Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
1000 résultats
SecretsStalker preview

SecretsStalker

GitHubrootsecdev/secretsstalker

Évaluation en lecture seule des informations d'identification d'applications Entra ID : énumère les autorisations Graph, l'Azure RBAC et les données…

authentication-authorizationcloud-infrastructure-securityprivilege-escalation+7
34
il y a 2 mois
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter

Analyse les dumps de domaines Azure exportés à la recherche de mots de passe en clair, de chaînes de connexion, de clés de stockage et d'autres…

defensive-toolsstatic-analysisconfiguration-auditing+4
24il y a 2 mois
CVE-2026-67620-poc preview

CVE-2026-67620-poc

GitHubabdugafforov-bobur/cve-2026-67620-poc

CVE-2026-67620 - Flowise SSRF via incomplete cloud-metadata deny-list (Oracle OCI 192.0.0.192 + Alibaba 100.100.100.200 bypass the DEFAULT_DENY_LIST)

reconnaissancevulnerability-analysisexploitation+4
1il y a 2 mois
AzureADEnumeration preview

AzureADEnumeration

GitHublogisek/azureadenumeration

Microsoft Entra ID (Azure AD) Énumération non authentifiée

cloud-infrastructure-securityosintreconnaissance+6
79il y a 8 mois
Gemini-api-key-hunter preview

Gemini-api-key-hunter

GitHubcoffinxp/gemini-api-key-hunter

Analyse les sites web et les fichiers JS à la recherche de clés API Gemini exposées, les vérifie en direct, énumère les services accessibles et…

osintreconnaissanceinformation-gathering+5
55il y a 2 mois
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le…

reconnaissancevulnerability-scannersapi-security-testing+3
50il y a 2 mois
cmcp preview

cmcp

GitHubagentrust-io/cmcp

cMCP : Passerelle MCP confidentielle. Application de politiques attestée par le matériel pour les appels d'outils MCP.

authentication-authorizationdefensive-toolscloud-security+4
7il y a 17h 28m
medusa preview

medusa

GitHubpantheon-security/medusa

Scanner de sécurité axé sur l'IA. NOUVEAU dans v2026.7 : détection de compromission de Claude Code — vérifiez les hooks, permissions et compétences…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
957il y a 3 mois
APEX preview

APEX

GitHubluemmelsec/apex

Azure Post Exploitation Framework

penetration-testing-frameworksexploit-frameworksdata-exfiltration+4
248il y a 11 mois
Maestro preview

Maestro

GitHubmayyhem/maestro

Abuser des services Azure via C2

lateral-movementinformation-gatheringpost-exploitation+4
380il y a 8 mois
aad-bofs preview

aad-bofs

GitHubkozmer/aad-bofs

Collection de BOF Cobalt Strike pour attaquer Azure AD lors d'opérations red team, couvrant les vecteurs d'authentification, d'énumération et de…

cloud-infrastructure-securityexploitationpost-exploitation+5
141il y a 10 mois
awesome-entra preview

awesome-entra

GitHubmerill/awesome-entra

😎 Liste géniale de tout ce qui touche à Microsoft Entra

authentication-authorizationconfiguration-auditingpenetration-testing+5
771il y a 4 mois
hacktricks-cloud preview

hacktricks-cloud

GitHubhacktricks-wiki/hacktricks-cloud

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

cloud-infrastructure-securitypenetration-testingcloud-security+3
771il y a 11h 39m
onedrive_user_enum preview

onedrive_user_enum

GitHubnyxgeek/onedrive_user_enum

onedrive user enumeration - outil de pentest pour énumérer les utilisateurs o365 valides

osintreconnaissanceinformation-gathering+3
764il y a 1 an
MicroBurst preview

MicroBurst

GitHubnetspi/microburst

Une collection de scripts pour évaluer la sécurité de Microsoft Azure.

cloud-infrastructure-securityprivilege-escalationconfiguration-auditing+6
2.4kil y a 3 mois
s3-leaks preview

s3-leaks

GitHubnagwww/s3-leaks

Chronologie organisée des erreurs de configuration des buckets S3 AWS, des données exposées et des identifiants IAM divulgués, avec des liens vers…

cloud-infrastructure-securitycloud-securitythreat-intelligence+2
457il y a 1 mois
slurp-old preview

slurp-old

GitHub0xbharath/slurp-old

Un outil pour énumérer les buckets S3 manuellement ou via certstream.

cloud-infrastructure-securityosintreconnaissance+3
83il y a 3 ans
spark-exploit preview

spark-exploit

GitHubakhld/spark-exploit

Exécution arbitraire de code dans un cluster Apache Spark non sécurisé

cloud-infrastructure-securityexploitationpenetration-testing+2
8il y a 7 ans
Précédent1…789…56Suivant