Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
2562 résultats
cve-2021-44228-qingteng-patch preview

cve-2021-44228-qingteng-patch

GitHubqingtengyun/cve-2021-44228-qingteng-patch

Outil de hotpatch pour CVE-2021-44228 (Log4Shell) qui utilise l'API JVM Instrumentation pour corriger JndiLookup::lookup() dans les processus Java en…

vulnerability-analysisexploitationincident-response
9
il y a 4 ans
wasm2c-tableflip preview

wasm2c-tableflip

GitHubtrustsig-eu/wasm2c-tableflip

Évasion de sandbox wasm2c. Un module WebAssembly non fiable s'échappe de la sandbox C générée et exécute une commande shell arbitraire sur l'hôte.

vulnerability-analysisexploitationsecurity-virtualization+1
5il y a 1 mois
WPTimeCapsulePOC preview

WPTimeCapsulePOC

GitHubsecforce/wptimecapsulepoc

Une bypass d'authentification a récemment été découverte (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) sur WP…

exploitationweb-application-exploitationpost-exploitation+3
5il y a 6 ans
PanaceaSoft-0day-Exploit preview

PanaceaSoft-0day-Exploit

GitHubsyfi/panaceasoft-0day-exploit

PanaceaSoft [tous les produits] exploit 0day

vulnerability-analysisexploitationweb-application-exploitation+2
6il y a 6 ans
USB Spy preview

USB Spy

GitLabchristophe.duvernois/usb-spy

Intercepte et analyse le trafic USB Mass Storage au niveau bloc et fichier, émule des périphériques USB, et prend en charge des stubs Python…

vulnerability-analysisexploitationreverse-engineering+6
3il y a 2 mois
bypass_disablefunc_via_LD_PRELOAD preview

bypass_disablefunc_via_LD_PRELOAD

GitHubianxtianxt/bypass_disablefunc_via_ld_preload

Résoudre le cas où, lors de l'élévation de privilèges PHP, l'exécution de commandes est impossible en raison de fonctions désactivées par le système.

privilege-escalationexploitationweb-application-exploitation+4
6il y a 7 ans
Netgear_Pwn2Own2021 preview

Netgear_Pwn2Own2021

GitHubsynacktiv/netgear_pwn2own2021

Exploit utilisé contre le Netgear R6700v3 lors du Pwn2Own Austin 2021

embedded-systems-securityexploitationweb-application-exploitation+3
6il y a 4 ans
fyp preview

fyp

GitHubtalha1112/fyp

Outil d'évaluation des vulnérabilités basé sur desktop pour les équipes de sécurité — scannez les applications web et les réseaux, détectez les CVE,…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+4
il y a 23 jours
edu-recon preview

edu-recon

GitHubyeee3642/edu-recon

Orchestrateur de reconnaissance et de triage autorisé pour le secteur de l'éducation (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, fuite de…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
il y a 25 jours
LinksysLeaks preview

LinksysLeaks

GitHubjollyjumbuckk/linksysleaks

Script Python3 pour rechercher les appareils Linksys smart wifi vulnérables à CVE-2014-8244

reconnaissancevulnerability-scannersiot-security+5
6il y a 3 ans
google-osconfig-privesc preview

google-osconfig-privesc

GitHubirsl/google-osconfig-privesc

Preuve de concept concernant la faille d'élévation de privilèges identifiée dans Osconfig de Google

privilege-escalationvulnerability-analysisexploitation+4
10il y a 6 ans
mobileiron-exploit preview

mobileiron-exploit

GitHubsynacktiv/mobileiron-exploit

Script Python pour exploiter la chaîne OWASSRF + TabShell sur des serveurs Microsoft Exchange vulnérables, en tirant parti de l'authentification…

authentication-authorizationprivilege-escalationexploitation+3
9il y a 2 ans
mongobleed-scanner preview

mongobleed-scanner

GitHubpedrocruz2202/mongobleed-scanner

🔍 Scannez les vulnérabilités MongoDB avec MongoBleed, un outil haute performance pour détecter CVE-2025-14847 sur de grands réseaux rapidement et…

vulnerability-scannersexploitationinformation-gathering+3
il y a 2 jours
BlueGate-CVE-2020-0609 preview

BlueGate-CVE-2020-0609

GitHubbhanunamikaze/bluegate-cve-2020-0609

BlueGate Exploit validator - Validateur de passerelle RD pour CVE-2020-0609 et CVE-2020-0610 (BlueGate) utilisant OpenSSL DTLS sur UDP/3391.

vulnerability-scannersvulnerability-analysisexploitation+2
il y a 27 jours
tricorne preview

tricorne

GitHubcrussella0129/tricorne

un remix Fedora axé sur le pentesting et l'outillage purple hat

defensive-toolsosintpenetration-testing-frameworks+8
5il y a 5 mois
LogoFail-PoC preview

LogoFail-PoC

GitHubd0rb/logofail-poc

C'est une démonstration hypothétique du processus impliqué dans l'exploitation de LogoFail, qui inclut théoriquement les étapes nécessaires.

vulnerability-analysisexploitationshellcode+5
8il y a 2 ans
G0BurpSQLmaPI preview

G0BurpSQLmaPI

GitHubnu11secur1ty/g0burpsqlmapi

Outil CLI pour générer des requêtes PoC d'injection SQL, automatiser les attaques sqlmap et gérer des scripts d'exploitation modulaires avec menu…

vulnerability-scannerspayload-generationexploitation+2
3il y a 4 jours
0days-for-latest-kernel preview

0days-for-latest-kernel

GitHubspiralbl0ck/0days-for-latest-kernel

Dépôt d'exploits zero-day pour le noyau Linux le plus récent, fournissant du code de preuve de concept pour l'escalade de privilèges et l'accès root…

privilege-escalationvulnerability-analysisexploitation+1
5il y a 5 ans
Précédent1…959697…100Suivant