Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
573 résultats
wordlistgen preview

wordlistgen

GitHubethicalhackingplayground/wordlistgen

Génère des listes de mots spécifiques à la cible pour le Fuzzing avec fuff

payload-generationinformation-gatheringweb-security+1
113
il y a 6 ans
sqlancer preview

sqlancer

GitHubsqlancer/sqlancer

Tests automatisés pour trouver des bugs de logique et de performance dans les systèmes de bases de données.

vulnerability-analysisfuzzingpapers-research+2
1.7kil y a 14 jours
Oralyzer preview

Oralyzer

GitHubr0075h3ll/oralyzer

Scanner de vulnérabilités de redirection ouverte basé sur Python qui fuzz les URLs pour détecter les redirections basées sur les en-têtes, JavaScript…

vulnerability-scannersinformation-gatheringweb-security+1
819il y a 10 jours
CFB preview

CFB

GitHubhugsy/cfb

Moniteur IRP de style ProcMon pour les pilotes Windows. Capture et journalise les paquets de requêtes d'E/S via un pilote noyau et un courtier en…

vulnerability-analysisdebuggersfuzzing
335il y a 2 ans
wtf preview

wtf

GitHub0vercl0k/wtf

Distribué, fuzzer basé sur des instantanés guidé par la couverture de code pour cibles en mode utilisateur et noyau sur Windows et Linux, avec…

dynamic-analysis-sandboxingvulnerability-analysisexploitation+2
1.8kil y a 1 mois
wpgarlic preview

wpgarlic

GitHubkazet/wpgarlic

Un fuzzer de plugin WordPress de preuve de concept

vulnerability-analysisweb-securityfuzzing
200il y a 2 ans
haxunit preview

haxunit

GitHubbandit-haxunit/haxunit

Outil automatisé de reconnaissance de domaines web et d'évaluation de sécurité, intégrant l'énumération de sous-domaines, le scan de ports, le scan…

reconnaissancevulnerability-scannersport-scanning+7
332il y a 1 an
domdig preview

domdig

GitHubfcavallarin/domdig

Scanner DOM XSS pour les applications monopages

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+2
420il y a 11 mois
GLUFS preview

GLUFS

GitHubdiego-altf4/glufs

Outil automatisé d'exploitation de vulnérabilités de chaîne de format pour découvrir les fuites de pile, PIE et canary avec capacité de recherche de…

vulnerability-analysisexploitationfuzzing+1
27il y a 4 ans
Reconator preview

Reconator

GitHubgokulapap/reconator

Framework de reconnaissance automatisé avec plus de 17 modules pour l'énumération de sous-domaines, le brute-forcing de répertoires, l'extraction de…

osintreconnaissancevulnerability-scanners+6
441il y a 1 mois
PHP-Fuzzer preview

PHP-Fuzzer

GitHubnikic/php-fuzzer

Fuzzer guidé par la couverture d'arêtes pour bibliothèques PHP qui détecte les bugs via des plantages, des dépassements de temps et des…

dynamic-analysis-sandboxingvulnerability-analysiscode-analysis+1
441il y a 8 mois
GooFuzz preview

GooFuzz

GitHubm3n0sd0n4ld/goofuzz

Outil de fuzzing basé sur Bash qui exploite Google Dorking pour l'énumération furtive de répertoires, fichiers, sous-domaines et paramètres sans…

osintreconnaissancedns-subdomain-enumeration+3
1.6kil y a 9 mois
scout preview

scout

GitHubliamg/scout

🔭 Fuzzer d'URL léger et spider : Découvrez les fichiers, répertoires et VHOSTs non divulgués d'un serveur web

reconnaissancedns-subdomain-enumerationinformation-gathering+2
594il y a 3 ans
fuzzuli preview

fuzzuli

GitHubmusana/fuzzuli

Fuzzer d'URL conscient du domaine qui génère dynamiquement des listes de mots pour découvrir les fichiers de sauvegarde et sensibles exposés sur les…

vulnerability-scannersinformation-gatheringweb-security+1
942il y a 3 ans
CrackQL preview

CrackQL

GitHubnicholasaleks/crackql

Outil de test d'intrusion GraphQL qui exploite des limites de taux faibles et l'analyse des coûts pour forcer les identifiants par brute-force,…

password-attacksweb-application-exploitationapi-security-testing+2
349il y a 3 ans
gallia preview

gallia

GitHubfraunhofer-aisec/gallia

Framework d’audit de sécurité extensible pour les interfaces UDS automobiles, permettant des scans reproductibles, la lecture des codes de…

penetration-testing-frameworksfuzzing
160il y a 4 jours
Coercer preview

Coercer

GitHubp0dalirius/coercer

Un script Python pour forcer automatiquement un serveur Windows à s'authentifier sur une machine arbitraire via 12 méthodes.

privilege-escalationexploitationfuzzing+3
2.3kil y a 5 mois
autossrf preview

autossrf

GitHubth0h0/autossrf

Scanner intelligent de vulnérabilités SSRF basé sur le contexte.

vulnerability-scannersinformation-gatheringweb-security+1
364il y a 4 ans
Précédent1…252627…32Suivant