d'outils de qualité recherche pour l'énumération de sous-domaines, la collecte de renseignements et la cartographie de la surface d'attaque.
  • cero - Récupère les noms de domaine à partir des certificats SSL d'hôtes arbitraires
  • shosubgo - Petit outil pour récupérer les sous-domaines à l'aide de l'API Shodan
  • haktrails - Client Golang pour interroger les données de l'API SecurityTrails
  • bbot - Scanner Internet récursif pour hackers
  • crt.go - Ce script Go simplifie le processus de sauvegarde et d'analyse efficace des résultats de sous-domaines du site crt.sh.
  • github-subdomains - Cet outil Go effectue des recherches sur GitHub et analyse les résultats pour trouver les sous-domaines d'un domaine donné.
  • gitlab-subdomains - Cet outil Go effectue des recherches sur GitLab et analyse les résultats pour trouver les sous-domaines d'un domaine donné.
  • subdominator - Rapide et puissant pour énumérer les sous-domaines (50+ résultats passifs).
  • csprecon - Découvre de nouveaux domaines cibles à l'aide de la politique de sécurité du contenu
  • related-domains - Trouve les domaines liés à un domaine donné. Cet outil recherche les domaines qui ont été enregistrés par les mêmes personnes/entreprises.
  • hakip2host - hakip2host prend une liste d'adresses IP via stdin, puis effectue une série de vérifications pour renvoyer les noms de domaine associés.
  • jsfinder - Outil qui scanne les pages Web pour trouver les URL de fichiers JavaScript liés dans le code source HTML.
  • jsluice - Cet outil extrait les URL, chemins, secrets et autres éléments intéressants des fichiers JavaScript. Les valeurs sont extraites non seulement en fonction de leur apparence, mais aussi de leur utilisation.
  • dns-rebind-toolkit - Un kit d'outils JavaScript front-end pour créer des attaques de rebinding DNS.
  • dref - Framework d'exploitation de rebinding DNS
  • rbndr - Service simple de rebinding DNS
  • httprebind - Outil automatique pour les attaques SSRF basées sur le rebinding DNS
  • dnsFookup - Kit d'outils de rebinding DNS
  • surf - Élevez vos vulnérabilités SSRF sur les environnements cloud modernes. surf vous permet de filtrer une liste d'hôtes, en renvoyant une liste de candidats SSRF viables.
  • nosqli - Outil CLI d'injection NoSQL, pour trouver des sites web vulnérables utilisant MongoDB.
  • ghauri - Un outil avancé multiplateforme qui automatise le processus de détection et d'exploitation des failles de sécurité d'injection SQL
  • docem
  • XSS-Radar - XSS Radar est un outil qui détecte les paramètres et les fuzze pour les vulnérabilités de cross-site scripting.
  • BruteXSS - BruteXSS est un outil écrit en Python simplement pour trouver des vulnérabilités XSS dans les applications web.
  • findom-xss - Un scanner rapide de vulnérabilité XSS basé sur le DOM avec simplicité.
  • domdig - Scanner XSS DOM pour les applications monopages
  • femida - Recherche automatisée de XSS aveugle pour Burp Suite
  • B-XSSRF - Kit d'outils pour détecter et suivre les XSS aveugles, XXE et SSRF
  • domxssscanner - DOMXSS Scanner est un outil en ligne pour scanner le code source à la recherche de vulnérabilités XSS basées sur le DOM
  • xsshunter_client - Outil proxy d'injection corrélé pour XSS Hunter
  • extended-xss-search - Une meilleure version de mon outil xssfinder - scanne différents types de xss sur une liste d'URLs.
  • xssmap - XSSMap est un outil basé sur Python3 pour détecter les vulnérabilités XSS
  • XSSCon - XSSCon : Outil simple de scanner XSS
  • BitBlinder - Extension BurpSuite pour injecter des charges utiles de cross-site scripting personnalisées sur chaque formulaire/requête soumis pour détecter les vulnérabilités XSS aveugles
  • XSSOauthPersistence - Maintenir la persistance du compte via XSS et OAuth
  • shadow-workers - Shadow Workers est un C2 et proxy gratuit et open source conçu pour les testeurs d'intrusion afin d'aider à l'exploitation des XSS et des Service Workers (SW) malveillants
  • rexsser - C'est un plugin Burp qui extrait des mots-clés de la réponse à l'aide d'expressions régulières et teste le XSS réfléchi sur le périmètre cible.
  • xss-flare - Chasseur XSS sur les workers serverless Cloudflare.
  • Xss-Sql-Fuzz - Plugin BurpSuite pour ajouter automatiquement d'un seul clic des charges utiles XSS SQL sur tous les paramètres GP (en filtrant les paramètres spéciaux) pour fuzzer
  • vaya-ciego-nen - Détecter, gérer et exploiter les vulnérabilités de Cross-site scripting (XSS) aveugle.
  • dom-based-xss-finder - Extension Chrome qui trouve les vulnérabilités XSS basées sur le DOM
  • XSSTerminal - Développez votre propre charge utile XSS en utilisant la saisie interactive
  • xss2png - Générateur de charge utile XSS dans les morceaux IDAT PNG
  • XSSwagger - Un simple scanner Swagger-ui qui peut détecter les anciennes versions vulnérables à diverses attaques XSS
  • JSONBee - Des points de terminaison/charges utiles JSONP prêts à l'emploi pour aider à contourner la politique de sécurité du contenu (CSP) de différents sites web.
  • CSPBypass - un outil conçu pour aider à contourner les politiques de sécurité du contenu (CSP) restrictives et exploiter les vulnérabilités XSS (Cross-Site Scripting) sur les sites où les injections sont bloquées par des CSP qui n'autorisent que certains domaines sur liste blanche.
  • rusty-hog - Une suite de scanners de secrets construite en Rust pour la performance. Basée sur TruffleHog
  • whispers - Identifie les secrets codés en dur et les comportements dangereux
  • yar - Yar est un outil pour piller les organisations, utilisateurs et/ou dépôts.
  • dufflebag - Recherche des secrets dans les volumes EBS exposés
  • secret-bridge - Surveille Github pour détecter les fuites de secrets
  • earlybird - EarlyBird est un outil de détection de données sensibles capable d'analyser les dépôts de code source pour détecter les violations de mots de passe en texte clair, les informations personnelles identifiables (PII), les méthodes de chiffrement obsolètes, les fichiers clés et plus encore.
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parker est un programme en ligne de commande qui trouve des secrets et des informations sensibles dans les données textuelles et l'historique Git.
  • GitHound - Outil de reconnaissance exploitant l'API Code Search. Analyse les clés API exposées sur tout GitHub, pas seulement dans les dépôts et organisations connus. Prend en charge les dorks GitHub.
  • cariddi - Prend une liste de domaines, explore les URLs et recherche des points de terminaison, secrets, clés API, extensions de fichiers, jetons et plus encore...
  • SecretFinder - Un script Python pour trouver des données sensibles (apikeys, accesstoken, jwt,..) et rechercher n'importe quoi dans les fichiers JavaScript.
  • js-snitch - Analyse les fichiers JavaScript distants avec Trufflehog + Semgrep pour détecter les fuites de secrets.
  • keyhacks - KeyHacks montre des méthodes pour valider différentes clés API trouvées lors d'un programme Bug Bounty ou d'un test d'intrusion.
  • keyFinder - Une extension Chrome qui analyse passivement les pages web à la recherche de clés API, jetons et secrets en utilisant plus de 80 expressions régulières et une analyse d'entropie de Shannon sur 10 surfaces d'attaque.
  • s3cario - Cet outil obtiendra d'abord le CNAME pour vérifier s'il s'agit d'un bucket Amazon S3 valide ; si ce n'est pas le cas, il tentera de vérifier si le domaine est un nom de bucket.
  • S3Cruze - Outil tout-en-un pour buckets AWS S3 destiné aux testeurs d'intrusion.
  • s3dns - Découverte passive basée sur DNS des buckets S3 (et autres cloud) en résolvant les CNAME et IPs pendant la reconnaissance—idéal pour une identification discrète et précoce des expositions de stockage cloud
  • cariddi - Prend une liste de domaines, explore les URLs et recherche des points de terminaison, secrets, clés API, extensions de fichiers, jetons et plus encore...
  • OWASP ZAP - L'outil de sécurité web gratuit le plus populaire au monde, activement maintenu par une équipe internationale dédiée de bénévoles
  • SSTImap - SSTImap est un logiciel de test d'intrusion qui peut vérifier les sites web pour les vulnérabilités d'injection de code et d'injection de modèles côté serveur, et les exploiter pour donner accès au système d'exploitation lui-même.
  • Lonkero - Scanner de vulnérabilités web de niveau entreprise avec plus de 60 modules d'attaque, construit en Rust pour les tests d'intrusion et les évaluations de sécurité.
  • OWASP PTK - Scanner de vulnérabilités basé sur navigateur pour les workflows bug bounty et pentest, combinant les capacités DAST, SAST, IAST et SCA pour détecter les problèmes de sécurité au moment de l'exécution, au niveau du code source, interactifs et liés aux dépendances.
  • cut-cdn - Suppression des IP de CDN de la liste des adresses IP.
  • ds_store_exp - Un exploit de divulgation de fichier .DS_Store. Il analyse le fichier .DS_Store et télécharge les fichiers de manière récursive.