Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Offensive-OSINT-Tools — Liste organisée d'outils OSINT pour la sécurité offensive, couvrant la collecte d'adresses e-mail, l'énumération de sous-domaines, le renseignement sur les menaces et l'ingénierie sociale pour les tests d'intrusion et les opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/wddadk/offensive-osint-tools
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsTests d'IntrusionIngénierie SocialeRenseignement sur les MenacesÉnumération de Sous-domainesCollecte d'EmailsRed TeamingRessources OrganiséesAnalyse DNS
1.2k156il y a 21 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
wddadk/offensive-osint-tools

Offensive-OSINT-Tools

Liste organisée d'outils OSINT pour la sécurité offensive, couvrant la collecte d'adresses e-mail, l'énumération de sous-domaines, le renseignement sur les menaces et l'ingénierie sociale pour les tests d'intrusion et les opérations d'équipe rouge.

Voir le dépôt

Outils OSINT Offensifs

Ce dépôt contient des outils et des liens qui peuvent être utilisés lors d'OSINT dans un Pentest ou une Red Team. Actuellement, il existe de nombreuses listes impressionnantes avec des tonnes d'outils, mais les spécialistes en sécurité offensive n'ont souvent pas besoin d'une sélection aussi vaste. Cela a motivé la création de cette liste. Ces outils couvrent presque tous les besoins des spécialistes en sécurité offensive et vous aideront à faire le travail efficacement.

Si l'outil remplit plusieurs fonctions, par exemple collecter des sous-domaines et des URLs, il sera listé à deux endroits.

📖 Table des matières

  • Moteurs de recherche
  • Adresses email
  • Code source
  • Sous-domaines
  • URLs
  • Dark Web
  • Renseignement
  • Informations réseau
  • Historique DNS
  • Certificats
  • Serveurs FTP
  • Scanner passif d'infrastructure
  • Microsoft Exchange
  • Telegram
  • Google Dorks
  • Recherche de pseudonymes
  • Numéro de téléphone
  • Wifi
  • Cloud
  • Outils de collecte d'informations
  • Liens utiles

↑ Contribuer

Bienvenue ! Si vous trouvez que l'un de vos outils offensifs préférés ne figure pas dans la liste, vous pouvez suggérer de l'ajouter.


↑ Moteurs de recherche

Moteurs de recherche pour l'investigation de domaines/adresses IP.

  • Censys
  • Shodan
  • Greynoise.io
  • ZoomEye
  • Onyphe
  • Fofa
  • Binaryedge
  • FullHunt
  • Netlas
  • Quake360
  • Criminalip
  • Synapsint
  • Natlas
  • Leakix
  • Dorki.io

↑ Adresses email

Outils qui aident à collecter des adresses email. En général, la recherche nécessite le domaine de l'entreprise.

  • Prospeo.io
  • Hunter.io
  • Snov.io
  • Phonebook
  • findemail.io
  • Omail
  • Skymem
  • Signalhire
  • Rocketreach
  • Eyes - Outil OSINT email
  • Infoga
  • Poastal - Outil qui fournit des informations utiles sur n'importe quelle adresse email
  • Email-format - Analyse le format de messagerie de l'entreprise.
  • h8mail - Outil OSINT email & de chasse aux violations de mots de passe
  • EmailFinder - Recherche des emails à partir d'un domaine via les moteurs de recherche
  • theHarvester
  • Anymailfinder - Trouver des emails vérifiés
  • tomba.io - recherche d'email
  • contactout.com - recherche de personne
  • ronin-recon - Moteur et framework de reconnaissance récursive qui peut énumérer les sous-domaines, les enregistrements DNS, scanner les ports, récupérer les certificats TLS, crawler les sites web et collecter les adresses email.

↑ Sous-domaines

Outils pour la recherche automatique de sous-domaines. La plupart nécessitent des clés API pour fonctionner correctement.

Outils

  • Bbot
  • Subdominator
  • sub.Monitor - Outil de surveillance continue passive de sous-domaines
  • Sudomy
  • Amass
  • theHarvester
  • Spiderfoot
  • subchase - Traque les sous-domaines en analysant les résultats de recherche Google et Yandex
  • GooFuzz - Énumère les répertoires, fichiers, sous-domaines ou paramètres sans laisser de traces sur le serveur cible
  • SubGPT - SubGPT examine les sous-domaines déjà découverts pour un domaine et utilise BingGPT pour en trouver davantage.
  • alterx - Générateur rapide et personnalisable de listes de mots pour sous-domaines utilisant DSL.
  • Photon - Crawler incroyablement rapide conçu pour l'OSINT.
  • ronin-recon - Moteur et framework de reconnaissance récursive qui peut énumérer les sous-domaines, les enregistrements DNS, scanner les ports, récupérer les certificats TLS, crawler les sites web et collecter les adresses email.
  • subdomain-enum - API securitytrails

Seuls les sites/outils dont la recherche n'est pas automatisée par les outils ci-dessus sont listés ici.

  • TI.defender.microsoft
  • dash.pugrecon.celes.in
  • Securitytrails
  • Shrewdeye
  • Phonebook
  • Nmmapper
  • subdomainfinder.c99. - Un chercheur de sous-domaines est un outil utilisé pour trouver les sous-domaines d'un domaine donné.
  • SubDomainRadar.io - Découvrez des sous-domaines cachés avec une précision et une rapidité inégalées

↑ URLs

Outils de collecte passive et d'analyse d'URLs

  • Gau
  • Xurlfind3r
  • Unja
  • Urlfinder
  • urlhunter - un outil de reconnaissance qui permet de rechercher des URLs exposées via des services de raccourcissement
  • Waymore
  • Spiderfoot
  • theHarvester
  • GooFuzz - Énumère les répertoires, fichiers, sous-domaines ou paramètres sans laisser de traces sur le serveur cible
  • Rextracter.streamlit - Rassemble les liens et analyse le contenu
  • Uscrapper - Outil qui permet aux utilisateurs d'extraire diverses informations personnelles d'un site web.
  • ronin-recon - Moteur et framework de reconnaissance récursive qui peut énumérer les sous-domaines, les enregistrements DNS, scanner les ports, récupérer les certificats TLS, crawler les sites web et collecter les adresses email.
  • Ominis-Osint - L'outil extrait des informations pertinentes telles que les titres, les URLs et les mentions potentielles de la requête dans les résultats.

↑ Code source

Outils pour trouver des mentions dans le code. Utiles pour rechercher des mentions d'entreprise afin de trouver mots de passe/secrets/informations confidentielles.

  • Publicwww
  • Nerdydata
  • Searchcode
  • Grep.app

↑ Dark web

Une zone inexplorée, l'auteur est trop incompétent pour cela. S'étendra progressivement.

  • Ahmia

↑ Renseignement

Outils de threat intelligence contenant des informations étendues sur les entreprises, sous-domaines, informations DNS, URLs et bien plus.

  • TI.defender.microsoft
  • Securitytrails
  • Pulsedive
  • ThreatBook
  • Alienvault
  • Hudson Rock - Cybercrime Intelligence Tools
  • LeakRadar

↑ Informations réseau

Outils d'analyse réseau IP/Domaine.

  • Bgp.he
  • whoistory
  • Asnlookup
  • centralops
  • Bgp.tools
  • Myip
  • IpInfo | Version cmd
  • Whoisxmlapi

↑ Historique DNS

Outils pour visualiser l'historique DNS d'un domaine.

  • Bigdomaindata
  • Dnshistory
  • Viewdns
  • TI.defender.microsoft
  • Securitytrails

Certificats

  • Crt.sh
  • Web-check + Version web

↑ Serveurs FTP

Outils permettant de rechercher et télécharger des fichiers situés sur des serveurs FTP publics.

  • Searchftps

↑ Scanner passif d'infrastructure

Outils de scan passif automatisé d'adresses IP/sous-réseaux.

  • Smap
  • Nmap-censys

↑ Microsoft Exchange

Outils qui aident à l'analyse passive/semi-passive de Microsoft Exchange.

  • ExchangeFinder | #SemiOSINT

↑ Telegram

Outils pour enquêter sur les chats Telegram.

  • Telepathy

↑ Google Dorks

Outils pour les Google Dorks.

  • Pagodo
  • Google hacking database
  • Recruitin - Compile des Google dorks pour rechercher sur LinkedIn, Dribbble, GitHub, Xing, StackOverflow, Twitter
  • Search - Requêtes personnalisées dans Google

↑ Recherche de pseudonymes

Outils de recherche de pseudonymes.

  • maigret
  • Sherlock
  • Social analyzer
  • nexfil
  • whatsmyname
  • snoop
  • userrecon
  • NicknameFinder
  • gideon
  • Arina-OSINT
  • netizenship
  • Search4
  • socialscan
  • Sherlock
  • recon-ng
  • SocialPath
  • Castrick

↑ Numéro de téléphone

Parfois, des situations surviennent qui nécessitent d'analyser le numéro de téléphone d'un employé pour obtenir plus d'informations.

  • BuscaPaginasBlancas - Outil Python pour les recherches automatisées sur les pages blanches espagnoles (PaginasBlancas.es) afin de trouver des numéros de téléphone et des adresses
  • PhoneInfoga + Démo Web
  • GhostTrack
  • Osint.industries
  • Emobiletracker
  • Castrick
  • Predicta Search

↑ Wifi

  • 3Wifi - base gratuite de points d'accès

↑ Cloud

Outils pour rechercher et collecter des informations depuis le cloud.

  • Cloud_sherlock

↑ Outils de collecte d'informations

  • Gasmask
  • Th3inspector
  • Cylect.io

↑ Liens utiles

Liens vers des guides, méthodologies et toute information utile.

  • WhereToGo - liste de services populaires qui pourraient être utilisés dans les organisations. En ayant un compte utilisateur - vous pouvez essayer de trouver des points d'entrée vers les données de l'organisation. #semiosint
  • Cloud OSINT - Dépôt avec des informations relatives à Cloud Osint
  • Information Disclosure Write-Ups And PoCs

Todo

  • Ajouter des outils d'analyse de numéros de téléphone (mettre dans une catégorie)
  • Faire une mindmap

Avertissement

Certains des sites inclus peuvent nécessiter une inscription ou offrir plus de données pour $$$, mais vous devriez pouvoir obtenir au moins une partie des informations disponibles gratuitement.


Inspiré par https://github.com/jivoi/awesome-osint

Télécharger l’outil