Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
676 résultats
defcon33_silence_kill_edr preview

defcon33_silence_kill_edr

GitHubarosenmund/defcon33_silence_kill_edr

Matériel d'atelier pratique DEFCON pour tuer et réduire au silence les agents EDR : configuration du laboratoire, BYOVD, outils d'évasion…

privilege-escalationreverse-engineeringpost-exploitation+6
346
il y a 1 an
Serverless-Goat preview

Serverless-Goat

GitHubowasp/serverless-goat

OWASP ServerlessGoat : une application serverless démontrant les failles de sécurité serverless courantes.

vulnerability-analysisserverless-securitycloud-security+3
330il y a 7 ans
MSSQL-Pentest-Cheatsheet preview

MSSQL-Pentest-Cheatsheet

GitHubignitetechnologies/mssql-pentest-cheatsheet

Antisèche pratique de test d'intrusion MSSQL couvrant l'énumération, le pivotement via serveurs liés, l'élévation de privilèges, la persistance et…

privilege-escalationpersistence-mechanismsexploitation+8
267il y a 6 mois
Lab4PurpleSec preview

Lab4PurpleSec

GitHub0xmr007/lab4purplesec

Lab4PurpleSec est un laboratoire modulaire Purple Team combinant un environnement Active Directory vulnérable (GOAD), une DMZ web basée sur Docker,…

privilege-escalationids-ips-evasionweb-application-exploitation+5
306il y a 9 mois
awesome-websocket-security preview

awesome-websocket-security

GitHubpalindromelabs/awesome-websocket-security

Awesome informations pour la recherche en sécurité des WebSockets

vulnerability-analysisweb-application-exploitationweb-security+4
311il y a 4 ans
ADLab preview

ADLab

GitHubxbufu/adlab

Module PowerShell personnalisé pour configurer un environnement de laboratoire Active Directory afin de pratiquer les tests de pénétration.

penetration-testingeducationlabs-practice
183il y a 1 an
sheepl preview

sheepl

GitHublorentzenman/sheepl

Émule un comportement utilisateur réaliste dans des environnements de laboratoire Active Directory pour le développement de l'artisanat des équipes…

scripting-automationpenetration-testingeducation+2
398il y a 2 ans
superpowers-evals preview

superpowers-evals

GitHubprime-radiant-inc/superpowers-evals

Laboratoire d'évaluation comportementale (Quorum) pour le projet superpowers qui pilote des CLI d'agents de codage réels (Claude, Codex, Gemini, Kimi…

scripting-automationpenetration-testingutilities-frameworks+3
97il y a 23 jours
distributed-system-testing preview

distributed-system-testing

GitHubshenli/distributed-system-testing

Compétences d'agents IA pour les tests de systèmes distribués

fuzzingpapers-researcheducation+4
227il y a 2 mois
testing-handbook preview

testing-handbook

GitHubtrailofbits/testing-handbook

Trail of Bits Testing Handbook - appsec.guide

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+9
133il y a 2 mois
RemoteTLSCallbackInjection preview

RemoteTLSCallbackInjection

GitHubmaldev-academy/remotetlscallbackinjection

Utilisation des callbacks TLS pour exécuter une charge utile sans créer de threads dans un processus distant.

shellcodeeducationbinary-exploitation+1
291il y a 2 ans
kestrel-lang preview

kestrel-lang

GitHubopencybersecurityalliance/kestrel-lang

Langage de chasse aux menaces Kestrel : créer des flux de chasse réutilisables, composables et partageables à travers différentes sources de données…

scripting-automationinformation-gatheringthreat-intelligence+2
324il y a 2 ans
EVABS preview

EVABS

GitHubabhi-r3v0/evabs

Une application Android open source qui est intentionnellement vulnérable afin de servir de plateforme d'apprentissage pour les débutants en sécurité…

android-securityvulnerability-analysismobile-app-pentesting+4
224il y a 6 ans
aws-pentesting-lab preview

aws-pentesting-lab

GitHubjuanjosanz/aws-pentesting-lab

Laboratoire de pentesting avec une instance Kali Linux accessible via SSH et VPN WireGuard et avec des instances vulnérables dans un sous-réseau…

penetration-testingcloud-securityeducation+1
198il y a 3 ans
scoringengine preview

scoringengine

GitHubscoringengine/scoringengine

Moteur de score pour les compétitions d'équipes Rouge/Blanche/Bleue

defensive-toolsvulnerability-scannersctf+4
138il y a 2 mois
pentest_lab preview

pentest_lab

GitHuboliverwiegers/pentest_lab

Laboratoire local de test d'intrusion utilisant docker-compose.

web-securitypenetration-testingeducation+1
218il y a 1 an
arya preview

arya

GitHubclaroty/arya

Génère des fichiers pseudo-malveillants à partir de règles YARA pour déclencher la détection AV/EDR, permettant la recherche de logiciels…

malware-analysispenetration-testingeducation+2
261il y a 3 ans
OWASPWebGoatPHP preview

OWASPWebGoatPHP

GitHubowasp/owaspwebgoatphp

Une application web volontairement vulnérable pour apprendre la sécurité des applications web.

vulnerability-analysisweb-securityctf+3
159il y a 1 an
Précédent1…111213…38Suivant