Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
258 résultats
openapi_security_scanner preview

openapi_security_scanner

GitHubngalongc/openapi_security_scanner

Scanner de sécurité d'autorisation automatisé pour les API basées sur OpenAPI. Teste les points de terminaison GET avec plusieurs ensembles…

vulnerability-scannersapi-security-testingweb-security+1
173
il y a 5 ans
graphql-cop preview

graphql-cop

GitHubdolevf/graphql-cop

Utilitaire Python léger pour l'audit de sécurité automatisé des API GraphQL. Détecte les erreurs de configuration, les fuites d'informations et les…

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
684il y a 11 mois
vapi preview

vapi

GitHubroottusk/vapi

vAPI est une interface programmée de manière vulnérable (Vulnerable Adversely Programmed Interface) qui est une API auto-hébergeable reproduisant les…

vulnerability-scannersapi-security-testingweb-security+4
1.4kil y a 1 an
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

Outil CLI qui audite les spécifications OpenAPI, les valide par rapport aux bonnes pratiques et exécute des tests de sécurité automatisés pour…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2kil y a 1 an
vimana-framework preview

vimana-framework

GitHubs4dhulabs/vimana-framework

Vimana est un framework de sécurité modulaire pour auditer les API Python et les applications Web. L'architecture basée sur des plugins permet aux…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+9
66il y a 2 mois
HybridTestFramework preview

HybridTestFramework

GitHubdipjyotimetia/hybridtestframework

Tests de bout en bout du Web, des API, du Cloud, des événements et de la sécurité.

vulnerability-scannerscontainer-securityapi-security-testing+3
153il y a 1 an
nuclei-burp-plugin preview

nuclei-burp-plugin

GitHubprojectdiscovery/nuclei-burp-plugin

Plugin Burp Suite pour générer et exécuter des modèles de vulnérabilité Nuclei directement à partir de requêtes et réponses HTTP, avec…

vulnerability-scannersapi-security-testingweb-security+2
1.3kil y a 13 jours
authz0 preview

authz0

GitHubhahwul/authz0

Outil automatisé de test d'autorisation qui détecte les accès non autorisés en scannant des URLs avec des identifiants basés sur les rôles en…

vulnerability-scannersapi-security-testingweb-security
427il y a 4 mois
http-desync-guardian preview

http-desync-guardian

GitHubaws/http-desync-guardian

Analyser les requêtes HTTP pour minimiser les risques d'attaques HTTP Desync (précurseur des attaques de type HTTP request smuggling/splitting).

static-analysisvulnerability-analysisapi-security-testing+1
274il y a 3 mois
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Un projet open-source en Golang pour évaluer différents outils de sécurité API et WAF pour la logique de détection et les contournements.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8kil y a 9 jours
corsair_scan preview

corsair_scan

GitHubsantandersecurityresearch/corsair_scan

Scanner automatisé de mauvaises configurations CORS qui teste l'injection d'en-tête Origin, la réflexion de wildcard et la fuite d'identifiants à…

vulnerability-scannersapi-security-testingweb-security+1
122il y a 5 ans
kiterunner preview

kiterunner

GitHubassetnote/kiterunner

Outil de découverte de contenu web et d'API haute vitesse qui effectue une attaque par force brute sur les routes en utilisant des jeux de données…

reconnaissanceweb-vulnerability-scannersdynamic-code-analysis+5
3.2kil y a 5 ans
GraphQLmap preview

GraphQLmap

GitHubswisskyrepo/graphqlmap

Module de sécurité pour php7 et php8 - Élimination des bugclasses et virtual-patching du reste !

vulnerability-scannersapi-security-testingweb-security+3
1.7kil y a 3 ans
ssrf-king preview

ssrf-king

GitHubethicalhackingplayground/ssrf-king

Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes

vulnerability-scannersapi-security-testingweb-security+1
633il y a 5 ans
CustomHeader preview

CustomHeader

GitHubmirfansulaiman/customheader

Cette extension Burp Suite vous permet de personnaliser l'en-tête en ajoutant un nouvel en-tête dans la requête HTTP de BurpSuite (Scanner, Intruder,…

web-proxies-interceptionapi-security-testingweb-security+1
53il y a 3 ans
discover preview

discover

GitHubleebaird/discover

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

osintreconnaissancevulnerability-scanners+9
3.9kil y a 7 jours
Arjun preview

Arjun

GitHubs0md3v/arjun

Outil de découverte de paramètres HTTP qui trouve des paramètres de requête valides pour les points de terminaison URL en utilisant un large…

reconnaissanceapi-security-testinginformation-gathering+3
6.4kil y a 1 an
agent-opfor preview

agent-opfor

GitHubkeyvaluesoftwaresystems/agent-opfor

Émulation d'adversaire open-source pour agents d'IA et serveurs MCP.

vulnerability-scannersapi-security-testingweb-security+5
571il y a 1 mois
Précédent1…12131415Suivant