Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
4744 résultats
mora-hwbp preview

mora-hwbp

GitHubdovughs/mora-hwbp

Moteur de hooking en mode utilisateur sans patch et d'instrumentation de télémétrie basé sur les points d'arrêt matériels (DR0-DR7) (PoC AMSI, WLDP…

defensive-toolsids-ips-evasiondebuggers+3
10
il y a 1 jour
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Exploit de preuve de concept pour la RCE pré-authentification de Marimo. Utilise le point de terminaison WebSocket non authentifié /terminal/ws pour…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 1 jour
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de sécurité offensive pour les tests autorisés et les CTF, organisés dans un notebook markdown par catégorie et étape de la…

privilege-escalationreconnaissancepassword-attacks+9
il y a 3 jours
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Cadre de recherche redéfinissant la post-exploitation grâce à l'intelligence décisionnelle.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
il y a 6 mois
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Analyseur de chemins d'attaque AD/Entra hors ligne pour JSON SharpHound/AzureHound. Met en évidence les constats prioritaires d'élévation de…

privilege-escalationvulnerability-analysislateral-movement+6
406il y a 2 jours
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Exploit de gestion des privilèges du serveur LDAP Oracle OID

privilege-escalationexploitationnetwork-security+3
il y a 2 jours
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

exploitationweb-application-exploitationweb-security+3
1il y a 1 jour
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - Téléversement arbitraire de fichiers non authentifié via une configuration forgée du champ de téléversement

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 jour
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 2 jours
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

Exploit PoC automatisé pour WordPress Opal Estate Pro qui détecte les versions vulnérables, récupère le nonce et crée des comptes administrateur non…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 11 mois
CVE-2026-41089 preview

CVE-2026-41089

GitHubjelasin/cve-2026-41089

PoC pré-auth pour CVE-2026-41089 : débordement de pile Netlogon CLDAP via UDP/389, provoquant un plantage de LSASS/redémarrage du contrôleur de…

vulnerability-analysisexploitationnetwork-security+3
il y a 2 mois
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Lance des programmes macOS via l'interface XPC privée de launchd sans passer par exec, ce qui amène l'EDR à enregistrer launchd comme parent. Prend…

persistence-mechanismsids-ips-evasionpost-exploitation+2
il y a 3 jours
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 qui installe un implant réseau en pré-démarrage via l'option de démarrage NVRAM, effectue un chainload d'un UKI, exécute un…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
il y a 3 jours
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Exploite les entitlements de débogueur de macOS et DYLD_INSERT_LIBRARIES pour dumper ou rechercher la mémoire d'un processus en cours d'exécution…

memory-forensicsids-ips-evasioninformation-gathering+4
1il y a 3 jours
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

payload-generationids-ips-evasionpost-exploitation+4
il y a 3 jours
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Preuve de concept zero-day pour Windows Defender démontrant un contournement de correctif de CVE-2026-69414, ciblant Windows 11 25H2 et Server 2025…

vulnerability-analysisexploitationids-ips-evasion+1
1il y a 3 jours
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Reproduit la RCE non authentifiée de ZendTo via ClamAV ainsi que l'élévation de privilèges root dans un laboratoire autorisé, avec cible Docker…

privilege-escalationvulnerability-analysisexploitation+5
il y a 3 jours
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 2 ans
Précédent12…264Suivant