Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
834 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

Scannez les modules et versions Apache Shiro réellement installés, puis déterminez un par un lesquelles des 26 CVE officielles vous concernent…

static-analysisvulnerability-scannersvulnerability-analysis+2
il y a 8 jours
tomcat-check preview

tomcat-check

GitHubxiaoqimikko/tomcat-check

Déterminer la version réelle du Tomcat intégré dans Spring Boot (non présente dans le pom), et pour chaque CVE de 2026, fournir à la fois la note…

vulnerability-scannersvulnerability-analysisconfiguration-auditing+3
il y a 8 jours
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

Atelier pratique sur la sécurité des pipelines CI/CD avec lab Terraform, exploitation AWS, évasion Kubernetes et exercices de backdooring d'artefacts…

privilege-escalationcontainer-securitylateral-movement+8
94il y a 3 ans
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

authentication-authorizationweb-securitydevsecops+4
23.3kil y a 1 mois
csw-slides-2024 preview

csw-slides-2024

GitHubjduck/csw-slides-2024

Diapositives pour le développement de logiciels sécurisés en 2024 à CanSecWest.

devsecopseducationlearning-paths-courses
4il y a 1 an
oss-fuzz-gen preview

oss-fuzz-gen

GitHubgoogle/oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

vulnerability-analysisdynamic-code-analysisfuzzing+3
1.4kil y a 5 mois
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline preview

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

Démontre l'injection de commandes via des URL Git non désinfectées dans les pipelines CI/CD, y compris un script de build vulnérable et un exemple…

vulnerability-analysisexploitationdevsecops+1
il y a 17 jours
smugglex preview

smugglex

GitHubhahwul/smugglex

Scanner de contrebande de requêtes HTTP propulsé par Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
125il y a 15 jours
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- preview

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

PoC pour CVE-2026-22018, une RCE critique dans Jenkins Pipeline Shared Library via Groovy @Grab, démontrant l'injection de code dans la chaîne…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 17 jours
medusa preview

medusa

GitHubpantheon-security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
957il y a 11 jours
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS - Un analyseur statique de code source pour les vulnérabilités dans les scripts PHP

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
323il y a 4 ans
gha-lab-7ccf56a2a4 preview

gha-lab-7ccf56a2a4

GitHubghapvharmo/gha-lab-7ccf56a2a4

Bac à sable de workflow GitHub Actions pour la reproduction de CVE-2025-55192

dynamic-analysis-sandboxingvulnerability-analysisexploitation+1
il y a 19 jours
cowcloud preview

cowcloud

GitHubnccgroup/cowcloud

Solution AWS serverless pour répartir les charges de travail de reconnaissance et d'analyse de vulnérabilités. Soumettez les tâches via l'interface…

cloud-infrastructure-securitypenetration-testing-frameworksvulnerability-scanners+5
60il y a 3 ans
matt.net preview

matt.net

GitHubnccgroup/matt.net

Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool

static-code-analysisvulnerability-analysiscode-analysis+2
8il y a 12 ans
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

Traite la sortie SARIF des outils d'analyse statique pour détecter et masquer les secrets codés en dur dans le code source, créant ainsi une copie…

static-code-analysisconfiguration-auditingdevsecops+2
5il y a 2 ans
whalescan preview

whalescan

GitHubnccgroup/whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

vulnerability-scannerscontainer-securitystatic-code-analysis+2
156il y a 3 ans
action-octoscan preview

action-octoscan

GitHubsynacktiv/action-octoscan

📦 :octocat: Une GitHub Action qui effectue une analyse de sécurité de vos GitHub Actions.

vulnerability-scannersstatic-code-analysiscode-analysis+2
26il y a 1 an
RegEx-DoS preview

RegEx-DoS

GitHubjagracey/regex-dos

👮 👊 Scanner de déni de service RegEx (ReDos)

defensive-toolsvulnerability-scannersstatic-code-analysis+2
182il y a 8 ans
Précédent123…47Suivant