Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
943 résultats
viewstate-security-workshop preview

viewstate-security-workshop

GitHubirsdl/viewstate-security-workshop

Ce dépôt est destiné à l'atelier Testing ASP.NET ViewState with YSoNet (YSoSerial.NET).

vulnerability-analysisexploitationweb-application-exploitation+5
25
il y a 9 mois
ToolShell preview

ToolShell

GitHubl0ggg/toolshell

Exploit pour ToolShell

exploitationweb-application-exploitationpenetration-testing+1
15il y a 10 mois
crlf-desyncs preview

crlf-desyncs

GitHubturtlesec-software/crlf-desyncs

Modèles Nuclei et ressources d'exploitation pour les attaques de désynchronisation basées sur CRLF

vulnerability-scannersweb-application-exploitationweb-security+4
21il y a 2 mois
crlf-powered-desync-scanner preview

crlf-powered-desync-scanner

GitHubt0xodile/crlf-powered-desync-scanner

Extension Burp de scan pour l'injection CRLF et les attaques de désynchronisation HTTP, utilisant des sondes mutées, des vérifications de faux…

web-vulnerability-scannersexploitationweb-application-exploitation+2
1il y a 2 mois
css-the-bomb-inside-your-inbox preview

css-the-bomb-inside-your-inbox

GitHubportswigger/css-the-bomb-inside-your-inbox

Tous les supports de la conférence Black Hat de Gareth Heyes : CSS : la bombe dans votre boîte de réception.

exploitationweb-application-exploitationdata-exfiltration+7
43il y a 1 mois
CVE-2026-58048-PoC-Exploit preview

CVE-2026-58048-PoC-Exploit

GitHubtc4dy/cve-2026-58048-poc-exploit

👾 CVE-2026-58048 – Boîte à outils d'exécution SQL root cPanel (CVSS 9.4) | Suite complète Red/Blue Team Toolkit pour cPanel & WHM 11.x non corrigés.…

reconnaissancevulnerability-scannersvulnerability-analysis+7
5il y a 1 mois
CVE-2026-67620-poc preview

CVE-2026-67620-poc

GitHubabdugafforov-bobur/cve-2026-67620-poc

CVE-2026-67620 - Flowise SSRF via incomplete cloud-metadata deny-list (Oracle OCI 192.0.0.192 + Alibaba 100.100.100.200 bypass the DEFAULT_DENY_LIST)

reconnaissancevulnerability-analysisexploitation+4
1il y a 2 mois
XSS-Payloads preview

XSS-Payloads

GitHuborwagodfather/xss-payloads

Collection organisée de payloads XSS pour les tests de sécurité web, les tests d'intrusion et la validation manuelle des vulnérabilités de type…

vulnerability-analysisweb-application-exploitationweb-security+2
160il y a 8 mois
v8-ndays preview

v8-ndays

GitHubmwlik/v8-ndays

Quelques exploits n-day pour V8 que j'ai écrits

vulnerability-analysisexploitationweb-application-exploitation+1
63il y a 3 mois
wp2shell-rce preview

wp2shell-rce

GitHubjohnlodan/wp2shell-rce

Outil de sécurité WordPress pour détecter l'exposition aux CVE-2026-63030 et CVE-2026-60137 via la chaîne RCE de pré-authentification WP2Shell.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
3il y a 2 mois
loxs-optimized preview

loxs-optimized

GitHubmomika233/loxs-optimized

Scanner de vulnérabilités web axé sur les tests automatisés de payloads de contournement XSS/CSP et la détection par lot d'injections SQL, utilisant…

web-vulnerability-scannerspayload-generationscripting-automation+3
45il y a 1 an
Advanced-SQL-Injection-Cheatsheet preview

Advanced-SQL-Injection-Cheatsheet

GitHubkleiton0x00/advanced-sql-injection-cheatsheet

Un aide-mémoire contenant des requêtes avancées pour l'injection SQL de tous types.

vulnerability-analysisweb-application-exploitationwaf-bypass+4
3.2kil y a 3 ans
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Collection organisée de conseils de bug bounty, de one-liners et de workflows d'automatisation pour la reconnaissance, le fuzzing et l'exploitation…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753il y a 2 ans
python-paddingoracle preview

python-paddingoracle

GitHubmwielgoszewski/python-paddingoracle

Un API portable d'exploitation d'oracle de padding

encryption-decryption-toolsexploitationweb-application-exploitation+2
331il y a 3 ans
labs preview

labs

GitHubnixawk/labs

Laboratoires de vulnérabilité pour l'analyse de sécurité

vulnerability-analysisexploitationweb-application-exploitation+3
1.2kil y a 5 ans
pmp-exploit preview

pmp-exploit

GitHubs3bap3/pmp-exploit

Gestionnaire de mots de passe Pro Exploit

privilege-escalationpassword-attacksexploitation+3
2il y a 10 ans
webshell preview

webshell

GitHubtennc/webshell

Ceci est un projet open source de webshell

web-application-exploitationpost-exploitationpenetration-testing+4
10.8kil y a 1 an
CodeIgniterXor preview

CodeIgniterXor

GitHubdionach/codeigniterxor

Vulnérabilité de déchiffrement des cookies de session dans CodeIgniter <=2.1.4

encryption-decryption-toolsvulnerability-analysisexploitation+3
39il y a 10 ans
Précédent1…567…53Suivant