Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
676 résultats
log4shell-coraza preview

log4shell-coraza

GitHubtieupham267/log4shell-coraza

Log4Shell (CVE-2021-44228) laboratoire de défense — nginx + Coraza WAF dynamic module + OWASP CRS v4. Usage éducatif uniquement.

defensive-toolsvulnerability-scannersexploitation+8
il y a 5 mois
network-security-lab preview

network-security-lab

GitHubamirmuhammadmarvi/network-security-lab

Laboratoire virtuel contrôlé d'attaque et de défense — exploitation de CVE-2011-2523, reconnaissance Nmap, analyse Nikto, durcissement UFW sur…

reconnaissancevulnerability-scannersvulnerability-analysis+7
il y a 4 mois
soc-investigation-lab preview

soc-investigation-lab

GitHubmithileshan/soc-investigation-lab

Investigation SOC de bout en bout : kill chain CVE-2011-2523, corrélation de logs multi-sources, rapport d'incident — MITRE ATT&CK T1190

reconnaissancevulnerability-analysisexploitation+8
il y a 5 mois
metasploitable2-exploitation-metasploit preview

metasploitable2-exploitation-metasploit

GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

Walkthrough complet d'exploitation avec Metasploit contre Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, exfiltration…

password-crackingreconnaissanceexploit-frameworks+9
il y a 3 mois
http2-security-lab preview

http2-security-lab

GitHubmadhantr0/http2-security-lab

Laboratoire de simulation et de défense contre les attaques HTTP/2 - attaques Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb avec 5 couches de…

defensive-toolsvulnerability-analysisweb-security+4
il y a 4 mois
EternalBlue-Exploit-Demonstration preview

EternalBlue-Exploit-Demonstration

GitHubdannic145/eternalblue-exploit-demonstration

Laboratoire pédagogique démontrant l'exploitation d'EternalBlue (MS17-010) contre Windows 7 à l'aide de Metasploit, incluant la post-exploitation, la…

exploit-frameworkspayload-generationvulnerability-analysis+8
il y a 5 mois
Spring4Shell-CTF preview

Spring4Shell-CTF

GitHubyuting-huang0/spring4shell-ctf

Configuration de l'environnement de la vulnérabilité Spring4Shell (CVE-2022-22965) et sujet CTF

dynamic-analysis-sandboxingvulnerability-analysisexploitation+6
il y a 3 mois
TwoMillion-Machine-Writeup preview

TwoMillion-Machine-Writeup

GitHubanxs3c/twomillion-machine-writeup

De la désobfuscation de code.js jusqu'au root, CVE-2023-0386

privilege-escalationreconnaissanceexploitation+7
il y a 3 mois
CVE-2026-43284-dirtyfrag-detection preview

CVE-2026-43284-dirtyfrag-detection

GitHubg0thamrabb1t/cve-2026-43284-dirtyfrag-detection

Rapport de validation en laboratoire et artefacts de détection pour CVE-2026-43284 (DirtyFrag) Linux LPE. Fournit la télémétrie auditd, des règles de…

privilege-escalationvulnerability-analysisforensics+7
il y a 3 mois
trust-boundary-ctf preview

trust-boundary-ctf

GitHubacseguin21/trust-boundary-ctf

CTF MCP basé sur le navigateur — confusion de jeton OAuth et échec d'isolation de session (modèle CVE-2025-49596). DevTools uniquement.

vulnerability-analysisweb-securityctf+3
il y a 5 mois
Popcorn-TJNULL-OSCP- preview

Popcorn-TJNULL-OSCP-

GitHubr3fr4kt/popcorn-tjnull-oscp-

Analyse de Popcorn HTB couvrant le fuzzing avancé de répertoires, le contournement de téléchargement de fichiers via nombres magiques/usurpation…

privilege-escalationreconnaissancevulnerability-analysis+7
il y a 4 mois
NexaCorp-DFIR-INC-2026-001 preview

NexaCorp-DFIR-INC-2026-001

GitHubjhatchi/nexacorp-dfir-inc-2026-001

Enquête DFIR + 7 règles Suricata sur une intrusion simulée chez NexaCorp (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). Engagement solo de 4 jours…

vulnerability-analysisnetwork-forensicsdigital-forensics+6
il y a 3 mois
XCP_ng_CVE-2026-43284_tester preview

XCP_ng_CVE-2026-43284_tester

GitHubgrabesec/xcp_ng_cve-2026-43284_tester

Testeur pour CVE-2026-43284

vulnerability-analysisexploitationpenetration-testing+4
il y a 4 mois
SMB-Penetration-Testing-NTLM-Relay-Version-2- preview

SMB-Penetration-Testing-NTLM-Relay-Version-2-

GitHubyouneskc/smb-penetration-testing-ntlm-relay-version-2-

SMB Red Team Lab — Relais NTLM via Empoisonnement LLMNR, CVE-2007-2447, Craquage de hash NTLMv2 & NT AUTHORITY\SYSTEM sur Windows 10

privilege-escalationreconnaissancepassword-attacks+9
il y a 4 mois
network-security-snort preview

network-security-snort

GitHubtaisa456/network-security-snort

Laboratoire Snort 3 IDS → IPS sur Kali. Règles de détection personnalisées + application iptables contre la reconnaissance ICMP, les scans SYN Nmap,…

defensive-toolsvulnerability-analysisexploitation+6
il y a 4 mois
Shocker-TJNULL-OSCP- preview

Shocker-TJNULL-OSCP-

GitHubr3fr4kt/shocker-tjnull-oscp-

Walkthrough HTB structuré démontrant l'exploitation de Shellshock (CVE-2014-6271) via le fuzzing de répertoires CGI et l'élévation de privilèges via…

privilege-escalationreconnaissancevulnerability-analysis+6
il y a 4 mois
Penetration-Testing-Walkthrough-Hacksudo-Thor preview

Penetration-Testing-Walkthrough-Hacksudo-Thor

GitHubheventafese/penetration-testing-walkthrough-hacksudo-thor

Test de pénétration en boîte noire contre HackSudo Thor : exploitation de CVE-2014-6271 Shellshock RCE via Apache mod_cgi, enchaînée avec une…

privilege-escalationreconnaissancepassword-attacks+8
il y a 5 mois
Sandbox-Challenge-Log4Shell-CVE-2021-44228- preview

Sandbox-Challenge-Log4Shell-CVE-2021-44228-

GitHubfelisha-elmer/sandbox-challenge-log4shell-cve-2021-44228-

Guide pas à pas du défi sandbox Log4Shell de la CISA, couvrant l'exploitation offensive via Metasploit et la mitigation défensive à l'aide d'un agent…

defensive-toolsvulnerability-analysisexploitation+5
il y a 4 mois
Précédent1…282930…38Suivant