Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
258 résultats
purpleteam-server-scanner preview
Archived

purpleteam-server-scanner

GitLabpurpleteam-labs/purpleteam-server-scanner

Composant de scan de serveur de purpleteam

vulnerability-scannersapi-security-testingweb-security+3
1
il y a 5 ans
HTB-TwoMillion-machine preview

HTB-TwoMillion-machine

GitHubabedallarawashdeh/htb-twomillion-machine

Writeup de la machine TwoMillion de Hack The Box — contournement du JWT/code d'invitation, IDOR, injection de commande et élévation de privilèges via…

privilege-escalationweb-application-exploitationapi-security-testing+4
il y a 1 mois
Damn-Vulnerable-GraphQL-Application preview

Damn-Vulnerable-GraphQL-Application

GitHubdolevf/damn-vulnerable-graphql-application

Damn Vulnerable GraphQL Application est une implémentation de service GraphQL intentionnellement vulnérable conçue pour apprendre et pratiquer la…

vulnerability-analysisapi-security-testingweb-security+5
1.7kil y a 1 an
OFFAT preview

OFFAT

GitHubowasp/offat

Outil automatisé de test de sécurité des API qui génère des tests à partir de spécifications OpenAPI, fuzz les entrées et vérifie la présence de…

vulnerability-scannersweb-application-exploitationapi-security-testing+2
663il y a 1 mois
WSSAT preview

WSSAT

GitHubyalcinyolalan/wssat

OUTIL D'ÉVALUATION DE LA SÉCURITÉ DES SERVICES WEB

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
390il y a 5 ans
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice.

reconnaissancestatic-code-analysisapi-security-testing+3
302il y a 2 ans
drift-node-sdk preview

drift-node-sdk

GitHubuse-tusk/drift-node-sdk

SDK Node.js pour capturer et rejouer les appels API effectués vers/depuis votre service

scripting-automationapi-security-testingutilities-frameworks
173il y a 5 mois
smugglex preview

smugglex

GitHubhahwul/smugglex

Scanner de contrebande de requêtes HTTP propulsé par Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
125il y a 1 jour
wpx preview

wpx

GitHubgreg-randall/wpx

Scanner de sécurité WordPress asynchrone avec contournement de WAF via un navigateur sans tête. Énumère les plugins, thèmes, utilisateurs et…

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+6
10il y a 6 mois
purpleteam-app-scanner preview
Archived

purpleteam-app-scanner

GitLabpurpleteam-labs/purpleteam-app-scanner

Composant de scan d'applications de purpleteam

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1il y a 5 ans
cli preview

cli

GitHubhttpie/cli

🥧 HTTPie CLI — client HTTP en ligne de commande moderne et convivial pour l'ère des API. Support JSON, couleurs, sessions, téléchargements, plugins…

general-purpose-utilitiesapi-security-testingweb-security
38.4kil y a 1 an
Inspeckage preview

Inspeckage

GitHubac-pm/inspeckage

Android Package Inspector - analyse dynamique avec hooks API, lancer des activités non exportées et plus. (Xposed Module)

android-securitydynamic-analysis-sandboxingmobile-app-pentesting+2
3.0kil y a 8 ans
metlo preview

metlo

GitHubmetlo-labs/metlo

Metlo est une plateforme de sécurité API open source.

defensive-toolsvulnerability-scannersapi-security-testing+4
1.8kil y a 1 an
rep-chrome preview

rep-chrome

GitHubrepplus/rep-chrome

rep+ — Burp-style HTTP Repeater pour Chrome DevTools avec IA intégrée pour expliquer les requêtes et suggérer des attaques

vulnerability-scannersweb-proxies-interceptionapi-security-testing+6
1.6kil y a 8 mois
ssrf-king preview

ssrf-king

GitHubethicalhackingplayground/ssrf-king

Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes

vulnerability-scannersapi-security-testingweb-security+1
633il y a 5 ans
authcov preview
Archived

authcov

GitHubauthcov/authcov

Scan de couverture des autorisations d'applications web

authentication-authorizationvulnerability-scannersapi-security-testing+3
234il y a 3 ans
tusk-cli preview

tusk-cli

GitHubuse-tusk/tusk-cli

Suite de tests automatisés avec enregistrement et rejeu de trafic en direct

dynamic-analysis-sandboxingcode-analysisscripting-automation+3
143il y a 4 mois
Hermes-Proxy preview

Hermes-Proxy

GitHubjp/hermes-proxy

Hermes Proxy - Analyseur de trafic HTTP

packet-sniffing-analysisdynamic-analysis-sandboxingweb-proxies-interception+3
65il y a 25 jours
Précédent1…789…15Suivant