Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
2214 résultats
oscp-notes-2026 preview

oscp-notes-2026

GitLabwattocyber/oscp-notes-2026

Carnet de terrain OSCP par Samson Laird : référentiel de techniques fusionné, notes numérotées (MIT)

privilege-escalationpassword-attackslateral-movement+7
il y a 3 jours
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

Exploit LPE (preuve de concept) pour la faille use-after-free du Binder Android qui utilise le spraying iovec et l'écrasement d'addr_limit afin…

android-securityprivilege-escalationvulnerability-analysis+5
1il y a 2 jours
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

Scripts d'exploitation de type preuves de concept pour CVE-2024-8068 et CVE-2024-8069, axés sur les tests d'intrusion autorisés, les laboratoires…

vulnerability-analysisexploitationpenetration-testing+2
il y a 2 jours
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

payload-generationvulnerability-analysisexploitation+4
il y a 2 jours
CVE-2026-73072 preview

CVE-2026-73072

GitHubhorkimhab/cve-2026-73072

Dépôt éducatif de recherche en sécurité pour tester et apprendre les concepts de vulnérabilité, le sandboxing, le codage sécurisé et les pratiques…

vulnerability-analysiseducationlabs-practice
il y a 2 jours
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

payload-generationvulnerability-analysisexploitation+5
il y a 2 jours
grav-cve-2024-28116 preview

grav-cve-2024-28116

GitHubbebarossi/grav-cve-2024-28116

Analyse et reproduction Docker de CVE-2024-28116 - SSTI avec contournement de sandbox dans Grav CMS

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 2 jours
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits: laboratoire reproductible montrant un rôle PostgreSQL à faibles privilèges aveuglant de manière réversible un auditeur basé…

defensive-toolsexploitationpapers-research+4
il y a 2 jours
activemq-cve-2023-46604-lab preview

activemq-cve-2023-46604-lab

GitHubstefanotractor/activemq-cve-2023-46604-lab

Laboratoire pratique pour exploiter l'exécution de code à distance CVE-2023-46604 d'Apache ActiveMQ, avec des outils basés sur Python et une…

vulnerability-analysisexploitationlabs-practice
il y a 2 jours
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Exploit de preuve de concept pour CVE-2026-14669, un débordement de tampon sur le tas dans l'abréviation de fuseau horaire de la fonction to_char()…

vulnerability-analysisexploitationpenetration-testing+4
1il y a 3 jours
CVE-2026-18504-CVE-2026-16732 preview

CVE-2026-18504-CVE-2026-16732

GitHubhorkimhab/cve-2026-18504-cve-2026-16732

Dépôt éducatif pour documenter et tester les exploits de preuve de concept (PoC) des CVE dans des laboratoires isolés, des machines virtuelles et des…

vulnerability-analysisexploitationpenetration-testing+2
il y a 2 jours
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

Ressources de preuve de concept d'exploitation pour CVE-2026-19650 et CVE-2026-19478 ciblant une vulnérabilité GraphQL de GitLab, destinées à la…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 3 jours
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

Une liste organisée de ressources et de documents sur la sécurité de l'IA pour les pentesters, les chasseurs de bugs et les chercheurs en sécurité.

ctfpenetration-testingpapers-research+7
39il y a 3 jours
SOC-Analyst-Portfolio preview

SOC-Analyst-Portfolio

GitHub0x0allenace/soc-analyst-portfolio

Un portfolio organisé présentant mes investigations SOC, mes projets de threat hunting, mes laboratoires DFIR, mon ingénierie de détection, mes blogs…

malware-analysisdigital-forensicsthreat-intelligence+8
1il y a 13 jours
windows-malware-behavioral-analysis preview

windows-malware-behavioral-analysis

GitHub0x0allenace/windows-malware-behavioral-analysis

Analyse comportementale d'un échantillon de malware Windows multi-étapes simulé à l'aide de FLARE-VM et REMnux. Investigation DFIR fondée sur les…

ioc-managementpacket-sniffing-analysisdynamic-analysis-sandboxing+8
il y a 18 jours
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

Preuve de concept d'exécution de code à distance (RCE) pour Langflow CVE-2026-33017 utilisant un composant personnalisé malveillant pour exécuter des…

exploitationweb-application-exploitationctf+4
il y a 4 jours
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agent Go autonome et réflexif pour l'audit de sécurité de bout en bout, le contournement de WAF, la vérification LDAP hors bande (OOB),…

vulnerability-scannerspayload-generationport-scanning+6
1il y a 4 jours
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

Laboratoire Docker isolé et scanner statique pour CVE-2025-55182, avec des builds Next.js vulnérables/corrigés et validation de PoC de la…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
il y a 4 jours
Précédent12…100Suivant