Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
349 résultats
pip-audit preview

pip-audit

GitHubpypa/pip-audit

Audite les environnements Python, les fichiers requirements et les arbres de dépendances pour les vulnérabilités de sécurité connues, et peut les…

vulnerability-scannersdevsecopssecret-detection+1
1.3k
il y a 20h 29m
mhf preview

mhf

GitHubstuxctf/mhf

Mobile Helper Framework (mhf) est un outil qui automatise le processus d'identification du framework/technologie utilisé pour créer une application…

android-securitystatic-analysisios-security+5
28il y a 8 mois
deepsecrets preview

deepsecrets

GitHubavito-tech/deepsecrets

Outil d'analyse statique qui scanne le code source à la recherche de secrets codés en dur, de clés API et d'identifiants en utilisant une…

static-analysiscode-analysisdevsecops+1
193il y a 2 ans
jsubfinder preview

jsubfinder

GitHubthreatunknown/jsubfinder

Outil basé sur Go qui scanne les pages web et les fichiers JavaScript pour découvrir des sous-domaines et secrets cachés, avec un crawl optionnel et…

osintreconnaissanceinformation-gathering+3
283il y a 1 an
BucketLoot preview

BucketLoot

GitHubredhuntlabs/bucketloot

BucketLoot est un inspecteur automatisé de buckets compatibles S3 qui aide les utilisateurs à extraire des actifs, signaler les expositions de…

cloud-infrastructure-securityosintreconnaissance+4
446il y a 7 mois
jsleak preview

jsleak

GitHubbyt3hx/jsleak

Outil CLI concurrent pour la découverte de secrets, clés API et liens dans les fichiers JavaScript lors de la reconnaissance web, avec prise en…

reconnaissanceinformation-gatheringweb-security+1
593il y a 10 mois
porch-pirate preview

porch-pirate

GitHubwatchdogsecurity/porch-pirate

Porch Pirate est le client et framework de reconnaissance / OSINT Postman le plus complet, facilitant la découverte et l'exploitation automatisées…

osintreconnaissanceinformation-gathering+4
466il y a 2 ans
LEAKEY preview

LEAKEY

GitHubrynosec/leakey

Valide les tokens et clés API divulgués en utilisant des vérifications de signature personnalisables basées sur JSON. Conçu pour les pentesters et…

vulnerability-analysisinformation-gatheringpenetration-testing+1
381il y a 2 ans
wrongsecrets preview

wrongsecrets

GitHubowasp/wrongsecrets

Application vulnérable avec des exemples montrant comment ne pas utiliser les secrets

container-securityvulnerability-analysisctf+5
1.5kil y a 4 jours
DockerSpy preview

DockerSpy

GitHubundeadsec/dockerspy

Analyse les images Docker Hub à l'aide de motifs regex pour extraire les secrets exposés, les clés privées et les jetons d'authentification à des…

osintcontainer-securityinformation-gathering+1
247il y a 2 ans
trufflehog-explorer preview

trufflehog-explorer

GitHubgonzosint/trufflehog-explorer

Tableau de bord web pour visualiser, filtrer et analyser les secrets découverts par TruffleHog, avec vérification par lots, exportation et gestion…

osintvulnerability-analysisinformation-gathering+1
53il y a 8 mois
witcher preview

witcher

GitHubmf-labs/witcher

Gérer les contrôles de GitHub Advanced Security (GHAS) à grande échelle

vulnerability-scannerscode-analysisconfiguration-auditing+2
10il y a 1 an
SucoshScanny preview

SucoshScanny

GitHubmustafabilgici/sucoshscanny

« Sucosh » est un scanner de vulnérabilités de code source automatisé et un cadre d'évaluation pour Python(Flask-Django) & NodeJs, capable…

vulnerability-scannersstatic-code-analysisvulnerability-analysis+3
39il y a 2 ans
troll-a preview

troll-a

GitHubcrissyfield/troll-a

Extrait les secrets (mots de passe, clés API, jetons) des archives web WARC en utilisant les règles Gitleaks. Prend en charge HTTP, S3, fichiers…

vulnerability-analysisinformation-gatheringutilities-frameworks+1
140il y a 1 an
swaggerHole preview

swaggerHole

GitHubliodeus/swaggerhole

Un script python3 recherchant des secrets sur swaggerhub.

osintreconnaissanceinformation-gathering+2
66il y a 4 ans
tartufo preview

tartufo

GitHubgodaddy/tartufo

Parcourt les dépôts git à la recherche de chaînes à haute entropie et de secrets, en fouillant profondément dans l'historique des commits.

vulnerability-scannerscode-analysisdevsecops+1
516il y a 4 mois
morf preview

morf

GitHubamrudesh1/morf

Mobile Reconnaissance Framework est un outil de sécurité mobile offensif puissant, léger et indépendant de la plateforme, conçu pour aider les…

android-securitystatic-analysisios-security+4
81il y a 27 jours
codetotal preview

codetotal

GitHuboxsecurity/codetotal

Analysez n'importe quel extrait, fichier ou dépôt pour détecter d'éventuelles failles de sécurité telles que des secrets dans le code, des…

vulnerability-scannerscode-analysissecret-detection+1
78il y a 2 ans
Précédent1…151617…20Suivant