Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
319 résultats
CentralizedFirewall preview

CentralizedFirewall

GitHubadriyansyah-mf/centralizedfirewall

fournit une API Firewall Manager conçue pour centraliser et rationaliser la gestion des configurations de pare-feu

configuration-auditingnetwork-securitydevsecops+1
10
il y a 1 an
API-s-for-OSINT preview

API-s-for-OSINT

GitHubcipher387/api-s-for-osint

Liste d'API pour collecter des informations sur les numéros de téléphone, adresses, domaines, etc.

osintreconnaissanceinformation-gathering+3
2.5kil y a 2 mois
NoArgs preview

NoArgs

GitHuboh-az/noargs

Outil de hooking d'API Windows qui falsifie et dissimule dynamiquement les arguments de processus via la bibliothèque Detours et la manipulation de…

defensive-toolsred-teamingapi-security
152il y a 2 ans
swaggerHole preview

swaggerHole

GitHubliodeus/swaggerhole

Un script python3 recherchant des secrets sur swaggerhub.

osintreconnaissanceinformation-gathering+2
66il y a 4 ans
iac-scan-runner preview

iac-scan-runner

GitHubxlab-si/iac-scan-runner

Service qui analyse votre Infrastructure en tant que Code pour les vulnérabilités courantes

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+2
49il y a 2 ans
SwaggerSpy preview

SwaggerSpy

GitHubundeadsec/swaggerspy

Outil OSINT automatisé qui scanne la documentation d'API SwaggerHub pour découvrir des secrets, des identifiants et des informations sensibles…

osintinformation-gatheringsecret-detection+1
317il y a 4 mois
noir preview

noir

GitHubowasp-noir/noir

Chassez chaque point de terminaison dans votre code, exposez les API Shadow, cartographiez la surface d'attaque.

static-analysisvulnerability-analysisweb-security+3
1.4kil y a 1h 40m
katana preview

katana

GitHubprojectdiscovery/katana

Un framework de crawling et de spidering de nouvelle génération.

reconnaissanceweb-vulnerability-scannersdynamic-code-analysis+7
17.3kil y a 5 jours
OFFAT preview

OFFAT

GitHubowasp/offat

Outil automatisé de test de sécurité des API qui génère des tests à partir de spécifications OpenAPI, fuzz les entrées et vérifie la présence de…

vulnerability-scannersweb-application-exploitationapi-security-testing+2
663il y a 1 mois
graphql-threat-matrix preview

graphql-threat-matrix

GitHubnicholasaleks/graphql-threat-matrix

Cadre de menaces GraphQL utilisé par les professionnels de la sécurité pour rechercher les lacunes de sécurité dans les implémentations GraphQL.

vulnerability-analysisweb-securitypenetration-testing+2
367il y a 1 an
tiny_tracer preview

tiny_tracer

GitHubhasherezade/tiny_tracer

Traceur basé sur Intel Pin pour les appels API, les appels système et les instructions avec évasion anti-débogage, utilisé pour l'analyse de…

dynamic-analysis-sandboxingreverse-engineeringmalware-analysis+2
1.7kil y a 4 mois
akto preview

akto

GitHubakto-api-security/akto

Plateforme open-source de sécurité des API pour la découverte continue d'API, les tests de vulnérabilités et la détection des menaces en temps réel.…

vulnerability-scannersapi-security-testingweb-security+2
1.5kil y a 3h 11m
Sirius preview

Sirius

GitHubsiriusscan/sirius

Scanner de vulnérabilités open source avec découverte réseau automatisée, détection basée sur les CVE, score CVSS, tableaux de bord des risques,…

vulnerability-scannerscontainer-securitynetwork-mapping+6
1.7kil y a 1 mois
mitmproxy2swagger preview

mitmproxy2swagger

GitHubalufers/mitmproxy2swagger

Rétro-ingénierie automatique des API REST en capturant le trafic

reverse-engineeringinformation-gatheringweb-security+1
9.6kil y a 3 mois
graphql-cop preview

graphql-cop

GitHubdolevf/graphql-cop

Utilitaire Python léger pour l'audit de sécurité automatisé des API GraphQL. Détecte les erreurs de configuration, les fuites d'informations et les…

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
684il y a 11 mois
grove preview

grove

GitHubhashicorp-forge/grove

Un framework de collecte de logs en mode Software as a Service (SaaS).

defensive-toolscloud-securitythreat-intelligence+3
186il y a 18 jours
vapi preview

vapi

GitHubroottusk/vapi

vAPI est une interface programmée de manière vulnérable (Vulnerable Adversely Programmed Interface) qui est une API auto-hébergeable reproduisant les…

vulnerability-scannersapi-security-testingweb-security+4
1.4kil y a 1 an
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

Outil CLI qui audite les spécifications OpenAPI, les valide par rapport aux bonnes pratiques et exécute des tests de sécurité automatisés pour…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2kil y a 1 an
Précédent1…15161718Suivant