Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
2428 résultats
suhosin preview

suhosin

GitHubsektioneins/suhosin

SUHOSIN [수호신] pour PHP 5.x - L'extension de sécurité PHP.

defensive-toolsconfiguration-auditingweb-security
464il y a 3 ans
scout preview

scout

GitHubliamg/scout

🔭 Fuzzer d'URL léger et spider : Découvrez les fichiers, répertoires et VHOSTs non divulgués d'un serveur web

reconnaissancedns-subdomain-enumerationinformation-gathering+2
594il y a 3 ans
Medusa preview

Medusa

GitHubascotbe/medusa

🐈Medusa est une plateforme d'arsenal pour red team, incluant actuellement une plateforme XSS, une plateforme collaborative, la surveillance des CVE,…

penetration-testing-frameworksexploit-frameworkspayload-generation+4
2.2kil y a 3 ans
ajpfuzzer preview

ajpfuzzer

GitHubdoyensec/ajpfuzzer

Un fuzzer en ligne de commande pour le protocole Apache JServ (ajp13)

vulnerability-analysisweb-securityfuzzing+1
98il y a 3 ans
x8-Burp preview

x8-Burp

GitHubimpact-i/x8-burp

Suite de découverte de paramètres cachés

reconnaissancevulnerability-analysisapi-security-testing+2
225il y a 3 ans
scrying preview

scrying

GitHubnccgroup/scrying

Un outil pour collecter des captures d'écran RDP, web et VNC en un seul endroit

reconnaissanceinformation-gatheringweb-security+2
478il y a 3 ans
trivy-module-wordpress preview

trivy-module-wordpress

GitHubaquasecurity/trivy-module-wordpress

Module d'exemple Trivy pour WordPress

static-analysisvulnerability-scannersweb-vulnerability-scanners+3
5il y a 3 ans
firebaseExploiter preview

firebaseExploiter

GitHubsecurebinary/firebaseexploiter

Outil en ligne de commande pour scanner et exploiter des bases de Firebase non sécurisées, prenant en charge le scan de vulnérabilités en masse,…

vulnerability-scannersexploitationweb-security+2
177il y a 3 ans
web-inf-path-trav preview

web-inf-path-trav

GitHubinvicti-security/web-inf-path-trav

Outil pour aider à l'exploitation de vulnérabilités de traversée de chemin dans les applications web Java.

vulnerability-analysisexploitationweb-application-exploitation+3
33il y a 3 ans
JSFScan.sh preview

JSFScan.sh

GitHubkathanp19/jsfscan.sh

Automatisation pour la reconnaissance JavaScript dans le bug bounty.

osintreconnaissancevulnerability-analysis+2
1.1kil y a 3 ans
sashay preview

sashay

GitHubscalabli/sashay

Sashay est un installateur automatique d'outils utiles.

vulnerability-scannersexploitationscripting-automation+6
211il y a 3 ans
WPintel preview

WPintel

GitHubtuhinshubhra/wpintel

Extension Chrome conçue pour la scan de vulnérabilités WordPress et la collecte d'informations !

reconnaissancevulnerability-scannersinformation-gathering+1
113il y a 3 ans
WebGoat.NET preview

WebGoat.NET

GitLabmbrandner-group/webgoat.net

Application web .NET délibérément vulnérable pour apprendre les failles de sécurité web courantes via des exercices pratiques couvrant XSS, les…

vulnerability-analysisweb-securityctf+3
il y a 3 ans
burp-text4shell preview

burp-text4shell

GitHubsilentsignal/burp-text4shell

Scanner Text4Shell pour Burp Suite

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+1
190il y a 3 ans
laravel_cookie_killer preview

laravel_cookie_killer

GitHubsynacktiv/laravel_cookie_killer

Déchiffrer et rechiffrer les cookies de session Laravel pour exploiter une désérialisation PHP non sécurisée afin d'exécuter du code à distance.

encryption-decryption-toolsexploitationweb-application-exploitation+4
28il y a 3 ans
astrolock preview

astrolock

GitHubsynacktiv/astrolock

Une application volontairement vulnérable afin de démontrer les techniques de dissimulation de charges utiles PHP pour les fichiers PNG.

web-application-exploitationweb-securitypenetration-testing+2
45il y a 3 ans
BurpSuite-Team-Extension preview

BurpSuite-Team-Extension

GitHubstatic-flow/burpsuite-team-extension

Ce plugin Burpsuite permet à plusieurs testeurs d'applications web de partager leur historique de proxy en temps réel. Les requêtes qui transitent…

web-proxies-interceptionweb-securitypenetration-testing+2
260il y a 3 ans
enhanced-iframe-protection preview

enhanced-iframe-protection

GitHubmalwarecube/enhanced-iframe-protection

Une extension légère pour détecter automatiquement et fournir des avertissements détaillés concernant les éléments iframe intégrés, afin de se…

defensive-toolsphishingweb-security+1
50il y a 3 ans
Précédent1…949596…100Suivant