Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
258 résultats
httplab preview

httplab

GitHubqustavo/httplab

Serveur web interactif pour inspecter les requêtes HTTP et forger des réponses, avec une interface utilisateur en terminal pour le débogage en temps…

general-purpose-utilitiesweb-proxies-interceptionapi-security-testing+1
4.2k
il y a 2 ans
api_wordlist preview

api_wordlist

GitHubchrislockard/api_wordlist

Une wordlist de noms d'API pour l'évaluation d'applications web.

api-security-testingweb-securityfuzzing+2
926il y a 1 an
agent-opfor preview

agent-opfor

GitHubkeyvaluesoftwaresystems/agent-opfor

Émulation d'adversaire open-source pour agents d'IA et serveurs MCP.

vulnerability-scannersapi-security-testingweb-security+5
571il y a 1 mois
sqlipy preview

sqlipy

GitHubcodewatchorg/sqlipy

SQLiPy est un plugin Python pour Burp Suite qui intègre SQLMap à l'aide de l'API SQLMap.

vulnerability-scannersweb-application-exploitationapi-security-testing+2
260il y a 1 an
AutoNessus preview

AutoNessus

GitHubdeepseasred/autonessus

Ce script communique avec l'API Nessus pour aider à automatiser les scans. Selon l'option fournie avec le script, vous pouvez lister tous les scans,…

vulnerability-scannersapi-security-testing
214il y a 9 ans
poc_salesforce_lightning preview

poc_salesforce_lightning

GitHubmoniik/poc_salesforce_lightning

À des fins académiques uniquement. Attaque contre Salesforce Lightning avec privilège d'invité.

exploitationweb-application-exploitationapi-security-testing+4
184il y a 5 ans
openapi_security_scanner preview

openapi_security_scanner

GitHubngalongc/openapi_security_scanner

Scanner de sécurité d'autorisation automatisé pour les API basées sur OpenAPI. Teste les points de terminaison GET avec plusieurs ensembles…

vulnerability-scannersapi-security-testingweb-security+1
173il y a 5 ans
HTTPSignatures preview

HTTPSignatures

GitHubnccgroup/httpsignatures

Une extension Burp Suite implémentant le brouillon draft-ietf-httpbis-message-signatures-01 de la spécification Signing HTTP Messages.

web-proxies-interceptionapi-security-testingweb-security+3
42il y a 4 ans
purpleteam preview
Archived

purpleteam

GitLabpurpleteam-labs/purpleteam

Composant CLI de purpleteam

vulnerability-scannersapi-security-testingweb-security+3
2il y a 5 ans
simple-maven preview

simple-maven

GitHubmindpatch/simple-maven

Application API C# volontairement vulnérable pour s’entraîner à l’exploitation d’applications web et aux tests de sécurité. Inclut une configuration…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
il y a 1 an
jenkinsci__perfecto-plugin_CVE-2020-2261_1-17 preview

jenkinsci__perfecto-plugin_CVE-2020-2261_1-17

GitHubshoucheng3/jenkinsci__perfecto-plugin_cve-2020-2261_1-17

Plugin Jenkins pour les tests automatisés d'applications mobiles via le cloud Perfecto, gérant les connexions de tunnel sécurisé et les…

mobile-app-pentestingapi-security-testingcloud-security+1
il y a 1 an
selenium-wire preview
Archived

selenium-wire

GitHubwkeeling/selenium-wire

Étend les bindings Python de Selenium pour vous permettre d'inspecter les requêtes émises par le navigateur.

web-proxies-interceptionapi-security-testinginformation-gathering+2
2.0kil y a 2 ans
waf-bypass preview

waf-bypass

GitHubnemesida-waf/waf-bypass

Outil automatisé de test de sécurité WAF qui détecte les faux positifs et les faux négatifs en utilisant plus de 15 catégories de charges utiles,…

vulnerability-scannersapi-security-testingwaf-bypass+2
1.5kil y a 2 mois
VAmPI preview

VAmPI

GitHuberev0s/vampi

API REST vulnérable avec les 10 principales vulnérabilités OWASP pour les tests de sécurité

web-vulnerability-scannersvulnerability-analysisapi-security-testing+2
1.3kil y a 6 mois
hackazon preview
Archived

hackazon

GitHubrapid7/hackazon

Une application web vulnérable moderne

vulnerability-scannersweb-application-exploitationapi-security-testing+3
1.0kil y a 5 ans
frida-fuzzer preview
Archived

frida-fuzzer

GitHubandreafioraldi/frida-fuzzer

Ce fuzzer expérimental est destiné à être utilisé pour le fuzzing en mémoire d'API.

dynamic-analysis-sandboxingexploitationapi-security-testing+3
577il y a 6 ans
openapi-parser preview

openapi-parser

GitHubaress31/openapi-parser

Analysez les documents OpenAPI dans Burp Suite pour automatiser les évaluations de sécurité des API basées sur OpenAPI (approuvé par PortSwigger pour…

vulnerability-scannersapi-security-testingweb-security+2
207il y a 2 ans
Pegasus-Pentest-Arsenal preview

Pegasus-Pentest-Arsenal

GitHubsobri3195/pegasus-pentest-arsenal

Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
55il y a 6 mois
Précédent1…101112…15Suivant