Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
2428 résultats
xss-cheatsheet-data preview

xss-cheatsheet-data

GitHubportswigger/xss-cheatsheet-data

Jeu de données JSON alimenté par la communauté, contenant des vecteurs de payloads XSS qui alimentent l'aide-mémoire XSS de PortSwigger, avec prise…

payload-generationvulnerability-analysisweb-application-exploitation+4
471
il y a 9 jours
servicenow preview

servicenow

GitHubbsysop/servicenow

Analyse les instances ServiceNow à la recherche de mauvaises configurations du plugin widget-simple-list qui exposent des données via l'API, avec…

reconnaissancevulnerability-scannersdata-exfiltration+4
66il y a 2 ans
GPEWebDefender preview

GPEWebDefender

GitHubgopasteverything/gpewebdefender

Moniteur léger d'attaques web. Un binaire Go + SQLite. Pas OSSEC, pas un WAF.

defensive-toolsvulnerability-analysisinformation-gathering+8
2il y a 1 mois
netscaler-ctx697096-checker preview

netscaler-ctx697096-checker

GitHubthomaspoppelgaard/netscaler-ctx697096-checker

Vérificateur en lecture seule pour Citrix NetScaler CTX697096 (CVE-2026-88771–88778) : vérifie la build, les préconditions des CVE et les risques de…

defensive-toolsioc-managementreconnaissance+9
12il y a 1 jour
Nuke.sh preview

Nuke.sh

GitHubankhcorp/nuke.sh

Script de reconnaissance passive et de cartographie de la surface d'attaque basé sur Bash, utilisant uniquement des API publiques et des outils Linux…

osintreconnaissancenetwork-mapping+8
il y a 1 jour
Vulnvault preview

Vulnvault

GitHubviralmaniar/vulnvault

Base de connaissances orientée développeur sur les vulnérabilités de sécurité des applications, avec des exemples de code non sécurisé vs sécurisé,…

vulnerability-analysiscode-analysisweb-security+5
1il y a 6 mois
ai-agent-gateway preview

ai-agent-gateway

GitHubtuskira/ai-agent-gateway

Passerelle open source qui sécurise, gouverne et observe les appels d'outils MCP et le trafic LLM des agents IA, avec authentification par clé API et…

authentication-authorizationdefensive-toolsconfiguration-auditing+6
2il y a 3 jours
Kousei preview

Kousei

GitHubnu11secur1ty/kousei

Framework Python/Go qui génère des requêtes PoC d'injection SQL, automatise les attaques sqlmap et gère des scripts d'exploitation modulaires avec…

password-crackingpayload-generationvulnerability-analysis+6
3il y a 3 jours
blinder preview

blinder

GitHubsplinters-io/blinder

Proxy inverse aveugle au contenu pour l'analyse de sécurité protégée contre l'exposition

defensive-toolsweb-proxies-interceptionweb-application-exploitation+7
3il y a 4 jours
Securiscan preview

Securiscan

GitHubvighnesh91/securiscan

Moteur de triage de sécurité Python en bibliothèque standard qui analyse les applications web, les API, les LLM et les packages mobiles via…

defensive-toolsstatic-analysisvulnerability-scanners+8
il y a 5 jours
dj preview

dj

GitHubejfkdev/dj

Extrait dynamiquement les fichiers JavaScript chargés en analysant statiquement le HTML et le JS d'un site web, en détectant les chunks webpack, le…

osintreconnaissancestatic-analysis+7
52il y a 6 jours
ip-obfuscation preview

ip-obfuscation

GitHubhackinglz/ip-obfuscation

Génère des adresses IP et des URL obfusquées à l'aide d'astuces DWORD, octales, hexadécimales, IPv6-mapped et de faux domaines @ pour les tests…

impersonation-toolsphishingwaf-bypass+6
44il y a 10 mois
blindxss-lite preview

blindxss-lite

GitHubyuyudhn/blindxss-lite

Un collecteur et serveur de payload Blind XSS (Cross-Site Scripting) léger construit avec Flask

phishing-toolspayload-generationweb-application-exploitation+7
1il y a 1 mois
security-harness preview

security-harness

GitHubdmdhrumilmistry/security-harness

Harnais d'analyse statique de sécurité applicative multi-agents pour les agents de codage IA : cartographie les bases de code, traque les classes de…

static-analysisvulnerability-scannersstatic-code-analysis+9
22il y a 7 jours
bifrost preview

bifrost

GitHubbifrost-proxy/bifrost

Proxy MITM HTTP/HTTPS/SOCKS5 haute performance en Rust avec interception TLS, réécriture de requêtes basée sur des règles, capture de trafic, points…

packet-sniffing-analysisweb-proxies-interceptionreverse-engineering+6
160il y a 4h 13m
engagement-mgr preview

engagement-mgr

GitHubleebaird/engagement-mgr

Engagement Manager est une application web pour le suivi des engagements en sécurité offensive. Elle dispose d'une interface moderne, construite avec…

defensive-toolsvulnerability-analysisweb-security+5
26il y a 1 jour
bucketbuster preview

bucketbuster

GitHubooafa/bucketbuster

Analyse les points de terminaison publics de stockage d'objets dans les clouds Yandex, VK, Selectel, Sber, Alibaba, Tencent, Huawei et Baidu afin…

cloud-infrastructure-securityosintreconnaissance+6
2il y a 11 jours
akca preview

akca

GitHubakha-security/akca

Scanner DAST orienté preuves en Go qui explore les applications web et les API, puis exécute des vérifications adaptatives de SQLi, XSS, RCE, SSRF et…

defensive-toolsreconnaissancevulnerability-scanners+9
222il y a 15h 19m
Précédent12…100Suivant