Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)
OSINT (Renseignement de Sources Ouvertes)
Sniffing et Analyse de Paquets
Cassage de Mots de Passe
Frameworks de Tests d'Intrusion
Outils de Phishing
Escalade de Privilèges
Reconnaissance
Analyse Statique
Scanners de Vulnérabilités
Scanners de Vulnérabilités Web
Audit Wi-Fi
Sécurité Bluetooth
Sécurité des Conteneurs
Analyse Dynamique (Sandboxing)
Outils de Chiffrement/Déchiffrement
Frameworks d'Exploitation
Gestion des Identités
Sécurité iOS
Sécurité IoT
Criminalistique Mémoire
Cartographie Réseau
OSINT pour l'Ingénierie Sociale
Attaques de Mots de Passe
Génération de Payloads
Mécanismes de Persistance
Scan de Ports
Analyse Statique de Code (SAST)
Flux et Agrégateurs de Menaces
Analyse des Vulnérabilités
Proxies Web et Interception
Analyse de Code
Énumération DNS et Sous-domaine
Analyse Dynamique de Code (DAST)
Exploitation
Analyse de Hachage
Évasion IDS/IPS
Outils d'Impersonation
Mouvement Latéral
Pentesting d'Applications Mobiles
Criminalistique Réseau
Rétro-ingénierie
Outils RFID/NFC
Sécurité SCADA/ICS
Scripting et Automatisation
Sécurité Serverless
Shellcode
Exploitation d'Applications Web
Tests de Sécurité des API
Audit de Configuration
Exfiltration de Données
Débogueurs
Analyse Forensique
Collecte d'Informations
Criminalistique Mobile
Contrôle d'Accès Réseau
Post-Exploitation
Virtualisation de Sécurité
Hameçonnage
Contournement de WAF
Sécurité Web
Fuzzing
Sécurité Réseau
Stéganographie
Sécurité Sans Fil
Récupération de Données
Analyse de Malware
Criminalistique Numérique
Hacking Matériel
Cryptographie
CTF
Tests d'Intrusion
Sécurité Cloud
DevSecOps
Sécurité Mobile
Protection de la Vie Privée
Commandement et Contrôle
Ingénierie Sociale
Sécurité Matérielle
Utilitaires et Frameworks
Sécurité Matériel et IoT
Détection de Secrets
Analyse de Binaires
Renseignement sur les Menaces
Gestion des Identités et des Accès (IAM)
Sécurité de la Chaîne Logistique
Authentification
Apprentissage Automatique
Détection d'Intrusion
Articles et Recherche
Mauvaise Configuration
Énumération de Sous-domaines
Collecte d'Emails
Apprentissage et Éducation
Rétro-Ingénierie Assistée par IA
Fuzzing DNS
Red Teaming
Réponse aux Incidents
Crawler
Ressources Organisées
Outil d'Accès à Distance
Génération de Shellcode
Développement de Charges Utiles
Cheval de Troie d'Accès à Distance
Sécurité des API
Anti-Bot
Usurpation d'Empreinte Numérique
Contournement de CAPTCHA
Sécurité des Emails
Analyse DNS
Ingénierie du Chaos
Parcours et Cours
Évasion de Conteneur
Sécurité de l'IA
Sécurité des Bases de Données
Analyse de Micrologiciel
Détection d'Anomalies
Analyse de Journaux
Attaque Adversariale
Exploitation de Binaires
Labs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
668 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

Atelier pratique sur la sécurité des pipelines CI/CD avec lab Terraform, exploitation AWS, évasion Kubernetes et exercices de backdooring d'artefacts…

privilege-escalationcontainer-securitylateral-movement+8
94il y a 3 ans
text4shell-tools preview

text4shell-tools

GitHubjfrog/text4shell-tools

Détecter et corriger les instances vulnérables d'Apache Commons Text dans les artefacts Java JAR/WAR ; identifier les classes par empreinte et…

defensive-toolsstatic-analysisvulnerability-analysis+3
104il y a 3 ans
SupplyChainAttacks preview

SupplyChainAttacks

GitHubbinarly-io/supplychainattacks

Référentiel organisé d'attaques documentées de la chaîne d'approvisionnement du firmware, présentant des IoC, des outils de détection et des…

ioc-managementthreat-intelligencesupply-chain-security+4
281il y a 1 an
shim preview

shim

GitHubrhboot/shim

UEFI shim loader

defensive-toolsembedded-systems-securitycryptography+3
1.1kil y a 24 jours
Find-WSUS preview

Find-WSUS

GitHubmubix/find-wsus

Aide les défenseurs à trouver leurs configurations WSUS à la suite de CVE-2025-59287

defensive-toolsvulnerability-analysisconfiguration-auditing+2
46il y a 9 mois
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning preview

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Exploite la CVE-2026-21005 en empoisonnant des manifests Docker Registry V2 Schema 1 via des pushs non authentifiés, permettant l'écrasement de tags…

container-securityvulnerability-analysisexploitation+4
il y a 17 jours
CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle- preview

CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle-

GitHubgeorge0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-

Preuve de concept pour CVE-2026-23001 : démontre une RCE par désérialisation pickle non sécurisée dans Hugging Face Transformers en créant un modèle…

payload-generationexploitationsupply-chain-security+1
il y a 15 jours
CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution- preview

CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution-

GitHubgeorge0papasotiriou/cve-2026-21016-malicious-pypi-package-install-hook-setup.py-execution-

Démontre comment un paquet Python malveillant exécute des commandes arbitraires lors de l'installation via pip install en utilisant setup.py, mettant…

exploitationsupply-chain-securityeducation+2
il y a 17 jours
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- preview

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

Preuve de concept pour l'empoisonnement des pointeurs Git LFS, avec des scripts Bash et Python qui créent un dépôt malveillant, simulent un serveur…

vulnerability-analysisexploitationsupply-chain-security+3
il y a 16 jours
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN preview

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

Preuve de concept pour CVE-2026-22008 démontrant l'injection de couches AWS Lambda via des ARN non fiables, permettant l'exécution de code arbitraire…

cloud-infrastructure-securityvulnerability-analysisexploitation+3
il y a 16 jours
cve-2026-45033-class preview

cve-2026-45033-class

GitHubgrassplatypus/cve-2026-45033-class

PoC CVE-2026-45033 pour Claude Code, pas Github Copilot. Fonctionne avec Haiku 4.5.

vulnerability-analysisexploitationpenetration-testing+3
il y a 16 jours
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- preview

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

PoC pour CVE-2026-22018, une RCE critique dans Jenkins Pipeline Shared Library via Groovy @Grab, démontrant l'injection de code dans la chaîne…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 16 jours
medusa preview

medusa

GitHubpantheon-security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
957il y a 10 jours
Reports preview

Reports

GitHubj4ck3lsyn-gen2/reports

Collection organisée de rapports de recherche en cybersécurité couvrant l'analyse des CVE, la recherche d'exploits, le renseignement sur les menaces…

iot-securityvulnerability-analysisexploitation+8
2il y a 1 mois
hijagger preview

hijagger

GitHubfirefart/hijagger

Vérifie tous les mainteneurs de tous les paquets NPM et Pypi pour détecter les paquets détournables via le ré-enregistrement de domaine.

osintreconnaissancevulnerability-scanners+3
305il y a 6 jours
CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP preview

CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP

GitHubgeorge0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http

Démontre la CVE-2026-8888, une mise à jour non signée du firmware d'imprimante via HTTP, incluant un serveur de mise à jour malveillant et un…

embedded-systems-securityiot-securityvulnerability-analysis+4
il y a 18 jours
CVE-2026-43637-cornac preview

CVE-2026-43637-cornac

GitHubrahulreddykarne/cve-2026-43637-cornac

Traversée de chemin (Tar Slip) dans Cornac via _extract_archive (CVE-2026-43637)

vulnerability-analysisexploitationsupply-chain-security+2
il y a 17 jours
CVE-2026-63720-datamodel-code-generator preview

CVE-2026-63720-datamodel-code-generator

GitHubrahulreddykarne/cve-2026-63720-datamodel-code-generator

Injection de code (RCE) dans datamodel-code-generator via customBasePath non validé (CVE-2026-63720)

vulnerability-analysisexploitationsupply-chain-security+2
il y a 17 jours
Précédent123…38Suivant