Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
2429 résultats
advisories preview

advisories

GitHubjustinsteven/advisories

Dépôt personnel de divulgations d'avis de sécurité couvrant les vulnérabilités des logiciels web, cloud, d'infrastructure et open-source.

vulnerability-analysisweb-securitycloud-security+3
271
il y a 3 ans
mimosa preview

mimosa

GitHubowasp/mimosa

Plateforme open source de défis de sécurité pour applications web, avec inscription auto-approuvée, génération de dumps SQL et déploiement Docker…

vulnerability-analysisweb-securityctf+3
il y a 3 ans
burp-dom-scanner preview

burp-dom-scanner

GitHubfcavallarin/burp-dom-scanner

Extension de Burp Suite pour analyser et explorer les applications monopages.

web-vulnerability-scannersdynamic-analysis-sandboxingweb-security+1
106il y a 3 ans
acropadetect preview

acropadetect

GitHublordofpipes/acropadetect

Outil basé sur navigateur pour détecter Acropalypse (CVE-2023-21036) en analysant les images PNG/GIF à la recherche de données de pixels tronquées,…

vulnerability-analysisexploitationforensics+2
3il y a 3 ans
shodan preview

shodan

GitHublothos612/shodan

Shodan Dorks

osintreconnaissanceiot-security+7
586il y a 3 ans
CustomHeader preview

CustomHeader

GitHubmirfansulaiman/customheader

Cette extension Burp Suite vous permet de personnaliser l'en-tête en ajoutant un nouvel en-tête dans la requête HTTP de BurpSuite (Scanner, Intruder,…

web-proxies-interceptionapi-security-testingweb-security+1
53il y a 3 ans
github-endpoints preview

github-endpoints

GitHubgwen001/github-endpoints

Trouvez des endpoints sur GitHub.

osintreconnaissanceinformation-gathering+2
219il y a 3 ans
BurpBounty preview

BurpBounty

GitHubwagiro/burpbounty

Burp Bounty (Scan Check Builder in BApp Store) est une extension de Burp Suite qui vous permet, de manière rapide et simple, d'améliorer le scanner…

vulnerability-scannersweb-securitypenetration-testing
1.8kil y a 3 ans
csp-log4j preview

csp-log4j

GitHubrandomrobbiebf/csp-log4j

Trouve les URL de rapport CSP et teste si elles sont vulnérables à log4j.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+2
2il y a 3 ans
S3-from-csp preview

S3-from-csp

GitHubrandomrobbiebf/s3-from-csp

Extrait tous les buckets S3 des en-têtes de rapports CSP, puis teste les vulnérabilités de téléversement de fichiers.

cloud-infrastructure-securityvulnerability-scannersinformation-gathering+2
1il y a 3 ans
GraphQLmap preview

GraphQLmap

GitHubswisskyrepo/graphqlmap

Module de sécurité pour php7 et php8 - Élimination des bugclasses et virtual-patching du reste !

vulnerability-scannersapi-security-testingweb-security+3
1.7kil y a 3 ans
json-interop-vuln-labs preview

json-interop-vuln-labs

GitHubbishopfox/json-interop-vuln-labs

Laboratoires d'accompagnement pour « Une exploration des vulnérabilités d'interopérabilité JSON »

vulnerability-analysisweb-application-exploitationweb-security+2
210il y a 3 ans
socgholish_finder preview

socgholish_finder

GitHublasq88/socgholish_finder

Scanne les sites web à la recherche d'injections JavaScript SocGholish, désopacifie les charges utiles malveillantes et signale les URL de domaines…

defensive-toolsinformation-gatheringweb-security+2
14il y a 3 ans
study-turbolinks-link preview

study-turbolinks-link

GitHubusutani/study-turbolinks-link

Vulnérabilités de sécurité connues détectées. CVE-2022-21831 Sévérité critique CVE-2025-24293 Sévérité critique CVE-2020-8162 Sévérité élevée…

general-purpose-utilitiesvulnerability-analysisweb-security
il y a 3 ans
byp4xx preview

byp4xx

GitHublobuhi/byp4xx

Contourneur 40X/HTTP en Go. Fonctionnalités : Altération de verbe, en-têtes, #bugbountytips, User-Agents, extensions, identifiants par défaut...

web-application-exploitationinformation-gatheringwaf-bypass+2
1.9kil y a 3 ans
lazyrecon preview

lazyrecon

GitHubstorenth/lazyrecon

Le script Wicked sick v2.0 est destiné à automatiser votre processus de reconnaissance de manière organisée.

osintreconnaissancevulnerability-scanners+4
149il y a 3 ans
notionterm preview

notionterm

GitHubariary/notionterm

Intégrer un reverse shell dans des pages Notion en utilisant l'API Notion comme proxy, permettant des sessions shell distantes furtives avec…

payload-generationexploitationreverse-engineering+3
137il y a 3 ans
authcov preview
Archived

authcov

GitHubauthcov/authcov

Scan de couverture des autorisations d'applications web

authentication-authorizationvulnerability-scannersapi-security-testing+3
234il y a 3 ans
Précédent1…909192…100Suivant