Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
258 résultats
x8-Burp preview

x8-Burp

GitHubimpact-i/x8-burp

Suite de découverte de paramètres cachés

reconnaissancevulnerability-analysisapi-security-testing+2
225il y a 3 ans
auth_analyzer preview

auth_analyzer

GitHubsimioni87/auth_analyzer

Extension Burp pour tester les problèmes d'autorisation. Répétition automatisée des requêtes et extraction des valeurs de paramètres à la volée.

authentication-authorizationapi-security-testingweb-security+1
221il y a 1 mois
AcuAutomate preview

AcuAutomate

GitHubdanialhalo/acuautomate

Outil CLI non officiel d'Acunetix pour le pentesting automatisé et la chasse aux bugs sur de larges périmètres.

vulnerability-scannersapi-security-testingweb-security+1
87il y a 2 ans
ParamFinder preview

ParamFinder

GitHubcaido-community/paramfinder

Découvrez les paramètres cachés dans Caido

api-security-testinginformation-gatheringweb-security+2
47il y a 2 mois
waf-tester preview

waf-tester

GitHubkpomin57/waf-tester

Un programme pour tester les fonctionnalités WAF

vulnerability-scannersids-ips-evasionapi-security-testing+5
26il y a 5 mois
agentsid-scanner preview

agentsid-scanner

GitHubagentsid-dev/agentsid-scanner

Scanner de sécurité pour les serveurs MCP. Évalue l'authentification, les permissions, les risques d'injection et la sécurité des outils. Le phare de…

vulnerability-scannerscode-analysisapi-security-testing+7
25il y a 5 mois
GraphQLGrapper preview

GraphQLGrapper

GitHubm19o/graphqlgrapper

Extension Burp Suite pour extraire et collecter les endpoints d'API GraphQL à partir de l'historique des requêtes HTTP pour les tests de sécurité et…

reconnaissanceweb-application-exploitationapi-security-testing+3
21il y a 1 an
CVE-2026-48204 preview

CVE-2026-48204

GitHuboscerd/cve-2026-48204

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 2 mois
Detect_polyfill_CVE-2024-38537- preview

Detect_polyfill_CVE-2024-38537-

GitHubhavoc10-sw/detect_polyfill_cve-2024-38537-

Voici un script Python qui vérifie si le domaine polyfill.io est présent dans l'en-tête Content Security Policy (CSP) d'une application web donnée.

vulnerability-scannersapi-security-testingconfiguration-auditing+2
il y a 2 ans
wpprobe preview

wpprobe

GitHubchocapikk/wpprobe

Un outil rapide d'énumération de plugins WordPress

reconnaissancevulnerability-scannersexploitation+5
931il y a 1 mois
poc-graphql preview
Archived

poc-graphql

GitHubrighettod/poc-graphql

Recherche sur GraphQL d'un point de vue AppSec.

vulnerability-analysisweb-application-exploitationapi-security-testing+3
418il y a 3 ans
SpringVulScan preview

SpringVulScan

GitHubtpt11fb/springvulscan

Plugin de scan de vulnérabilités Spring pour burpsuite. SpringVulScan : prend en charge la détection : fuite de routes | CVE-2022-22965 |…

vulnerability-scannersexploitationweb-application-exploitation+3
154il y a 3 ans
collaborator preview

collaborator

GitHubprojectdiscovery/collaborator

BurpSuite Standard/Private Collaborator Library

dynamic-analysis-sandboxingvulnerability-analysisweb-proxies-interception+3
25il y a 4 ans
faraday_burp preview

faraday_burp

GitHubinfobyte/faraday_burp

Extension Burp pour la collaboration dans Faraday

vulnerability-scannersvulnerability-analysisweb-proxies-interception+3
13il y a 1 an
TOTPAuthenticate preview

TOTPAuthenticate

GitHubhannah-portswigger/totpauthenticate

Cette extension, pour Burp Suite Enterprise Edition, utilise des règles de gestion de session pour fournir un jeton TOTP aux requêtes sortantes.

api-security-testingweb-securitypenetration-testing+1
9il y a 2 ans
http-desync-guardian preview

http-desync-guardian

GitHubaws/http-desync-guardian

Analyser les requêtes HTTP pour minimiser les risques d'attaques HTTP Desync (précurseur des attaques de type HTTP request smuggling/splitting).

static-analysisvulnerability-analysisapi-security-testing+1
274il y a 3 mois
slither-mcp preview

slither-mcp

GitHubtrailofbits/slither-mcp

Serveur MCP pour l'analyse statique Slither des contrats intelligents Solidity

static-analysisvulnerability-analysiscode-analysis+3
96il y a 7 mois
burp-automation preview

burp-automation

GitHubjustmorpheus/burp-automation

Réalisation d'un scan automatisé à l'aide de Burp Suite Pro et de l'API REST Burp de Vmware

vulnerability-scannersapi-security-testingweb-security+1
55il y a 4 ans
Précédent1…131415Suivant