Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
258 résultats
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le…

reconnaissancevulnerability-scannersapi-security-testing+3
50
il y a 2 mois
burp-radamsa preview

burp-radamsa

GitHubraz0r/burp-radamsa

Extension du fuzzer Radamsa pour Burp Suite

dynamic-analysis-sandboxingvulnerability-analysisapi-security-testing+3
23il y a 13 ans
wcfproxy preview

wcfproxy

GitHubsyss-research/wcfproxy

Un proxy pour le trafic WCF basé sur net.tcp.

web-proxies-interceptionapi-security-testingnetwork-security+3
8il y a 6 mois
API-SPY-API-PROBE preview

API-SPY-API-PROBE

GitHubaustinjump-sec/api-spy-api-probe

Un puissant outil de brute-force de répertoires conçu pour les opérations récursives/multiplexées, la découverte et l'énumération d'API, le scraping…

reconnaissancescripting-automationweb-application-exploitation+4
5il y a 4 mois
gaia preview

gaia

GitLabfunctori/dev/gaia

Évaluateur global d'intégrité d'API

vulnerability-scannersapi-security-testingweb-security+1
il y a 2 ans
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant…

static-code-analysisvulnerability-analysiscode-analysis+3
il y a 2 mois
martian preview
Archived

martian

GitHubgoogle/martian

Martian est une bibliothèque pour construire des proxys HTTP/S personnalisés.

dynamic-analysis-sandboxingweb-proxies-interceptionapi-security-testing+3
2.0kil y a 1 an
libretto preview

libretto

GitHubsaffron-health/libretto

La boîte à outils IA pour construire des automatisations de navigateur fiables

reconnaissancedynamic-analysis-sandboxingscripting-automation+3
865il y a 1 mois
SAMLRaider preview

SAMLRaider

GitHubcompasssecurity/samlraider

SAML2 Burp Extension

encryption-decryption-toolsvulnerability-analysisweb-application-exploitation+6
447il y a 7 mois
CrackQL preview

CrackQL

GitHubnicholasaleks/crackql

Outil de test d'intrusion GraphQL qui exploite des limites de taux faibles et l'analyse des coûts pour forcer les identifiants par brute-force,…

password-attacksweb-application-exploitationapi-security-testing+2
349il y a 3 ans
feroxfuzz preview

feroxfuzz

GitHubepi052/feroxfuzz

Développez des fuzzers HTTP black-box conscients de la structure en Rust, avec des mutateurs, planificateurs, observateurs, décideurs et processeurs…

api-security-testingweb-securityfuzzing+1
223il y a 8 mois
BurpWpsScan preview

BurpWpsScan

GitHubteycir/burpwpsscan

Extension Burp pour le scan de sécurité WordPress

reconnaissancevulnerability-scannersexploitation+5
11il y a 6 mois
poc-h2-CVE-2026-71554 preview

poc-h2-CVE-2026-71554

GitHubsunandm/poc-h2-cve-2026-71554

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

vulnerability-analysisexploitationweb-application-exploitation+4
1il y a 1 mois
s4e-cve-scanner preview

s4e-cve-scanner

GitHubs4e-io-old-labs/s4e-cve-scanner

Scanner basé sur une API qui récupère et liste les dernières Vulnérabilités et expositions communes (CVE) pour une évaluation automatisée de la…

vulnerability-scannersapi-security-testinginformation-gathering
il y a 5 ans
Pentest-Collaboration-Framework preview

Pentest-Collaboration-Framework

GitLabinvuls/pentest-projects/pcf

Boîte à outils open source, multiplateforme et portable pour automatiser les processus de routine lors de la réalisation de divers travaux de test !

penetration-testing-frameworksvulnerability-scannerscontainer-security+4
112il y a 4 mois
aura-inspector preview

aura-inspector

GitHubgoogle/aura-inspector

Outil de test de sécurité automatisé pour Salesforce Experience Cloud qui découvre les applications Aura mal configurées, les enregistrements…

api-security-testinginformation-gatheringweb-security+3
103il y a 7 mois
ator preview

ator

GitHubportswigger/ator

Extension Burp Suite pour l'extraction et le remplacement automatisés de jetons dans les requêtes HTTP, prenant en charge JSON, XML, cookies et…

api-security-testingweb-securitypenetration-testing+1
38il y a 2 ans
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Extension Zap pour la collaboration dans Faraday

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
2il y a 7 mois
Précédent1…111213…15Suivant