Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
540 résultats
Aegis preview

Aegis

GitHubbeemdevelopment/aegis

Une application gratuite, sécurisée et open source pour Android pour gérer vos jetons de vérification en deux étapes.

android-securityauthentication-authorizationpassword-cracking+5
12.9k
il y a 29 jours
burner-net preview

burner-net

GitHubkrixx1337/burner-net

Client HTTP anti-forensique zero-trust. Efface les secrets. Coupe les traces. RCP dans un Tank Furtif. 👻

defensive-toolsencryption-decryption-toolsids-ips-evasion+7
29il y a 1 mois
evil-winrm preview

evil-winrm

GitHubhackplayers/evil-winrm

Le shell WinRM ultime pour le hacking/pentesting

payload-generationexploitationpost-exploitation+3
5.4kil y a 1 mois
msldap preview

msldap

GitHubskelsec/msldap

Bibliothèque Python pour auditer Microsoft Active Directory via LDAP, prenant en charge l'authentification NTLM, Kerberos, SSPI, la liaison de canal,…

vulnerability-analysisinformation-gatheringpenetration-testing+1
497il y a 1 mois
onelogon preview

onelogon

GitHubrub-softsec/onelogon

Code et données pour notre article « Onelogon : prise de contrôle de comptes Active Directory via Netlogon » (WOOT’26).

vulnerability-scannersvulnerability-analysisexploitation+4
118il y a 1 mois
perl-CryptX preview

perl-CryptX

GitHubdcit/perl-cryptx

Boîte à outils cryptographique Perl fournissant des chiffrements symétriques, des modes AEAD, des fonctions de hachage, des MAC, la cryptographie à…

password-crackingencryption-decryption-toolshash-analysis+3
41il y a 1 mois
AutoPtT preview

AutoPtT

GitHubricardojoserf/autoptt

Attaque automatisée Pass-the-Ticket (PtT). Alternative autonome à Rubeus et Mimikatz pour cette attaque. En C#, C++, Crystal, Python, Rust, Golang,…

lateral-movementpost-exploitationauthentication+1
154il y a 1 mois
AddUser-SAMR preview

AddUser-SAMR

GitHubricardojoserf/adduser-samr

Créez des administrateurs locaux sous Windows à l'aide de l'API SAMR. En C#, Crystal, Python, Rust, Golang, Nim et Deno (Javascript)

privilege-escalationpayload-generationpersistence-mechanisms+5
95il y a 1 mois
kcmdump preview

kcmdump

GitHubsynacktiv/kcmdump

Extraire les tickets Kerberos de la base de données KCM de SSSD

lateral-movementpost-exploitationpenetration-testing+2
59il y a 1 mois
OUned preview

OUned

GitHubsynacktiv/ouned

Le projet OUned automatisant l'exploitation des ACL des unités organisationnelles Active Directory via l'empoisonnement de gPLink.

privilege-escalationexploitationlateral-movement+3
161il y a 1 mois
tunnelx preview

tunnelx

GitHubprojectdiscovery/tunnelx

TunnelX est un outil de tunneling d'entrée léger conçu pour créer un serveur proxy SOCKS5 sécurisé pour router le trafic réseau.

vulnerability-scannersnetwork-securitypenetration-testing+3
2il y a 1 mois
knocker preview

knocker

GitHubfariszr/knocker

Knocker, un service de contrôle d'accès basé sur le knock pour votre homelab

network-securitycloud-securitydevsecops+2
135il y a 1 mois
GraphSpy preview

GraphSpy

GitHubredbyte1337/graphspy

Outil d'accès initial et de post-exploitation pour Entra ID et M365 avec une interface graphique basée sur navigateur

phishing-toolspersistence-mechanismsdata-exfiltration+6
1.4kil y a 1 mois
tailscale preview

tailscale

GitHubtailscale/tailscale

La façon la plus simple et la plus sécurisée d'utiliser WireGuard et 2FA.

encryption-decryption-toolsnetwork-access-controlnetwork-security+2
35.0kil y a 1 mois
TATS preview

TATS

GitHubicemoonhsv/tats

Analysez et suivez les jetons OAuth 2.0, OIDC et Microsoft Entra ID à partir des captures de Burp, mitmproxy ou Chrome DevTools. Visualisez les…

web-securitypenetration-testingidentity-access-management+2
41il y a 1 mois
strelka-ui preview

strelka-ui

GitHubtarget/strelka-ui

Strelka Web UI pour la soumission et l'analyse de fichiers.

defensive-toolsmalware-analysisthreat-intelligence+2
76il y a 1 mois
PassTheCert preview

PassTheCert

GitHubalmondoffsec/passthecert

Outil de preuve de concept pour s'authentifier auprès d'un serveur LDAP/S avec un certificat via Schannel

exploitationpenetration-testingauthentication+1
766il y a 1 mois
keycloak-cve-2026-18963-hunt preview

keycloak-cve-2026-18963-hunt

GitHubkyos-public/keycloak-cve-2026-18963-hunt

Hunt for CVE-2026-18963 exploitation traces (Keycloak unauthenticated account takeover) in the Keycloak database

vulnerability-analysisdigital-forensicsauthentication+3
16il y a 1 mois
Précédent1…678…30Suivant