Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
1000 résultats
spaces-finder preview

spaces-finder

GitHubappsecco/spaces-finder

Un outil pour traquer les espaces DigitalOcean accessibles publiquement.

cloud-infrastructure-securityosintreconnaissance+4
156
il y a 6 ans
AWS-Key-Hunter preview

AWS-Key-Hunter

GitHubiamlucif3r/aws-key-hunter

[Juste pour le fun] Trouvez les clés AWS exposées (CLÉS VALIDES UNIQUEMENT) sur github

code-analysisinformation-gatheringcloud-security+2
39il y a 1 an
grafana-ssrf preview

grafana-ssrf

GitHubrandomrobbiebf/grafana-ssrf

SSRF authentifié dans Grafana

reconnaissancevulnerability-analysisexploitation+4
83il y a 2 ans
Prommetrix preview

Prommetrix

GitHubepsylon/prommetrix

Prommetrix peut obtenir des informations pertinentes à partir des instances de « Node Exporter » exécutées par « Prometheus ».

reconnaissancevulnerability-analysisinformation-gathering+4
5il y a 2 ans
bucket-brute preview

bucket-brute

GitHubrandomrobbiebf/bucket-brute

Outil Tko pour AWS S3

cloud-infrastructure-securityvulnerability-analysisweb-security+3
il y a 6 ans
S3-from-csp preview

S3-from-csp

GitHubrandomrobbiebf/s3-from-csp

Extrait tous les buckets S3 des en-têtes de rapports CSP, puis teste les vulnérabilités de téléversement de fichiers.

cloud-infrastructure-securityvulnerability-scannersinformation-gathering+2
1il y a 3 ans
aad-sso-enum-brute-spray preview

aad-sso-enum-brute-spray

GitHubtreebuilder/aad-sso-enum-brute-spray

POC de la récente vulnérabilité de brute-force de mots de passe d'Azure Active Directory de SecureWorks

authentication-authorizationreconnaissancepassword-attacks+3
193il y a 5 ans
aws-inventory preview

aws-inventory

GitHubnccgroup/aws-inventory

Découvrez les ressources créées dans un compte AWS.

cloud-infrastructure-securitycloud-securitymisconfiguration
738il y a 2 ans
cowcloud preview

cowcloud

GitHubnccgroup/cowcloud

Solution AWS serverless pour répartir les charges de travail de reconnaissance et d'analyse de vulnérabilités. Soumettez les tâches via l'interface…

cloud-infrastructure-securitypenetration-testing-frameworksvulnerability-scanners+5
60il y a 3 ans
go-pillage-registries preview

go-pillage-registries

GitHubnccgroup/go-pillage-registries

Outil de registre Docker axé sur les pentesteurs pour énumérer et télécharger des images.

reconnaissancecontainer-securityinformation-gathering+3
113il y a 6 ans
raccoon preview

raccoon

GitHubnccgroup/raccoon

Salesforce object access auditor

cloud-infrastructure-securityvulnerability-analysisconfiguration-auditing+4
118il y a 3 ans
s3_objects_check preview

s3_objects_check

GitHubnccgroup/s3_objects_check

Évaluation en boîte blanche des permissions effectives des objets S3, pour identifier les fichiers accessibles publiquement.

cloud-infrastructure-securityvulnerability-analysisconfiguration-auditing+3
77il y a 4 ans
sadcloud preview

sadcloud

GitHubnccgroup/sadcloud

Un outil pour déployer (et démanteler !) une infrastructure cloud délibérément non sécurisée

cloud-infrastructure-securitypenetration-testingcloud-security+3
784il y a 2 ans
SFPolDevChk preview

SFPolDevChk

GitHubnccgroup/sfpoldevchk

Salesforce Policy Deviation Checker

cloud-infrastructure-securityconfiguration-auditingcloud-security+2
30il y a 6 ans
appspec-yaml-leaks preview

appspec-yaml-leaks

GitHubcappricio-securities/appspec-yaml-leaks

Appspec YML et fuites YAML

web-vulnerability-scannersvulnerability-analysisinformation-gathering+4
1il y a 2 ans
badPods preview

badPods

GitHubbishopfox/badpods

Une collection de manifests qui créera des pods avec des privilèges élevés.

privilege-escalationcontainer-securityexploitation+4
706il y a 9 mois
EIPP preview

EIPP

GitHubsynacktiv/eipp

Listes de mots de passe interdits de la protection par mot de passe Entra ID

password-crackingpassword-attacksconfiguration-auditing+4
20il y a 2 ans
gh-hijack-runner preview

gh-hijack-runner

GitHubsynacktiv/gh-hijack-runner

Un script Python permettant de créer un faux runner GitHub et de détourner les jobs de pipeline afin de divulguer les secrets CI/CD.

exploitationdata-exfiltrationpenetration-testing+3
33il y a 1 an
Précédent1…8910…56Suivant