Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
1000 résultats
CloudPentestCheatsheets preview

CloudPentestCheatsheets

GitHubdafthack/cloudpentestcheatsheets

Ce dépôt contient une collection de cheatsheets que j'ai rassemblées pour des outils liés au pentesting d'organisations qui s'appuient sur des…

reconnaissanceinformation-gatheringpenetration-testing+2
2.8k
il y a 6 mois
TokenMan preview

TokenMan

GitHubsecureworks/tokenman

Boîte à outils de post-exploitation pour Azure AD : récupérer/rechercher des données Microsoft Graph, échanger des jetons d'actualisation FOCI et…

lateral-movementinformation-gatheringpost-exploitation+2
103il y a 3 ans
Awesome-Pentest preview

Awesome-Pentest

GitHubkc57/awesome-pentest

Une liste d'outils et de ressources de test de pénétration géniaux.

password-crackingprivilege-escalationstatic-code-analysis+9
84il y a 2 ans
Threat_Model_Examples preview

Threat_Model_Examples

GitHubtaleliyahu/threat_model_examples

Une collection d'exemples concrets de modèles de menaces à travers diverses technologies, offrant des perspectives pratiques pour identifier et…

container-securityiot-securityweb-security+6
514il y a 1 an
My-Presentation-Slides preview

My-Presentation-Slides

GitHubdhiyaneshgeek/my-presentation-slides

Collection's of Tech Talk that are presented by me :)

reconnaissancevulnerability-analysisweb-security+6
101il y a 1 mois
azbelt preview

azbelt

GitHubdaddycocoaman/azbelt

AAD lié à l'énumération en Nim

reconnaissanceinformation-gatheringpost-exploitation+5
132il y a 3 ans
check_mdi preview

check_mdi

GitHubexpl0itabl3/check_mdi

Script Python pour énumérer les domaines Microsoft 365 valides, récupérer le nom du tenant et vérifier la présence d'une instance MDI.

cloud-infrastructure-securityosintreconnaissance+2
224il y a 1 an
Azure-App-Tools preview

Azure-App-Tools

GitHubrvrsh3ll/azure-app-tools

Collection d'outils à utiliser avec les applications Azure

phishing-toolsweb-securitycloud-security+4
113il y a 2 ans
untitledgoosetool preview

untitledgoosetool

GitHubcisagov/untitledgoosetool

Untitled Goose Tool est un outil de chasse et de réponse aux incidents robuste et flexible qui ajoute des méthodes novatrices d'authentification et…

defensive-toolsiot-securityvulnerability-analysis+4
963il y a 7 mois
Azure-AD-Password-Checker preview

Azure-AD-Password-Checker

GitHubquahac/azure-ad-password-checker

# Vérificateur de mots de passe Azure AD

defensive-toolsconfiguration-auditingcloud-security+3
86il y a 1 an
Awesome-CloudSec-Labs preview

Awesome-CloudSec-Labs

GitHubiknowjason/awesome-cloudsec-labs

Incroyables laboratoires d'apprentissage gratuits sur la sécurité cloud native. Comprend des CTF, des ateliers auto-hébergés, des laboratoires de…

container-securityserverless-securityctf+7
2.2kil y a 1 an
dploot preview

dploot

GitHubzblurx/dploot

Loot and decrypt Windows DPAPI secrets remotely or offline, including masterkeys, credentials, vaults, certificates, browser data, and cached Azure…

encryption-decryption-toolspost-exploitationdigital-forensics+3
555il y a 20 jours
Awesome-BEC preview

Awesome-BEC

GitHubrandomaccess3/awesome-bec

Référentiel d'informations offensives et défensives pour les investigations de compromission de messagerie professionnelle (Business Email Compromise)

phishing-toolsdigital-forensicscloud-security+7
278il y a 3 mois
AutoFunkt preview

AutoFunkt

GitHubredsiege/autofunkt

Script Python pour automatiser la création de redirecteurs cloud serverless à partir de profils Malleable C2 de Cobalt Strike

cloud-securitycommand-and-controlred-teaming
204il y a 2 ans
Zapscape-Fix preview

Zapscape-Fix

GitHubaoripus-ltd/zapscape-fix

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

cloud-infrastructure-securitydefensive-toolsvulnerability-analysis+1
1il y a 1 mois
GraphSpy preview

GraphSpy

GitHubredbyte1337/graphspy

Outil d'accès initial et de post-exploitation pour Entra ID et M365 avec une interface graphique basée sur navigateur

phishing-toolspersistence-mechanismsdata-exfiltration+6
1.4kil y a 1 mois
EntraPassTheCert preview

EntraPassTheCert

GitHubtemp43487580/entrapassthecert

outil pour demander le certificat P2P d'Entra ID et s'authentifier auprès d'appareils distants joints à Entra ID avec celui-ci

lateral-movementpost-exploitationpenetration-testing+4
135il y a 1 an
ADSyncDump-BOF preview

ADSyncDump-BOF

GitHubparadoxis/adsyncdump-bof

L’ADSyncDump BOF est un portage de adconnectdump.py / ADSyncDecrypt de Dirk-Jan Mollema dans un Beacon Object File (BOF) sans aucune dépendance.

encryption-decryption-toolspassword-attackspost-exploitation+3
182il y a 1 an
Précédent1…678…56Suivant