Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
380 résultats
faraday preview

faraday

GitHubinfobyte/faraday

Plateforme Open Source de Gestion des Vulnérabilités

vulnerability-scannerspenetration-testingdevsecops+1
6.7kil y a 12 heures
noir preview

noir

GitHubowasp-noir/noir

Chassez chaque point de terminaison dans votre code, exposez les API Shadow, cartographiez la surface d'attaque.

static-analysisvulnerability-analysisweb-security+3
1.4kil y a 19h 35m
CentralizedFirewall preview

CentralizedFirewall

GitHubadriyansyah-mf/centralizedfirewall

fournit une API Firewall Manager conçue pour centraliser et rationaliser la gestion des configurations de pare-feu

configuration-auditingnetwork-securitydevsecops+1
10il y a 1 an
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

Exploit de preuve de concept pour une injection de code à distance non authentifiée dans l'API GraphQL de GitLab, utilisant des requêtes élaborées…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 2 jours
PatrowlManager preview

PatrowlManager

GitHubpatrowl/patrowlmanager

PatrOwl - Plateforme d'orchestration des opérations de sécurité Open Source, intelligente et évolutive

vulnerability-scannersthreat-intelligenceincident-response+1
638il y a 4 ans
laravel-threat-detection preview

laravel-threat-detection

GitHubjay123anta/laravel-threat-detection

Middleware Laravel passif qui détecte et journalise les injections SQL, les XSS, les RCE, les scanners de bots et plus de 175 modèles d'attaques.…

defensive-toolsvulnerability-scannersweb-security+6
31il y a 22h 33m
CVE-2026-40179-PoC preview

CVE-2026-40179-PoC

GitHubbsdrip/cve-2026-40179-poc

PoC Python minimal pour CVE-2026-40179 : injecte un nom de métrique malveillant via le remote_write Prometheus non authentifié pour déclencher un XSS…

vulnerability-analysisexploitationweb-application-exploitation+1
il y a 1 jour
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

vulnerability-analysisexploitationweb-application-exploitation+5
1il y a 1 jour
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

Chaîne d'exploitation pour WordPress Core utilisant la confusion de routes de l'API REST et une injection SQL pour une RCE non authentifiée,…

privilege-escalationvulnerability-analysisexploitation+6
il y a 1 jour
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 1 jour
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

Ressources de preuve de concept d'exploitation pour CVE-2026-19650 et CVE-2026-19478 ciblant une vulnérabilité GraphQL de GitLab, destinées à la…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 2 jours
EITS-Portal-Exploit-CVE-2026-31367-PoC preview

EITS-Portal-Exploit-CVE-2026-31367-PoC

GitHubhereticl1nk/eits-portal-exploit-cve-2026-31367-poc

Exploit PoC pour une RCE non authentifiée dans EITS Admin Dashboard v2.4.0 via une injection de commande dans /api/v1/debug, permettant l'exécution…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 3 jours
Wildfire preview

Wildfire

GitHubdefineid/wildfire

CVE-2026-39154 · XSS stocké dans le SDK JS CometChat

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 2 jours
CVE-2026-72585-PoC preview

CVE-2026-72585-PoC

GitHubnel-droid/cve-2026-72585-poc

PoC : Le rôle Editor de Grafana supprime les points de contact protégés (CVE-2026-72585, Moyenne 6.5)

authentication-authorizationvulnerability-analysisexploitation+2
il y a 3 jours
CVE-2026-71204-PoC preview

CVE-2026-71204-PoC

GitHubnel-droid/cve-2026-71204-poc

PoC : affectation de masse par fusion aveugle des paramètres de changedetection.io (CVE-2026-71204, Moyenne 6.3)

authentication-authorizationvulnerability-analysisexploitation+2
il y a 3 jours
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: divulgation non authentifiée du schéma OpenAPI de changedetection.io (CVE-2026-71203, Medium 5.3)

vulnerability-analysisexploitationapi-security-testing+4
il y a 3 jours
CVE-2026-73519-WolfStack-PoC preview

CVE-2026-73519-WolfStack-PoC

GitHubsqueeze440/cve-2026-73519-wolfstack-poc

PoC pour CVE-2026-73519 - Le secret de cluster codé en dur de WolfStack permet une RCE non authentifiée (CVSS 9.8)

container-securityvulnerability-analysisexploitation+3
il y a 4 jours
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

Corrige une injection SQL non authentifiée dans un endpoint de configuration en remplaçant les requêtes JDBC brutes par une paramétrisation ORM et…

defensive-toolsvulnerability-analysisweb-security+3
1il y a 4 jours
Précédent12…22Suivant