Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
19033 résultats
prismsec preview

prismsec

GitHubazmisyahrul/prismsec

Serveur MCP sécurisé et modulaire encapsulant nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap pour le pentesting propulsé par l'IA

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
il y a 5h 58m
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

Kit d'outils axé OSCP pour l'énumération en lecture seule des réseaux, SMB, AD, DNS, web et bases de données ; analyse privesc, identification de…

privilege-escalationreconnaissancepassword-attacks+9
il y a 2 jours
oscp-notes-2026 preview

oscp-notes-2026

GitLabwattocyber/oscp-notes-2026

Carnet de terrain OSCP par Samson Laird : référentiel de techniques fusionné, notes numérotées (MIT)

privilege-escalationpassword-attackslateral-movement+7
il y a 3 jours
cantina preview

cantina

GitLabwattocyber/cantina

Orchestrateur de reconnaissance réseau autorisé pour l'OSCP, pour la découverte de ports, la classification des services et la distribution de…

reconnaissancenetwork-mappingport-scanning+2
il y a 2 jours
CVE-2026-8181 preview

CVE-2026-8181

GitHub0xterror/cve-2026-8181

Exploit PoC pour le contournement d'authentification de Burst Statistics WordPress, permettant l'usurpation d'identité d'un administrateur sans…

authentication-authorizationprivilege-escalationvulnerability-analysis+4
il y a 1 jour
CVE-2026-2413 preview

CVE-2026-2413

GitHubrandomrobbiebf/cve-2026-2413

Ally – Accessibilité et utilisabilité web <= 4.0.3 - Injection SQL non authentifiée via le chemin d’URL

vulnerability-analysisexploitationweb-application-exploitation+1
il y a 5 mois
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Exploit de preuve de concept pour la RCE pré-authentification de Marimo. Utilise le point de terminaison WebSocket non authentifié /terminal/ws pour…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 1 jour
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de sécurité offensive pour les tests autorisés et les CTF, organisés dans un notebook markdown par catégorie et étape de la…

privilege-escalationreconnaissancepassword-attacks+9
il y a 3 jours
reconkg preview

reconkg

GitHubxghst0/reconkg

Triage des vulnérabilités avec provenance. Résout les CVE à partir de corpus construits localement (NVD/KEV/EPSS, ExploitDB, nmap script.db) et émet…

threat-feeds-aggregatorsvulnerability-analysisnetwork-security+2
il y a 1 jour
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Cadre de recherche redéfinissant la post-exploitation grâce à l'intelligence décisionnelle.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
il y a 6 mois
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Analyseur de chemins d'attaque AD/Entra hors ligne pour JSON SharpHound/AzureHound. Met en évidence les constats prioritaires d'élévation de…

privilege-escalationvulnerability-analysislateral-movement+6
406il y a 2 jours
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Exploit de gestion des privilèges du serveur LDAP Oracle OID

privilege-escalationexploitationnetwork-security+3
il y a 2 jours
certighost preview

certighost

GitHubl0u7r3/certighost

Code d'exploitation de preuve de concept pour CVE-2026-54121, adapté et modifié pour valider la vulnérabilité dans les environnements affectés.

vulnerability-analysisexploitationpenetration-testing
il y a 2 jours
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

exploitationweb-application-exploitationweb-security+3
1il y a 2 jours
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29il y a 2 jours
CVE-2021-42013_821311 preview

CVE-2021-42013_821311

GitHubandreamammano89-maker/cve-2021-42013_821311

Exploite la vulnérabilité CVE-2021-42013 d'Apache HTTP Server pour la traversée de chemin et l'exécution de code à distance basée sur CGI lors de…

vulnerability-analysisexploitationweb-application-exploitation+1
il y a 2 jours
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - Téléversement arbitraire de fichiers non authentifié via une configuration forgée du champ de téléversement

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 2 jours
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Cet exploit analyse si la cible fournie est vulnérable à CVE-2023-49070/CVE-2023-51467 et l'exploite également selon le choix de l'utilisateur.

vulnerability-scannersexploitationweb-application-exploitation+3
1il y a 2 ans
Précédent12…100Suivant