Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
3376 résultats
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

payload-generationvulnerability-analysisexploitation+4
il y a 19h 1m
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

payload-generationvulnerability-analysisexploitation+5
il y a 13h 38m
CVE-2026-47858 preview

CVE-2026-47858

GitHubrealstatus/cve-2026-47858

Preuve de concept d'exploit pour une RCE JMX non authentifiée dans le mode d'informations en direct de Spring Tools, utilisant le chargement distant…

payload-generationvulnerability-analysisexploitation+1
il y a 14h 45m
SpringPeace preview

SpringPeace

GitHubvirtualesp/springpeace

(Espérons-le) Un outil pour rooter (la plupart) des appareils Android via CVE-2026-43499

android-securitypayload-generationexploitation+4
il y a 1 mois
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

payload-generationids-ips-evasionpost-exploitation+4
il y a 1 jour
CVE-2026-19501-poc preview

CVE-2026-19501-poc

GitHubtypedefabcd1234ntd/cve-2026-19501-poc

Preuve de concept pour l'injection de formule CSV non authentifiée dans SureForms, montrant que des soumissions de formulaires spécialement conçues…

payload-generationvulnerability-analysisexploitation+3
il y a 1 jour
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization preview

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

Contournement du fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat menant à une RCE non authentifiée via la désérialisation…

payload-generationvulnerability-analysisexploitation+2
il y a 1 jour
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agent Go autonome et réflexif pour l'audit de sécurité de bout en bout, le contournement de WAF, la vérification LDAP hors bande (OOB),…

vulnerability-scannerspayload-generationport-scanning+6
1il y a 3 jours
Palimpsest preview

Palimpsest

GitHubdefineid/palimpsest

CVE-2026-74945 · Divulgation de tas non initialisé via une police web spécialement conçue (sec-high)

payload-generationvulnerability-analysisexploitation+1
il y a 2 jours
CVE-2023-4863 preview

CVE-2023-4863

GitHubjpsbern/cve-2023-4863

Génère des images WebP qui déclenchent le dépassement de tampon sur le tas CVE-2023-4863 dans libwebp, en utilisant des constantes OFFSET/VALUE…

payload-generationexploitationbinary-exploitation
il y a 3 mois
CVE-2026-47103-python-statemachine-rce preview

CVE-2026-47103-python-statemachine-rce

GitHubsaiteja-erukude/cve-2026-47103-python-statemachine-rce

Python StateMachine 3.0.0 < 3.2.0 RCE via une évaluation non sécurisée de SCXML <data expr> et une injection Python eval().

payload-generationvulnerability-analysisexploitation+1
il y a 3 jours
CVE-2026-9147-uproot-rce preview

CVE-2026-9147-uproot-rce

GitHubsaiteja-erukude/cve-2026-9147-uproot-rce

Injection de code dans uproot <= 5.7.4 via une génération non sécurisée de code source Python à partir des métadonnées TStreamerInfo de ROOT.

payload-generationvulnerability-analysisexploitation
il y a 3 jours
CVE-2024-0044 preview

CVE-2024-0044

GitHubhackerronin/cve-2024-0044

une vulnérabilité affectant les versions 12 et 13 d'Android

android-securityprivilege-escalationpayload-generation+3
6il y a 2 ans
CVE-2026-9090-poc preview

CVE-2026-9090-poc

GitHubkimdir01/cve-2026-9090-poc

PoC pour CVE-2026-9090 — Contournement de la signature SAML de Casdoor (CWE-347). Reproduction uniquement ; coordonné via CERT/CC VU#780781.

payload-generationvulnerability-analysisexploitation+4
il y a 4 jours
CVE-2025-64512-pdfminer-PoC preview

CVE-2025-64512-pdfminer-PoC

GitHuboguzylmzx/cve-2025-64512-pdfminer-poc

PoC pour CVE-2025-64512 : RCE dans pdfminer.six via désérialisation pickle de CMapDB à partir d'un PDF spécialement conçu.

payload-generationvulnerability-analysisexploitation+3
il y a 4 jours
the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex preview

the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

GitHubhunt-benito/the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

PoC démontrant une DoS quadratique dans html_sanitize_ex d'Elixir via un HTML spécialement conçu ; inclut des benchmarks de temps d'exécution, une…

payload-generationvulnerability-analysisexploitation+3
il y a 6 jours
OpenSTA-Exploit preview

OpenSTA-Exploit

GitHublolw0/opensta-exploit

Preuve de concept (PoC) de CVE-2025-69212 liée au traitement de fichiers P7M.

payload-generationvulnerability-analysisexploitation+2
il y a 5 jours
CVE-2026-48908-by-yora preview

CVE-2026-48908-by-yora

GitHubyora1928/cve-2026-48908-by-yora

Vérificateur de sécurité passif pour CVE-2026-48908 affectant SP Page Builder.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+7
1il y a 7 jours
Précédent12…188Suivant