Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
329 résultats
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei est un scanner de vulnérabilités rapide et personnalisable, propulsé par la communauté mondiale de la sécurité et construit sur un DSL simple…

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k
il y a 3 jours
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon est un pentester IA autonome en boîte blanche pour les applications web et les API. Il analyse votre code source, identifie les vecteurs…

reconnaissancevulnerability-scannerscode-analysis+5
46.6kil y a 16h 47m
Mobile-Security-Framework-MobSF preview

Mobile-Security-Framework-MobSF

GitHubmobsf/mobile-security-framework-mobsf

Framework de test de sécurité automatisé pour applications mobiles Android, iOS et Windows. Effectue une analyse statique et dynamique, une détection…

android-securitystatic-analysisdynamic-analysis-sandboxing+6
21.6kil y a 10 jours
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

Scanner de sécurité d'application web open-source pour la détection automatisée des vulnérabilités, les tests de pénétration manuels et les tests de…

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6kil y a 16h 16m
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

Outil léger de virtualisation de services / simulation d'API / moquage d'API pour développeurs et testeurs

web-proxies-interceptionapi-security-testing
2.5kil y a 8h 48m
ssrf-king preview

ssrf-king

GitHubethicalhackingplayground/ssrf-king

Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes

vulnerability-scannersapi-security-testingweb-security+1
633il y a 5 ans
Mass-Assigner preview

Mass-Assigner

GitHubsn1r/mass-assigner

Outil automatisé pour détecter les vulnérabilités de « mass assignment » en extrayant des paramètres d’une requête HTTP et en les appliquant à une…

vulnerability-analysisapi-security-testingweb-security+1
18il y a 2 ans
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Extension Zap pour la collaboration dans Faraday

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
2il y a 5 mois
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

vulnerability-scannersexploitationweb-application-exploitation+3
il y a 17h 6m
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

Détecte CVE-2026-19478 dans GitLab CE/EE avec un template Nuclei non destructif qui déclenche l'invocation de la méthode du champ fallback de GraphQL…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
il y a 1 jour
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

PoC pour CVE-2026-44848 : autorisation manquante dans Portainer sur les points de terminaison des plug-ins Docker -> RCE sur l'hôte…

authentication-authorizationcontainer-securityvulnerability-analysis+3
il y a 1 jour
masq preview

masq

GitLabwattocyber/masq

Reconnaissance en direct et audit de posture pour l'infrastructure des agents IA : analyse les configurations MCP, les journaux de session et les API…

reconnaissancestatic-analysisvulnerability-analysis+6
il y a 2 jours
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: divulgation non authentifiée du schéma OpenAPI de changedetection.io (CVE-2026-71203, Medium 5.3)

vulnerability-analysisexploitationapi-security-testing+4
il y a 3 jours
CVE-2026-9830 preview

CVE-2026-9830

GitHubopaxial/cve-2026-9830

PoC Python validant l'exposition non authentifiée de l'API REST de BookingPress Pro et vérifiant l'exposition des données de réservation/client avec…

vulnerability-analysisexploitationweb-application-exploitation+3
142il y a 4 jours
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork preview

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Exploit PoC pour CVE-2026-73678 : RCE non authentifié dans MindsDB Cowork via une clé LLM fournie par l'attaquant et l'exécution non sandboxée du…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 4 jours
CVE-2026-54356 preview

CVE-2026-54356

GitHubkovachvl/cve-2026-54356

Exploit proof-of-concept et avis de sécurité pour CVE-2026-54356, une faille d'absence de contrôle d'autorisation dans Budibase qui permet aux…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 5 jours
strix preview

strix

GitHubusestrix/strix

Outil open-source de test d'intrusion basé sur l'IA pour détecter et corriger les vulnérabilités de votre application.

osintreconnaissancevulnerability-scanners+9
51.1kil y a 12h 12m
mitmproxy preview

mitmproxy

GitHubmitmproxy/mitmproxy

Un proxy HTTP intercepteur interactif compatible TLS pour les testeurs de pénétration et les développeurs de logiciels.

packet-sniffing-analysisdynamic-analysis-sandboxingweb-proxies-interception+4
44.7kil y a 6 jours
Précédent12…19Suivant