Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
319 résultats
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Extension Burp Suite utile pour vérifier la sécurité OAUTHv2 et OpenID

authentication-authorizationvulnerability-scannersapi-security-testing+6
178
il y a 1 an
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

authentication-authorizationweb-securitydevsecops+4
23.3kil y a 2 mois
Threat_Model_Examples preview

Threat_Model_Examples

GitHubtaleliyahu/threat_model_examples

Une collection d'exemples concrets de modèles de menaces à travers diverses technologies, offrant des perspectives pratiques pour identifier et…

container-securityiot-securityweb-security+6
514il y a 1 an
My-Presentation-Slides preview

My-Presentation-Slides

GitHubdhiyaneshgeek/my-presentation-slides

Collection's of Tech Talk that are presented by me :)

reconnaissancevulnerability-analysisweb-security+6
101il y a 1 mois
poc-h2-CVE-2026-71554 preview

poc-h2-CVE-2026-71554

GitHubsunandm/poc-h2-cve-2026-71554

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

vulnerability-analysisexploitationweb-application-exploitation+4
1il y a 1 mois
Nuclei-Templates-Collection preview

Nuclei-Templates-Collection

GitHubemadshanab/nuclei-templates-collection

Nuclei Templates Collection

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+6
1.2kil y a 9 mois
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer est un outil qui aide à tester et analyser les flux OAuth 2.0, y compris OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
182il y a 2 ans
damn-vulnerable-MCP-server preview

damn-vulnerable-MCP-server

GitHubharishsg993010/damn-vulnerable-mcp-server

Serveur MCP Damn Vulnerable

exploitationweb-securityctf+5
1.3kil y a 10 mois
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

A coverage-guided REST API fuzzer developed on top of LibAFL

vulnerability-analysisapi-security-testingweb-security+3
217il y a 2 jours
JSAnalyzer preview

JSAnalyzer

GitHubjenish-sojitra/jsanalyzer

Extension Burp Suite pour l'analyse statique JavaScript : extrait les points de terminaison d'API, les URL, les secrets et les e-mails avec filtrage…

static-analysisinformation-gatheringweb-security+4
1.2kil y a 8 mois
Gemini-api-key-hunter preview

Gemini-api-key-hunter

GitHubcoffinxp/gemini-api-key-hunter

Analyse les sites web et les fichiers JS à la recherche de clés API Gemini exposées, les vérifie en direct, énumère les services accessibles et…

osintreconnaissanceinformation-gathering+5
55il y a 2 mois
cmcp preview

cmcp

GitHubagentrust-io/cmcp

cMCP : Passerelle MCP confidentielle. Application de politiques attestée par le matériel pour les appels d'outils MCP.

authentication-authorizationdefensive-toolscloud-security+4
7il y a 13h 20m
BFScan preview

BFScan

GitHubblackfan/bfscan

Outil pour trouver des URL, des chemins, des secrets et générer des requêtes HTTP brutes et des spécifications OpenApi à partir de fichiers de…

android-securityreconnaissancestatic-analysis+5
257il y a 10 mois
JShunter preview

JShunter

GitHubcc1a2b/jshunter

jshunter est un outil en ligne de commande conçu pour analyser les fichiers JavaScript et extraire des points de terminaison. Cet outil se spécialise…

reconnaissancestatic-code-analysisvulnerability-analysis+6
529il y a 14 jours
obike preview

obike

GitHubantoinet/obike

Rétro-ingénierie de la communication du protocole oBike (BLE et HTTP)

bluetooth-securityiot-securityreverse-engineering+4
42il y a 7 ans
super-secret-finder preview

super-secret-finder

GitHubrandomrobbiebf/super-secret-finder

Plugin Burp pour la correspondance de secrets

vulnerability-scannersinformation-gatheringweb-security+3
6il y a 3 ans
SpringBoot_Actuator_RCE preview

SpringBoot_Actuator_RCE

GitHubjas502n/springboot_actuator_rce

# SpringBoot_Actuator_RCE

vulnerability-analysisexploitationweb-application-exploitation+3
95il y a 6 ans
Alibab-Nacos-Unauthorized-Reset-PWD preview

Alibab-Nacos-Unauthorized-Reset-PWD

GitHubal1ex/alibab-nacos-unauthorized-reset-pwd

Alibab-Nacos-Unauthorized-Reset PWD

authentication-authorizationpassword-attacksexploitation+5
4il y a 3 ans
Précédent1234…18Suivant