Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
952 résultats
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

payload-generationids-ips-evasionpost-exploitation+4
il y a 1 mois
css-the-bomb-inside-your-inbox preview

css-the-bomb-inside-your-inbox

GitHubportswigger/css-the-bomb-inside-your-inbox

Tous les supports de la conférence Black Hat de Gareth Heyes : CSS : la bombe dans votre boîte de réception.

exploitationweb-application-exploitationdata-exfiltration+7
43il y a 1 mois
edrEvasionWorkshop preview

edrEvasionWorkshop

GitHubtyeurada/edrevasionworkshop

Matériel d’atelier pour « Développement de logiciels malveillants pas à pas : contourner les EDR, des chargeurs au noyau » présenté à DEF CON 34 et…

defensive-toolsexploitationpost-exploitation+5
390il y a 1 mois
CVE-2025-32463 preview

CVE-2025-32463

GitHub1xpwn/cve-2025-32463

This CVE addresses a vulnerability in sudo versions 1.9.14 to 1.9.17, enabling unauthorized local privilege escalation to root access.

privilege-escalationexploitationpenetration-testing+2
26il y a 1 mois
CVE-2026-2766-but-with-wasm preview

CVE-2026-2766-but-with-wasm

GitHubsneakynachos/cve-2026-2766-but-with-wasm

CVE-2026-2766, mais avec wasm

vulnerability-analysisexploitationshellcode+2
1il y a 1 mois
MySQL-Remote-Root-Code-Execution preview

MySQL-Remote-Root-Code-Execution

GitHubashrafdev/mysql-remote-root-code-execution

0ldSQL_MySQL_RCE_exploit.py (ver. 1.0) (CVE-2016-6662) Exploit PoC d'exécution de code root à distance / escalade de privilèges MySQL Pour tests…

privilege-escalationvulnerability-analysisexploitation+3
9il y a 1 mois
ghostsplice preview

ghostsplice

GitHubasset-group/ghostsplice

Dépôt Ghostsplice : Preuve de concept pour l'attaque de fragmentation de confiance inter-canaux

data-exfiltrationsocial-engineeringred-teaming+3
9il y a 1 mois
GhostLock-Galaxy preview

GhostLock-Galaxy

GitHubwxxsfxyzm/ghostlock-galaxy

Rootez votre Galaxy en exploitant CVE-2026-43499

android-securityprivilege-escalationvulnerability-analysis+6
4il y a 1 mois
powershell-reverse-tcp preview

powershell-reverse-tcp

GitHubivan-sincek/powershell-reverse-tcp

Scripts PowerShell pour communiquer avec un hôte distant.

privilege-escalationexploitationids-ips-evasion+6
300il y a 1 mois
ransomwhere preview

ransomwhere

GitHubhazcod/ransomwhere

Un échantillon de ransomware PoC pour tester votre stratégie de réponse aux ransomwares.

encryption-decryption-toolspost-exploitationred-teaming+3
214il y a 1 mois
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit preview

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité,…

reconnaissancevulnerability-scannersexploitation+6
1il y a 1 mois
skewrun preview

skewrun

GitHubjvbotelho/skewrun

Protocoles de découverte temporelle Active Directory pour les red teams. Extraction furtive via Kerberos, SMB, NTLM et CLDAP.

reconnaissanceexploitationinformation-gathering+3
77il y a 1 mois
ExtensionSpoofer preview

ExtensionSpoofer

GitHubhenriksb/extensionspoofer

Spoof file icons and extensions in Windows

phishing-toolsids-ips-evasionimpersonation-tools+3
187il y a 2 mois
pois0nSword preview

pois0nSword

GitHubgenericcoding/pois0nsword

Une démonstration de lecture/écriture utilisant cve-2025-43529 et le contournement de PAC en espace utilisateur sur iOS 26.1

exploit-frameworksios-securityvulnerability-analysis+5
58il y a 2 mois
Fritter preview

Fritter

GitHub0xrootpls/fritter

Générateur de shellcode polymorphe pour l'exécution en mémoire d'EXE, DLL, .NET, VBScript et JScript avec randomisation par sortie et par build pour…

payload-generationexploitationshellcode+5
248il y a 2 mois
sh4d0wup preview

sh4d0wup

GitHubkpcyrd/sh4d0wup

Cadre d'exploitation des abus de clés de signature et des mises à jour

exploitationpenetration-testingcommand-and-control+3
131il y a 2 mois
tools preview

tools

GitHubnullsecuritynet/tools

Collection organisée d'outils de sécurité, d'exploits, de code de preuve de concept, de shellcodes et de scripts pour les tests de pénétration et la…

exploit-frameworksexploitationshellcode+5
72il y a 2 mois
mariadb-13-rce-lab preview

mariadb-13-rce-lab

GitHubdinosn/mariadb-13-rce-lab

Laboratoire RCE MariaDB 13.0.1-rc — élévation de privilèges + UAF sur le tas + chaîne JOP vers system() en tant que uid 999(mysql) sur image Docker…

privilege-escalationvulnerability-analysisexploitation+5
33il y a 2 mois
Précédent1…567…53Suivant