Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
943 résultats
xss-cheatsheet-data preview

xss-cheatsheet-data

GitHubportswigger/xss-cheatsheet-data

Jeu de données JSON alimenté par la communauté, contenant des vecteurs de payloads XSS qui alimentent l'aide-mémoire XSS de PortSwigger, avec prise…

payload-generationvulnerability-analysisweb-application-exploitation+4
471
il y a 9 jours
Gu3ssWeak preview

Gu3ssWeak

GitHubb4sith-sec/gu3ssweak

Application Android délibérément vulnérable pour la recherche en sécurité mobile et la pratique du bug bounty - OWASP Mobile Top 10

android-securityvulnerability-analysismobile-app-pentesting+7
8il y a 9 jours
APIHarvester preview

APIHarvester

GitHubpiratesshield/apiharvester

L'outil d'attaque API en un seul coup - trouve l'URL de l'API à partir de la racine donnée et simule les attaques automatisées

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
32il y a 2 mois
Kousei preview

Kousei

GitHubnu11secur1ty/kousei

Framework Python/Go qui génère des requêtes PoC d'injection SQL, automatise les attaques sqlmap et gère des scripts d'exploitation modulaires avec…

password-crackingpayload-generationvulnerability-analysis+6
3il y a 3 jours
blinder preview

blinder

GitHubsplinters-io/blinder

Proxy inverse aveugle au contenu pour l'analyse de sécurité protégée contre l'exposition

defensive-toolsweb-proxies-interceptionweb-application-exploitation+7
3il y a 4 jours
blindxss-lite preview

blindxss-lite

GitHubyuyudhn/blindxss-lite

Un collecteur et serveur de payload Blind XSS (Cross-Site Scripting) léger construit avec Flask

phishing-toolspayload-generationweb-application-exploitation+7
1il y a 1 mois
bugbounty-lab101 preview

bugbounty-lab101

GitHubdevcop95/bugbounty-lab101

Un espace de travail complet pour le bug bounty destiné aux chercheurs HackerOne. Comprend l'application du périmètre, un pipeline automatisé de…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
411il y a 1 mois
reSolver preview

reSolver

GitHubtheqmaks/resolver

Cette extension intègre des services populaires de résolution de CAPTCHA dans BurpSuite afin de traiter différents types de CAPTCHAs sans…

scripting-automationweb-application-exploitationapi-security-testing+5
17il y a 7 mois
waybend preview

waybend

GitHubprinciplebreach/waybend

Atelier auto-hébergé pour les redirections SSRF, les payloads, les callbacks et le DNS

reconnaissancepayload-generationvulnerability-analysis+9
5il y a 22 jours
rcekit preview

rcekit

GitHubkabiri-labs/rcekit

RCE detection and confirmation toolkit that tests URLs or captured HTTP requests for command injection, SSTI, blind and OOB paths, returning tiered…

vulnerability-scannersweb-vulnerability-scannerspayload-generation+8
24il y a 6 jours
Web-App-PenTesting preview

Web-App-PenTesting

GitHubsarthak4126/web-app-pentesting

Laboratoire de test d'intrusion d'application web — application Flask vulnérable, scanner automatisé et rapport de pentest professionnel. Couvre…

vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
2il y a 13 jours
Aresius preview

Aresius

GitHub0xmarik/aresius

Native HTTP/HTTPS interception proxy for penetration testers and bug bounty hunters with live request tampering, request replay, high-speed fuzzing,…

vulnerability-analysisweb-proxies-interceptionweb-application-exploitation+6
7il y a 17 jours
XXStrike preview

XXStrike

GitHubanonmoty/xxstrike

Scanner XSS basé sur XSStrike avec des fonctionnalités personnalisées. Détecte les vulnérabilités XSS dans les applications web.

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
3il y a 20 jours
Claude-Red preview

Claude-Red

GitHubsnailsploit/claude-red

Curated library of 78 offensive security SKILL.md modules that prime Claude with expert red team methodology across web, AD, wireless, cloud, and…

privilege-escalationexploitationweb-application-exploitation+8
7.1kil y a 15 jours
xalgorix preview

xalgorix

GitHubxalgorix/xalgorix

Autonomous AI pentesting agents — real-time reconnaissance, vulnerability detection, and exploitation orchestration. Go + TypeScript.

defensive-toolsreconnaissancevulnerability-scanners+8
1.1kil y a 6 jours
blitzstrike preview

blitzstrike

GitHubshinthink/blitzstrike

Serveur MCP regroupant une méthodologie de test d'intrusion à trois niveaux : reconnaissance de la surface d'attaque, analyse statique source-to-sink…

penetration-testing-frameworksreconnaissancestatic-analysis+8
496il y a 1 jour
atomicvulns preview

atomicvulns

GitHubdoretox/atomicvulns

Atomic web vulnerability labs. One OWASP flaw per app — minimal Flask + Docker, intentionally broken for hands-on study with Burp Suite.

vulnerability-analysisweb-application-exploitationweb-security+5
23il y a 4 jours
pentest-copilot preview

pentest-copilot

GitHubbugbasesecurity/pentest-copilot

Agent de test d'intrusion piloté par IA qui se connecte à une machine Kali, exécute automatiquement des outils de sécurité, analyse les résultats et…

penetration-testing-frameworksreconnaissanceweb-proxies-interception+8
1.5kil y a 1 mois
Précédent12…53Suivant