Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
943 résultats
Bug-Bounty preview

Bug-Bounty

GitHubzapstiko/bug-bounty

Voici quelques ressources de bug bounty provenant de Twitter

vulnerability-analysisweb-application-exploitationweb-security+3
133il y a 1 mois
web-inf-path-trav preview

web-inf-path-trav

GitHubinvicti-security/web-inf-path-trav

Outil pour aider à l'exploitation de vulnérabilités de traversée de chemin dans les applications web Java.

vulnerability-analysisexploitationweb-application-exploitation+3
33il y a 3 ans
vulnerable-code-snippets preview

vulnerable-code-snippets

GitHubyeswehack/vulnerable-code-snippets

Twitter extraits vulnérables

code-analysisweb-application-exploitationweb-security+3
1.2kil y a 7 mois
BurpSuite-For-Pentester preview

BurpSuite-For-Pentester

GitHubignitetechnologies/burpsuite-for-pentester

Cette antisèche est conçue pour les Bug Bounty Hunters et les testeurs d'intrusion afin de les aider à traquer les vulnérabilités de P4 à P1,…

authentication-authorizationweb-vulnerability-scannersweb-proxies-interception+7
2.6kil y a 6 mois
SecurityExplained preview

SecurityExplained

GitHubharsh-bothra/securityexplained

#SecurityExplained est une nouvelle série faisant suite au précédent défi d'apprentissage #Learn365. L'objectif de la série #SecurityExplained est de…

authentication-authorizationvulnerability-analysismobile-app-pentesting+7
546il y a 4 ans
Mind-Maps preview

Mind-Maps

GitHubimran-parray/mind-maps

Cartes mentales de plusieurs choses

privilege-escalationreconnaissancevulnerability-analysis+9
2.7kil y a 3 ans
OWASSRF preview

OWASSRF

GitHubcrowdstrike/owassrf

Utilitaire de validation PowerShell pour la chaîne de vulnérabilités OWASSRF Exchange (CVE-2022-41040/CVE-2022-41080), ciblant les chemins SSRF…

vulnerability-scannersvulnerability-analysisexploitation+3
15il y a 3 ans
Blind-XSS-Manager preview

Blind-XSS-Manager

GitHubseifelsallamy/blind-xss-manager

N'oubliez jamais où vous injectez.

payload-generationweb-application-exploitationweb-security+1
304il y a 1 an
XSSFire preview

XSSFire

GitHubseifelsallamy/xssfire

Un script Blind XSS autonome.

exploitationweb-application-exploitationdata-exfiltration+3
47il y a 1 an
poc-h2-CVE-2026-71554 preview

poc-h2-CVE-2026-71554

GitHubsunandm/poc-h2-cve-2026-71554

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

vulnerability-analysisexploitationweb-application-exploitation+4
1il y a 1 mois
wwwolf-php-webshell preview

wwwolf-php-webshell

GitHubwhitewinterwolf/wwwolf-php-webshell

Shell web PHP de WhiteWinterWolf

exploitationweb-application-exploitationpost-exploitation+2
798il y a 8 ans
exploit-writing-for-oswe preview

exploit-writing-for-oswe

GitHubrizemon/exploit-writing-for-oswe

Conseils pour écrire des scripts d'exploitation (plus vite !)

scripting-automationweb-application-exploitationweb-security+4
591il y a 2 ans
poc_salesforce_lightning preview

poc_salesforce_lightning

GitHubmoniik/poc_salesforce_lightning

À des fins académiques uniquement. Attaque contre Salesforce Lightning avec privilège d'invité.

exploitationweb-application-exploitationapi-security-testing+4
184il y a 5 ans
adversary_emulation_library preview

adversary_emulation_library

GitHubcenter-for-threat-informed-defense/adversary_emulation_library

Une bibliothèque ouverte de plans d'émulation d'adversaires conçue pour permettre aux organisations de tester leurs défenses sur la base de TTP réels.

defensive-toolsexploitationweb-application-exploitation+5
2.1kil y a 1 an
weaponised-XSS-payloads preview

weaponised-XSS-payloads

GitHubhakluke/weaponised-xss-payloads

Payloads XSS conçus pour transformer alert(1) en P1

payload-generationexploitationweb-application-exploitation+3
1.4kil y a 3 ans
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit preview

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité,…

reconnaissancevulnerability-scannersexploitation+6
1il y a 1 mois
waf-community-bypasses preview

waf-community-bypasses

GitHubwaf-bypass-maker/waf-community-bypasses

Collection CSV organisée de payloads de contournement de pare-feu applicatif web (WAF) issus de la communauté, pour tester et valider les protections…

web-application-exploitationwaf-bypassweb-security+3
549il y a 2 ans
TOP preview

TOP

GitHubghosttroops/top

TOP Tous les bugs de bugbounty pentesting CVE-2023- POC Exp RCE exemple payload Things

privilege-escalationvulnerability-analysisexploitation+4
731il y a 6h 52m
Précédent1…345…53Suivant