Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Scanners-Box — Un toolkit puissant et open-source pour les hackers et l'automatisation de la sécurité - Collection de scanners open-source auto-développés par des professionnels de la sécurité | Kitploit
Outils/GitHubGitHub/we5ter/scanners-box
Scanners de VulnérabilitésSécurité IoTSécurité WebTests d'IntrusionSécurité MobileAnalyse de BinairesApprentissage et ÉducationRessources OrganiséesSécurité de l'IA
GitHubwe5ter/scanners-box

Scanners-Box

Un toolkit puissant et open-source pour les hackers et l'automatisation de la sécurité - Collection de scanners open-source auto-développés par des professionnels de la sécurité

9.0k2.4kil y a 9 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

English | 简体中文 | Español

version license scanners ScanCodex MCP Server Share on X

Introduction

Scanners Box est un arsenal soigneusement sélectionné de 9 000+ trésors open-source de cybersécurité — avec un accent particulier sur les agents de sécurité automatisés pilotés par IA et les outils Red Team / Blue Team. Tous les outils disposent d'un code source disponible, couvrant plus de 10 catégories, de l'énumération de sous-domaines à l'audit IoT, en passant par l'analyse mobile, le scan de contrats intelligents et la sécurité cloud.

Projet A³C

A³C — Certification IA Autonome

Status: Active Type: Open Source

A³C Scanner-Box Authenticated

Les projets affichant le badge A³C sont officiellement certifiés par Scanners Box comme des projets autonomes de confiance, actifs et propulsés par l'IA.

Le badge A³C est la certification officielle de Scanners Box pour les projets autonomes open-source propulsés par l'IA — des outils vérifiés, actifs et de confiance, alimentés par l'intelligence artificielle.

Visit Project A³C

Sommaire

[!IMPORTANT] ❋⚛🐋 Pour l'IA

  • Agents autonomes de cybersécurité IA
  • Scanners de vulnérabilités propulsés par LLM
  • Audit de sécurité pour applications IA
  • Contrôles d'exécution des agents IA
  • Audit de sécurité des compétences d'agents
  • Compétences de découverte et de remédiation autonomes des vulnérabilités
  • Scanners pour contrats intelligents
  • Red Team vs Blue Team
  • Analyse des packages d'applications mobiles
  • Analyse des exécutables binaires
  • Conformité à la vie privée
  • Énumération ou prise de contrôle de sous-domaines
  • Vulnérabilité d'injection SQL ou force brute sur bases de données
  • Énumération de noms d'utilisateur ou mots de passe faibles pour le web
  • Audit automatisé du matériel IoT
  • Détection de multiples types de cross-site scripting
  • Analyse des fuites d'informations sensibles en entreprise
  • Détection de malwares
  • Évaluation des vulnérabilités des intergiciels
  • Catégories spéciales de scanners de vulnérabilités pour le web
  • Analyse de code dynamique ou statique
  • Scanners à conception modulaire ou framework de détection de vulnérabilités
  • Détection de menaces persistantes avancées

Agents autonomes de cybersécurité IA

  • https://github.com/oritera/Cairn - Un moteur de recherche d'espace d'états à usage général validé sur les tests d'intrusion autonomes — aucun rôle ni workflow prédéfini, uniquement une recherche de chemin guidée par les objectifs

A³C Certified GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/KeygraphHQ/shannon - Pentester IA autonome en boîte blanche pour applications web et API — analyse le code source, identifie les vecteurs d'attaque et exécute de véritables exploits en pré-production

A³C Certified GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/SickHackPark/SickHackShark - Plateforme IA multi-agents pour l'automatisation des CTF — couvre la reconnaissance, l'analyse, l'exploitation et la capture de flags de bout en bout

A³C Certified GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) - Un agent de test d'intrusion autonome de nouvelle génération propulsé par des LLM, intégrant la collaboration d'agents P-E-R avec le raisonnement par graphe causal pour simuler les schémas de pensée d'experts en sécurité

A³C Certified GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ed1s0nZ/CyberStrikeAI - Une plateforme de tests de sécurité native IA en Go, intégrant plus de 100 outils, une orchestration intelligente, des tests basés sur les rôles, un système de compétences, une gestion complète du cycle de vie et un framework C2 léger intégré pour des engagements autorisés

A³C Certified GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ASCIT31/Dark-Moon - Moteur de pentest IA autonome assurant une sécurité offensive continue sur le web, le cloud, l'AD et Kubernetes. Utilise le raisonnement agentique, l'exécution réelle d'exploits et l'analyse des chemins d'attaque pour fournir des vulnérabilités fondées sur des preuves.

GitHub language count GitHub last commit GitHub stars GitHub

Scanners de vulnérabilités propulsés par LLM

  • https://github.com/weareaisle/nano-analyzer - Un scanner de vulnérabilités zero-day minimal propulsé par LLM, créé par AISLE

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/vercel-labs/deepsec - Un scanner de vulnérabilités propulsé par des agents pour la revue à la demande de tout le code dans de grands dépôts existants, révélant des problèmes difficiles à trouver qui se cachent dans les applications depuis longtemps

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/vigolium/vigolium - Scanner de vulnérabilités haute fidélité fusionnant l'IA agentique avec une vitesse, une modularité et une précision natives

GitHub language count GitHub last commit GitHub stars GitHub

Audit de sécurité pour applications IA

  • https://github.com/leondz/garak - Scanner de vulnérabilités LLM pour l'hallucination, la fuite de données, l'injection de prompt, la désinformation, la génération de toxicité, les jailbreaks et de nombreuses autres faiblesses

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/protectai/rebuff - Conçu pour protéger les applications IA contre les attaques par injection de prompt (PI)

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/mnns/LLMFuzzer - Framework de fuzzing pour grands modèles de langage

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) intègre des capacités telles que l'analyse des vulnérabilités de l'infrastructure IA, la détection des risques des serveurs MCP et les évaluations de sécurité des LLM

GitHub language count GitHub last commit GitHub stars GitHub

Contrôles d'exécution des agents IA

  • https://github.com/agentkitai/agentgate - Moteur de flux d'approbation pour agents IA — définissez des politiques pour approuver automatiquement les actions sûres, refuser automatiquement les dangereuses, et router les autres vers un humain via un tableau de bord, Slack, Discord ou e-mail

GitHub language count GitHub last commit GitHub stars GitHub

Audit de sécurité des compétences d'agents

  • https://github.com/NVIDIA/SkillSpector - Scanner de sécurité pour les compétences d'agents IA — détecte les vulnérabilités, les schémas malveillants et les risques de sécurité avant d'installer des compétences d'agents (Claude Code, Codex CLI, Gemini CLI, etc.)

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cisco-ai-defense/skill-scanner - Un scanner de sécurité best-effort pour les compétences d'agents IA — détecte l'injection de prompt, l'exfiltration de données et les schémas de code malveillant via une détection basée sur des motifs (YAML+YARA), LLM-as-a-judge et une analyse comportementale des flux de données. Prend en charge les compétences OpenAI Codex, les compétences Cursor Agent et les commandes Claude Code.

GitHub language count GitHub last commit GitHub stars GitHub

Compétences de découverte et de remédiation autonomes des vulnérabilités

  • https://github.com/anthropics/defending-code-reference-harness - Compétences pour la modélisation des menaces, l'analyse, le triage, le patching, ainsi qu'un harnais d'analyse autonome que vous pouvez personnaliser pour une gestion de bout en bout des vulnérabilités

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cloudflare/security-audit-skill - Une compétence d'agent de codage pour des audits de sécurité multi-phases — reconnaissance, chasse aux menaces, validation contradictoire, rapport, sortie structurée et vérification indépendante — avec des résultats lisibles par machine

GitHub language count GitHub last commit GitHub stars GitHub

Scanners pour contrats intelligents

  • https://github.com/ConsenSys/mythril - Outil d'analyse de sécurité pour le bytecode EVM. Prend en charge les contrats intelligents développés pour Ethereum, Hedera, etc.> GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/enzymefinance/oyente - Un outil d'analyse pour les contrats intelligents

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/eth-sri/securify2 - Scanner de sécurité officiel pour les contrats intelligents Ethereum, soutenu par la Fondation Ethereum

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/smartdec/smartcheck - Outil d'analyse statique qui détecte les vulnérabilités et les bogues dans les programmes Solidity

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ivicanikolicsg/MAIAN - Outil automatique pour détecter les vulnérabilités de trace dans les contrats intelligents Ethereum

GitHub language count GitHub last commit GitHub stars GitHub

Red Team contre Blue Team

Analyse de la chaîne d'approvisionnement (SCA)

  • https://github.com/murphysecurity/murphysec - Outil open source pour la sécurité de la chaîne d'approvisionnement logicielle

GitHub language count GitHub last commit GitHub stars GitHub

Conteneurs et clusters

  • https://github.com/cdk-team/CDK - Un outil pour collecter des informations à l'intérieur des conteneurs/clusters et les exploiter

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cr0hn/dockerscan - Outils d'analyse de sécurité et de hacking Docker

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/armosec/kubescape - Le premier outil pour vérifier si Kubernetes est déployé de manière sécurisée, conformément au guide de durcissement Kubernetes de la NSA et de la CISA

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chaitin/veinmind-tools - Scanner de sécurité pour conteneurs qui détecte les backdoors, les logiciels malveillants, les mots de passe faibles et les données sensibles, entre autres.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/deepfence/ThreatMapper - Recherche les vulnérabilités en production et les secrets exposés, et identifie les chemins d'attaque pour y accéder à distance

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/deepfence/SecretScanner - Analyse les conteneurs et les systèmes de fichiers hôtes à la recherche de clés non protégées, de jetons API et de mots de passe

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cyberark/KubiScan - Un outil pour analyser les clusters Kubernetes à la recherche de permissions risquées

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/kvesta/vesta - Boîte à outils d'analyse statique des vulnérabilités et de détection de la configuration des clusters Docker et Kubernetes

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/anchore/grype - Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers

GitHub language count GitHub last commit GitHub stars GitHub

Détection d'empreintes de services

  • https://github.com/EdgeSecurityTeam/EHole - Outil de détection d'empreintes des systèmes principaux pour les Red Teams

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/opabravo/mass-bruter - Bruteforce massif des protocoles réseau et des identifiants par défaut pour les ports

GitHub language count GitHub last commit GitHub stars GitHub

Attaque de l'homme du milieu

  • https://github.com/niloofarkheirkhah/nili - Outil pour le scan réseau, l'homme du milieu, la rétro-ingénierie de protocoles et le fuzzing

GitHub language count GitHub last commit GitHub stars GitHub

Framework

  • https://github.com/m4n3dw0lf/PytheM - Framework de pentest réseau polyvalent

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FunnyWolf/Viper - Outil de pénétration intranet graphique, modulaire et de weaponisation

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/P1-Team/AlliN - Principalement utilisé pour la collecte d'actifs avant la pénétration et le mouvement latéral dans l'intranet

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/k8gege/LadonGo - Framework de pentest pour les réseaux intranet Windows/Linux/Mac

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shmilylty/netspy - Analyse rapidement la segmentation réseau accessible de l'intranet

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/byt3bl33d3r/CrackMapExec - Couteau suisse pour le pentest des environnements Windows/Active Directory

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/u21h2/nacs - Scanner de pentest intranet piloté par événements

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/h4wkst3r/SCMKit - Boîte à outils d'attaque pour la gestion de code source, comme GitHub Enterprise, GitLab Enterprise et Bitbucket Server

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/lijiejie/MisConfig_HTTP_Proxy_Scanner - Aide à analyser les serveurs proxy inverse mal configurés et les serveurs proxy direct mal configurés

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chainreactors/gogo - Un moteur d'automatisation hautement contrôlable et évolutif pour les équipes Red Team

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/freelabz/secator - secator - le couteau suisse du pentester> GitHub language count GitHub last commit GitHub stars GitHub

Test d'intrusion sans fil

  • https://github.com/savio-code/fern-wifi-cracker - Tester et découvrir les failles de son propre réseau

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/P0cL4bs/WiFi-Pumpkin - Framework pour attaque par point d'accès Wi-Fi malveillant

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MisterBianco/BoopSuite - Une suite d'outils écrite en Python pour l'audit sans fil et les tests de sécurité

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/besimaltnok/PiFinger - Recherche des traces wifi-pineapple et calcule le score de sécurité du réseau sans fil

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/derv82/wifite2 - Une réécriture complète de Wifite, outil automatisé d'attaque sans fil

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/D3Ext/WEF - Framework d'exploitation Wi-Fi pour les attaques en 2,4 et 5 GHz

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/pinecone-wifi/pinecone - Un framework red team pour WLAN

GitHub language count GitHub last commit GitHub stars GitHub

Analyse des packages d'applications mobiles

  • https://github.com/dwisiswant0/apkleaks - Analyse des fichiers APK à la recherche d'URI, de points de terminaison et de secrets

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/kelvinBen/AppInfoScanner - Collecte d'informations à partir de fichiers APK, prend en charge des règles personnalisées

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/maaaaz/androwarn - Encore un analyseur de code statique pour les applications Android malveillantes

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/quark-engine/quark-engine - Système d'analyse et de notation des malwares Android

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/droidefense/engine - Framework avancé d'analyse de malwares Android

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/abhi-r3v0/Adhrit - Suite de sécurité Android pour la reconnaissance approfondie et l'analyse statique du bytecode, basée sur les benchmarks Ghera

GitHub language count GitHub last commit GitHub stars GitHub BlacHatUSA-arsenal-2022

  • https://github.com/pascal-lab/Tai-e - Un framework d'analyse statique facile à apprendre/à utiliser pour Java, en particulier pour Android

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Cyber-Buddy/APKHunt - Un outil complet d'analyse statique de code pour les applications Android, basé sur le framework OWASP MASVS

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cryptax/droidlysis - Un outil de pré-analyse pour les applications Android : il effectue des tâches répétitives et fastidieuses que l'on fait typiquement au début de toute rétro-ingénierie

GitHub language count GitHub last commit GitHub stars GitHub

Analyse des exécutables binaires

  • https://github.com/m4rco-/dorothy2 - Un framework d'analyse de malwares/botnets écrit en Ruby

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Tencent/HaboMalHunter - Utilisé pour l'analyse automatisée de malwares et l'évaluation de la sécurité sur le système Linux

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/KeenSecurityLab/BinAbsInspector - Analyseur statique pour la rétro-ingénierie automatisée et la recherche de vulnérabilités dans les binaires

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fkie-cad/cwe_checker - Analyseur statique pour détecter les classes de bogues courantes telles que les dépassements de tampon dans les binaires

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/airbus-seclab/bincat - Analyseur statique de code binaire, avec intégration IDA. Effectue une analyse de valeurs et de taint

GitHub language count GitHub last commit GitHub stars GitHub

Conformité en matière de confidentialité

  • https://github.com/riskscanner/riskscanner - Plateforme de scan de conformité à la confidentialité multi-cloud, utilisant le DSL YAML de Cloud Custodian pour définir les règles de scan

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/momosecurity/bombus - Plateforme de sécurité d'entreprise et de conformité à la confidentialité

GitHub language count GitHub last commit GitHub stars GitHub

Énumération ou prise de contrôle de sous-domaines

  • https://github.com/lijiejie/subDomainsBrute - Un outil classique d'énumération de sous-domaines par lijiejie

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ring04h/wydomain - Un outil d'énumération de sous-domaines rapide et précis par ringzero

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/le4f/dnsmaper - Outil d'énumération de sous-domaines avec enregistrement cartographique

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/TheRook/subbrute - Un spider DNS à méta-requêtes qui énumère les enregistrements DNS et les sous-domaines, API prise en charge

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/We5ter/GSDF - Énumération de sous-domaines via la transparence des certificats Google- https://github.com/mandatoryprogrammer/cloudflare_enum - Énumération de sous-domaines via CloudFlare

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/guelfoweb/knock - Analyse de sous-domaines avec Knock

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker - Un outil Python intégré d'énumération de sous-domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/code-scan/BroDomain - Trouver les domaines frères

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chuhades/dnsbrute - Un outil rapide de bruteforce de domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/yanxiu0614/subdomain3 - Un outil simple et rapide pour bruteforcer les sous-domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/michenriksen/aquatone - Un outil puissant pour les sous-domaines et la détection de prise de contrôle de domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/evilsocket/dnssearch - Un outil d'énumération de sous-domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/reconned/domained - Outils d'énumération de sous-domaines pour la chasse aux bugs

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bit4woo/Teemo - Un outil de collecte de noms de domaine et d'adresses e-mail

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/laramies/theHarvester - Collecteur d'e-mails, de sous-domaines et de noms de personnes

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/nmalcolm/Inventus - Un spider conçu pour trouver les sous-domaines d'un domaine spécifique en le parcourant

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/aboul3la/Sublist3r - Outil rapide d'énumération de sous-domaines pour les testeurs d'intrusion

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/jonluca/Anubis - Outil d'énumération de sous-domaines et de collecte d'informations

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/n4xh4ck5/N4xD0rk - Liste les sous-domaines d'un domaine principal

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/infosec-au/altdns - Découverte de sous-domaines par altérations et permutations

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FeeiCN/ESD - Outil d'énumération de sous-domaines, basé sur AsyncIO et un dictionnaire sans répétition

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UnaPibaGeek/ctfr - Exploitation des journaux de transparence des certificats pour obtenir les sous-domaines de sites HTTPS

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/giovanifss/Dumb - Dumain Bruteforcer, un bruteforceur de domaines rapide et flexible

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/OWASP/Amass - Cartographie approfondie de la surface d'attaque et découverte d'actifs

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ice3man543/subfinder - Un outil de découverte de sous-domaines doté d'une architecture modulaire simple, conçu comme successeur du projet sublist3r

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ice3man543/SubOver - Un outil puissant de prise de contrôle de sous-domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/janniskirschner/horn3t - Puissante énumération visuelle de sous-domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/yunxu1/dnsub - Un scanner de sous-domaines multiplateforme à haute concurrence basé sur Golang

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shmilylty/OneForAll - Un scanner de sous-domaines ultime intégrant plusieurs outils d'analyse de sous-domaines

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/knownsec/ksubdomain - Un outil d'énumération de sous-domaines sans état et multiplateforme, avec une vitesse allant jusqu'à 30w/s sur Mac et Windows, et 160w/s sur Linux

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/gwen001/github-subdomains - Trouver des sous-domaines sur GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bit4woo/domain_hunter_pro - Recherche de domaines et gestion des cibles, collecte automatisée d'informations, intégré à burpsuite

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/m4ll0k/takeover - Scanner de vulnérabilité de prise de contrôle de sous-domaines

GitHub language count GitHub last commit GitHub stars GitHub> GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/v4d1/Dome - Scan actif et/ou passif pour obtenir des sous-domaines et rechercher les ports ouverts

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cramppet/regulator - Outil automatisé d'énumération de sous-domaines par apprentissage d'expressions régulières pour la découverte DNS

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/hadriansecurity/subwiz - Un modèle GPT léger, entraîné à découvrir des sous-domaines.

GitHub language count GitHub last commit GitHub stars GitHub

Vulnérabilité d'injection SQL ou force brute sur bases de données

  • https://github.com/0xbug/SQLiScanner - Un scanner de vulnérabilités SQLi via SQLMAP et Charles

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stamparm/DSSS - Un scanner de vulnérabilités SQLi en 99 lignes de code

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/youngyangyang04/NoSQLAttack - Un scanner de vulnérabilités SQLi pour mongoDB

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Neohapsis/bbqsql - Un scanner de vulnérabilités par injection SQL aveugle

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/NetSPI/PowerUpSQL - Un scanner de vulnérabilités SQLi avec script Powershell

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/WhitewidowScanner/whitewidow - Un autre scanner de vulnérabilités SQL

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stampery/mongoaudit - Un outil puissant d'audit et de pentest pour MongoDB

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/torque59/Nosql-Exploitation-Framework - Un framework Python pour le scan et l'exploitation de NoSQL

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/missDronio/blindy - Script simple pour automatiser le brute-force des vulnérabilités d'injection SQL aveugle

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fengxuangit/Fox-scan - Un outil de test de vulnérabilités par injection SQL, actif et passif

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/JohnTroony/Blisqy - Exploite l'injection SQL aveugle basée sur le temps dans les en-têtes HTTP

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ron190/jsql-injection - Une application légère utilisée pour retrouver des informations de base de données depuis un serveur distant

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Hadesy2k/sqliv - Scanner massif de vulnérabilités par injection SQL

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/sqlmate - Un compagnon de SQLmap qui fait ce que vous avez toujours attendu de SQLmap

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/m8r0wn/enumdb - Outil de brute force et de post-exploitation pour MySQL et MSSQL

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/tariqhawis/injectbot - Un outil web, facile à utiliser, de scan et d'exploitation d'injections SQL

GitHub language count GitHub last commit GitHub stars GitHub

Énumération des noms d'utilisateur ou mots de passe faibles pour le Web

  • https://github.com/lijiejie/htpwdScan - Un scanner python de mots de passe HTTP faibles

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/netxfly/crack_ssh - Bruteforceur de mots de passe faibles pour SSH, Redis, mongoDB

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shengqi158/weak_password_detect - Un scanner python de mots de passe HTTP faibles

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/Blazy - un bruteforceur de connexion moderne qui teste également les failles CSRF, le Clickjacking, Cloudflare et les WAF

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MooseDojo/myBFF - Framework de brute force pour applications web, prend en charge Citrix Gateway, CiscoVPN, etc.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/TideSec/web_pwd_common_crack - Un script courant de cassage de mots de passe faibles pour le web, peut détecter par lots des panneaux d'administration sans codes de vérification

GitHub language count GitHub last commit GitHub stars GitHub

Audit automatisé du matériel IoT

  • https://github.com/rapid7/IoTSeeker - Scanner d'appareils IoT à mots de passe faibles

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shodan-labs/iotdb - Scanner d'appareils IoT via nmap

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/googleinurl/RouterHunterBR - Test de vulnérabilités sur les appareils et routeurs connectés à Internet

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/scu-igroup/telnet-scanner - Scanner de mots de passe telnet faibles basé sur l'énumération de mots de passe> GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/viraintel/OWASP-Nettacker - Scanner de vulnérabilités et de collecte d'informations réseau, très utile pour scanner l'IoT

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/threat9/routersploit - Framework d'exploitation pour appareils embarqués, tels que les routeurs

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/w3h/icsmaster/tree/master/nse - Outils d'énumération ICS de Digital bond

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/firmianay/firmeye - Un plug-in IDA, basé sur le rétro-traçage des paramètres de fonctions sensibles pour faciliter la recherche de vulnérabilités

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bahaabdelwahed/st - Un outil de sécurité avancé conçu spécifiquement pour examiner et détecter les menaces au sein des protocoles complexes utilisés par les appareils IoT (Internet des objets)

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/0x4D31/salt-scanner - Scanner de vulnérabilités Linux basé sur Salt Open et l'API d'audit vulners, avec notifications Slack et intégration JIRA

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/vulmon/Vulmap - Programmes locaux de scan de vulnérabilités pour les systèmes d'exploitation Windows et Linux

GitHub language count GitHub last commit GitHub stars GitHub

Plusieurs types de détection de Cross-site scripting

  • https://github.com/0x584A/fuzzXssPHP - Un scanner XSS réfléchi très simple prenant en charge GET/POST

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chuhades/xss_scan - Scanner XSS réfléchi

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/BlackHole1/autoFindXssAndCsrf - Un plugin de navigateur qui vérifie automatiquement si une page présente des vulnérabilités XSS et CSRF

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shogunlab/shuriken - Outil en ligne de commande XSS pour tester des listes de payloads XSS sur des applications web

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/XSStrike - Fuzzer et bruteforcer les paramètres pour XSS, détecter et contourner les WAF

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stamparm/DSXS - Un scanner de vulnérabilités cross-site scripting entièrement fonctionnel, prenant en charge les paramètres GET et POST, et écrit en moins de 100 lignes de code

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fcavallarin/domdig - Scanner DOM XSS pour applications monopage

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/lwzSoviet/NoXss - Scanner XSS réfléchi et DOM XSS plus rapide basé sur Phantomjs

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/pwn0sec/PwnXSS - Un puissant scanner XSS développé en Python 3.7

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/hahwul/dalfox - Outil d'analyse de paramètres et de scan XSS basé sur Golang

GitHub language count GitHub last commit GitHub stars GitHub

Scan des fuites d'informations sensibles en entreprise

  • https://github.com/x0day/Multisearch-v2 - Collecteur d'actifs d'entreprise basé sur un moteur de recherche

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ekultek/Zeus-Scanner - Un outil avancé de recherche de dorks capable de trouver des adresses IP/URL bloquées par les moteurs de recherche, et pouvant exécuter des scans sqlmap et nmap sur les URL

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/metac0rtex/GitHarvester - Utilisé pour récolter des informations depuis GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/repoog/GitPrey - Recherche de fichiers et contenus sensibles dans GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/0xbug/Hawkeye - Scan des fuites GitHub pour les entreprises

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UnkL4b/GitMiner - Outil de recherche avancé et d'automatisation sur GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/dxa4481/truffleHog - Recherche des chaînes à haute entropie dans les dépôts git

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/1N3/Goohak - Lance automatiquement des requêtes de Google hacking contre un domaine cible

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UKHomeOffice/repo-security-scanner - Outil CLI qui détecte les secrets commités accidentellement dans un dépôt git, ex. mots de passe, clés privées

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FeeiCN/GSIL - Scan des fuites d'informations sensibles sur GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MiSecurity/x-patrol - Patrouille de détection des fuites GitHub

GitHub language count GitHub last commit GitHub stars GitHub- https://github.com/anshumanbh/git-all-secrets - Un outil pour capturer tous les secrets git en exploitant plusieurs outils open source de recherche git

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/VKSRC/Github-Monitor - Moniteur de fuite d'informations sensibles Github par vipkid SRC

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/eth0izzle/shhgit - Un moniteur basé sur Docker et le web pour trouver des secrets et des fichiers sensibles sur GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/SAP/credential-digger - Un outil d'analyse GitHub qui identifie les identifiants codés en dur, en filtrant les faux positifs grâce à des modèles d'apprentissage automatique

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/sdushantha/dora - Trouve les clés API exposées sur la base de RegEx et fournit les méthodes d'exploitation pour certaines des clés trouvées

GitHub language count GitHub last commit GitHub stars GitHub

Détection de logiciels malveillants

  • https://github.com/he1m4n6a/findWebshell - Détecteur de webshell simple

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/nbs-system/php-malware-finder - Un outil génial pour détecter les fichiers PHP potentiellement malveillants

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/emposha/PHP-Shell-Detector - Vous aide à trouver et identifier les shells PHP/Perl/Asp/Aspx

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/erevus-cn/scan_webshell - Détecteur de webshell simple

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/emposha/Shell-Detector - Une application qui vous aide à trouver et identifier les shells PHP/Perl/Asp/Aspx

GitHub language count GitHub last commit GitHub stars GitHub

Évaluation des vulnérabilités des middlewares

  • https://github.com/ring04h/wyportmap - Scan de ports cible + reconnaissance d'empreintes des services système

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ring04h/weakfilescan - Outil dynamique de détection de fuites d'informations sensibles multithread

Read more

Télécharger l’outil