Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
offensive-one-liners — 110 one-liners de sécurité offensive pour les tests autorisés et les CTF, organisés dans un notebook markdown par catégorie et étape de la kill-chain. Référence à double usage ; détection environnementale + détection d'évasion dans detection-defense-library. | Kitploit
Outils/GitLabGitLab/wattocyber/offensive-one-liners
Escalade de PrivilègesReconnaissanceAttaques de Mots de PasseExploitationMouvement LatéralExploitation d'Applications WebPost-ExploitationCTFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Red Teaming
Ressources Organisées
Évasion de Conteneur
GitLabwattocyber/offensive-one-liners

offensive-one-liners

110 one-liners de sécurité offensive pour les tests autorisés et les CTF, organisés dans un notebook markdown par catégorie et étape de la kill-chain. Référence à double usage ; détection environnementale + détection d'évasion dans detection-defense-library.

Voir le dépôtSite web
1il y a 2 joursPas encore vérifié
Partager

offensive-one-liners

Un carnet de 110 one-liners de sécurité offensive pour les tests autorisés, les CTF, le bug bounty et la recherche en laboratoire. Organisé en un seul carnet markdown avec 12 sections.

Voir offensive-one-liners.md pour le carnet complet.

Couverture

  1. Recon & Énumération
  2. Active Directory & Kerberos (AS-REP roast, Kerberoast, DCSync, golden ticket)
  3. SMB & Mouvement latéral (PTT, pass-the-hash, mots de passe GPP, EternalBlue)
  4. Exploitation Web & API (SQLi, NoSQLi, SSTI, request smuggling, GraphQL)
  5. SSRF, Cloud & Métadonnées (métadonnées AWS/GCP/ECS, k8s, vhost interne via smuggling)
  6. Attaques de credentials & Spraying
  7. Reverse shells & Tunnels (TLS socat, chisel, ligolo-ng, frp)
  8. Élévation de privilèges
  9. Persistance (incl. abonnement événement WMI, LD_PRELOAD)
  10. Évasion conteneur & cloud (socket docker, cgroup release_agent, nsenter)
  11. Pivot & Proxy
  12. Multiplicateurs de force divers

Les placeholders (TGT, LHOST, LPORT, DOMAIN, USER, PASS) sont documentés dans le carnet.

Portée

Ces one-liners sont destinés aux systèmes que vous possédez, aux systèmes explicitement autorisés, aux cibles CTF/benchmark et aux environnements de laboratoire. Rien ici n'accorde d'autorisation. Vérifiez le périmètre de la cible avant d'exécuter.

Télécharger l’outil