Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
943 résultats
Flask-Unsign preview

Flask-Unsign

GitHubparadoxis/flask-unsign

Outil en ligne de commande pour récupérer, décoder, attaquer par force brute et forger les cookies de session d'une application Flask en devinant les…

password-attacksweb-application-exploitationctf+1
660
il y a 1 an
exploits preview

exploits

GitHubr3tr074/exploits

Collection personnelle d'exploits incluant des n-days, des 0-days, des CTF, des vulnérabilités noyau et navigateur pour la recherche en sécurité et…

vulnerability-analysisexploitationweb-application-exploitation+3
49il y a 2 ans
grafana-ssrf preview

grafana-ssrf

GitHubrandomrobbiebf/grafana-ssrf

SSRF authentifié dans Grafana

reconnaissancevulnerability-analysisexploitation+4
83il y a 2 ans
WBCE-v1.6.3-Authenticated-RCE preview

WBCE-v1.6.3-Authenticated-RCE

GitHubswammers8/wbce-v1.6.3-authenticated-rce

Exploit RCE authentifié pour WBCE CMS <= 1.6.3 qui crée une archive zip de module malveillant avec un reverse shell PHP et un listener netcat.

payload-generationexploitationweb-application-exploitation+1
il y a 1 an
Gallery-Plugin-SQL-Injection preview

Gallery-Plugin-SQL-Injection

GitHubcapture0x/gallery-plugin-sql-injection

Plugin WordPress Video Gallery - YouTube Gallery and Vimeo Gallery : injection SQL

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 2 ans
Magento-ver.-2.4.6 preview

Magento-ver.-2.4.6

GitHubcapture0x/magento-ver.-2.4.6

Magento ver. 2.4.6 - Injection côté serveur XSLT

vulnerability-analysisexploitationweb-application-exploitation+1
4il y a 2 ans
magnolia-rce preview

magnolia-rce

GitHubcapture0x/magnolia-rce

Module Groovy d'AdminCentral (module magnolia-groovy) dans Magnolia DX Core 6.3.8.

reconnaissanceexploitationweb-application-exploitation+2
il y a 1 an
mqxss preview

mqxss

GitHubgrampae/mqxss

Communication de navigateur hooké via MQTT

payload-generationweb-application-exploitationinformation-gathering+4
8il y a 2 ans
agency-toolkit-1023-missing-authorization-to-unauthenticated-arbitrary-options-update preview

agency-toolkit-1023-missing-authorization-to-unauthenticated-arbitrary-options-update

GitHubrandomrobbiebf/agency-toolkit-1023-missing-authorization-to-unauthenticated-arbitrary-options-update

Agency Toolkit <= 1.0.23 - Autorisation manquante pour la mise à jour arbitraire d'options non authentifiée

authentication-authorizationprivilege-escalationweb-application-exploitation
il y a 1 an
coldfusion-amf preview

coldfusion-amf

GitHubrandomrobbiebf/coldfusion-amf

Coldfusion AMF PWN

payload-generationvulnerability-analysisexploitation+2
5il y a 6 ans
e-signature-poc preview

e-signature-poc

GitHubrandomrobbiebf/e-signature-poc

e-signature < 1.5.6.8 - Exécution de code à distance non authentifiée

vulnerability-analysisexploitationweb-application-exploitation
il y a 3 ans
freemius-exploit preview

freemius-exploit

GitHubrandomrobbiebf/freemius-exploit

Freemius Library < 2.2.4 - Mise à jour arbitraire d'options (Subscriber+)

authentication-authorizationprivilege-escalationexploitation+3
il y a 3 ans
health-check preview

health-check

GitHubrandomrobbiebf/health-check

Health Check & Troubleshooting <= 1.2.3 - Traversée de chemin authentifiée

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 3 ans
import-users-from-csv-with-meta preview

import-users-from-csv-with-meta

GitHubrandomrobbiebf/import-users-from-csv-with-meta

Importation d'utilisateurs depuis un CSV avec Meta 1.15 - Export non autorisé d'utilisateurs authentifiés

authentication-authorizationvulnerability-analysisexploitation+3
il y a 3 ans
instant-appointment-arbitrary-file-upload preview

instant-appointment-arbitrary-file-upload

GitHubrandomrobbiebf/instant-appointment-arbitrary-file-upload

instant-appointment - Téléversement arbitraire de fichier

payload-generationvulnerability-analysisexploitation+3
il y a 1 an
js-jobs preview

js-jobs

GitHubrandomrobbiebf/js-jobs

JS Job Manager < 1.1.9 - Installation/Activation arbitraire de plugin sans authentification

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 3 ans
learning-management-system preview

learning-management-system

GitHubrandomrobbiebf/learning-management-system

Masteriyo - LMS pour WordPress <= 1.6.7 - Exposition d'informations sensibles

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 3 ans
Log4J-Exploits preview

Log4J-Exploits

GitHubrandomrobbiebf/log4j-exploits

Log4J Exploits pour différents systèmes

vulnerability-analysisexploitationweb-application-exploitation+3
4il y a 4 ans
Précédent1…789…53Suivant