Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
2563 résultats
0days-for-latest-kernel preview

0days-for-latest-kernel

GitHubspiralbl0ck/0days-for-latest-kernel

Dépôt d'exploits zero-day pour le noyau Linux le plus récent, fournissant du code de preuve de concept pour l'escalade de privilèges et l'accès root…

privilege-escalationvulnerability-analysisexploitation+1
5
il y a 5 ans
kentico-xperience13-AuthBypass-wt-2025-0011 preview

kentico-xperience13-AuthBypass-wt-2025-0011

GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

Script Python pour vérifier la vulnérabilité de contournement d'authentification (WT-2025-0011) dans Kentico Xperience 13 CMS Staging Service via…

authentication-authorizationvulnerability-analysisexploitation+3
7il y a 1 an
stealth_call preview

stealth_call

GitHubkitsune-de/stealth_call

En-tête uniquement pour bibliothèque d'appels système indirects Windows x64. Zéro CRT, zéro IAT, VEH anti-BP, contournement AMSI/ETW, mémoire W^X,…

defensive-toolsexploitationmalware-analysis+3
6il y a 5 mois
CVE-2026-21510-CVSS-8.8-Important-Windows-Shell-security-feature-bypass preview

CVE-2026-21510-CVSS-8.8-Important-Windows-Shell-security-feature-bypass

GitHubandreassudo/cve-2026-21510-cvss-8.8-important-windows-shell-security-feature-bypass

Analyse détaillée de CVE-2026-21510, un contournement de la fonctionnalité de sécurité Windows Shell permettant l'exécution silencieuse de code via…

vulnerability-analysisexploitationthreat-intelligence+2
7il y a 7 mois
coldfusion-amf preview

coldfusion-amf

GitHubrandomrobbiebf/coldfusion-amf

Coldfusion AMF PWN

payload-generationvulnerability-analysisexploitation+2
5il y a 6 ans
http2-rst-stream-attacker preview

http2-rst-stream-attacker

GitHubndrscodes/http2-rst-stream-attacker

Outil hautement configurable pour vérifier la vulnérabilité d'un serveur face à CVE-2023-44487 en envoyant rapidement des trames HEADERS et…

vulnerability-analysisexploitationweb-security+1
6il y a 2 ans
CVE preview

CVE

GitHubyealvarez/cve

Collection d'exploits de preuve de concept pour les CVE avec explications techniques, analyse d'impact et étapes de reproduction pour des tests de…

vulnerability-analysisexploitationpenetration-testing+2
5il y a 10 mois
Fastjson-1.2.47-rce preview

Fastjson-1.2.47-rce

GitHubianxtianxt/fastjson-1.2.47-rce

version<1.2.51 exécution de commandes à distance

vulnerability-analysisexploitationweb-application-exploitation+2
4il y a 6 ans
RIPPL preview

RIPPL

GitHublast-byte/rippl

RIPPL est un outil qui exploite une faille en mode utilisateur uniquement pour manipuler les processus PPL sur Windows.

privilege-escalationexploitationpost-exploitation+1
7il y a 4 ans
simple-file-list-rce preview

simple-file-list-rce

GitHubrandomrobbiebf/simple-file-list-rce

Simple File List < 4.2.3 - Téléversement non authentifié de fichiers arbitraires (RCE)

vulnerability-analysisexploitationweb-application-exploitation+1
4il y a 6 ans
Exploits preview

Exploits

GitHubhussienmisbah/exploits

Dépôt contenant des scripts d'exploitation pour diverses CVE, ciblant les applications web, les binaires et les services réseau, adapté aux tests…

vulnerability-analysisexploitationshellcode+2
5il y a 1 an
cisco-security-research preview

cisco-security-research

GitHub0xreadingsteiner/cisco-security-research

Recherche indépendante en sécurité sur les produits Cisco — CUCM, Expressway, FTD, ISE

privilege-escalationvulnerability-analysisexploitation+2
2il y a 6 jours
damn-vulnerable-log4j-app preview

damn-vulnerable-log4j-app

GitHubsnapattack/damn-vulnerable-log4j-app

Application web vulnérable pour tester CVE-2021-44228 / log4shell et les artefacts médico-légaux d'un exemple d'attaque

vulnerability-analysisexploitationweb-application-exploitation+3
5il y a 4 ans
log4jcheck preview

log4jcheck

GitHubolafhaalstra/log4jcheck

Vérifier une liste d'URLs par rapport à la vulnérabilité Log4j CVE-2021-44228

vulnerability-scannersweb-vulnerability-scannersexploitation+3
5il y a 4 ans
A2SV--SSL-VUL-Scan preview

A2SV--SSL-VUL-Scan

GitHubanthophilee/a2sv--ssl-vul-scan

A2SV = Scan automatique des vulnérabilités SSL. HeartBleed, CCS Injection, SSLv3 POODLE, FREAK... etc. Vulnérabilités prises en charge :…

vulnerability-scannersencryption-decryption-toolsexploitation+3
5il y a 5 ans
fix-react2shell-next preview

fix-react2shell-next

GitHubsaied25/fix-react2shell-next

🔧 Corrigez les versions vulnérables dans les applications Next.js et React RSC avec une seule commande pour sécuriser contre CVE-2025-66478.…

general-purpose-utilitiesvulnerability-scannersexploitation+2
il y a 1 jour
livewire-honeypot preview

livewire-honeypot

GitHubhelgesverre/livewire-honeypot

Honeypot à haute interaction imitant une application Laravel/Livewire vulnérable. Capture les exploits RCE et les webshells ciblant CVE-2024-47823,…

ioc-managementdynamic-analysis-sandboxingvulnerability-analysis+6
6il y a 4 mois
DeadDialect preview

DeadDialect

GitHubengrbilal992/deaddialect

Un ISA RISC-V unique par session — chaque démarrage parle un dialecte différent. Les anciens binaires deviennent invalides. Les malwares ne peuvent…

defensive-toolsembedded-systems-securityexploitation+7
6il y a 5 mois
Précédent1…969798…100Suivant