Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
319 résultats
bruno preview

bruno

GitHubusebruno/bruno

IDE open source pour explorer et tester des API (alternative légère à Postman/Insomnia)

general-purpose-utilitiesscripting-automationapi-security-testing+3
47.3k
il y a 3 jours
APIHarvester preview

APIHarvester

GitHubpiratesshield/apiharvester

L'outil d'attaque API en un seul coup - trouve l'URL de l'API à partir de la racine donnée et simule les attaques automatisées

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
32il y a 2 mois
ai-agent-gateway preview

ai-agent-gateway

GitHubtuskira/ai-agent-gateway

Passerelle open source qui sécurise, gouverne et observe les appels d'outils MCP et le trafic LLM des agents IA, avec authentification par clé API et…

authentication-authorizationdefensive-toolsconfiguration-auditing+6
2il y a 3 jours
Securiscan preview

Securiscan

GitHubvighnesh91/securiscan

Moteur de triage de sécurité Python en bibliothèque standard qui analyse les applications web, les API, les LLM et les packages mobiles via…

defensive-toolsstatic-analysisvulnerability-scanners+8
il y a 5 jours
oss preview

oss

GitHubejfkdev/oss

CLI de stockage d'objets compatible S3 multi-cloud pour lister, exporter et télécharger des buckets sur AWS, Aliyun, Tencent, Huawei et plus encore,…

cloud-infrastructure-securityosintreconnaissance+7
1il y a 26 jours
wp-secure-mcp preview

wp-secure-mcp

GitHubles-k/wp-secure-mcp

Un plugin WordPress exposant un serveur MCP via l'API REST, avec le modèle de sécurité comme point central -- comble la faille de contournement OAuth…

authentication-authorizationdefensive-toolsvulnerability-analysis+5
il y a 10 jours
OpenHunterAI preview

OpenHunterAI

GitHublumoslab-innovation/openhunterai

Équipe rouge IA locale d'abord pour la sécurité des applications web, API et LLM. Raisonnement de type attaquant, constats étayés par des preuves et…

defensive-toolsreconnaissancevulnerability-scanners+9
328il y a 20 jours
alibi preview

alibi

GitHubowasp-noir/alibi

Recoupez les vues de votre surface d'attaque et identifiez les points de terminaison qui ne peuvent pas se corroborer mutuellement.

defensive-toolsreconnaissancestatic-analysis+7
11il y a 3 jours
pigeon preview

pigeon

GitHubpigeonlabshq/pigeon

Appliquez une délégation du moindre privilège pour les agents IA avec des identifiants signés et limités. Accordez aux sous-agents des capacités et…

authentication-authorizationcloud-securitydevsecops+3
45il y a 28 jours
ephemora-cell preview

ephemora-cell

GitHubmichaels1011/ephemora-cell

# Runtime WASM basé sur les capacités pour exécuter du code généré par IA non fiable Runtime WASM basé sur les capacités pour exécuter du code…

container-securitydynamic-analysis-sandboxingsecurity-virtualization+4
46il y a 3 jours
lua-ffi-libinjection preview

lua-ffi-libinjection

GitHubp0pr0ck5/lua-ffi-libinjection

Liaisons FFI LuaJIT pour libinjection, offrant une détection des injections SQL et des XSS avec des API spécifiques au contexte pour la sécurité des…

static-analysisvulnerability-analysiscode-analysis+2
38il y a 8 ans
web3-decoder preview

web3-decoder

GitHubuwctcjnwlk/web3-decoder

Extension Burp Suite pour décoder les appels Ethereum JSON-RPC et les interactions avec les contrats intelligents, prenant en charge plusieurs…

vulnerability-analysisreverse-engineeringweb-security+2
216il y a 14 jours
llm-agent-testbed preview

llm-agent-testbed

GitHubpie-script/llm-agent-testbed

Un banc d'essai de sécurité empirique évaluant l'injection de prompts, les vulnérabilités de député confus et les défenses d'appel d'outils dans les…

vulnerability-analysispenetration-testingeducation+4
16il y a 20 jours
aegis-latent-core preview

aegis-latent-core

GitHubjuanlunaia/aegis-latent-core

Passerelle de preuves auto-hébergée pour les systèmes d'IA : politique fail-closed, WAF, contrôles de sortie, preuves MMR durables signées et…

cryptographycloud-securitythreat-intelligence+3
18il y a 3 jours
hdwebmobile-photo-video-reviews preview

hdwebmobile-photo-video-reviews

GitHubhtrxuan/hdwebmobile-photo-video-reviews

Plugin WooCommerce : avis produits photo & vidéo, éliminant par construction la classe de vulnérabilité de téléversement non authentifié de…

vulnerability-analysisweb-securityeducation+2
il y a 22 jours
axios-security-guide preview

axios-security-guide

GitHubleekanghyun/axios-security-guide

# Guide de réponse à la vulnérabilité d'injection CRLF dans Axios (CVE-2026-40175) et analyse de la migration basée sur fetch

vulnerability-analysiscode-analysisweb-security+2
il y a 5 mois
enforcement-coverage preview

enforcement-coverage

GitHubarian-gogani/enforcement-coverage

Détecte les routes API dont l'autorisation est plus faible que celle de leurs homologues. A récupéré la CVE-2026-45316 à partir du code source.…

static-code-analysisvulnerability-analysiscode-analysis+3
1il y a 25 jours
not-going-anywhere preview

not-going-anywhere

GitHubtrailofbits/not-going-anywhere

Programmes Golang volontairement vulnérables exposant des failles web, gRPC et database/sql pour la formation en sécurité, la découverte de…

vulnerability-analysisweb-securityeducation+3
178il y a 3 ans
Précédent12…18Suivant