Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
743 résultats
AzureAD-Attack-Defense preview

AzureAD-Attack-Defense

GitHubcloud-architekt/azuread-attack-defense

Cette publication est une collection de divers scénarios d'attaque courants sur Microsoft Entra ID (anciennement connu sous le nom d'Azure Active…

authentication-authorizationdefensive-toolspassword-attacks+5
2.5k
il y a 1 mois
the-bastion preview

the-bastion

GitHubovh/the-bastion

Authentification, autorisation, traçabilité et auditabilité pour les accès SSH.

authentication-authorizationconfiguration-auditingnetwork-security+4
2.2kil y a 23 jours
aquaman preview

aquaman

GitHubtech4242/aquaman

🔱 Le seul proxy d'identification indépendant pour les agents IA : isolement de type « apportez votre propre coffre » et politiques de requêtes de…

authentication-authorizationpenetration-testingcloud-security+7
36il y a 1 jour
violin preview

violin

GitHubstrategic-automation/violin

Profil de pentest agentique pour Hermes : 31 playbooks pour la reconnaissance autorisée, les attaques web/contrôle d'accès, la validation sûre des…

authentication-authorizationosintpenetration-testing-frameworks+8
73il y a 4 jours
jumpserver preview

jumpserver

GitHubjumpserver/jumpserver

JumpServer est une plateforme open-source de Gestion des Accès Privilégiés (PAM) qui offre aux équipes DevOps et IT un accès sécurisé et à la demande…

authentication-authorizationcontainer-securityconfiguration-auditing+5
31.2kil y a 6h 57m
reproxy preview

reproxy

GitHubumputun/reproxy

Serveur HTTP(S) de périphérie léger et proxy inverse avec SSL automatique, découverte Docker/Consul, authentification par route, limitation de débit,…

authentication-authorizationgeneral-purpose-utilitiesweb-security+2
1.3kil y a 10h 36m
pilotprotocol preview

pilotprotocol

GitHubpilot-protocol/pilotprotocol

Protocole de réseau overlay offrant aux agents IA des adresses permanentes, des tunnels cryptés authentifiés et un modèle de confiance sur UDP.…

authentication-authorizationencryption-decryption-toolsnetwork-security+3
131il y a 10 jours
caos-os preview

caos-os

GitHubdigicred-oss/caos-os

Customer Assurance Operating System. Répondez une seule fois aux questionnaires de sécurité que vous envoient vos clients.

authentication-authorizationdefensive-toolsinformation-gathering+2
il y a 10 jours
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29il y a 1 jour
ksmbrace preview

ksmbrace

GitHubturtlearm/ksmbrace

CVE de ksmbd : CVE-2026-31717, CVE-2026-68083

authentication-authorizationdefensive-toolsvulnerability-analysis+3
5il y a 1 jour
CVE-2024-4040-CrushFTP-server preview

CVE-2024-4040-CrushFTP-server

GitHubgraysignal/cve-2024-4040-crushftp-server

Exploit pour CVE-2024-4040 affectant le serveur CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes

authentication-authorizationvulnerability-analysisexploitation+3
il y a 2 ans
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

PoC pour CVE-2026-44848 : autorisation manquante dans Portainer sur les points de terminaison des plug-ins Docker -> RCE sur l'hôte…

authentication-authorizationcontainer-securityvulnerability-analysis+3
il y a 1 jour
CVE-2026-71518 preview

CVE-2026-71518

GitHubilhomjonr/cve-2026-71518

Avis et PoC pour un contournement d'autorisation sans authentification dans les téléchargements de médias Typemill, utilisant des variantes d'URL à…

authentication-authorizationvulnerability-analysisexploitation+3
1il y a 2 jours
CVE-2023-22515 preview

CVE-2023-22515

GitHubs1incere/cve-2023-22515

Script d'exploitation de l'ajout non autorisé d'un utilisateur administrateur dans Confluence

authentication-authorizationvulnerability-analysisexploitation+3
25il y a 4 mois
CVE-2026-72585-PoC preview

CVE-2026-72585-PoC

GitHubnel-droid/cve-2026-72585-poc

PoC : Le rôle Editor de Grafana supprime les points de contact protégés (CVE-2026-72585, Moyenne 6.5)

authentication-authorizationvulnerability-analysisexploitation+2
il y a 3 jours
CVE-2026-71206-PoC preview

CVE-2026-71206-PoC

GitHubnel-droid/cve-2026-71206-poc

PoC : Shiori JWT CheckToken ne re-valide jamais l'état du compte (CVE-2026-71206, Élevé 8.2)

authentication-authorizationvulnerability-analysisexploitation+3
il y a 3 jours
CVE-2026-71204-PoC preview

CVE-2026-71204-PoC

GitHubnel-droid/cve-2026-71204-poc

PoC : affectation de masse par fusion aveugle des paramètres de changedetection.io (CVE-2026-71204, Moyenne 6.3)

authentication-authorizationvulnerability-analysisexploitation+2
il y a 3 jours
jit preview

jit

GitHubjitpass/jit

Trouvez les secrets en texte clair sur votre Mac et placez-les derrière Touch ID, injectés juste à temps sans casser les outils qui les lisent.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14il y a 5 jours
Précédent12…42Suivant