Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
319 résultats
lua-resty-waf preview

lua-resty-waf

GitHubp0pr0ck5/lua-resty-waf

WAF haute performance basé sur la stack OpenResty

defensive-toolsweb-securityapi-security+1
1.3kil y a 2 ans
hydra preview

hydra

GitHubory/hydra

Fournisseur OAuth 2.0 et OpenID Connect certifié OpenID pour l'émission de jetons, la gestion des clients, JWKS et l'orchestration des flux de…

authentication-authorizationidentity-managementcloud-security+3
17.6kil y a 2 mois
oathkeeper preview

oathkeeper

GitHubory/oathkeeper

Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les…

authentication-authorizationidentity-managementweb-security+5
3.6kil y a 2 mois
vuln-bank preview

vuln-bank

GitHubcommando-x/vuln-bank

Plateforme bancaire intentionnellement vulnérable pour pratiquer les tests de sécurité d'applications web, d'API et d'IA/LLM, la revue de code…

code-analysisweb-securitypenetration-testing+5
964il y a 12 jours
api-security-audit-action preview

api-security-audit-action

GitHub42crunch/api-security-audit-action

Automatise l'audit de sécurité statique des contrats OpenAPI dans les pipelines CI/CD, exécutant plus de 300 contrôles pour l'authentification,…

defensive-toolsstatic-analysisvulnerability-analysis+3
37il y a 7 mois
cover preview

cover

GitHubdavidcarliez/cover

Keep private data, internal infrastructure and secrets out of cloud coding agents without breaking your workflow.

defensive-toolsweb-proxies-interceptionprivacy+3
52il y a 20 jours
cerbos preview

cerbos

GitHubcerbos/cerbos

Moteur d'autorisation pour un contrôle d'accès contextuel avec des politiques YAML, prise en charge RBAC/ABAC, API check/plan et déploiement…

authentication-authorizationidentity-managementdevsecops+3
4.6kil y a 3 jours
casbin preview

casbin

GitHubapache/casbin

Bibliothèque d'autorisation appliquant les modèles ACL, RBAC, ABAC et de contrôle d'accès personnalisés, avec des API RESTful de correspondance et de…

authentication-authorizationidentity-managementidentity-access-management+2
20.4kil y a 24 jours
keycloak preview

keycloak

GitHubkeycloak/keycloak

Gestion des identités et des accès open source pour les applications et services modernes

authentication-authorizationidentity-managementnetwork-access-control+3
37.1kil y a 1 jour
opa preview

opa

GitHubopen-policy-agent/opa

Moteur de politiques déclaratif qui permet l'autorisation et l'application de politiques à travers les services, Kubernetes, Terraform, Docker et les…

authentication-authorizationcloud-infrastructure-securitycontainer-security+10
12.3kil y a 2 jours
Argus preview

Argus

GitHubdozermx/argus

Scanner de reconnaissance et de surface d’attaque multi-phase qui cartographie les domaines, les IP, les ASN, les actifs cloud et les CVE dans un…

reconnaissanceport-scanningvulnerability-analysis+9
5il y a 6 mois
training-application-security preview

training-application-security

GitHubransomleak/training-application-security

Interactive secure coding training with hands-on SCORM exercises covering OWASP Top 10 web and API vulnerabilities, Git/secrets exposure, and…

web-application-exploitationweb-securitypenetration-testing+7
18il y a 24 jours
lm-fingerprint preview

lm-fingerprint

GitLabwattocyber/lm-fingerprint

Fingerprint OpenAI-compatible LLMs from tokenizer and behavior signals.

reconnaissanceinformation-gatheringpenetration-testing+3
il y a 1 mois
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

Un scanner de sécurité statique + runtime pour les serveurs MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
il y a 1 mois
aegisagent preview

aegisagent

GitHubhuzjie/aegisagent

Passerelle de sécurité à l'exécution pour agents IA : atteste cryptographiquement les appels d'outils, applique des politiques, sandboxe l'exécution…

authentication-authorizationdefensive-toolssecurity-virtualization+4
il y a 1 mois
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Liste de contrôle de sécurité pré-lancement pour les applications générées par IA (Lovable, v0, Bolt, Cursor). 69 vérifications couvrant Supabase…

vulnerability-analysisconfiguration-auditingweb-security+9
13il y a 1 mois
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

Une extension Burp Suite pour les tests d'intrusion d'applications afin de cartographier les flux et les vulnérabilités.

vulnerability-analysisapi-security-testingweb-security+2
122il y a 2 ans
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

Liste de regex pour scraper des clés API secrètes et des informations juteuses.

reconnaissanceinformation-gatheringweb-security+3
729il y a 4 ans
Précédent123…18Suivant