Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
540 résultats
ator preview

ator

GitHubportswigger/ator

Extension Burp Suite pour l'extraction et le remplacement automatisés de jetons dans les requêtes HTTP, prenant en charge JSON, XML, cookies et…

api-security-testingweb-securitypenetration-testing+1
38
il y a 2 ans
adfly preview

adfly

GitHubzux0x3a/adfly

outil de requête Active Directory utilisant le protocole LDAP, aide les red teamers / testeurs de pénétration à valider les credentials des…

information-gatheringpenetration-testingauthentication
12il y a 6 ans
smbAutoRelay preview

smbAutoRelay

GitHubcheshireca7/smbautorelay

SMB Auto Relay fournit l'automatisation de la technique de relais SMB/NTLM pour les exercices de pentest et de red teaming dans les environnements…

exploitationlateral-movementpenetration-testing+2
46il y a 5 ans
BruteLoops preview

BruteLoops

GitHubimpostorkeanu/bruteloops

API de devinette de mots de passe en ligne, indépendante du protocole.

password-attackspenetration-testingauthentication+1
85il y a 3 ans
ldap_shell preview

ldap_shell

GitHubpshlyundin/ldap_shell

Shell interactif pour l'énumération Active Directory et l'abus des ACL via LDAP/LDAPS. Prend en charge DCSync, RBCD, Shadow Credentials, les…

privilege-escalationinformation-gatheringpenetration-testing+1
404il y a 19 jours
ADReaper preview

ADReaper

GitHubm0n1x90/adreaper

Un outil d'énumération rapide pour le pentesting Active Directory Windows écrit en Go

reconnaissanceinformation-gatheringpenetration-testing+1
286il y a 3 ans
ssh3 preview

ssh3

GitHubfrancoismichel/ssh3

Protocole shell rapide et sécurisé basé sur HTTP/3, QUIC et TLS 1.3. Prend en charge OAuth2, OpenID Connect et l'authentification SSH classique avec…

encryption-decryption-toolsnetwork-securityutilities-frameworks+1
5.0kil y a 2 ans
about-hmac preview

about-hmac

GitHubpassword123456/about-hmac

Exemple d'implémentation HMAC et explication

cryptographyauthenticationeducation+1
2il y a 2 ans
some-tweak-to-hide-jwt-payload-values preview

some-tweak-to-hide-jwt-payload-values

GitHubpassword123456/some-tweak-to-hide-jwt-payload-values

Bibliothèque Python légère pour obscurcir les valeurs de payload JWT en utilisant le chiffrement XOR avec des clés basées sur le timestamp, empêchant…

encryption-decryption-toolsauthenticationeducation+1
10il y a 2 ans
SharpADWS preview

SharpADWS

GitHubwh0amitz/sharpadws

Reconnaissance et exploitation d'Active Directory pour les Red Teams via les services web Active Directory (ADWS).

privilege-escalationreconnaissancepersistence-mechanisms+6
602il y a 2 ans
Tritium preview

Tritium

GitHubaahmad097/tritium

Framework de pulvérisation de mots de passe basé sur Kerberos pour Active Directory avec prévention intégrée du verrouillage, intégration de…

password-attackspenetration-testingauthentication
64il y a 4 ans
ShadowSpray preview

ShadowSpray

GitHubdec0ne/shadowspray

Un outil pour spray des Shadow Credentials sur l'ensemble d'un domaine dans l'espoir d'abuser de DACLs GenericWrite/GenericAll depuis longtemps…

privilege-escalationvulnerability-analysisexploitation+3
490il y a 3 ans
ldapnomnom preview

ldapnomnom

GitHublkarlslund/ldapnomnom

Bruteforcez discrètement et anonymement les noms d'utilisateur Active Directory à des vitesses insensées à partir des contrôleurs de domaine en…

reconnaissancepassword-attacksinformation-gathering+1
1.1kil y a 1 an
DavRelayUp preview

DavRelayUp

GitHubdec0ne/davrelayup

Automatise l'élévation de privilèges locaux vers SYSTEM sur des stations de travail Windows jointes à un domaine en relayant l'authentification NTLM…

privilege-escalationexploitationlateral-movement+2
575il y a 3 ans
ADCSync preview

ADCSync

GitHubjpg0mez/adcsync

Utilisez ESC1 pour effectuer un DCSync de fortune et dump hashes

password-crackingexploitationpenetration-testing+1
212il y a 2 ans
gssapi-abuse preview

gssapi-abuse

GitHubccob/gssapi-abuse

Un outil pour énumérer les hôtes potentiels vulnérables aux abus GSSAPI dans les réseaux Active Directory

reconnaissancevulnerability-analysisinformation-gathering+5
188il y a 1 an
route-detect preview

route-detect

GitHubmschwager/route-detect

Trouvez les bugs de sécurité d'authentification (authn) et d'autorisation (authz) dans les routes d'applications web.

static-analysisvulnerability-analysisweb-security+1
280il y a 1 an
MSSqlPwner preview

MSSqlPwner

GitHubscorpioneslabs/mssqlpwner

Outil avancé de test d'intrusion MSSQL pour le mouvement latéral, l'exécution de commandes, le relais NTLM et les attaques par force brute via des…

password-attacksexploitationlateral-movement+5
458il y a 1 mois
Précédent1…252627…30Suivant