Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
476 résultats
ApacheSkywalking preview

ApacheSkywalking

GitHubvulnmachines/apacheskywalking

ApacheSkywalking SQLi pour lire des fichiers sensibles

vulnerability-analysisexploitationweb-application-exploitation+3
3
il y a 4 ans
TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot preview

TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot

GitHubsromanhu/totalcms-arbitrary_file-upload--xss_steal_cookies---totaldepot

TotalCMS est affecté par une vulnérabilité de téléversement arbitraire de fichier - XSS qui permet un Cross-Site Scripting (XSS) stocké ainsi que le…

payload-generationvulnerability-analysisexploitation+3
il y a 3 ans
loki preview

loki

GitHubnccgroup/loki

LOKI (Limited Obstructive Keyboard Impersonator) est un outil de transfert de fichiers RDP utilisant des frappes clavier.

lateral-movementdata-exfiltrationpost-exploitation+3
63il y a 10 ans
memscan preview

memscan

GitHubnccgroup/memscan

Recherche de chaînes de caractères, d'expressions régulières et de numéros de carte de crédit de pistes de cartes à bande magnétique dans l'espace…

reconnaissancememory-forensicsdata-exfiltration+5
129il y a 5 ans
OneLogicalMyth_Shell preview

OneLogicalMyth_Shell

GitHubnccgroup/onelogicalmyth_shell

Un shell HTA pour faciliter les évaluations de contournement.

reconnaissancedata-exfiltrationpost-exploitation+3
111il y a 4 ans
OutlookLeakTest preview

OutlookLeakTest

GitHubnccgroup/outlookleaktest

Le projet de test de fuite HTML d'Outlook

osintphishing-toolsreconnaissance+5
129il y a 8 ans
Sleipnir preview

Sleipnir

GitHubnccgroup/sleipnir

Charge utile minimale pour le transfert via LOKI - Fournit des capacités de transfert de fichiers bidirectionnel à haute vitesse via Virtual Channel

data-exfiltrationpenetration-testingremote-access-tool+1
27il y a 11 ans
Solitude preview

Solitude

GitHubnccgroup/solitude

Solitude est un outil d'analyse de la vie privée qui permet à chacun de mener ses propres investigations en matière de confidentialité. Que vous…

packet-sniffing-analysisweb-proxies-interceptiondata-exfiltration+4
376il y a 5 ans
LInux-Kernel-InfoLeak-6.12.-Leveraged-to-do-cross-container-info-leak.- preview

LInux-Kernel-InfoLeak-6.12.-Leveraged-to-do-cross-container-info-leak.-

GitHubspiralbl0ck/linux-kernel-infoleak-6.12.-leveraged-to-do-cross-container-info-leak.-

Le POC montre comment fuiter des éléments de postgresql en raison du sous-système hugefile. Basé sur…

vulnerability-analysisexploitationdata-exfiltration+3
2il y a 10 mois
Mallicious-IOS-SHORTCUT-KEYLOGGER- preview

Mallicious-IOS-SHORTCUT-KEYLOGGER-

GitHubspiralbl0ck/mallicious-ios-shortcut-keylogger-

Keylogger basé sur les raccourcis iOS, conçu pour capturer les frappes clavier et exfiltrer les données des appareils compromis.

ios-securitypassword-attacksdata-exfiltration+2
il y a 2 ans
Apache-Solr-Arbitrary-File-Read preview

Apache-Solr-Arbitrary-File-Read

GitHubmurataydemir/apache-solr-arbitrary-file-read

[Pas de CVE] Lecture arbitraire de fichiers Apache Solr

vulnerability-analysisexploitationweb-application-exploitation+4
1il y a 5 ans
gh-hijack-runner preview

gh-hijack-runner

GitHubsynacktiv/gh-hijack-runner

Un script Python permettant de créer un faux runner GitHub et de détourner les jobs de pipeline afin de divulguer les secrets CI/CD.

exploitationdata-exfiltrationpenetration-testing+3
33il y a 1 an
Collabfiltrator preview

Collabfiltrator

GitHub0xc01df00d/collabfiltrator

Exfiltrer les résultats d'exécution de code à distance aveugle et d'injection SQL par DNS via Burp Collaborator.

payload-generationexploitationweb-application-exploitation+3
280il y a 1 an
Active-Directory-Exploitation-Cheat-Sheet preview

Active-Directory-Exploitation-Cheat-Sheet

GitHubintegration-it/active-directory-exploitation-cheat-sheet

Un aide-mémoire qui contient les méthodes courantes d'énumération et d'attaque pour Windows Active Directory.

privilege-escalationreconnaissancepersistence-mechanisms+6
2.8kil y a 5 ans
miniupnpd_poc preview

miniupnpd_poc

GitHubb1ack0wl/miniupnpd_poc

PoC de lecture hors limites pour miniupnpd <= v2.1

embedded-systems-securityiot-securityvulnerability-analysis+3
21il y a 7 ans
keebcap preview

keebcap

GitHubsynacktiv/keebcap

Keylogger Win32 qui prend en charge correctement toutes les langues (n'utilisant pas l'IME)

password-attacksdata-exfiltrationinformation-gathering+2
55il y a 2 ans
ecologyExp.jar preview

ecologyExp.jar

GitHubianxtianxt/ecologyexp.jar

Lecture du fichier de configuration de la base de données Weaver OA

encryption-decryption-toolsvulnerability-analysisweb-application-exploitation+3
17il y a 6 ans
rails-forensics-CVE-2026-66066 preview

rails-forensics-CVE-2026-66066

GitHubrails/rails-forensics-cve-2026-66066

Forensic toolkit and agent skills for investigating Rails Active Storage/libvips CVE-2026-66066: detects crafted blob indicators, exposure windows,…

vulnerability-analysisdata-exfiltrationweb-security+3
23il y a 2 mois
Précédent1…678…27Suivant