Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
540 résultats
WPTimeCapsulePOC preview

WPTimeCapsulePOC

GitHubsecforce/wptimecapsulepoc

Une bypass d'authentification a récemment été découverte (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) sur WP…

exploitationweb-application-exploitationpost-exploitation+3
5
il y a 6 ans
hostap preview

hostap

GitHubjmalinen/hostap

Clone de w1.fi hostap.git - NOTE : Ceci n'est pas le lieu principal de développement et les pull requests pour ce dépôt sont ignorées. Voir le projet…

wi-fi-auditingwireless-securityauthentication
16il y a 6 ans
tiandy-research preview

tiandy-research

GitHubzb3/tiandy-research

Ce dépôt contient les résultats de mes recherches d'août 2020 sur le firmware des IPC/NVR de Tiandy. J'ai trouvé deux vulnérabilités qui pourraient…

embedded-systems-securitypassword-crackingprivilege-escalation+7
30il y a 6 ans
SAMLRaider preview

SAMLRaider

GitHublindi2/samlraider

SAML2 Burp Extension

vulnerability-analysisweb-application-exploitationweb-security+4
3il y a 7 ans
freelan preview

freelan

GitHubfreelan-developers/freelan

Le dépôt principal de freelan.

encryption-decryption-toolsnetwork-securityauthentication+1
1.4kil y a 3 ans
Invoke-RunAsWithCert preview

Invoke-RunAsWithCert

GitHubsynacktiv/invoke-runaswithcert

Un script PowerShell pour effectuer l'authentification PKINIT avec l'API Windows depuis une machine non jointe à un domaine.

lateral-movementpost-exploitationpenetration-testing+2
178il y a 2 ans
kcmdump preview

kcmdump

GitHubsynacktiv/kcmdump

Extraire les tickets Kerberos de la base de données KCM de SSSD

lateral-movementpost-exploitationpenetration-testing+2
59il y a 1 mois
mobileiron-exploit preview

mobileiron-exploit

GitHubsynacktiv/mobileiron-exploit

Script Python pour exploiter la chaîne OWASSRF + TabShell sur des serveurs Microsoft Exchange vulnérables, en tirant parti de l'authentification…

authentication-authorizationprivilege-escalationexploitation+3
9il y a 2 ans
OUned preview

OUned

GitHubsynacktiv/ouned

Le projet OUned automatisant l'exploitation des ACL des unités organisationnelles Active Directory via l'empoisonnement de gPLink.

privilege-escalationexploitationlateral-movement+3
161il y a 1 mois
gMSA_Dumper preview

gMSA_Dumper

GitHubh3x0v3rl0rd/gmsa_dumper

Utilitaire Python qui lit les blobs de mots de passe gMSA accessibles depuis Active Directory et extrait les mots de passe en clair pour une…

reconnaissancepassword-attacksinformation-gathering+2
il y a 2 ans
OWA-Password-Sprayer preview

OWA-Password-Sprayer

GitHubh3x0v3rl0rd/owa-password-sprayer

OWA Password Sprayer

password-attacksweb-application-exploitationweb-security+2
il y a 1 an
PetitPotam preview

PetitPotam

GitHubcorelight/petitpotam

Détecte les attaques de relais NTLM via l'exploit PetitPotam en utilisant Zeek, en distinguant les tentatives réussies des tentatives échouées grâce…

defensive-toolsnetwork-securityauthentication+2
1il y a 5 ans
Prox-Ez preview

Prox-Ez

GitHubsynacktiv/prox-ez

Proxy d'interception HTTP/HTTPS pour tester les mécanismes d'authentification Windows, prenant en charge NTLM, Kerberos, pass-the-hash,…

web-proxies-interceptionimpersonation-toolslateral-movement+4
110il y a 3 mois
prepos-login-checker preview

prepos-login-checker

GitHubjenderal92/prepos-login-checker

# Vérificateur de connexion Prepostseo

password-attacksscripting-automationweb-security+2
il y a 4 mois
Zimbra-Valid-Login-Checker preview

Zimbra-Valid-Login-Checker

GitHubjenderal92/zimbra-valid-login-checker

Script Python léger pour tester des combinaisons nom d'utilisateur/mot de passe sur les pages de connexion de la webmail Zimbra, destiné aux…

reconnaissancepassword-attacksweb-application-exploitation+2
1il y a 4 mois
self-service-password preview

self-service-password

GitHubltb-project/self-service-password

Interface web pour modifier et réinitialiser le mot de passe dans un annuaire LDAP

identity-managementcryptographyidentity-access-management+1
1.3kil y a 4 jours
JWT_Brute preview

JWT_Brute

GitHubjas502n/jwt_brute

JWT_Brute

password-crackingweb-securitypenetration-testing+1
31il y a 6 ans
munge preview

munge

GitHubdun/munge

Service d'authentification pour créer et valider des identifiants utilisateur inviolables dans les environnements de clusters HPC, avec une API…

authentication-authorizationidentity-access-managementauthentication
311il y a 3 mois
Précédent1…8910…30Suivant