Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories

Outils

ToutSécurité AndroidAuthentification et AutorisationSécurité de l'Infrastructure CloudOutils DéfensifsCriminalistique DisqueSécurité des Systèmes EmbarquésUtilitaires GénérauxGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsCassage de Mots de PasseFrameworks de Tests d'IntrusionOutils de PhishingEscalade de PrivilègesReconnaissanceAnalyse StatiqueScanners de VulnérabilitésScanners de Vulnérabilités WebAudit Wi-FiSécurité BluetoothSécurité des ConteneursAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGestion des IdentitésSécurité iOSSécurité IoTCriminalistique MémoireCartographie RéseauOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseGénération de PayloadsMécanismes de PersistanceScan de PortsAnalyse Statique de Code (SAST)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésProxies Web et InterceptionAnalyse de CodeÉnumération DNS et Sous-domaineAnalyse Dynamique de Code (DAST)ExploitationAnalyse de HachageÉvasion IDS/IPSOutils d'ImpersonationMouvement LatéralPentesting d'Applications MobilesCriminalistique RéseauRétro-ingénierieOutils RFID/NFCSécurité SCADA/ICSScripting et AutomatisationSécurité ServerlessShellcodeExploitation d'Applications WebTests de Sécurité des APIAudit de ConfigurationExfiltration de DonnéesDébogueursAnalyse ForensiqueCollecte d'InformationsCriminalistique MobileContrôle d'Accès RéseauPost-ExploitationVirtualisation de SécuritéHameçonnageContournement de WAFSécurité WebFuzzingSécurité RéseauStéganographieSécurité Sans FilRécupération de DonnéesAnalyse de MalwareCriminalistique NumériqueHacking MatérielCryptographieCTFTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileProtection de la Vie PrivéeCommandement et ContrôleIngénierie SocialeSécurité MatérielleUtilitaires et FrameworksSécurité Matériel et IoTDétection de SecretsAnalyse de BinairesRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne LogistiqueAuthentificationApprentissage AutomatiqueDétection d'IntrusionArticles et RechercheMauvaise ConfigurationÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationRétro-Ingénierie Assistée par IAFuzzing DNSRed TeamingRéponse aux IncidentsCrawlerRessources OrganiséesOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceSécurité des APIAnti-BotUsurpation d'Empreinte NumériqueContournement de CAPTCHASécurité des EmailsAnalyse DNSIngénierie du ChaosParcours et CoursÉvasion de ConteneurSécurité de l'IASécurité des Bases de DonnéesAnalyse de MicrologicielDétection d'AnomaliesAnalyse de JournauxAttaque AdversarialeExploitation de BinairesLabs et Pratique
Plus récentsPertinencePlus populairesMis à jour récemment
2429 résultats
http2-rst-stream-attacker preview

http2-rst-stream-attacker

GitHubndrscodes/http2-rst-stream-attacker

Outil hautement configurable pour vérifier la vulnérabilité d'un serveur face à CVE-2023-44487 en envoyant rapidement des trames HEADERS et…

vulnerability-analysisexploitationweb-security+1
6
il y a 2 ans
honeypotscan preview

honeypotscan

GitHubteycir/honeypotscan

Scanner de tokens honeypot gratuit pour Ethereum, Polygon & Arbitrum. Détectez les tokens frauduleux avant d'acheter. Analyse instantanée des smart…

static-analysisvulnerability-scannersweb-security+3
10il y a 6 mois
hdwebmobile-formula-pricing preview

hdwebmobile-formula-pricing

GitHubhtrxuan/hdwebmobile-formula-pricing

WooCommerce plugin : tarification de produits sécurisée basée sur des formules, corrigeant la RCE basée sur eval() de CVE-2026-4001

vulnerability-analysiscode-analysisweb-security+2
il y a 22 jours
kentico-xperience13-AuthBypass-wt-2025-0006 preview

kentico-xperience13-AuthBypass-wt-2025-0006

GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

Script de détection de contournement d'authentification pour le Staging Service de Kentico Xperience 13 CMS, utilisant une seule requête POST pour…

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
5il y a 1 an
wp-secure-mcp preview

wp-secure-mcp

GitHubles-k/wp-secure-mcp

Un plugin WordPress exposant un serveur MCP via l'API REST, avec le modèle de sécurité comme point central -- comble la faille de contournement OAuth…

authentication-authorizationdefensive-toolsvulnerability-analysis+5
il y a 11 jours
hdwebmobile-photo-video-reviews preview

hdwebmobile-photo-video-reviews

GitHubhtrxuan/hdwebmobile-photo-video-reviews

Plugin WooCommerce : avis produits photo & vidéo, éliminant par construction la classe de vulnérabilité de téléversement non authentifié de…

vulnerability-analysisweb-securityeducation+2
il y a 22 jours
Web-App-PenTesting preview

Web-App-PenTesting

GitHubsarthak4126/web-app-pentesting

Laboratoire de test d'intrusion d'application web — application Flask vulnérable, scanner automatisé et rapport de pentest professionnel. Couvre…

vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
2il y a 13 jours
NginxHunter preview

NginxHunter

GitHubemrekybs/nginxhunter

Analyse les journaux d'accès Nginx pour détecter les injections SQL, les outils de scan, les webshells et les tentatives d'exploitation, aidant les…

defensive-toolsvulnerability-analysisweb-security+2
5il y a 2 ans
cms-exploitation-campaign preview

cms-exploitation-campaign

GitHubrxerium/cms-exploitation-campaign

Campagne d'exploitation à grande échelle contre les appareils CMS signalée en juillet 2026

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
3il y a 2 mois
log4jcheck preview

log4jcheck

GitHubolafhaalstra/log4jcheck

Vérifier une liste d'URLs par rapport à la vulnérabilité Log4j CVE-2021-44228

vulnerability-scannersweb-vulnerability-scannersexploitation+3
5il y a 4 ans
A2SV--SSL-VUL-Scan preview

A2SV--SSL-VUL-Scan

GitHubanthophilee/a2sv--ssl-vul-scan

A2SV = Scan automatique des vulnérabilités SSL. HeartBleed, CCS Injection, SSLv3 POODLE, FREAK... etc. Vulnérabilités prises en charge :…

vulnerability-scannersencryption-decryption-toolsexploitation+3
5il y a 5 ans
fix-react2shell-next preview

fix-react2shell-next

GitHubsaied25/fix-react2shell-next

🔧 Corrigez les versions vulnérables dans les applications Next.js et React RSC avec une seule commande pour sécuriser contre CVE-2025-66478.…

general-purpose-utilitiesvulnerability-scannersexploitation+2
il y a 1 jour
clickfix-simulator-2025 preview

clickfix-simulator-2025

GitHubboredchilada/clickfix-simulator-2025

Un outil de simulation léger et auto-hébergé pour la formation à l'ingénierie sociale « ClickFix » (ClearFake). Simule en toute sécurité des attaques…

phishingweb-securitypenetration-testing+4
4il y a 10 mois
livewire-honeypot preview

livewire-honeypot

GitHubhelgesverre/livewire-honeypot

Honeypot à haute interaction imitant une application Laravel/Livewire vulnérable. Capture les exploits RCE et les webshells ciblant CVE-2024-47823,…

ioc-managementdynamic-analysis-sandboxingvulnerability-analysis+6
6il y a 4 mois
FBIntelPy preview

FBIntelPy

GitHubunclesocks/fbintelpy

FBIntelPy est un outil de recherche de renseignement Facebook basé sur Python. Cet outil aide à générer des URL Facebook filtrées, ce qui est…

osintreconnaissanceinformation-gathering+3
4il y a 4 mois
rewrite-cve-2026-22732 preview

rewrite-cve-2026-22732

GitHubmoderneinc/rewrite-cve-2026-22732

Recette OpenRewrite qui détecte et corrige la suppression d'en-têtes Spring Security (CVE-2026-22732) en identifiant l'utilisation abusive de…

static-analysisvulnerability-analysiscode-analysis+2
il y a 7 jours
NGINX-Rift preview

NGINX-Rift

GitHubnu0l/nginx-rift

Outil de scan et de validation de la vulnérabilité de débordement de tas NGINX CVE-2026-42945

vulnerability-scannerscontainer-securityconfiguration-auditing+3
5il y a 4 mois
tomcat85-check preview

tomcat85-check

GitHubxiaoqimikko/tomcat85-check

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

cloud-infrastructure-securityvulnerability-scannersvulnerability-analysis+3
il y a 25 jours
Précédent1…959697…100Suivant