Disclaimer
These lore pages have been written by Claude the drunk duck. While helpful, Claude can sometimes make mistakes and I have not yet gotten rid of them all.
Above
▾Outil d'énumération passive de sous-domaines qui récupère les résultats de plusieurs sources OSINT gratuites en une seule passe. Passive subdomain enumeration tool that pulls results from multiple free OSINT sources in one pass.
AdaptixC2
▾Framework de commande et contrôle (C2) de post-exploitation open source et extensible, avec un client GUI multiplateforme, des agents et des modules de listener. Open-source, extensible post-exploitation command-and-control framework with a cross-platform GUI client, agents, and listener modules.
ADB
▾Commandes ADB pour le pentest Android : transfert de fichiers, accès shell, analyse d'applications, et plus encore. ADB commands for Android pentesting — file transfer, shell access, app analysis, and more.
Adversarial Robustness Toolbox (ART)
▾Bibliothèque Python open source d'IBM regroupant attaques adverses, défenses et métriques de robustesse pour classifiers, détecteurs d'objets, reconnaissance vocale et modèles génératifs. IBM's open-source Python library of adversarial attacks, defenses, and robustness metrics for classifiers, object detectors, speech, and generative models.
AFL++
▾Fork maintenu par la communauté d'American Fuzzy Lop, un fuzzer guidé par la couverture pour trouver des crashs et des bugs de sûreté mémoire dans des binaires compilés. Community-maintained fork of American Fuzzy Lop — a coverage-guided fuzzer for finding crashes and memory-safety bugs in compiled binaries.
aircrack-ng
▾Suite de crack de clés WEP et WPA/WPA2-PSK en 802.11. Inclut des outils de capture, d'injection, de déauthentification et de crack de mot de passe hors ligne. 802.11 WEP and WPA/WPA2-PSK key cracking suite. Includes tools for capture, injection, deauthentication, and offline password cracking.
airgeddon
▾Script bash polyvalent pour l'audit des réseaux sans fil. Automatise les attaques WPA/WPA2, les points d'accès evil twin, la capture de handshake et les attaques DoS via une interface à menus. Multi-use bash script for wireless network auditing. Automates WPA/WPA2 attacks, evil twin APs, handshake capture, and DoS attacks via a menu-driven interface.
altdns
▾Moteur de permutation DNS pour la découverte de sous-domaines. Prend une liste de sous-domaines connus et génère des permutations (variantes dev, staging, api), puis les résout pour trouver de nouveaux hôtes. DNS permutation engine for subdomain discovery. Takes a list of known subdomains and generates permutations (dev, staging, api variants), then resolves them to find new hosts.
amap
▾Mappeur d'applications pour l'identification des services réseau. Envoie des sondes propres à chaque application pour déterminer le service réellement en écoute sur un port, quel que soit le port utilisé. Application mapper for network service identification. Sends application-specific probes to determine the actual service running on a port — identifies services regardless of what port they run on.
Amass
▾Outil complet de cartographie de surface d'attaque de l'OWASP. Réalise de l'énumération DNS, de la découverte de sous-domaines via des APIs, du scraping et l'analyse des logs de certificate transparency. OWASP's comprehensive attack surface mapping tool. Performs DNS enumeration, subdomain discovery via APIs, scraping, and certificate transparency logs.
apktool
▾Outil de rétro-ingénierie d'APK Android. Décode les ressources, le code smali et l'AndroidManifest.xml d'un APK, puis réassemble les APK modifiés. Android APK reverse engineering tool. Decodes APK resources, smali code, and AndroidManifest.xml, then re-assembles modified APKs.
apple_bleee
▾Exploite des failles du protocole BLE Continuity d'Apple pour fuiter des infos sur les appareils proches, déclencher de faux popups d'appairage, ou crasher des appareils. Exploits flaws in Apple's BLE Continuity protocol to leak nearby device info, trigger fake pairing popups, or crash devices.
Arcanum's PI Taxonomy
▾Système de classification d'Arcanum pour l'injection de prompt en IA, tel que présenté dans https://www.youtube.com/watch?v=j51uMah-3js Arcanum's classification system for AI Prompt Injection as presented in https://www.youtube.com/watch?v=j51uMah-3js
arjun
▾Outil de découverte de paramètres HTTP. Trouve les paramètres GET et POST cachés en comparant les réponses du serveur avec et sans paramètres. Fonctionne sur les APIs et les applications web. HTTP parameter discovery tool. Finds hidden GET and POST parameters by comparing server responses with and without parameters — works on APIs and web apps.
armitage
▾Interface graphique pour le Metasploit Framework. Fournit une interface visuelle pour gérer les sessions, lancer des exploits et coordonner des tests d'intrusion en équipe. Graphical front-end for Metasploit Framework. Provides a visual interface for managing sessions, running exploits, and coordinating team penetration tests.
arp-scan
▾Outil de scan ARP pour la découverte d'hôtes sur les réseaux locaux. Envoie des requêtes ARP pour déterminer avec une grande fiabilité les hôtes actifs, les adresses MAC et les OUI constructeur. ARP scanning tool for host discovery on local networks. Sends ARP requests to determine live hosts, MAC addresses, and vendor OUIs with high reliability.
arping
▾Envoie des paquets ARP request/reply à un hôte du réseau local : un ping de couche 2 qui fonctionne même quand l'ICMP est filtré. Sends ARP request/reply packets to a host on the local network — a Layer 2 ping that works even when ICMP is filtered.
asleap
▾Craqueur LEAP/ASLEAP pour WPA/WPA2-Enterprise. Attaque l'authentification Cisco LEAP et MS-CHAPv2 en capturant les paires défi/réponse et en menant des attaques par dictionnaire hors ligne. LEAP/ASLEAP WPA/WPA2-Enterprise cracker. Attacks Cisco LEAP and MS-CHAPv2 authentication by capturing challenge/response pairs and performing offline dictionary attacks.
assetfinder
▾Découverte rapide de sous-domaines via des sources passives : crt.sh, HackerTarget, Facebook, Riddler, et plus. Aucune clé d'API requise pour la plupart des sources. Fast subdomain discovery using passive sources: crt.sh, HackerTarget, Facebook, Riddler, and more. No API keys required for most sources.
atomic-operator
▾Exécute les tests MITRE Atomic Red Team sous Windows, Linux et macOS pour l'émulation d'adversaire et la validation de détection. Executes MITRE Atomic Red Team tests across Windows, Linux, and macOS for adversary emulation and detection validation.
Autopsy
▾Plateforme de forensique numérique open source bâtie sur The Sleuth Kit. Analyse images disque, fichiers et mémoire à la recherche de preuves : fichiers supprimés, historique de navigation, registre, et plus. Open-source digital forensics platform built on The Sleuth Kit. Analyzes disk images, files, and memory for evidence: deleted files, browser history, registry, and more.
autorecon
▾Outil de reconnaissance automatisée et multi-threadé. Lance nmap, puis démarre automatiquement des outils d'énumération ciblés (gobuster, nikto, smbmap, etc.) selon les services découverts. Multi-threaded automated reconnaissance tool. Runs nmap, then automatically launches targeted enumeration tools (gobuster, nikto, smbmap, etc.) based on discovered services.
azurehound
▾Collecteur de données BloodHound pour Azure et Azure Active Directory. Énumère les objets AAD, les attributions de rôles et les chemins d'attaque pour les visualiser dans BloodHound. BloodHound data collector for Azure and Azure Active Directory. Enumerates AAD objects, role assignments, and attack paths for visualization in BloodHound.
b374k
▾Webshell PHP en un seul fichier avec une interface web : gestionnaire de fichiers, terminal, client de base de données, et plus, pour maintenir l'accès sur des serveurs web compromis. Single-file PHP webshell with a browser-based UI — file manager, terminal, DB client, and more — for maintaining access on compromised web servers.
bed
▾Bruteforce Exploit Detector, un fuzzer de services réseau. Envoie des entrées malformées à des services réseau via divers protocoles pour détecter des crashs et de potentielles vulnérabilités de buffer overflow. Bruteforce Exploit Detector — network service fuzzer. Sends malformed inputs to network services over various protocols to detect crashes and potential buffer overflow vulnerabilities.
BeEF (Browser Exploitation Framework)
▾Browser Exploitation Framework. Hooke les navigateurs via XSS, puis les contrôle avec plus de 300 modules pour la recon, l'ingénierie sociale, le pivoting réseau et l'exploitation avancée. Browser Exploitation Framework. Hooks browsers via XSS, then controls them with 300+ modules for recon, social engineering, network pivoting, and further exploitation.
Bettercap
▾Framework d'attaque et de surveillance réseau complet. Gère l'ARP spoofing, le DNS spoofing, le déclassement HTTPS et la capture de credentials. Full-featured network attack and monitoring framework. Handles ARP spoofing, DNS spoofing, HTTPS downgrade, and credential capture.
bing-ip2hosts
▾Découvre les hôtes virtuels partageant une IP via la recherche Bing. Interroge l'opérateur de recherche IP: de Bing pour trouver tous les domaines/sous-domaines hébergés sur une IP cible : découverte passive de virtual hosts. Discovers virtual hostnames sharing an IP via Bing search. Queries Bing's IP: search operator to find all domains/subdomains hosted on a target IP address — passive virtual host discovery.
Binwalk
▾Outil d'analyse et d'extraction de firmware. Parcourt les fichiers binaires à la recherche de systèmes de fichiers embarqués, de données compressées, de code exécutable et de signatures de fichiers connues. Firmware analysis and extraction tool. Scans binary files for embedded filesystems, compressed data, executable code, and known file signatures.
BloodHound
▾Analyse des chemins d'attaque Active Directory par la théorie des graphes. Trouve les chemins les plus courts vers Domain Admin et visualise les relations AD. Active Directory attack path analysis using graph theory. Finds shortest paths to Domain Admin and visualizes AD relationships.
bloodhound.py
▾Collecteur de données BloodHound en Python. Énumère Active Directory depuis Linux sans machine Windows : collecte utilisateurs, groupes, ordinateurs, sessions, ACL et trusts pour analyse dans BloodHound. Python-based BloodHound data collector. Enumerates Active Directory from Linux without needing a Windows machine — collects users, groups, computers, sessions, ACLs, and trusts for BloodHound analysis.
bloodyAD
▾Couteau suisse de l'élévation de privilèges Active Directory. Réalise des opérations AD ciblées via LDAP/RPC : ajouter des utilisateurs à des groupes, réinitialiser des mots de passe, accorder des droits DCSync, et abuser de mauvaises configurations de DACL. Active Directory privilege escalation Swiss-army knife. Performs targeted AD operations via LDAP/RPC: add users to groups, reset passwords, grant DCSync rights, and abuse DACL misconfigurations.
Blue Hydra
▾Démon de découverte d'appareils Bluetooth et BLE qui scanne et suit en continu les appareils proches, classiques et low-energy. Bluetooth and BLE device discovery daemon that continuously scans for and tracks nearby devices, classic and low-energy.
Bluelog
▾Scanner Bluetooth et outil de site-survey qui journalise dans le temps chaque appareil détectable vu dans une zone. Bluetooth scanner and site-survey tool that logs every discoverable device seen in an area over time.
BlueRanger
▾Utilise des pings L2CAP Bluetooth pour évaluer la qualité de lien et localiser physiquement un appareil Bluetooth cible. Uses Bluetooth L2CAP pings to gauge link quality and physically home in on the location of a target Bluetooth device.
bluesnarfer
▾Outil d'attaque par Bluetooth snarfing. Exploite la vulnérabilité BlueSnarfing des anciens appareils Bluetooth pour voler contacts du répertoire, entrées d'agenda et autres données à l'insu de l'utilisateur. Bluetooth snarfing attack tool. Exploits BlueSnarfing vulnerability in older Bluetooth devices to steal phonebook contacts, calendar entries, and other data without user awareness.
BopsCrK
▾Générateur de wordlist ciblée et interactif qui construit des listes de mots de passe probables à partir de mots de base, via permutations, leetspeak et dates. Interactive targeted wordlist generator that builds guessable password lists from base words using permutations, leetspeak, and dates.
braa
▾Scanner SNMP de masse. Envoie des requêtes SNMP à de nombreux hôtes simultanément pour une collecte SNMP rapide en masse : plus rapide que snmpwalk pour scanner de grands réseaux. Mass SNMP scanner. Sends SNMP queries to many hosts simultaneously for fast bulk SNMP data collection — faster than snmpwalk for scanning large networks.
Broken Hill
▾Implémentation industrialisée par Bishop Fox de l'attaque Greedy Coordinate Gradient (GCG) : génère automatiquement des suffixes adverses qui jailbreakent les LLM open-weight et se transfèrent souvent aux modèles fermés. Bishop Fox's productionized implementation of the Greedy Coordinate Gradient (GCG) attack — automatically generates adversarial suffixes that jailbreak open-weight LLMs and often transfer to closed models.
bruteforce-luks
▾Brute-force la passphrase d'un volume chiffré en LUKS à l'aide d'une wordlist ou de candidats générés. Brute-forces the passphrase of a LUKS-encrypted volume using a wordlist or generated candidates.
bruteforce-salted-openssl
▾Brute-force la passphrase d'un fichier chiffré avec `openssl enc` salé, en essayant des candidats d'une wordlist. Brute-forces the passphrase on a file encrypted with salted `openssl enc`, trying candidates from a wordlist.
bruteforce-wallet
▾Brute-force le mot de passe protégeant un fichier de wallet de cryptomonnaie chiffré, comme le wallet.dat de Bitcoin Core. Brute-forces the password protecting an encrypted cryptocurrency wallet file, such as Bitcoin Core's wallet.dat.
bruteshark
▾Outil d'analyse forensique réseau. Traite les fichiers PCAP pour extraire identifiants, requêtes DNS, empreintes, sessions, et reconstruire les flux TCP/UDP : automatise l'analyse du trafic réseau capturé. Network forensics analysis tool. Processes PCAP files to extract credentials, DNS queries, hashes, sessions, and rebuild TCP/UDP streams — automates analysis of captured network traffic.
brutespray
▾Brute-force automatiquement les services découverts par nmap. Lit la sortie XML de nmap et lance Medusa contre tous les services trouvés : SSH, FTP, SMB, Telnet, RDP, et plus. Automatically brute-forces services discovered by nmap. Reads nmap XML output and sprays Medusa against all found services — SSH, FTP, SMB, Telnet, RDP, and more.
btscanner
▾Scanner Bluetooth et extracteur d'informations d'appareils. Découvre les appareils Bluetooth proches en mode détectable et récupère nom, classe, version LMP, constructeur et fonctionnalités supportées. Bluetooth scanner and device information extractor. Discovers nearby Bluetooth devices in discoverable mode and retrieves device names, class, LMP version, manufacturer, and supported features.
bulk_extractor
▾Outil de forensique numérique qui parcourt images disque et fichiers à la recherche de motifs : e-mails, URLs, cartes bancaires, numéros de téléphone, coordonnées GPS, et plus. Aucun parsing de système de fichiers requis. Digital forensics tool that scans disk images and files for patterns — emails, URLs, credit cards, phone numbers, GPS coordinates, and more. No filesystem parsing required.
bully
▾Outil de brute-force WPS. Attaque le PIN Wi-Fi Protected Setup (WPS) pour récupérer les passphrases WPA/WPA2. Plus fiable que Reaver sur certains routeurs. WPS brute-force tool. Attacks Wi-Fi Protected Setup (WPS) PIN to recover WPA/WPA2 passphrases. More reliable than Reaver on certain routers.
Burp Suite
▾Proxy intercepteur pour les tests d'applications web. Indispensable pour la manipulation de requêtes, les workflows Repeater, et le scan automatisé. Intercepting proxy for web app testing. Indispensable for request tampering, repeater workflows, and automated scanning.
bytecode-viewer
▾Visualiseur multi-décompilateur de bytecode Java et Android. Affiche simultanément la sortie de plusieurs décompilateurs (Procyon, CFR, FernFlower, Krakatau) pour recoupement. Multi-decompiler Java and Android bytecode viewer. Simultaneously shows output from multiple decompilers (Procyon, CFR, FernFlower, Krakatau) for cross-verification.
caido
▾Proxy moderne de test de sécurité web. Intercepte, inspecte et modifie le trafic HTTP/HTTPS. Alternative rapide et légère à Burp Suite, avec une UI épurée et de l'automatisation intégrée. Modern web security testing proxy. Intercepts, inspects, and modifies HTTP/HTTPS traffic. Fast, lightweight alternative to Burp Suite with a clean UI and built-in automation.
caldera
▾Plateforme d'émulation d'adversaire automatisée du MITRE. Mène des opérations red team autonomes avec des techniques mappées sur ATT&CK, gère les agents et génère des rapports d'évaluation. MITRE's automated adversary emulation platform. Runs autonomous red team operations using ATT&CK-mapped techniques, manages agents, and generates assessment reports.
certgraph
▾Crawler de logs de certificate transparency et constructeur de graphe de domaines. Cartographie les relations entre certificats pour découvrir sous-domaines, domaines liés et connexions d'infrastructure. Certificate transparency log crawler and domain graph builder. Maps certificate relationships to discover subdomains, related domains, and infrastructure connections.
certi
▾Outil d'énumération des services de certificats Active Directory. Interroge ADCS pour les templates de certificats, les permissions d'inscription, et identifie les chemins d'élévation de privilèges potentiels sans générer d'alertes. Active Directory Certificate Services enumeration tool. Queries ADCS for certificate templates, enrollment permissions, and identifies potential privilege escalation paths without generating alerts.
Certipy
▾Outil offensif pour énumérer et exploiter les mauvaises configurations d'Active Directory Certificate Services. Offensive tool for enumerating and exploiting Active Directory Certificate Services misconfigurations.
certipy-ad
▾Outil d'attaque des services de certificats Active Directory (AD CS). Trouve et exploite les mauvaises configurations d'ADCS pour l'élévation de privilèges, la prise de contrôle du domaine et les attaques d'authentification par certificat (ESC1-ESC13). Active Directory Certificate Services (AD CS) attack tool. Finds and exploits misconfigurations in ADCS for privilege escalation, domain takeover, and certificate-based authentication attacks (ESC1-ESC13).
cewl
▾Générateur de wordlist personnalisée qui spidere les sites web et en extrait les mots. Crée des listes de mots de passe ciblées à partir du propre contenu web d'une cible : bien plus efficace que les wordlists génériques. Custom wordlist generator that spiders websites and extracts words. Creates targeted password lists from a target's own web content — much more effective than generic wordlists.
Chainsaw
▾Outil de triage rapide des journaux d'événements Windows. Parcourt les fichiers .evtx à la recherche de TTP d'attaquants avec des règles Sigma et une logique de détection intégrée. Rapid Windows event log triage tool. Searches Windows .evtx files for attacker TTPs using Sigma rules and built-in detection logic.
changeme
▾Scanner d'identifiants par défaut. Teste les services réseau à la recherche d'identifiants par défaut et courants : routeurs, caméras, switches, applis web, bases de données, et plus. Default credential scanner. Tests network services for default and common credentials — routers, cameras, switches, web apps, databases, and more.
chaosreader
▾Extracteur de sessions de trafic réseau. Reconstruit les sessions depuis des fichiers PCAP et extrait pages HTTP, images, e-mails, transferts FTP et autres données applicatives en fichiers consultables. Network traffic session extractor. Reconstructs sessions from PCAP files and extracts HTTP pages, images, emails, FTP transfers, and other application data into viewable files.
Chisel
▾Tunnel TCP/UDP sur HTTP sécurisé via SSH. Idéal pour le pivoting dans les environnements réseau restreints. TCP/UDP tunnel over HTTP secured via SSH. Perfect for pivoting in restricted network environments.
chkrootkit
▾Vérifie localement les signes d'infection par rootkit sur les systèmes Linux. Détecte les rootkits connus, les binaires système trojanisés et les modules kernel suspects. Locally checks for signs of rootkit infection on Linux systems. Detects known rootkits, trojaned system binaries, and suspicious kernel modules.
chntpw
▾Réinitialisation hors ligne de mot de passe Windows et éditeur de registre. Efface ou change les mots de passe Windows locaux directement dans la base SAM sans connaître l'ancien mot de passe. Offline Windows password reset and registry editor. Blanks or changes local Windows passwords directly in the SAM database without knowing the old password.
cisco-auditing-tool
▾Outil d'audit de sécurité des équipements Cisco. Teste les routeurs et switches Cisco pour les mots de passe par défaut, les community strings SNMP et les mauvaises configurations courantes via des sondes Telnet et SNMP. Cisco device security auditing tool. Tests Cisco routers and switches for default passwords, SNMP community strings, and common misconfigurations using Telnet and SNMP probes.
cisco-global-exploiter
▾Framework d'exploitation Cisco IOS. Teste les routeurs et switches Cisco pour plusieurs CVE connues, dont des contournements d'authentification, des élévations de privilèges et des vulnérabilités de déni de service. Cisco IOS exploitation framework. Tests Cisco routers and switches for multiple known CVEs including authentication bypasses, privilege escalation, and denial-of-service vulnerabilities.
cisco-ocs
▾Scanner de vulnérabilités Cisco ONS (Optical Network System). Teste les équipements optiques SONET/SDH de Cisco pour les contournements d'authentification, les faiblesses SNMP et les CVE connues. Cisco ONS (Optical Network System) vulnerability scanner. Tests Cisco SONET/SDH optical networking equipment for authentication bypasses, SNMP weaknesses, and known CVEs.
cisco-torch
▾Scanner de masse d'équipements Cisco. Fingerprinte et énumère les équipements réseau Cisco via SNMP, Telnet, SSH et HTTP : découvre les types d'équipements, les versions IOS, et teste les identifiants par défaut. Cisco device mass scanner. Fingerprints and enumerates Cisco network devices via SNMP, Telnet, SSH, and HTTP — discovers device types, IOS versions, and tests for default credentials.
CleverHans
▾L'une des premières bibliothèques open source d'exemples adverses, fournissant des implémentations de référence d'attaques classiques comme FGSM, PGD et JSMA pour l'évaluation de robustesse. One of the original open-source adversarial-example libraries, providing reference implementations of classic attacks like FGSM, PGD, and JSMA for robustness benchmarking.
cloud-enum
▾Outil OSINT multi-cloud. Énumère les ressources cloud publiques sur AWS, Azure et GCP en brute-forçant les motifs de nommage courants pour buckets, blobs, bases de données, et plus. Multi-cloud OSINT tool. Enumerates public cloud resources across AWS, Azure, and GCP by brute-forcing common naming patterns for buckets, blobs, databases, and more.
cloudbrute
▾Brute-forceur de ressources cloud. Découvre l'infrastructure d'une entreprise sur AWS, GCP et Azure en brute-forçant les noms de stockage, les app services et d'autres ressources cloud. Cloud resource brute-forcer. Discovers company infrastructure across AWS, GCP, and Azure by brute-forcing storage names, app services, and other cloud resources.
CmosPwd
▾Récupère et déchiffre les mots de passe de configuration BIOS/CMOS stockés par toute une gamme de constructeurs de BIOS. Recovers and decrypts BIOS/CMOS setup passwords stored by a range of BIOS vendors.
cmseek
▾Framework de détection et d'exploitation de CMS. Identifie WordPress, Joomla, Drupal et 170+ autres CMS, puis réalise détection de version, énumération d'utilisateurs et vérification de vulnérabilités. CMS detection and exploitation framework. Identifies WordPress, Joomla, Drupal, and 170+ other CMSs, then performs version detection, user enumeration, and vulnerability checking.
Cntlm
▾Proxy HTTP d'authentification NTLM/NTLMv2 qui permet aux outils ne gérant que la basic-auth de traverser un proxy NTLM d'entreprise ; utile aussi pour des scénarios de relais d'identifiants. NTLM/NTLMv2 authenticating HTTP proxy that lets basic-auth-only tools traverse a corporate NTLM proxy; also useful for credential relay scenarios.
Coercer
▾Force automatiquement des hôtes Windows à s'authentifier vers une machine contrôlée par l'attaquant via 12+ méthodes RPC. Utilisé avec ntlmrelayx ou Responder pour capturer des empreintes. Automatically coerces Windows hosts to authenticate to an attacker-controlled machine via 12+ RPC methods. Used with ntlmrelayx or Responder to capture hashes.
commix
▾Exploiteur automatisé d'injection de commandes OS. Détecte et exploite les vulnérabilités d'injection de commandes dans les applications web avec 30+ techniques d'injection. Automated OS command injection exploiter. Detects and exploits command injection vulnerabilities in web applications with 30+ injection techniques.
copy-router-config.pl
▾Script Perl classique qui télécharge ou téléverse la config en cours d'un routeur Cisco IOS via un accès SNMP en écriture et TFTP. Classic Perl script that downloads or uploads a Cisco IOS router's running config via SNMP write access and TFTP.
Counterfit
▾CLI façon Metasploit de Microsoft qui automatise les attaques de ML adverse contre des modèles déployés, en enveloppant ART et TextAttack derrière des commandes unifiées use/set/run. Microsoft's Metasploit-style CLI that automates adversarial ML attacks against deployed models, wrapping ART and TextAttack behind unified use/set/run commands.
Covenant
▾Framework de commande et contrôle basé sur .NET avec une UI web collaborative, gérant les implants 'Grunt', les listeners et les tâches pour les missions de red team. .NET-based command and control framework with a collaborative web UI, managing 'Grunt' implants, listeners, and taskings for red-team engagements.
cowpatty
▾Outil d'attaque par dictionnaire hors ligne WPA/WPA2-PSK. Casse les 4-way handshakes capturés avec des wordlists ou des tables de hachages pré-calculées (rainbow tables) pour des attaques plus rapides. WPA/WPA2-PSK offline dictionary attack tool. Cracks captured 4-way handshakes using wordlists or pre-computed hash tables (rainbow tables) for faster attacks.
crackle
▾Craqueur d'appairage Bluetooth Low Energy (BLE). Exploite le protocole d'appairage BLE legacy pour casser les clés de chiffrement à partir d'échanges d'appairage capturés, déchiffrant le trafic BLE ultérieur. Bluetooth Low Energy (BLE) pairing cracker. Exploits the BLE legacy pairing protocol to crack encryption keys from captured pairing exchanges, decrypting subsequent BLE traffic.
CrackMapExec
▾Couteau suisse du pentest Active Directory. Teste des identifiants via SMB/WinRM/LDAP/SSH, exécute des commandes, extrait des secrets et spraye des mots de passe. Swiss army knife for Active Directory pentesting. Tests credentials across SMB/WinRM/LDAP/SSH, executes commands, dumps secrets, and sprays passwords.
creddump7
▾Extracteur d'identifiants Windows pour ruches de registre hors ligne. Extrait empreintes de mots de passe, identifiants en cache et secrets LSA depuis les fichiers de registre SAM, SYSTEM et SECURITY hors ligne. Windows credential dumper for offline registry hives. Extracts password hashes, cached credentials, and LSA secrets from offline SAM, SYSTEM, and SECURITY registry files.
crlfuzz
▾Scanner d'injection CRLF rapide écrit en Go. Teste l'injection d'en-têtes HTTP via des caractères de retour chariot / saut de ligne dans les paramètres d'URL. Fast CRLF injection scanner written in Go. Tests for HTTP header injection via carriage return/line feed characters in URL parameters.
crowbar
▾Outil de brute-force spécialisé pour RDP, VPN (OpenVPN), SSH (par clé) et VNC. Remarquable pour son support de RDP, que la plupart des autres outils gèrent mal. Brute-force tool specialized for RDP, VPN (OpenVPN), SSH (key-based), and VNC. Notable for RDP support — most other brute-forcers don't handle RDP well.
crunch
▾Générateur de wordlist. Crée des wordlists personnalisées à partir de jeux de caractères, de motifs et de plages de longueur. Utile pour des attaques ciblées contre des politiques de mot de passe connues. Wordlist generator. Creates custom wordlists based on character sets, patterns, and length ranges. Useful for targeted password attacks against known password policies.
Cryptcat
▾Variante de netcat avec chiffrement Twofish intégré du flux de données, utilisée pour des shells chiffrés et du transfert de fichiers sans outillage externe. Netcat variant with built-in Twofish encryption for the data stream, used for encrypted shells and file transfer without external tooling.
CyberChef
▾Outil de transformation de données en ligne pour l'encodage, décodage, chiffrement, hachage et analyse de données. Web-based data transformation tool for encoding, decoding, encryption, hashing, and data analysis.
darkstat
▾Démon de statistiques de trafic réseau. Capture les paquets et génère des statistiques web : hôtes, ports, protocoles et utilisation de bande passante visualisés dans une interface navigateur. Network traffic statistics daemon. Captures packets and generates web-based traffic statistics — hosts, ports, protocols, and bandwidth usage visualized in a browser interface.
dc3dd
▾Version patchée de GNU dd conçue pour l'acquisition forensique, calculant les empreintes à la volée (md5/sha1/sha256) pendant l'imagerie d'un périphérique. Patched version of GNU dd built for forensic acquisition, computing hashes on the fly (md5/sha1/sha256) while imaging a device.
dcfldd
▾Réécriture améliorée de dd issue du DoD Computer Forensics Lab, ajoutant hachage à la volée, rapport de progression et sortie découpée pour l'imagerie forensique. Enhanced dd rewrite from the DoD Computer Forensics Lab, adding on-the-fly hashing, progress reporting, and split output for forensic imaging.
DeepTeam
▾Framework Python open source pour faire du red teaming sur les LLM et les agents LLM, avec 40+ types de vulnérabilités et 20+ méthodes d'attaque mappées sur l'OWASP Top 10 pour applications LLM. Open-source Python framework to red team LLMs and LLM agents, with 40+ vulnerability types and 20+ attack methods mapped to the OWASP Top 10 for LLM Applications.
DefectDojo
▾Plateforme OWASP de gestion des vulnérabilités et de reporting de pentest qui agrège les sorties de scanners et suit les findings à travers les missions et les produits. OWASP vulnerability management and pentest reporting platform that aggregates scanner output and tracks findings across engagements and products.
detect-it-easy
▾Détecteur de packer, compilateur et linker pour fichiers binaires. Identifie l'obfuscation, le packing et les outils utilisés pour construire les exécutables : première étape essentielle de l'analyse de malware. Packer, compiler, and linker detector for binary files. Identifies obfuscation, packing, and the tools used to build executables — essential first step in malware analysis.
dex2jar
▾Convertit le bytecode DEX Android en fichiers JAR pour la décompilation Java. Première étape essentielle pour reverser des APK Android : produit un JAR ouvrable dans JD-GUI ou JADX. Converts Android DEX bytecode to JAR files for Java decompilation. Essential first step when reversing Android APKs — produces JAR that can be opened in JD-GUI or JADX.
DHCPig
▾Outil d'attaque par épuisement / famine DHCP qui inonde un réseau de requêtes DHCP pour consommer tout le pool d'adresses, refusant le service aux clients légitimes. DHCP exhaustion / starvation attack tool that floods a network with DHCP requests to consume the entire address pool, denying service to legitimate clients.
Dirb
▾Scanner de contenu web utilisant des attaques par dictionnaire pour trouver des répertoires et fichiers cachés sur les serveurs web. Web content scanner using dictionary-based attacks to find hidden directories and files on web servers.
dirbuster
▾Brute-forceur de répertoires et fichiers d'applications web basé sur Java, avec une GUI. Trouve du contenu web caché à l'aide de wordlists. Le dir buster original de l'OWASP, largement supplanté par ffuf et feroxbuster. Java-based web application directory and file brute-forcer with a GUI. Finds hidden web content using wordlists. OWASP's original dir buster — largely superseded by ffuf and feroxbuster.
dirsearch
▾Scanner de chemins web avec wordlist intégrée et filtrage intelligent. Trouve fichiers, répertoires et endpoints cachés sur les serveurs web. Web path scanner with a built-in wordlist and smart filtering. Finds hidden files, directories, and endpoints on web servers.
Dislocker
▾Lit et écrit des volumes chiffrés BitLocker depuis Linux, donnant aux examinateurs forensiques l'accès aux disques Windows chiffrés à condition d'avoir une clé ou un mot de passe valide. Reads and writes BitLocker-encrypted volumes from Linux, giving forensic examiners access to encrypted Windows drives given a valid key or password.
dmitry
▾Deepmagic Information Gathering Tool. Réalise WHOIS, scan de ports, énumération de sous-domaines, récolte d'e-mails et requêtes Netcraft dans un seul utilitaire. Deepmagic Information Gathering Tool. Performs WHOIS, port scanning, subdomain enumeration, email harvesting, and Netcraft queries in a single utility.
dns2tcp
▾Outil de tunneling DNS pour le forwarding de trafic TCP. Encapsule des connexions TCP dans des requêtes DNS pour contourner les pare-feux qui autorisent le trafic DNS : crée des canaux cachés pour l'exfiltration de données ou le C2. DNS tunneling tool for TCP traffic forwarding. Encapsulates TCP connections inside DNS queries to bypass firewalls that allow DNS traffic — creates covert channels for data exfiltration or C2.
dnscat2
▾Outil de C2 et de tunneling basé sur DNS. Crée un canal de commande et contrôle chiffré via DNS : utile quand toute autre sortie est bloquée mais que le DNS résout encore. DNS-based C2 and tunneling tool. Creates an encrypted command-and-control channel over DNS — useful when all other egress is blocked but DNS resolves.
dnschef
▾Proxy DNS pour les tests d'intrusion et l'analyse de malware. Intercepte les requêtes DNS et renvoie des réponses personnalisées : redirige les domaines vers des IP contrôlées par l'attaquant. DNS proxy for penetration testing and malware analysis. Intercepts DNS queries and returns custom responses — redirects domains to attacker-controlled IPs.
dnsenum
▾Outil d'énumération DNS pour trouver des hôtes, sous-domaines, blocs IP et transferts de zone. Effectue du scraping Google et de la découverte de sous-domaines par brute-force. DNS enumeration tool for finding hosts, subdomains, IP blocks, and zone transfers. Performs Google scraping and brute-force subdomain discovery.
dnsgen
▾Générateur rapide de permutations DNS. Crée des combinaisons de sous-domaines à partir de noms d'hôtes connus en utilisant des préfixes, suffixes et motifs numériques courants pour la découverte de sous-domaines. Fast DNS permutation generator. Creates subdomain combinations from known hostnames using common prefixes, suffixes, and number patterns for subdomain discovery.
dnsmap
▾Cartographe réseau DNS pour le brute-force de sous-domaines. Découvre les sous-domaines d'un domaine cible en testant des noms DNS depuis une wordlist intégrée ou personnalisée. DNS network mapper for subdomain brute-forcing. Discovers subdomains of a target domain by brute-forcing DNS names from a built-in or custom wordlist.
dnsrecon
▾Outil complet d'énumération DNS. Effectue des transferts de zone, des résolutions inverses, une énumération d'enregistrements SRV, du brute-force de sous-domaines et du cache snooping. Comprehensive DNS enumeration tool. Performs zone transfers, reverse lookups, SRV record enumeration, subdomain brute-forcing, and cache snooping.
dnstwist
▾Moteur de permutation de domaines pour détecter le typosquatting, le phishing et l'usurpation de marque. Génère et teste des variations de domaines pour trouver des sites imitateurs. Domain permutation engine for detecting typosquatting, phishing, and brand impersonation. Generates and tests domain variations to find lookalike sites.
dnsx
▾Boîte à outils DNS rapide de ProjectDiscovery. Résout des listes de domaines, interroge plusieurs types d'enregistrements, effectue du brute-force de sous-domaines et valide les réponses DNS à grande échelle. Fast DNS toolkit from ProjectDiscovery. Resolves domain lists, runs multiple record types, brute-forces subdomains, and validates DNS responses at scale.
dotdotpwn
▾Scanner de vulnérabilités de traversée de répertoires. Teste les applications web, serveurs FTP, TFTP et SMTP à la recherche de vulnérabilités de traversée de répertoires à l'aide de centaines de payloads encodés. Path traversal vulnerability scanner. Tests web applications, FTP, TFTP, and SMTP servers for directory traversal vulnerabilities using hundreds of encoded payloads.
dploot
▾Outil de pillage DPAPI pour les environnements Active Directory. Extrait à distance les identifiants de navigateurs, les mots de passe Wi-Fi, les certificats et les secrets DPAPI via SMB. DPAPI looter for Active Directory environments. Remotely dumps browser credentials, Wi-Fi passwords, certificates, and DPAPI secrets via SMB.
dradis
▾Framework de collaboration et de reporting pour les équipes de sécurité. Agrège les résultats de plusieurs outils de sécurité (nmap, Burp Suite, Nessus, Metasploit) dans une plateforme de reporting unifiée. Collaboration and reporting framework for security teams. Aggregates findings from multiple security tools (nmap, Burp Suite, Nessus, Metasploit) into a unified reporting platform.
driftnet
▾Renifleur d'images en temps réel depuis le trafic réseau. Capture et affiche les images issues du trafic HTTP non chiffré sur le réseau : extrait les JPEG, GIF, PNG et autres images à mesure qu'ils transitent. Real-time image sniffer from network traffic. Captures and displays images from unencrypted HTTP traffic on the network — extracts JPEG, GIF, PNG and other images as they pass through.
dsniff
▾Boîte à outils de sniffing réseau pour l'audit et les tests d'intrusion. Capture les identifiants depuis le trafic réseau : FTP, Telnet, SMTP, HTTP, POP, IMAP, et de nombreux autres protocoles. Network sniffing toolkit for auditing and penetration testing. Captures credentials from network traffic — FTP, Telnet, SMTP, HTTP, POP, IMAP, and many more protocols.
Dufflebag
▾Recherche des secrets divulgués (clés API, identifiants, clés privées) dans les volumes de snapshots EBS exposés publiquement. Searches publicly exposed EBS snapshot volumes for leaked secrets such as API keys, credentials, and private keys.
dumpsterdiver
▾Scanner de secrets pour le stockage cloud. Recherche dans les buckets AWS S3, les blobs Azure et Google Cloud Storage des identifiants exposés, des clés API, des clés privées et des fichiers de configuration sensibles. Cloud storage secrets scanner. Searches through AWS S3 buckets, Azure blobs, and Google Cloud Storage for exposed credentials, API keys, private keys, and sensitive configuration files.
Dumpzilla
▾Extrait des données forensiques (historique, cookies, mots de passe sauvegardés, cache, extensions) depuis des profils de navigateurs Firefox, Iceweasel et Seamonkey. Extracts forensic data — history, cookies, saved passwords, cache, and addons — from Firefox, Iceweasel, and Seamonkey browser profiles.
eaphammer
▾Framework d'attaque evil twin pour WPA/WPA2-Enterprise. Crée des points d'accès factices ciblant l'authentification basée sur EAP pour capturer des identifiants, effectuer un MITM, et attaquer les réseaux WPA-Enterprise. WPA/WPA2-Enterprise evil twin attack framework. Creates rogue access points targeting EAP-based authentication to capture credentials, perform MITM, and attack WPA-Enterprise networks.
edb-debugger
▾Débogueur graphique Linux inspiré d'OllyDbg. Propose une interface graphique claire pour l'analyse binaire dynamique, le désassemblage, l'inspection mémoire, et le développement d'exploits sous Linux. Linux graphical debugger inspired by OllyDbg. Features a clean GUI for dynamic binary analysis, disassembly, memory inspection, and exploit development on Linux.
email2phonenumber
▾Outil OSINT qui tente de découvrir le(s) numéro(s) de téléphone associé(s) à une adresse e-mail cible en exploitant les fuites des flux de réinitialisation de mot de passe et des sources publiques. OSINT tool that attempts to discover phone number(s) associated with a target email address using password-reset flow leaks and public sources.
enum4linux
▾Outil d'énumération SMB/Windows. Extrait les utilisateurs, groupes, partages, politiques et informations OS depuis des hôtes Windows et Samba via des sessions nulles et RPC. SMB/Windows enumeration tool. Extracts users, groups, shares, policies, and OS info from Windows and Samba hosts via null sessions and RPC.
enum4linux-ng
▾Réécriture moderne d'enum4linux. Énumération SMB/Windows plus fiable avec sortie JSON/YAML, meilleure gestion des erreurs, et implémentation Python3. Modern rewrite of enum4linux. More reliable SMB/Windows enumeration with JSON/YAML output, better error handling, and Python3 implementation.
ettercap
▾Suite complète pour les attaques man-in-the-middle sur les réseaux locaux. Effectue de l'ARP poisoning, du sniffing de trafic, du détournement de session, de la capture de mots de passe, et de l'injection de contenu. Comprehensive suite for man-in-the-middle attacks on LANs. Performs ARP poisoning, traffic sniffing, session hijacking, password capturing, and content injection.
Evil SSDP
▾Falsifie les réponses SSDP pour annoncer de faux appareils UPnP, comme un faux explorateur de fichiers Windows, utilisé pour phisher des identifiants sur le réseau local. Spoofs SSDP replies to advertise fake UPnP devices — such as a bogus Windows Explorer file browser — used to phish credentials over the local network.
Evil-WinRM
▾Shell WinRM complet pour les tests d'intrusion. Prend en charge le pass-the-hash, le pass-the-ticket, le SSL, le transfert de fichiers, et le PowerShell remoting. Full-featured WinRM shell for pentesting. Supports pass-the-hash, pass-the-ticket, SSL, file transfer, and PowerShell remoting.
Evilginx2
▾Framework de phishing adversary-in-the-middle. Fait office de proxy pour de vrais sites web afin de capturer les identifiants ET les cookies de session, contournant le MFA/2FA sur n'importe quel site. Adversary-in-the-middle phishing framework. Proxies real websites to capture credentials AND session cookies, bypassing MFA/2FA on any website.
Evilgrade
▾Framework d'exploitation qui abuse des implémentations de mise à jour logicielle non sécurisées en injectant de fausses mises à jour malveillantes. Exploitation framework that abuses insecure software update implementations by injecting fake malicious updates.
exiflooter
▾Extracteur de géolocalisation depuis les métadonnées EXIF. Extrait les coordonnées GPS des données EXIF d'images et cartographie les lieux : trouve où les photos ont été prises pour des investigations OSINT. EXIF metadata geolocation extractor. Extracts GPS coordinates from image EXIF data and maps locations — finds where photos were taken for OSINT investigations.
ExifTool
▾Lit, écrit et modifie les métadonnées (EXIF, IPTC, XMP, GPS) dans les images, PDF et de nombreux autres types de fichiers : un incontournable pour l'extraction de métadonnées en OSINT. Reads, writes, and edits metadata (EXIF, IPTC, XMP, GPS) in images, PDFs, and many other file types — a staple for OSINT metadata extraction.
Exploit-DB / searchsploit
▾Exploit Database et son outil CLI searchsploit. Recherchez parmi plus de 50 000 exploits, shellcodes, et papiers par CVE, nom de logiciel, ou version, hors ligne. Exploit Database and its CLI tool searchsploit. Search 50,000+ exploits, shellcodes, and papers by CVE, software name, or version offline.
extundelete
▾Récupère des fichiers supprimés sur des systèmes de fichiers ext3/ext4 en analysant le journal du système de fichiers à la recherche d'inodes récemment supprimés. Recovers deleted files from ext3/ext4 filesystems by parsing the filesystem journal for recently removed inodes.
EyeWitness
▾Prend des captures d'écran des services web, RDP et VNC pour une reconnaissance visuelle rapide sur de grands périmètres. Takes screenshots of web services, RDP, and VNC servers for rapid visual reconnaissance across large scopes.
faraday-cli
▾Client en ligne de commande pour la plateforme collaborative de pentest et de gestion des vulnérabilités Faraday : importe les résultats de scan et gère les workspaces depuis le terminal. Command-line client for the Faraday collaborative pentest and vulnerability management platform — imports scan results and manages workspaces from the terminal.
fcrackzip
▾Casseur de mot de passe ZIP rapide. Attaque par force brute ou par dictionnaire les archives ZIP protégées par mot de passe. Bien plus rapide que John the Ripper pour les fichiers ZIP. Fast ZIP password cracker. Brute-forces or dictionary-attacks password-protected ZIP archives. Much faster than John the Ripper for ZIP files.
Fern Wifi Cracker
▾GUI Python/Qt pour auditer la sécurité sans fil WEP, WPA et WPS, automatisant les workflows basés sur aircrack-ng derrière une interface point-and-click. Python/Qt GUI for auditing WEP, WPA, and WPS wireless security, automating aircrack-ng-based workflows behind a point-and-click interface.
Feroxbuster
▾Outil de découverte de contenu rapide et récursif écrit en Rust. Gère les redirections et la récursion automatiquement avec des filtres configurables. Fast, recursive content discovery tool written in Rust. Handles redirects and recursion automatically with configurable filters.
ffuf
▾Fuzzer web rapide écrit en Go. Excelle dans la découverte de répertoires/fichiers, le fuzzing de paramètres, l'énumération de vhosts et la découverte de endpoints API. Fast web fuzzer written in Go. Excels at directory/file discovery, parameter fuzzing, vhost enumeration, and API endpoint discovery.
Fickling
▾Décompilateur de pickle Python, analyseur statique et réécrivain de bytecode de Trail of Bits, utilisé pour détecter, rétro-ingénierer ou fabriquer des fichiers basés sur pickle malveillants, y compris les checkpoints PyTorch. Trail of Bits' Python pickle decompiler, static analyzer, and bytecode rewriter — used to detect, reverse-engineer, or craft malicious pickle-based files including PyTorch checkpoints.
fierce
▾Scanner DNS pour localiser des espaces IP non contigus et des hostnames pour des domaines donnés. Effectue des transferts de zone, brute-force les sous-domaines et cartographie les réseaux internes. DNS scanner for locating non-contiguous IP space and hostnames against specified domains. Performs zone transfers, brute-forces subdomains, and maps internal networks.
finalrecon
▾Outil de reconnaissance web automatisé. Collecte les WHOIS, DNS, SSL, headers, données de crawl, infos de sous-domaines et résultats de scan de ports en une seule exécution. Automated web reconnaissance tool. Collects WHOIS, DNS, SSL, headers, crawl data, subdomain info, and port scan results in a single run.
findomain
▾Chercheur de sous-domaines rapide et multiplateforme. Utilise les logs de transparence des certificats et plusieurs APIs pour découvrir passivement des sous-domaines sans envoyer de requêtes à la cible. Fast cross-platform subdomain finder. Uses certificate transparency logs and multiple APIs to passively discover subdomains without sending requests to the target.
Firewalk
▾Outil de reconnaissance active qui utilise le sondage basé sur le TTL pour déterminer quels protocoles et ports de couche 4 une ACL de passerelle ou un firewall laisse passer. Active reconnaissance tool that uses TTL-based probing to determine which layer-4 protocols and ports a gateway ACL or firewall will pass through.
Firmware Mod Kit
▾Extrait et reconstruit des images de firmware pour appareils embarqués et IoT, en décompactant des systèmes de fichiers comme SquashFS/JFFS2 pour analyse et en repackageant après modification. Extracts and rebuilds firmware images for embedded and IoT devices, unpacking filesystems like SquashFS/JFFS2 for analysis and repackaging after modification.
flashrom
▾Identifie, lit, écrit, vérifie et efface les puces flash présentes sur les cartes mères, BIOS/UEFI et appareils embarqués. Identifies, reads, writes, verifies, and erases flash chips found on motherboards, BIOS/UEFI, and embedded devices.
Fluxion
▾Framework d'attaque evil twin automatisée pour WPA/WPA2. Crée un faux AP avec un portail captif qui pousse les utilisateurs à soumettre leur mot de passe Wi-Fi. Automated evil twin attack framework for WPA/WPA2. Creates a rogue AP with a captive portal that tricks users into submitting their Wi-Fi password.
Foolbox
▾Bibliothèque Python pour fabriquer des exemples adversariaux contre des réseaux de neurones via des attaques basées sur le gradient et sur la décision, agnostique du framework grâce à EagerPy. Python library for crafting adversarial examples against neural networks using gradient-based and decision-based attacks, framework-agnostic via EagerPy.
foremost
▾Outil de file carving qui récupère des fichiers supprimés depuis des images disque en recherchant les en-têtes et pieds de fichiers. Supporte plus de 30 types de fichiers dont JPEG, PDF, ZIP et EXE. File carving tool that recovers deleted files from disk images by searching for file headers and footers. Supports 30+ file types including JPEG, PDF, ZIP, and EXE.
fping
▾Utilitaire de ping parallèle rapide. Envoie des requêtes ICMP echo à plusieurs hôtes simultanément, bien plus rapide que le ping séquentiel pour découvrir les hôtes actifs sur un réseau. Fast parallel ping utility. Sends ICMP echo requests to multiple hosts simultaneously — far faster than sequential ping for discovering live hosts on a network.
FreeRADIUS-WPE
▾Serveur FreeRADIUS patché (Wireless Pwnage Edition) qui journalise les identifiants en clair et les paires challenge/response provenant de clients s'authentifiant contre un faux AP WPA/WPA2-Enterprise. Patched FreeRADIUS server (Wireless Pwnage Edition) that logs cleartext credentials and challenge/response pairs from clients authenticating against a rogue WPA/WPA2-Enterprise AP.
FreeRDP (v3)
▾Implémentation libre et open-source du protocole Remote Desktop Protocol ; xfreerdp est le client en ligne de commande standard pour accéder à des hôtes Windows via RDP. Free and open-source implementation of the Remote Desktop Protocol; xfreerdp is the standard command-line client for accessing Windows hosts over RDP.
Galah
▾Honeypot web propulsé par LLM qui génère dynamiquement de fausses réponses HTTP réalistes pour n'importe quel chemin demandé, utilisé pour attirer et étudier l'activité de scan/exploitation automatisée et pilotée par IA. LLM-powered web honeypot that dynamically generates realistic fake HTTP responses for any requested path, used to lure and study automated and AI-driven scanning/exploitation activity.
garak
▾Scanner de vulnérabilités LLM open-source maintenu par NVIDIA. Exécute des dizaines de sondes pour l'injection de prompt, les jailbreaks, l'hallucination, la fuite de données, et plus encore contre un modèle cible. NVIDIA-maintained open-source LLM vulnerability scanner. Runs dozens of probes for prompt injection, jailbreaks, hallucination, data leakage, and more against a target model.
gau (getallurls)
▾Récupère les URLs connues d'un domaine depuis AlienVault OTX, la Wayback Machine, Common Crawl et URLScan pour une découverte passive rapide de endpoints. Fetches known URLs for a domain from AlienVault OTX, the Wayback Machine, Common Crawl, and URLScan for fast passive endpoint discovery.
gdb-peda
▾PEDA - Python Exploit Development Assistance pour GDB. Enrichit GDB avec une sortie colorisée, du contexte de désassemblage, la génération de patterns, la recherche de gadgets ROP, et des aides à l'exploitation. PEDA — Python Exploit Development Assistance for GDB. Enhances GDB with colorized output, disassembly context, pattern generation, ROP gadget search, and exploit helpers.
GEF (GDB Enhanced Features)
▾Plugin GDB pour les développeurs d'exploits et les rétro-ingénieurs, ajoutant des vues de contexte riches, l'analyse de heap et la recherche de pattern par-dessus le GDB standard. GDB plugin for exploit developers and reverse engineers, adding rich context views, heap analysis, and pattern search on top of stock GDB.
getsploit
▾Utilitaire de recherche et téléchargement en ligne de commande pour les bases d'exploits Exploit-DB et Vulners. Command-line search and download utility for the Exploit-DB and Vulners exploit databases.
Ghidra
▾Suite de rétro-ingénierie open-source de la NSA. Décompile et désassemble des binaires x86, ARM, MIPS et plus, avec une API de scripting puissante. NSA's open-source reverse engineering suite. Decompiles and disassembles binaries for x86, ARM, MIPS, and more with a powerful scripting API.
Giskard
▾Framework Python open-source de test pour modèles ML et applications LLM/agentiques. Scanne automatiquement l'hallucination, l'injection de prompt, les biais et la divulgation d'informations. Open-source Python testing framework for ML models and LLM/agentic applications. Automatically scans for hallucination, prompt injection, bias, and information disclosure.
Gitleaks
▾Scanner de secrets rapide pour les dépôts git et les fichiers. Détecte les clés API, mots de passe, tokens et clés privées via plus de 150 règles regex avec sortie SARIF et JSON. Fast secret scanner for git repositories and files. Detects API keys, passwords, tokens, and private keys using 150+ regex rules with SARIF and JSON output.
Gitxray
▾Outil d'OSINT et d'analyse de sécurité pour les utilisateurs, organisations et dépôts GitHub, faisant remonter fuites de métadonnées, patterns de contributeurs et secrets exposés. OSINT and security analysis tool for GitHub users, organizations, and repositories — surfaces metadata leaks, contributor patterns, and exposed secrets.
Global Socket Toolkit (gsocket)
▾Établit une connexion TCP instantanée entre deux hôtes derrière NAT ou pare-feu sans redirection de port, utilisé pour le pivoting et les canaux discrets. Establishes an instant TCP connection between two hosts behind NAT or firewalls without port forwarding, used for pivoting and covert channels.
GNU ddrescue
▾Outil de récupération de données qui copie les données d'un périphérique bloc défaillant ou endommagé, en réessayant et en sautant intelligemment les secteurs défectueux à l'aide d'un mapfile. Data recovery tool that copies data from a failing or damaged block device, retrying and skipping bad sectors intelligently using a mapfile.
GNU Radio
▾Toolkit logiciel libre pour la radio logicielle (SDR), utilisé pour construire des flowgraphs de traitement du signal pour l'analyse et les attaques RF. Free software development toolkit for software-defined radio, used to build signal-processing flowgraphs for RF analysis and attacks.
Gobuster
▾Brute-forceur de répertoires/fichiers et de sous-domaines DNS. Outil rapide écrit en Go avec des modes pour les répertoires web, sous-domaines, vhosts, buckets S3 et TFTP. Directory/file and DNS subdomain brute-forcer. Fast Go-based tool with modes for web dirs, subdomains, vhosts, S3 buckets, and TFTP.
GoldenEye
▾Outil de test de déni de service HTTP couche 7 qui inonde une cible de requêtes keep-alive sans cache pour épuiser les pools de connexions. HTTP Layer 7 denial-of-service testing tool that floods a target with keep-alive, no-cache requests to exhaust connection pools.
GoPhish
▾Framework de phishing open-source. Gère des campagnes de phishing avec templates d'emails, landing pages, listes de cibles et tableaux de bord de suivi en temps réel. Open-source phishing framework. Manages phishing campaigns with email templates, landing pages, target lists, and real-time tracking dashboards.
goshs
▾Serveur HTTP Go en binaire unique avec une interface web supportant l'upload et le téléchargement, utile pour un transfert de fichiers rapide pendant les missions. Single-binary Go HTTP server with a web UI supporting uploads and downloads, useful for quick file transfer during engagements.
gospider
▾Spider web rapide écrit en Go. Explore les sites pour découvrir des URLs, fichiers JavaScript, paramètres de formulaires, endpoints, et plus. Supporte le spidering parallèle de plusieurs cibles. Fast web spider written in Go. Crawls websites to discover URLs, JavaScript files, form parameters, endpoints, and more. Supports parallel spidering of multiple targets.
gowitness
▾Utilitaire de capture d'écran web utilisant Chrome headless. Prend des captures de pages web à grande échelle : parfait pour trier visuellement de grandes listes d'hôtes ou de sous-domaines découverts. Web screenshot utility using Chrome headless. Takes screenshots of web pages at scale — perfect for visually triaging large lists of discovered hosts or subdomains.
gpp-decrypt
▾Déchiffre les mots de passe Group Policy Preferences (GPP) stockés dans SYSVOL. Microsoft a publié la clé AES, rendant tous les mots de passe GPP trivialement récupérables. Decrypts Group Policy Preferences (GPP) passwords stored in SYSVOL. Microsoft published the AES key, making all GPP passwords trivially recoverable.
GPTFuzz
▾Framework de fuzzing de jailbreak en boîte noire qui mute des templates de jailbreak écrits par des humains via un mutateur LLM et une sélection de graines basée sur MCTS, jugée par un modèle de scoring entraîné. Black-box jailbreak fuzzing framework that mutates human-written jailbreak templates via an LLM mutator and MCTS-based seed selection, judged by a trained scoring model.
Gqrx
▾Application de réception radio logicielle (SDR) construite sur GNU Radio, utilisée pour la surveillance de spectre et l'analyse de signaux RF. Software-defined radio receiver application built on GNU Radio, used for spectrum monitoring and RF signal analysis.
graudit
▾Outil d'audit de sécurité de code source statique basé sur grep, avec des bases de signatures pour plusieurs langages. Grep-based static source code security auditing tool with signature databases for multiple languages.
Greenbone Vulnerability Management (GVM)
▾Scanner de vulnérabilités et plateforme de gestion open-source complète, anciennement connue sous le nom d'OpenVAS. Full-featured open-source vulnerability scanner and management platform, formerly known as OpenVAS.
Guymager
▾Outil d'imagerie disque forensique avec interface graphique qui crée des images dd, EWF ou AFF avec hachage intégré pour l'intégrité de la chaîne de possession. Forensic disk imaging tool with a GUI that creates dd, EWF, or AFF images with built-in hashing for chain-of-custody integrity.
h8mail
▾Outil d'OSINT et de recherche de fuites par email. Interroge plusieurs bases de données de breaches et sites de paste pour trouver des identifiants divulgués, des noms de breaches associés, et des hachages de mots de passe pour des emails cibles. Email OSINT and breach hunting tool. Searches multiple breach databases and paste sites to find leaked credentials, associated breach names, and password hashes for target emails.
HackRF tools
▾Utilitaires en ligne de commande (hackrf_transfer, hackrf_info, et autres) pour la plateforme SDR HackRF One, pour transmettre et recevoir en RF de 1 MHz à 6 GHz. Command-line utilities (hackrf_transfer, hackrf_info, and others) for the HackRF One SDR platform, transmitting and receiving RF from 1 MHz to 6 GHz.
hakrawler
▾Crawler web simple et rapide conçu pour une découverte facile et rapide des endpoints et des assets d'une application web. Conçu pour être piloté avec d'autres outils. Simple, fast web crawler designed for easy, quick discovery of endpoints and assets within a web application. Designed to be piped with other tools.
Hamster
▾Outil de détournement de session HTTP (sidejacking) qui rejoue des cookies capturés via un proxy local, généralement associé à Ferret pour la capture de paquets. HTTP session sidejacking tool that replays captured cookies through a local proxy, typically paired with Ferret for packet capture.
Hash Identifier
▾Identifie le ou les algorithmes de hachage possibles utilisés pour générer une chaîne de hachage donnée en se basant sur son format et sa longueur. Identifies the possible hash algorithm(s) used to generate a given hash string based on its format and length.
Hashcat
▾Craqueur de mots de passe accéléré par GPU. Supporte des centaines de types de hachages avec des attaques par règles et par masque. GPU-accelerated password cracker. Supports hundreds of hash types with rule-based and mask attacks.
hashcat-utils
▾Petits utilitaires autonomes qui accompagnent les flux de travail avancés de cassage de mots de passe aux côtés de hashcat, incluant des combinateurs et des générateurs de règles/masques. Small standalone utilities that assist advanced password-cracking workflows alongside hashcat, including combinators and rule/mask generators.
hashdeep
▾Calcule et audite des hachages MD5/SHA de manière récursive sur des arborescences de répertoires, fait partie de la suite md5deep, utilisé pour les vérifications d'intégrité de fichiers en forensique. Computes and audits MD5/SHA hashes recursively across directory trees, part of the md5deep suite, used for forensic file integrity checks.
hashid
▾Identifiant de type de hachage. Analyse des chaînes de hachage et suggère les algorithmes de hachage les plus probables : utile avant de tenter un cassage pour déterminer le bon mode hashcat/john. Hash type identifier. Analyzes hash strings and suggests the most likely hash algorithms — useful before attempting cracking to determine the correct hashcat/john mode.
Havoc
▾Framework C2 open-source moderne avec des capacités d'évasion avancées. Dispose d'un implant Demon avec obfuscation de sleep, injection de processus, et support BOF. Modern open-source C2 framework with advanced evasion capabilities. Features a Demon implant with sleep obfuscation, process injection, and BOF support.
hcxtools
▾Boîte à outils pour convertir et analyser des captures de paquets sans fil. Convertit les fichiers .cap/.pcap en formats compatibles hashcat pour le cassage WPA/WPA2 accéléré par GPU. Toolkit for converting and analyzing wireless packet captures. Converts .cap/.pcap files to hashcat-compatible formats for GPU-accelerated WPA/WPA2 cracking.
Heartleech
▾Exploite la vulnérabilité Heartbleed (CVE-2014-0160) pour extraire des morceaux de mémoire d'un serveur TLS vulnérable. Exploits the Heartbleed vulnerability (CVE-2014-0160) to extract chunks of memory from a vulnerable TLS server.
hekatomb
▾Extracteur d'identifiants DPAPI Active Directory. Récupère et déchiffre les secrets protégés par DPAPI sur tous les ordinateurs du domaine à l'aide d'identifiants d'administrateur du domaine : récolte massive d'identifiants via DPAPI. Active Directory DPAPI credential extractor. Retrieves and decrypts DPAPI-protected secrets from all domain computers using domain admin credentials — mass credential harvesting via DPAPI.
HexStrike AI
▾Framework d'orchestration d'agents IA qui expose des dizaines d'outils de pentest derrière un serveur MCP, permettant à un agent LLM d'enchaîner de façon autonome des étapes de recon et d'exploitation. AI agent orchestration framework that wraps dozens of pentest tools behind an MCP server, letting an LLM agent autonomously chain recon and exploitation steps.
hoaxshell
▾Reverse shell HTTP/S pour Windows qui échappe à la détection traditionnelle. Utilise des requêtes HTTP chunked pour fondre le trafic de command-and-control dans du trafic web normal. HTTP/S-based reverse shell for Windows that evades traditional detection. Uses chunked HTTP requests to blend command-and-control traffic into normal web traffic.
hostapd-mana
▾hostapd patché pour les attaques de type Karma / rogue AP : capture les probe requests et les handshakes et associe automatiquement les clients qui recherchent des SSID connus. Patched hostapd for rogue AP / Karma-style attacks — captures probe requests and handshakes and auto-associates clients probing for known SSIDs.
hostapd-wpe
▾hostapd patché ("Wireless Pwnage Edition") pour auditer les réseaux WPA/WPA2-Enterprise : récolte les identifiants EAP depuis un point d'accès pirate. Patched hostapd ("Wireless Pwnage Edition") for auditing WPA/WPA2-Enterprise networks — harvests EAP credentials from a rogue access point.
hosthunter
▾Outil de découverte de vhosts et de sous-domaines utilisant des sources OSINT. Identifie les noms d'hôtes virtuels sur des adresses IP en interrogeant des certificats SSL, Shodan, Censys, et d'autres sources de données publiques. Virtual host and subdomain discovery tool using OSINT sources. Identifies virtual hostnames on IP addresses by querying SSL certificates, Shodan, Censys, and other public data sources.
hping3
▾Assembleur et analyseur de paquets TCP/IP en ligne de commande. Fabrique des paquets TCP, UDP, ICMP et IP bruts personnalisés pour tester des pare-feux, faire du traceroute, et de la prise d'empreinte OS. Command-line TCP/IP packet assembler and analyzer. Crafts custom TCP, UDP, ICMP, and raw IP packets for firewall testing, tracerouting, and OS fingerprinting.
httprobe
▾Outil rapide de sondage HTTP/HTTPS. Prend une liste de domaines et vérifie lesquels ont un serveur web actif : filtre les hôtes vivants à partir des résultats de découverte passive de sous-domaines. Fast HTTP/HTTPS probe tool. Takes a list of domains and checks which ones have live web servers — filtering live hosts from passive subdomain discovery results.
httpx
▾Boîte à outils HTTP polyvalente et rapide. Sonde des URLs pour leur statut, titre, stack technique, captures d'écran et redirections. Outil central du pipeline ProjectDiscovery. Fast multi-purpose HTTP toolkit. Probes URLs for status, title, tech stack, screenshots, and redirects. Core tool in the ProjectDiscovery pipeline.
HTTrack
▾Copieur de site web hors ligne qui aspire la structure, les pages et les ressources d'un site entier pour navigation et analyse hors ligne. Offline website copier that mirrors an entire site's structure, pages, and assets for offline browsing and analysis.
Humble
▾Analyseur d'en-têtes HTTP qui vérifie les en-têtes de réponse d'une cible à la recherche d'en-têtes de sécurité manquants et de mauvaises configurations connues. HTTP Headers Analyzer that checks a target's response headers for missing security headers and known misconfigurations.
Hydra
▾Craqueur de connexions réseau rapide supportant des dizaines de protocoles : SSH, FTP, HTTP, SMB, et plus encore. Fast network login cracker supporting dozens of protocols — SSH, FTP, HTTP, SMB, and more.
Hyperion
▾Crypter PE à l'exécution pour exécutables Windows qui chiffre un binaire au repos pour contourner la détection par signature statique des antivirus. Runtime PE crypter for Windows executables that encrypts a binary at rest to defeat static AV signature detection.
iaxflood
▾Générateur de flood pour le protocole IAX2 (Inter-Asterisk eXchange) destiné aux tests DoS VoIP. Inonde les systèmes Asterisk et IAX2 avec des paquets malformés ou en grand volume pour tester leur résilience. IAX2 (Inter-Asterisk eXchange) protocol flooder for VoIP DoS testing. Floods Asterisk and IAX2-based VoIP systems with malformed or high-volume IAX2 packets to test resilience.
ibombshell
▾Outil de post-exploitation fournissant un shell distant dynamique qui télécharge et exécute des modules PowerShell ou Python à la volée sans écrire sur le disque. Post-exploitation tool providing a dynamic remote shell that downloads and executes PowerShell or Python modules on the fly without writing to disk.
ike-scan
▾Scanner et fingerprinter IKE/IPSec VPN. Découvre et identifie les hôtes IKE (Internet Key Exchange) utilisés dans les implémentations VPN IPSec, en identifiant le vendeur, le mode et les transforms supportés. IKE/IPSec VPN scanner and fingerprinter. Discovers and fingerprints IKE (Internet Key Exchange) hosts used in IPSec VPN implementations, identifying vendor, mode, and supported transforms.
imhex
▾Éditeur hexadécimal complet pour reverse engineers et analystes forensiques. Langage de motifs pour l'analyse de données, interface en thème sombre, inspecteur de données et outils de visualisation. Feature-rich hex editor for reverse engineers and forensic analysts. Pattern language for data parsing, dark theme UI, data inspector, and visualization tools.
Impacket
▾Collection de classes et scripts Python pour interagir avec les protocoles réseau Windows : GetUserSPNs, secretsdump, psexec, et plus. Collection of Python classes and scripts for interacting with Windows network protocols — GetUserSPNs, secretsdump, psexec, and more.
impacket-scripts
▾Scripts Python Impacket pour les protocoles réseau. Une suite complète pour les attaques Windows/Active Directory : relais SMB, secretsdump, psexec, attaques Kerberos, exploitation DCOM, et plus encore. Impacket Python network protocol scripts. A comprehensive suite for Windows/Active Directory attacks — SMB relay, secretsdump, psexec, Kerberos attacks, DCOM exploitation, and more.
INetSim
▾Framework de simulation de services réseau qui simule HTTP, DNS, SMTP, FTP et d'autres services pour donner un faux accès Internet au malware pendant l'analyse dynamique. Network service simulation framework that fakes HTTP, DNS, SMTP, FTP and other services to give malware a fake internet during dynamic analysis.
inspy
▾Outil d'énumération LinkedIn. Découvre les noms d'employés, intitulés de poste et adresses e-mail depuis LinkedIn sans authentification : constitue des listes de cibles pour le phishing et le password spraying. LinkedIn enumeration tool. Discovers employee names, job titles, and email addresses from LinkedIn without authentication — builds target lists for phishing and credential spraying.
instaloader
▾Outil OSINT pour Instagram. Télécharge les profils, publications, stories, reels, highlights et listes d'abonnés/abonnements. Utile pour le renseignement sur les réseaux sociaux. Instagram OSINT tool. Downloads profiles, posts, stories, reels, highlights, and follower/following lists. Useful for social media intelligence gathering.
inviteflood
▾Outil de flood SIP INVITE pour les tests de déni de service VoIP. Sature les serveurs et téléphones SIP avec des requêtes INVITE pour surcharger les ressources et tester la résilience de l'infrastructure VoIP. SIP INVITE flood tool for VoIP DoS testing. Floods SIP servers and phones with INVITE requests to overwhelm resources and test the resilience of VoIP infrastructure.
iodine
▾Outil de tunneling DNS. Fait transiter du trafic IP à travers des requêtes DNS : contourne les pare-feux et portails captifs qui autorisent le DNS mais bloquent le reste du trafic. DNS tunneling tool. Tunnels IP traffic over DNS queries — bypasses firewalls and captive portals that allow DNS but block other traffic.
IVRE
▾Framework de reconnaissance réseau qui indexe et croise les résultats de scans nmap/masscan avec des données DNS passif et de trafic. Network reconnaissance framework that indexes and cross-references nmap/masscan scan results with passive DNS and traffic data.
jadx
▾Décompilateur Java/Dalvik pour fichiers APK et DEX Android. Produit du code source Java lisible à partir du bytecode compilé, avec une interface graphique et une interface en ligne de commande. Java/Dalvik decompiler for Android APK and DEX files. Produces readable Java source code from compiled bytecode with a GUI and CLI interface.
JD-GUI
▾Utilitaire graphique autonome qui affiche le code source Java décompilé à partir de fichiers .class et .jar. Standalone graphical utility that displays Java source code decompiled from .class and .jar files.
John the Ripper
▾Cracker de mots de passe classique supportant des centaines de types de hash. Moteur de règles puissant et détection automatique de format. Fonctionne en CPU uniquement (complément au GPU de hashcat). Classic password cracker supporting hundreds of hash types. Strong rule engine and format auto-detection. Works CPU-only (complement to hashcat's GPU).
joomscan
▾Scanner de vulnérabilités pour le CMS Joomla. Détecte la version de Joomla, énumère les composants/plugins/templates installés, vérifie les CVE connues et identifie les mauvaises configurations courantes. Joomla CMS vulnerability scanner. Detects Joomla version, enumerates installed components/plugins/templates, checks for known CVEs, and identifies common misconfigurations.
jSQL Injection
▾Outil graphique en Java pour la détection et l'exploitation automatique d'injections SQL sur plusieurs moteurs de bases de données. Java-based GUI tool for automatic SQL injection detection and exploitation across multiple database engines.
jwt_tool
▾Boîte à outils pour analyser, fuzzer et exploiter les vulnérabilités des JSON Web Tokens : confusion d'algorithmes, injection de clés, et plus. Toolkit for analyzing, fuzzing, and exploiting JSON Web Token vulnerabilities — algorithm confusion, key injection, and more.
Kali Wordlists (rockyou.txt)
▾Collection de wordlists fournie par Kali, notamment rockyou.txt, la liste de mots de passe fuités omniprésente dans le password-cracking et le brute-force. Kali's bundled collection of wordlists, most notably rockyou.txt, the leaked password list ubiquitous in password-cracking and brute-force work.
kerberoast
▾Boîte à outils d'attaque Kerberoasting. Demande des tickets Kerberos TGS pour les comptes de service et extrait les hashes chiffrés pour un cracking hors ligne afin de récupérer les mots de passe en clair des comptes de service. Kerberoasting attack toolkit. Requests Kerberos TGS tickets for service accounts and extracts encrypted hashes for offline cracking to recover plaintext service account passwords.
Kismet
▾Détecteur, sniffeur et système de détection d'intrusion pour réseaux et appareils sans fil. Capture passivement les protocoles 802.11, Bluetooth, Zigbee et autres RF. Wireless network and device detector, sniffer, and intrusion detection system. Passively captures 802.11, Bluetooth, Zigbee, and other RF protocols.
koadic
▾Framework de Command & Control COM pour Windows. Utilise des stagers JScript/VBScript via des objets COM : exécution fileless qui se fond dans l'administration Windows légitime. COM Command & Control framework for Windows. Uses JScript/VBScript stagers via COM objects — fileless execution that blends into legitimate Windows administration.
krbrelayx
▾Boîte à outils d'attaque par relais Kerberos. Abuse de la délégation non contrainte pour capturer et relayer des tickets Kerberos, permettant l'escalade de privilèges et le mouvement latéral dans les environnements AD. Kerberos relay attack toolkit. Abuses unconstrained delegation to capture and relay Kerberos tickets, enabling privilege escalation and lateral movement in AD environments.
lapsdumper
▾Dumpe les mots de passe LAPS (Local Administrator Password Solution) depuis Active Directory. Récupère les mots de passe administrateur locaux gérés si l'utilisateur courant a le droit de lecture. Dumps LAPS (Local Administrator Password Solution) passwords from Active Directory. Retrieves managed local admin passwords if the current user has read permission.
laudanum
▾Collection de fichiers webshells injectables. Fournit des shells ASP, ASPX, PHP, JSP et CFM prêts à l'emploi pour les environnements de serveurs web courants, utilisés après une vulnérabilité d'upload de fichier pour établir une exécution de commandes via le web. Collection of injectable web shell files. Provides ASP, ASPX, PHP, JSP, and CFM shells pre-built for common web server environments — used after file upload vulnerabilities to establish web-based command execution.
lbd
▾Détecteur de répartition de charge (Load Balancing Detector). Identifie si un serveur web utilise de la répartition de charge en détectant des incohérences dans les en-têtes HTTP, les cookies de session et les temps de réponse sur plusieurs requêtes. Load Balancing Detector. Identifies if a web server uses load balancing by detecting inconsistencies in HTTP headers, session cookies, and response times across multiple requests.
ldapdomaindump
▾Extrait les informations du domaine Active Directory (utilisateurs, groupes, ordinateurs, politiques, trusts) via LDAP dans des rapports HTML/JSON/greppables navigables. Dumps Active Directory domain information (users, groups, computers, policies, trusts) via LDAP into browsable HTML/JSON/greppable reports.
ldeep
▾Outil d'énumération LDAP approfondie pour Active Directory. Extrait utilisateurs, groupes, ordinateurs, GPO, trusts, ACL et plus encore via des requêtes LDAP. In-depth LDAP enumeration tool for Active Directory. Dumps users, groups, computers, GPOs, trusts, ACLs, and more via LDAP queries.
legion
▾Framework de pentest réseau avec interface graphique. Combine nmap, nikto, hydra et d'autres outils dans une interface unifiée pour l'automatisation des scans réseau, l'énumération de services et la détection de vulnérabilités. GUI-based network penetration testing framework. Combines nmap, nikto, hydra, and other tools into a unified interface for automated network scanning, service enumeration, and vulnerability detection.
libpst (readpst)
▾Lit et convertit les archives Outlook PST/OST, en extrayant e-mails, contacts et éléments de calendrier pour l'analyse forensique. Reads and converts Outlook PST/OST archive files, extracting emails, contacts, and calendar items for forensic analysis.
Ligolo-ng
▾Outil de tunneling avancé utilisant des interfaces TUN pour un pivoting réseau transparent sans nécessiter proxychains. Advanced tunneling tool using TUN interfaces for seamless network pivoting without needing proxychains.
linkedin2username
▾Génère des listes de noms d'utilisateur à partir des employés d'une entreprise sur LinkedIn. Utile pour le password spraying ciblé et le phishing : crée des noms d'utilisateur selon les conventions de nommage AD courantes. Generates username lists from LinkedIn company employees. Useful for targeted password spraying and phishing — creates usernames in common AD naming conventions.
LinPEAS
▾Script d'énumération pour l'élévation de privilèges Linux. Automatise la découverte des mauvaises configurations et des vecteurs d'escalade. Linux privilege escalation enumeration script. Automates discovery of misconfigurations and escalation vectors.
Linux Exploit Suggester
▾Suggère des exploits d'escalade de privilèges locale en fonction de la version du noyau Linux et des paquets installés. Couvre les CVE de la dernière décennie avec des liens directs vers les exploits. Suggests local privilege escalation exploits based on Linux kernel version and installed packages. Covers CVEs from the last decade with direct exploit links.
LLMFuzzer
▾Framework de fuzzing open-source conçu spécifiquement pour les API LLM, envoyant des entrées mutées/adversariales vers un endpoint cible pour révéler des injections de prompt et des failles d'intégration. Open-source fuzzing framework built specifically for LLM APIs, sending mutated/adversarial inputs at a target endpoint to surface prompt injection and integration weaknesses.
lynis
▾Outil d'audit de sécurité pour les systèmes Linux/Unix. Effectue des vérifications approfondies de durcissement système, des audits de configuration et des tests de conformité, utile à la fois pour les défenseurs et les attaquants. Security auditing tool for Linux/Unix systems. Performs in-depth system hardening checks, configuration audits, and compliance testing — useful for both defenders and attackers.
macchanger
▾Outil de manipulation d'adresse MAC. Change aléatoirement ou définit une adresse MAC spécifique sur une interface réseau pour l'anonymat, le contournement de filtrage MAC, ou l'usurpation. MAC address manipulation tool. Randomly changes or sets a specific MAC address on a network interface for anonymity, bypassing MAC-based filtering, or spoofing.
Maltego
▾Plateforme OSINT et d'analyse de liens visuelle. Cartographie les relations entre personnes, entreprises, domaines, IPs et profils sociaux via des transforms provenant de 50+ fournisseurs de données. Visual link analysis and OSINT platform. Maps relationships between people, companies, domains, IPs, and social profiles via transforms from 50+ data providers.
maltego-teeth
▾Maltego Teeth : ensemble de transforms Maltego intégrés à Metasploit. Enrichit les graphes Maltego avec les données de Metasploit : sessions actives, hôtes découverts, résultats d'exploits visualisés sous forme de graphes de relations. Maltego Teeth — set of Metasploit-integrated Maltego transforms. Enriches Maltego graphs with Metasploit data — running sessions, discovered hosts, and exploit results visualized as relationship graphs.
Manspider
▾Explore les partages SMB à la recherche de fichiers sensibles par nom ou contenu : mots de passe, clés, configurations. Crawls SMB shares searching for sensitive files by filename patterns or content — passwords, keys, configs.
maryam
▾Framework OSINT modulaire. Agrège des informations provenant de multiples sources publiques pour la reconnaissance de domaines, emails, IPs, pseudonymes et numéros de téléphone via un système de modules à la Metasploit. Modular OSINT framework. Aggregates information from multiple public sources for reconnaissance on domains, emails, IPs, usernames, and phone numbers using a Metasploit-like module system.
maskprocessor
▾Générateur de mots de passe haute performance basé sur des masques. Crée des wordlists à partir de masques de caractères, générant toutes les combinaisons pour un motif de mot de passe donné, à rediriger vers des crackers de mots de passe. High-performance mask-based password generator. Creates wordlists based on character masks — generates all combinations for a given password pattern, outputting them for piping into password crackers.
masscan
▾Le scanner de ports le plus rapide au monde. Transmet 10 millions de paquets/seconde grâce à une approche asynchrone. Idéal pour les balayages CIDR de grande envergure avant un nmap ciblé. World's fastest port scanner. Transmits 10 million packets/second using an asynchronous approach. Ideal for large CIDR sweeps before targeted nmap.
massdns
▾Résolveur DNS stub haute performance pour les résolutions en masse. Résout des centaines de milliers de requêtes DNS par seconde, idéal pour l'énumération massive de sous-domaines. High-performance DNS stub resolver for bulk lookups. Resolves hundreds of thousands of DNS queries per second — ideal for massive subdomain enumeration.
MCP-Scan
▾Scanner de sécurité d'Invariant Labs pour les serveurs Model Context Protocol et les descriptions d'outils d'agents : détecte l'empoisonnement d'outils, l'injection de prompt, le shadowing d'outils et les risques cross-origin. Invariant Labs' security scanner for Model Context Protocol servers and agent tool descriptions — detects tool poisoning, prompt injection, tool shadowing, and cross-origin risks.
MDK3
▾Outil de test/attaque sans fil pour stresser les réseaux 802.11 avec des flooding de déauthentification/désassociation, du beacon flooding, et de la confusion WIDS/WIPS. Wireless testing/attack tool for stress-testing 802.11 networks with deauth/disassoc floods, beacon flooding, and WIDS/WIPS confusion.
mdk4
▾Outil de stress-testing du protocole sans fil 802.11. Implémente des floodings de déauthentification, du beacon flooding, de l'usurpation de SSID et diverses attaques DoS IEEE 802.11 contre les APs et clients. Wireless 802.11 protocol stress testing tool. Implements deauthentication floods, beacon flooding, SSID impersonation, and various IEEE 802.11 DoS attacks against APs and clients.
Medusa
▾Brute-forceur de connexion réseau parallélisé. Prend en charge SMB, SSH, FTP, HTTP, RDP, MySQL et plus de 20 protocoles. Conçu pour la vitesse grâce à une architecture modulaire. Parallelized network login brute-forcer. Supports SMB, SSH, FTP, HTTP, RDP, MySQL, and 20+ protocols. Designed for speed with modular architecture.
memdump
▾Extrait la mémoire vive (RAM) d'un système en cours d'exécution vers stdout pour analyse ultérieure : un outil d'acquisition mémoire simple et avec peu de dépendances. Dumps live system memory (RAM) to stdout for further analysis — a simple, dependency-light memory acquisition tool.
merlin
▾Serveur C2 multiplateforme utilisant HTTP/2 pour une communication chiffrée avec les agents. Les agents s'exécutent sur Windows, Linux et macOS avec la prise en charge de plusieurs protocoles et modules d'agent. Cross-platform C2 server using HTTP/2 for encrypted agent communication. Agents run on Windows, Linux, and macOS with support for multiple protocols and agent modules.
metagoofil
▾Outil d'extraction de métadonnées pour documents publics. Télécharge des fichiers (PDF, DOC, XLS, PPT) d'un domaine cible via Google et en extrait les métadonnées : noms d'utilisateur, versions de logiciels, adresses e-mail et chemins. Metadata extraction tool for public documents. Downloads files (PDF, DOC, XLS, PPT) from a target domain via Google and extracts metadata — usernames, software versions, email addresses, and paths.
Metasploit
▾Framework d'exploitation complet avec des modules pour le scan, l'exploitation, la post-exploitation et la génération de payloads. Comprehensive exploitation framework with modules for scanning, exploitation, post-exploitation, and payload generation.
Mimikatz
▾Outil d'extraction d'identifiants Windows. Dump la mémoire LSASS pour les mots de passe en clair, les hachages NTLM, les tickets Kerberos et les secrets SAM/DPAPI/LSA. Windows credential extraction tool. Dumps LSASS memory for plaintext passwords, NTLM hashes, Kerberos tickets, and secrets from SAM/DPAPI/LSA.
mitm6
▾Outil d'attaque MITM IPv6. Exploite la préférence de Windows pour IPv6 afin de devenir le serveur DNS par défaut, puis relaie les identifiants capturés avec ntlmrelayx. IPv6 MITM attack tool. Exploits Windows IPv6 preference to become the default DNS server, then relays captured credentials with ntlmrelayx.
mitmproxy
▾Proxy HTTP interactif interceptant le SSL, avec scripting Python. Inspecter, modifier, rejouer et scripter le trafic HTTP/HTTPS via terminal, interface web ou API Python. Interactive SSL-capable intercepting HTTP proxy with Python scripting. Inspect, modify, replay, and script HTTP/HTTPS traffic via terminal, web UI, or Python API.
ModelScan
▾Scanner open source de Protect AI pour les fichiers de modèles ML sérialisés : inspecte statiquement les modèles Pickle, PyTorch, TensorFlow et Keras à la recherche de code malveillant embarqué, afin de se prémunir contre les attaques de la chaîne d'approvisionnement. Protect AI's open-source scanner for serialized ML model files — statically inspects Pickle, PyTorch, TensorFlow, and Keras models for embedded malicious code to guard against supply-chain attacks.
MSFvenom Payload Creator (MSFPC)
▾Wrapper autour de msfvenom qui simplifie la génération des payloads Metasploit courants (exe, apk, war, etc.) avec les fichiers de ressources handler correspondants. Wrapper around msfvenom that simplifies generating common Metasploit payloads (exe, apk, war, etc.) with matching handler resource files.
msitools
▾Ensemble d'outils pour inspecter, construire et manipuler des paquets d'installation MSI Windows : utilisé pour fabriquer des payloads MSI malveillants à des fins de phishing/ingénierie sociale. Set of tools to inspect, build, and manipulate Windows MSI installer packages — used to craft malicious MSI payloads for phishing/social engineering.
MSSQLPwner
▾Outil de post-exploitation pour les serveurs MSSQL en environnement Active Directory qui exploite les serveurs liés, l'impersonation et les chaînes de confiance pour escalader les privilèges et se déplacer latéralement. Post-exploitation tool for MSSQL servers in Active Directory environments that abuses linked servers, impersonation, and trust chains to escalate and move laterally.
multimon-ng
▾Décode les transmissions radio numériques (POCSAG, FLEX, AFSK, DTMF et plus) depuis une SDR ou un fichier audio, utilisé pour intercepter le trafic de pagers et de télémétrie. Decodes digital radio transmissions (POCSAG, FLEX, AFSK, DTMF and more) from SDR or audio, used to intercept pager and telemetry traffic.
naabu
▾Scanner de ports rapide de ProjectDiscovery. Scan SYN/CONNECT avec une sortie simple, parfait pour être chaîné avec httpx, nuclei, ou d'autres outils de l'écosystème PD. Fast port scanner from ProjectDiscovery. SYN/CONNECT scanning with simple output perfect for piping into httpx, nuclei, or other tools in the PD ecosystem.
Name-That-Hash
▾Outil moderne d'identification de type de hash qui détermine ce qu'un hash donné pourrait être et suggère le bon mode hashcat/John pour le casser. Modern hash-type identification tool that identifies what a given hash could be and suggests the right hashcat/John mode to crack it.
NASM
▾Le Netwide Assembler, un assembleur x86/x86-64 largement utilisé pour écrire du shellcode à la main et construire des binaires PoC lors du développement d'exploits. The Netwide Assembler, an x86/x86-64 assembler widely used to hand-craft shellcode and build PoC binaries during exploit development.
nbtscan
▾Scanner de noms NetBIOS. Interroge les tables de noms NetBIOS pour découvrir les machines Windows sur un réseau, révélant hostnames, appartenance workgroup/domaine, et adresses MAC. NetBIOS name scanner. Queries NetBIOS name tables to discover Windows machines on a network, revealing hostnames, workgroup/domain membership, and MAC addresses.
ncrack
▾Casseur d'authentification réseau haute vitesse. Supporte SSH, RDP, FTP, Telnet, HTTP, HTTPS, SMB, POP3, IMAP, VNC, et plus : optimisé pour un parallélisme massif et un test de credentials rapide. High-speed network authentication cracker. Supports SSH, RDP, FTP, Telnet, HTTP, HTTPS, SMB, POP3, IMAP, VNC, and more — optimized for massive parallelism and fast credential testing.
Nessus
▾Scanner de vulnérabilités leader de Tenable pour une évaluation réseau et hôte complète. Tenable's industry-leading vulnerability scanner for comprehensive network and host assessment.
Netcat
▾Le « couteau suisse » du réseau. Crée des connexions TCP/UDP pour les reverse shells, transferts de fichiers, scans de ports, et bannières de service. The 'Swiss army knife' of networking. Creates TCP/UDP connections for reverse shells, file transfers, port scanning, and service banners.
netdiscover
▾Outil de reconnaissance ARP active/passive. Découvre les hôtes actifs sur les réseaux locaux en envoyant des requêtes ARP ou en écoutant passivement le trafic ARP. Active/passive ARP reconnaissance tool. Discovers live hosts on local networks by sending ARP requests or listening passively for ARP traffic.
NetExec
▾Successeur moderne de CrackMapExec. Couteau suisse pour tester les environnements Windows et Active Directory via SMB, WinRM, LDAP, et plus. Modern successor to CrackMapExec. Swiss army knife for pentesting Windows and Active Directory environments over SMB, WinRM, LDAP, and more.
netscanner
▾Scanner réseau pour la découverte d'hôtes et le scan de ports. Combine ping sweeps, scan de ports, et détection de service pour une énumération réseau rapide. Network scanner for host discovery and port scanning. Combines ping sweeps, port scanning, and service detection for quick network enumeration.
nextnet
▾Outil de découverte de points de pivot qui exploite un hôte compromis pour trouver des références host/IP (certs TLS, DNS, ARP, routes) et révéler des cibles de mouvement latéral. Pivot point discovery tool that mines a compromised host for host/IP references (TLS certs, DNS, ARP, routes) to surface lateral movement targets.
ngrep
▾Network grep. Applique la correspondance de motifs regex façon grep au trafic réseau : recherche des chaînes dans les payloads de paquets en temps réel ou depuis des fichiers pcap sans analyse complète des paquets. Network grep. Applies grep-style regex pattern matching to network traffic — searches packet payloads for strings in real-time or from pcap files without full packet analysis.
Nikto
▾Scanner de serveur web qui vérifie les fichiers dangereux, les versions de logiciels obsolètes et les mauvaises configurations courantes. Web server scanner that checks for dangerous files, outdated software versions, and common misconfigurations.
Nipper
▾Auditeur hors ligne pour les fichiers de configuration d'équipements réseau (Cisco, Juniper, et plus) qui signale les mauvaises configurations et les faiblesses de sécurité. Offline auditor for network device configuration files (Cisco, Juniper, and more) that flags misconfigurations and security weaknesses.
nishang
▾Framework d'attaque PowerShell et collection de scripts de sécurité offensive pour les tests d'intrusion. Couvre les shells, l'élévation de privilèges, la persistance, l'exfiltration, et plus. PowerShell attack framework and collection of offensive security scripts for penetration testing. Covers shells, privilege escalation, persistence, exfiltration, and more.
Nmap
▾Découverte réseau et audit de sécurité. Incontournable pour les scans de ports initiaux avec détection de versions et scripts NSE. Network discovery and security auditing. Go-to for initial port scans with service version detection and NSE scripts.
Nuclei
▾Scanner de vulnérabilités rapide basé sur des templates. Immense bibliothèque communautaire couvrant CVEs, mauvaises configurations et expositions. Fast template-based vulnerability scanner. Enormous community library of templates covering CVEs, misconfigs, and exposures.
odat
▾Oracle Database Attacking Tool. Teste les bases de données Oracle contre divers vecteurs d'attaque : brute-force, injection SQL, exécution Java, upload/lecture de fichiers, et élévation de privilèges. Oracle Database Attacking Tool. Tests Oracle databases for various attack vectors: brute-force, SQL injection, Java execution, file upload/read, and privilege escalation.
OllyDBG
▾Débogueur au niveau assembleur x86 32 bits pour binaires Windows, longtemps une référence pour l'analyse manuelle de malware et le développement d'exploits. 32-bit x86 assembler-level debugger for Windows binaries, long a staple for manual malware analysis and exploit development.
onesixtyone
▾Scanner SNMP rapide. Envoie des requêtes SNMP à plusieurs hôtes simultanément pour trouver des chaînes de communauté valides : bien plus rapide qu'un brute-force SNMP séquentiel. Fast SNMP scanner. Sends SNMP requests to multiple hosts simultaneously to find valid community strings — much faster than sequential SNMP brute-forcing.
OpenOCD
▾Open On-Chip Debugger fournissant le débogage JTAG/SWD, la programmation flash in-system, et le boundary-scan pour le hacking matériel d'équipements embarqués et IoT. Open On-Chip Debugger providing JTAG/SWD debugging, in-system flash programming, and boundary-scan for embedded and IoT device hardware hacking.
ophcrack
▾Casseur de mots de passe Windows utilisant des rainbow tables. Casse les hashs LM et NTLM depuis des dumps de base SAM en utilisant des tables précalculées : extrêmement rapide pour les mots de passe courants. Windows password cracker using rainbow tables. Cracks LM and NTLM hashes from SAM database dumps using precomputed rainbow tables — extremely fast for common passwords.
oscanner
▾Framework d'énumération de bases de données Oracle. Découvre les listeners TNS Oracle, énumère les SID, teste les credentials par défaut, et extrait les métadonnées de base de données pour les audits de sécurité Oracle. Oracle database enumeration framework. Discovers Oracle TNS listeners, enumerates SIDs, tests default credentials, and extracts database metadata for Oracle security assessments.
osrframework
▾Open Source Research Framework pour l'OSINT de noms d'utilisateur et d'identité. Vérifie la disponibilité et la présence de noms d'utilisateur sur plus de 300 réseaux sociaux, génère des variantes de pseudos, et effectue des investigations email/domaine. Open Source Research Framework for username and identity OSINT. Checks username availability and presence across 300+ social networks, generates username variants, and performs email/domain investigation.
OWASP Dependency-Check
▾Identifie les bibliothèques tierces vulnérables connues dans les dépendances d'un projet en les comparant à la base de données CVE du NVD. Identifies known vulnerable third-party libraries in project dependencies by matching against the NVD CVE database.
OWASP ZAP
▾Scanner de sécurité d'applications web gratuit de l'OWASP. Intercepte le trafic, lance des scans actifs/passifs, fuzz, et prend en charge l'API/l'automatisation via REST et des scripts. OWASP's free web application security scanner. Intercepts traffic, runs active/passive scans, fuzzes, and supports API/automation via REST and scripts.
p0f
▾Empreinte OS et réseau passive. Identifie les systèmes d'exploitation, navigateurs, et la topologie réseau depuis du trafic capturé sans envoyer aucun paquet : reconnaissance totalement furtive. Passive OS and network fingerprinter. Identifies operating systems, browsers, and network topology from captured traffic without sending any packets — completely covert reconnaissance.
PACK
▾Password Analysis and Cracking Kit : analyse les mots de passe cassés/fuités pour générer des masques hashcat optimisés et des règles John the Ripper basées sur des motifs réels. Password Analysis and Cracking Kit — analyzes cracked/leaked passwords to generate optimized hashcat masks and John the Ripper rules based on real-world patterns.
Pacu
▾Framework d'exploitation AWS. Énumère et exploite les environnements AWS : mauvaises configurations IAM, élévation de privilèges, exfiltration de données S3, et persistance. AWS exploitation framework. Enumerates and exploits AWS environments: IAM misconfigs, privilege escalation, S3 data exfiltration, and persistence.
padbuster
▾Outil d'attaque par oracle de padding. Exploite les vulnérabilités d'oracle de padding en mode CBC pour déchiffrer du ciphertext et forger du plaintext arbitraire sans connaître la clé de chiffrement. Padding oracle attack tool. Exploits CBC mode padding oracle vulnerabilities to decrypt ciphertext and forge arbitrary plaintext without knowing the encryption key.
Parseltongue
▾Extension de navigateur pour la visualisation en temps réel de la tokenisation LLM et la conversion de texte multi-format, utilisée pour créer des payloads de prompt-injection et de jailbreak. Browser extension for real-time LLM tokenization visualization and multi-format text conversion, used to craft prompt-injection and jailbreak payloads.
parsero
▾Analyseur de fichiers robots.txt. Lit et teste les entrées robots.txt pour trouver des chemins interdits pouvant contenir du contenu sensible : révèle des panneaux d'admin cachés, des répertoires privés, et des ressources restreintes. robots.txt file analyzer. Reads and tests robots.txt entries to find disallowed paths that might contain sensitive content — reveals hidden admin panels, private directories, and restricted resources.
patator
▾Brute-forceur modulaire multi-usage. Prend en charge SSH, FTP, HTTP, SMB, SMTP, LDAP, DNS, MySQL, Oracle et plus, avec un contrôle fin sur les requêtes et l'analyse des réponses. Modular multi-purpose brute-forcer. Supports SSH, FTP, HTTP, SMB, SMTP, LDAP, DNS, MySQL, Oracle, and more — with fine-grained control over requests and response analysis.
pdf-parser
▾Parseur d'objets PDF signé Didier Stevens : inspecte la structure interne d'un PDF, ses flux et ses filtres pour creuser dans le contenu suspect signalé par les outils de triage. Didier Stevens' PDF object parser — inspects a PDF's internal object structure, streams, and filters to dig into suspicious content flagged by triage tools.
pdfcrack
▾Outil de récupération de mots de passe PDF. Effectue des attaques par dictionnaire et par force brute pour récupérer les mots de passe propriétaire et utilisateur de fichiers PDF protégés. PDF password recovery tool. Performs dictionary and brute-force attacks to recover owner and user passwords from password-protected PDF files.
pdfid
▾Outil de triage rapide de PDF signé Didier Stevens : scanne un PDF à la recherche de mots-clés et objets suspects (JavaScript, OpenAction, fichiers embarqués) sans en parser la structure. Didier Stevens' quick PDF triage tool — scans a PDF for suspicious keywords and objects (JavaScript, OpenAction, embedded files) without parsing its structure.
peass-ng
▾Suite de scripts d'escalade de privilèges (Privilege Escalation Awesome Scripts Suite) : énumération automatisée pour Linux (linPEAS) et Windows (winPEAS). Identifie automatiquement des centaines de vecteurs d'escalade de privilèges. Privilege Escalation Awesome Scripts Suite — automated privilege escalation enumeration for Linux (linPEAS) and Windows (winPEAS). Identifies hundreds of privilege escalation vectors automatically.
Peirates
▾Outil de test d'intrusion Kubernetes pour la post-exploitation au sein d'un cluster : abus de tokens de service account, élévation de privilèges et évasions de pod. Kubernetes penetration testing tool for post-exploitation inside a cluster — service account token abuse, privilege escalation, and pod escapes.
PetitPotam
▾Force un hôte Windows à s'authentifier vers un listener contrôlé par l'attaquant via le named pipe MS-EFSRPC, le moyen classique d'alimenter une attaque de relayage NTLM contre un contrôleur de domaine. Coerces a Windows host into authenticating to an attacker-controlled listener via the MS-EFSRPC named pipe, the classic way to feed an NTLM relay attack against a domain controller.
photon
▾Crawler web rapide conçu pour l'OSINT. Extrait URLs, e-mails, profils de réseaux sociaux, fichiers, clés secrètes, endpoints JavaScript et domaines liés depuis les sites cibles. Fast web crawler designed for OSINT. Extracts URLs, emails, social media profiles, files, secret keys, JavaScript endpoints, and linked domains from target websites.
PHPGGC
▾Bibliothèque et outil CLI de chaînes de gadgets unserialize() PHP prêtes à l'emploi pour les frameworks populaires, utilisées pour générer des payloads d'exploitation de désérialisation. Library and CLI tool of pre-built PHP unserialize() gadget chains for popular frameworks, used to generate deserialization exploit payloads.
phpsploit
▾Framework de post-exploitation furtif basé sur PHP. Communique via les en-têtes HTTP à travers un web shell pour fournir un canal de command-and-control persistant et discret, avec gestion de fichiers et support de plugins. PHP-based stealth post-exploitation framework. Communicates via HTTP headers through a web shell to provide a persistent, covert command-and-control channel with file management and plugin support.
PhpSploit
▾Framework de post-exploitation furtif qui communique via une backdoor PHP minuscule et obfusquée, offrant un shell de type Meterpreter sur simple HTTP. Stealth post-exploitation framework that communicates through a tiny obfuscated PHP backdoor, giving a Meterpreter-like shell over plain HTTP.
pipal
▾Outil de statistiques et d'analyse de mots de passe. Analyse des dumps de mots de passe pour identifier motifs, mots de base, substitutions courantes, distributions de longueur et jeux de caractères afin d'améliorer l'efficacité du cracking. Password statistics and analysis tool. Analyzes password dumps to identify patterns, base words, common substitutions, length distributions, and character sets to improve cracking efficiency.
pixiewps
▾Outil d'attaque WPS Pixie Dust hors ligne. Exploite une génération de nombres pseudo-aléatoires faible dans certaines implémentations WPS pour récupérer le PIN WPS hors ligne en quelques secondes. Offline WPS Pixie Dust attack tool. Exploits weak pseudo-random number generation in some WPS implementations to recover the WPS PIN offline in seconds.
plaso
▾Outil d'analyse de timeline en forensique numérique (log2timeline). Parse des centaines de types d'artefacts depuis des images disque et crée des bases de données de timeline unifiées pour l'investigation d'incidents. Digital forensics timeline analysis tool (log2timeline). Parses hundreds of artifact types from disk images and creates unified timeline databases for incident investigation.
Plexiglass
▾Outil de red-teaming en ligne de commande pour les LLM, qui exécute un catalogue d'attaques contre un modèle cible et évalue sa susceptibilité au jailbreak, au biais et à la toxicité. Command-line red-teaming tool for LLMs that runs a catalog of attacks against a target model and benchmarks it for jailbreak susceptibility, bias, and toxicity.
pocsuite3
▾Framework open source de test de vulnérabilités distantes et de développement de PoC/exploits, développé par Knownsec 404, avec intégration Seebug et ZoomEye. Open-source remote vulnerability testing and PoC/exploit development framework from Knownsec 404, with Seebug and ZoomEye integration.
polenum
▾Extrait la politique de mots de passe Windows d'un domaine ou d'un système autonome via SMB. Affiche le seuil de verrouillage, la durée de verrouillage, l'âge minimum du mot de passe et les exigences de complexité. Extracts Windows password policy from a domain or standalone system via SMB. Shows lockout threshold, lockout duration, minimum password age, and complexity requirements.
PoshC2
▾C2 basé sur Python avec des implants PowerShell, Python et .NET. Inclut plus de 100 modules de post-exploitation, des payloads en plusieurs étapes et un canal de communication compatible proxy. Python-based C2 with PowerShell, Python, and .NET implants. Includes 100+ post-exploitation modules, staged payloads, and a proxy-aware communication channel.
powercat
▾Implémentation PowerShell de netcat. Crée des reverse shells, bind shells, transferts de fichiers et relais TCP en PowerShell pur, utile pour la post-exploitation Windows sans déposer d'exécutables. PowerShell implementation of netcat. Creates reverse shells, bind shells, file transfers, and TCP relays using pure PowerShell — useful for Windows post-exploitation without dropping executables.
PowerPwn
▾Boîte à outils offensive pour la découverte et l'évaluation des agents IA sur Microsoft 365, Copilot, Copilot Studio et Power Platform, incluant la chasse aux bots Copilot Studio et l'exfiltration de données via des sessions Copilot compromises. Offensive toolset for discovery and assessment of AI agents across Microsoft 365, Copilot, Copilot Studio, and Power Platform, including Copilot Studio bot hunting and data exfiltration via compromised Copilot sessions.
PowerShell Empire
▾Framework C2 de post-exploitation utilisant des agents PowerShell chiffrés. Inclut des modules d'énumération AD, de dumping d'identifiants, de mouvement latéral et de persistance. Post-exploitation C2 framework using encrypted PowerShell agents. Includes modules for AD enumeration, credential dumping, lateral movement, and persistence.
powersploit
▾Framework de post-exploitation PowerShell. Collection de modules pour l'exécution de code, la persistance, l'élévation de privilèges, la collecte d'identifiants et le contournement d'antivirus. PowerShell post-exploitation framework. Collection of modules for code execution, persistence, privilege escalation, credential harvesting, and antivirus bypass.
princeprocessor
▾Générateur de mots de passe PRINCE (PRobability INfinite Chained Elements). Crée des candidats à forte probabilité à partir d'une wordlist en utilisant des techniques de chaînage et de combinaison : un taux de succès supérieur aux simples attaques par dictionnaire. PRINCE (PRobability INfinite Chained Elements) password generator. Creates high-probability password candidates from a wordlist using chaining and combination techniques — higher success rate than pure dictionary attacks.
Promptfoo
▾CLI open source d'évaluation et de red-teaming de LLM. Cas de test pilotés par YAML plus un mode redteam qui génère automatiquement des prompts adverses contre une application LLM cible. Open-source LLM evaluation and red-teaming CLI. YAML-driven test cases plus a redteam mode that auto-generates adversarial prompts against a target LLM app.
proxify
▾Couteau suisse de proxy pour l'interception et la manipulation de trafic réseau. Fait transiter le trafic à travers un proxy SOCKS/HTTP, intercepte et journalise les requêtes de n'importe quel outil. Swiss-army knife proxy for network traffic interception and manipulation. Routes traffic through a SOCKS/HTTP proxy, intercepts and logs requests from any tool.
Proxmark3 client
▾Client en ligne de commande pour l'appareil de recherche RFID/NFC Proxmark3 : lecture, écriture, clonage, sniffing et émulation de cartes RFID/NFC basse et haute fréquence. Command-line client for the Proxmark3 RFID/NFC research device — read, write, clone, sniff, and emulate low- and high-frequency RFID/NFC cards.
Proxychains
▾Router n'importe quel trafic TCP à travers des chaînes de proxys SOCKS4/5 ou HTTP. Indispensable pour le pivoting à travers des hôtes compromis. Route any TCP traffic through SOCKS4/5 or HTTP proxy chains. Essential for pivoting through compromised hosts.
proxychains-ng
▾Force n'importe quelle application TCP à passer par des proxies SOCKS4/5 ou HTTP. Fait transiter le trafic applicatif à travers des chaînes de proxies pour le pivoting, l'anonymisation et le contournement de restrictions réseau. Force any TCP application through SOCKS4/5 or HTTP proxies. Routes application traffic through proxy chains for pivoting, anonymization, and bypassing network restrictions.
Proxytunnel
▾Construit un tunnel TCP à travers des proxies HTTP(S) standards via la méthode CONNECT, utilisé pour faire pivoter du trafic SSH ou autre à travers un proxy d'entreprise restrictif. Builds a TCP tunnel through standard HTTP(S) proxies via the CONNECT method, used to pivot SSH or other traffic out through a restrictive corporate proxy.
pspy
▾Moniteur de processus Linux non privilégié. Surveille les nouveaux processus sans root en lisant /proc. Capture les cronjobs, tâches planifiées et exécutions de scripts privilégiés. Unprivileged Linux process monitor. Watches for new processes without root by reading /proc. Catches cronjobs, scheduled tasks, and privileged script executions.
pth-toolkit
▾Suite de clients Samba patchés (pth-winexe, pth-wmis, pth-smbclient, etc.) qui s'authentifie auprès d'hôtes Windows/SMB en utilisant un hash NTLM au lieu d'un mot de passe en clair. Patched Samba client suite (pth-winexe, pth-wmis, pth-smbclient, etc.) that authenticates to Windows/SMB hosts using an NTLM hash instead of a plaintext password.
ptunnel
▾Tunnelise des connexions TCP telles que SSH à travers des paquets ICMP echo request/reply, contournant les pare-feux qui n'autorisent que le trafic ping. Tunnels TCP connections such as SSH over ICMP echo request/reply packets, bypassing firewalls that only permit ping traffic.
Purple Llama (CyberSecEval)
▾Projet ombrelle de Meta pour évaluer et améliorer la sécurité cyber des LLM, incluant le benchmark CyberSecEval et les modèles classifieurs Llama Guard / Prompt Guard. Meta's umbrella project for evaluating and improving LLM cybersecurity safety, including the CyberSecEval benchmark and the Llama Guard / Prompt Guard classifier models.
pwncat
▾Outil de post-exploitation inspiré de netcat qui met automatiquement à niveau les shells vers des PTY pleinement interactifs, exécute des commandes locales/distantes, et automatise les tâches courantes de post-exploitation. Netcat-inspired post-exploitation tool that auto-upgrades shells to fully interactive PTYs, runs local/remote commands, and automates common post-exploitation tasks.
PyInstaller Extractor
▾Extrait le contenu (bytecode compilé, modules embarqués) d'un exécutable généré par PyInstaller, utilisé pour rétro-analyser des malwares écrits en Python. Extracts the contents (compiled bytecode, embedded modules) of a PyInstaller-generated executable, used to reverse Python-based malware.
PyRIT
▾Le Python Risk Identification Toolkit open-source de Microsoft pour automatiser le red teaming d'IA. Orchestre des attaques adverses multi-tours et multi-modales contre des systèmes d'IA générative. Microsoft's open-source Python Risk Identification Toolkit for automating AI red teaming. Orchestrates multi-turn and multi-modal adversarial attacks against generative AI systems.
quark-engine
▾Framework d'analyse de malware Android. Détecte les comportements malveillants dans les APK grâce à un système de notation basé sur des indicateurs comportementaux, sans décompilation du code source. Android malware analysis framework. Detects malicious behavior in APKs using a scoring system based on behavioral indicators — no source code decompilation required.
Radare2
▾Framework open-source de rétro-ingénierie. Désassemblage, débogage, patching et analyse binaire avec une interface en ligne de commande puissante et une API de scripting. Open-source reverse engineering framework. Disassembly, debugging, patching, and binary analysis with a powerful command-line interface and scripting API.
rainbowcrack
▾Générateur et casseur de mots de passe par tables arc-en-ciel. Utilise des tables arc-en-ciel précalculées pour un cassage de hash quasi instantané, extrêmement rapide pour les mots de passe couverts par rapport au brute-force. Rainbow table password cracker and generator. Uses precomputed rainbow tables for near-instant hash cracking — extremely fast for covered passwords compared to brute-force.
RainbowCrack-MT (rcracki-mt)
▾Outil de recherche multithread dans des tables arc-en-ciel pour casser les hashes LM, NTLM et MD5. Fork communautaire du rcrack original avec de meilleures performances multi-cœurs. Multithreaded rainbow table lookup tool for cracking LM, NTLM, and MD5 hashes. Community fork of the original rcrack with better multi-core performance.
rdesktop
▾Client RDP open-source pour se connecter aux Windows Terminal Services/Remote Desktop depuis Linux. Ancien mais toujours une alternative légère pratique à FreeRDP. Open-source RDP client for connecting to Windows Terminal Services/Remote Desktop from Linux. Legacy but still handy lightweight alternative to FreeRDP.
Reaver
▾Outil de brute-force du PIN WPS. Exploite une faille de conception du protocole WPS pour récupérer les passphrases WPA/WPA2 des routeurs équipés du WPS. WPS PIN brute-force attack tool. Exploits the WPS protocol design flaw to recover WPA/WPA2 passphrases from WPS-enabled routers.
recon-ng
▾Framework OSINT complet avec une interface façon Metasploit. Modules pour DNS, moisson d'emails, découverte de contacts, réseaux sociaux et géolocalisation. Full-featured OSINT reconnaissance framework with a Metasploit-like interface. Modules for DNS, email harvesting, contact discovery, social media, and geolocation.
reconspider
▾Framework OSINT automatisé. Collecte des informations sur des adresses IP, des domaines, des emails et des numéros de téléphone à partir de multiples sources et API publiques. Automated OSINT reconnaissance framework. Collects information from IP addresses, domains, emails, and phone numbers using multiple public sources and APIs.
redfang
▾Scanner de périphériques Bluetooth non-découvrables. Sonde des adresses MAC Bluetooth spécifiques en mode découverte désactivée pour détecter les périphériques Bluetooth cachés qui ne répondent pas aux scans standards. Bluetooth device scanner for non-discoverable devices. Probes specific Bluetooth MAC addresses in discovery-disabled mode to detect hidden Bluetooth devices that don't respond to standard scans.
RedSnarf
▾Outil de post-exploitation pour récupérer les hashes de mots de passe et les identifiants depuis des postes de travail, serveurs et contrôleurs de domaine Windows via des méthodes SMB, WMI et registre. Post-exploitation tool for retrieving password hashes and credentials from Windows workstations, servers, and domain controllers using SMB, WMI, and registry-based methods.
redsocks
▾Redirecteur transparent TCP vers proxy SOCKS/HTTP. Route tout le trafic réseau à travers un proxy SOCKS4/5 ou HTTP sans modifier les applications, en agissant au niveau système via la redirection iptables. Transparent TCP-to-SOCKS/HTTP-proxy redirector. Routes all network traffic through a SOCKS4/5 or HTTP proxy without modifying applications — works at the system level using iptables redirection.
regripper
▾Outil d'analyse forensique du registre Windows. Extrait et parse les données d'artefacts depuis les fichiers de ruches de registre : logiciels installés, activité utilisateur, mécanismes de persistance, et plus. Windows registry forensic analysis tool. Extracts and parses artifact data from registry hive files — installed software, user activity, persistence mechanisms, and more.
Remote Method Guesser
▾Outil d'énumération et d'attaque Java RMI. Identifie les services RMI exposés et facilite les attaques de désérialisation. Java RMI enumeration and attack tool. Identifies exposed RMI services and facilitates deserialization attacks.
responder
▾Empoisonneur LLMNR/NBT-NS/mDNS et outil de capture d'identifiants. Intercepte les diffusions de résolution de noms Windows pour capturer des hashes NTLMv1/v2 et relayer des identifiants pour un accès réseau non autorisé. LLMNR/NBT-NS/mDNS poisoner and credential capture tool. Intercepts Windows name resolution broadcasts to capture NTLMv1/v2 hashes and relay credentials for unauthorized network access.
Responder
▾Empoisonneur LLMNR/NBT-NS/MDNS pour capturer des hachages NTLMv2 sur le réseau local. LLMNR/NBT-NS/MDNS poisoner for capturing NTLMv2 hashes on the local network.
RfCat
▾Bibliothèque et outil en Python pour communiquer avec des dongles RF sub-1GHz (YARD Stick One, Imme). Utilisé pour interagir avec et rejouer des signaux de périphériques sans fil propriétaires. Python-based library and tool for talking to sub-1GHz RF dongles (YARD Stick One, Imme). Used to interact with and replay signals from proprietary wireless devices.
ridenum
▾Outil de cyclage de RID (Relative Identifier) pour l'énumération d'utilisateurs Windows. Itère sur les RID via des sessions null SMB ou des connexions authentifiées pour énumérer tous les comptes utilisateurs d'un domaine ou d'une base SAM locale. RID (Relative Identifier) cycling tool for Windows user enumeration. Iterates through RIDs over null sessions or authenticated SMB to enumerate all user accounts in a domain or local SAM database.
rizin
▾Framework open-source de rétro-ingénierie. Fork de radare2 avec une expérience utilisateur améliorée. Désassemble, débogue, analyse et édite des binaires. Inclut Cutter comme interface graphique. Open-source reverse engineering framework. Fork of radare2 with improved UX. Disassembles, debugs, analyzes, and edits binaries. Includes Cutter as a graphical frontend.
rkhunter
▾Rootkit Hunter, scanne les systèmes Linux à la recherche de rootkits, backdoors et exploits locaux. Vérifie le système de fichiers, les binaires, les ports réseau et les modules noyau à la recherche de signes de compromission. Rootkit Hunter — scans Linux systems for rootkits, backdoors, and local exploits. Checks file system, binaries, network ports, and kernel modules for signs of compromise.
ropper
▾Chercheur de gadgets ROP et constructeur de chaînes d'exploit. Recherche dans des binaires ELF, PE et Mach-O des gadgets de Return Oriented Programming pour construire des chaînes d'exploit contournant DEP/NX. ROP gadget finder and exploit chain builder. Searches ELF, PE, and Mach-O binaries for Return Oriented Programming gadgets to build exploit chains bypassing DEP/NX.
RouterKeygenPC
▾Génère les clés WPA/WEP par défaut pour toute une gamme de fabricants de routeurs, basées sur des algorithmes connus de génération de clés par défaut dérivées du SSID/de la MAC. Generates default WPA/WEP keys for a range of router vendors based on known SSID/MAC-derived default key-generation algorithms.
RouterSploit
▾Framework d'exploitation pour périphériques embarqués et routeurs. Inclut des scanners pour plus de 200 CVE et des exploits ciblant des équipements réseau de Cisco, Netgear, Linksys, D-Link et autres. Exploitation framework for embedded devices and routers. Includes scanners for 200+ CVEs and exploits targeting network equipment from Cisco, Netgear, Linksys, D-Link, and others.
rsakeyfind
▾Chercheur de clés privées RSA dans les dumps mémoire. Scanne des images mémoire, des dumps RAM et des images disque pour localiser du matériel de clé privée RSA à partir des propriétés mathématiques des nombres premiers. RSA private key finder in memory dumps. Scans memory images, RAM dumps, and disk images to locate RSA private key material based on mathematical properties of prime numbers.
RSMangler
▾Prend une wordlist et génère des permutations mutilées : leetspeak, changements de casse, ajout de nombres/années, pour construire des wordlists ciblées de devinette de mot de passe. Takes a wordlist and generates mangled permutations — leetspeak, case changes, appended numbers/years — for building targeted password-guessing wordlists.
rtpbreak
▾Détecte, analyse et reconstruit des sessions RTP (audio VoIP) à partir de trafic réseau capturé ou en direct, sans dépendre du protocole de signalisation. Detects, analyzes, and reconstructs RTP (VoIP audio) sessions from captured or live network traffic without relying on the signaling protocol.
Rubeus
▾Toolkit Kerberos en C#. Réalise du Kerberoasting, de l'AS-REP Roasting, du pass-the-ticket, de l'over-pass-the-hash, de la collecte de tickets et de l'abus S4U. C# Kerberos toolkit. Performs Kerberoasting, AS-REP Roasting, pass-the-ticket, over-pass-the-hash, ticket harvesting, and S4U abuse.
s3scanner
▾Scanner rapide de buckets S3 et vérificateur de permissions. Teste les buckets pour un accès public en lecture/écriture, liste leur contenu et dumpe les fichiers de buckets AWS S3 mal configurés. Fast S3 bucket scanner and permission checker. Tests buckets for public read/write access, lists contents, and dumps files from misconfigured AWS S3 buckets.
samdump2
▾Extrait les hashes de mots de passe depuis les fichiers de ruches de registre SAM et SYSTEM de Windows. Produit des hashes NTLM pour un cracking hors-ligne ou des attaques pass-the-hash. Extracts password hashes from Windows SAM and SYSTEM registry hive files. Produces NTLM hashes for offline cracking or pass-the-hash attacks.
sbd
▾Clone de Netcat avec chiffrement AES fort et exécution de programme distant, portable sur toutes les plateformes. Couramment utilisé comme backdoor/listener chiffré. Netcat-like tool with strong AES encryption and remote program execution, portable across platforms. Commonly used as an encrypted backdoor/listener.
scalpel
▾File carver pour la récupération forensique. Extrait des fichiers depuis des images disque, des partitions brutes et des dumps mémoire à partir des en-têtes et pieds de page de fichiers : récupère des fichiers supprimés quel que soit le système de fichiers. File carver for forensic recovery. Extracts files from disk images, raw partitions, and memory dumps based on file headers and footers — recovers deleted files regardless of filesystem.
Scapy
▾Framework de manipulation de paquets interactif basé sur Python. Forgez, envoyez, sniffez et décodez des paquets à n'importe quelle couche protocolaire. Idéal pour les attaques sur mesure et le fuzzing de protocoles. Python-based interactive packet manipulation framework. Craft, send, sniff, and dissect packets at any protocol layer. Ideal for custom attacks and protocol fuzzing.
sctpscan
▾Scanner de ports du protocole SCTP. Découvre les ports SCTP (Stream Control Transmission Protocol) ouverts sur les hôtes : utilisé dans les réseaux télécom et VoIP où SCTP remplace TCP. SCTP protocol port scanner. Discovers open SCTP (Stream Control Transmission Protocol) ports on hosts — used in telecom and VoIP networks where SCTP replaces TCP.
SecLists
▾Immense collection organisée de wordlists pour les audits de sécurité : identifiants, mots de passe, URL/chemins, payloads de fuzzing, et motifs de données sensibles. Huge curated collection of wordlists for security assessments — usernames, passwords, URLs/paths, fuzzing payloads, and sensitive-data patterns.
Secure Socket Funneling (SSF)
▾Outil réseau fournissant du port forwarding, un proxy SOCKS dynamique, et des shells distants, le tout multiplexé sur une seule connexion TCP/TLS chiffrée. Network tool providing port forwarding, dynamic SOCKS proxying, and remote shells, all multiplexed over a single encrypted TCP/TLS connection.
Semgrep
▾Outil d'analyse statique pour trouver des problèmes de sécurité dans le code source. Supporte 30+ langages avec des ensembles de règles personnalisables. Static analysis tool for finding security issues in source code. Supports 30+ languages with customizable rule sets.
sendemail
▾Envoyeur d'e-mails en ligne de commande via SMTP. Envoie des e-mails avec pièces jointes, contenu HTML et en-têtes personnalisés directement depuis le terminal : utile pour les simulations de phishing, les tests d'alertes et les vérifications de relais SMTP. Command-line email sender via SMTP. Sends emails with attachments, HTML content, and custom headers directly from the terminal — useful for phishing simulations, alert testing, and SMTP relay checks.
sharphound
▾Collecteur de données BloodHound pour Active Directory. Énumère les objets AD, les permissions, les appartenances de groupes, les trusts et les données de session : alimente BloodHound pour la visualisation des chemins d'attaque. BloodHound data collector for Active Directory. Enumerates AD objects, permissions, group memberships, trusts, and session data — feeds into BloodHound for attack path visualization.
SharpShooter
▾Framework de génération de payloads qui produit des payloads HTA, JS, VBS et VBA staged et stageless avec exécution en mémoire et techniques d'évasion AMSI/sandbox. Payload generation framework that produces staged and stageless HTA, JS, VBS, and VBA payloads with in-memory execution and AMSI/sandbox evasion techniques.
Shellter
▾Outil d'injection dynamique de shellcode qui infecte des exécutables PE Windows légitimes pour contourner la détection statique et heuristique des antivirus/EDR. Dynamic shellcode injection tool that infects legitimate Windows PE executables to bypass antivirus/EDR static and heuristic detection.
Sherlock
▾Énumération de pseudonymes sur plus de 400 réseaux sociaux. Étant donné un pseudonyme, trouve toutes les plateformes où ce compte existe. Username enumeration across 400+ social networks. Given a username, finds all platforms where that account exists.
SI6 Networks' IPv6 Toolkit
▾Suite d'outils (scan6, na6, ra6, frag6, et plus) pour auditer et attaquer les réseaux IPv6. Suite of tools (scan6, na6, ra6, frag6, and more) for auditing and attacking IPv6 networks.
Siege
▾Outil de test de charge et de stress HTTP/HTTPS qui simule des utilisateurs concurrents sollicitant une ou plusieurs URL pour tester la performance d'un serveur web sous charge. HTTP/HTTPS load and stress-testing tool that simulates concurrent users hitting one or more URLs to test web server performance under load.
sigma-cli
▾Outil en ligne de commande pour la gestion des règles de détection Sigma. Convertit les règles Sigma vers des langages de requête SIEM : Splunk, Elasticsearch, QRadar, ArcSight, et plus encore. Command-line tool for Sigma detection rule management. Converts Sigma rules to SIEM query languages — Splunk, Elasticsearch, QRadar, ArcSight, and more.
silenttrinity
▾Framework C2 de post-exploitation basé sur Python/IronPython. Utilise .NET et IronPython pour exécuter des payloads en mémoire sur des cibles Windows : échappe aux AV en exécutant des stagers Python entièrement dans le runtime .NET. Python/IronPython-based post-exploitation C2 framework. Uses .NET and IronPython to execute in-memory payloads on Windows targets — evades AV by running Python-based stagers entirely in .NET runtime.
SIPcrack
▾Sniffe le trafic SIP (VoIP) et crack l'authentification challenge-response MD5 digest utilisée pour se connecter aux serveurs et extensions SIP. Sniffs SIP (VoIP) traffic and cracks the MD5 digest challenge-response authentication used to log into SIP servers and extensions.
SIPPTS
▾Ensemble d'outils Python pour auditer les infrastructures VoIP/SIP : scan, énumération d'extensions, crack de mots de passe digest, et inondation d'appels. Set of Python tools for auditing VoIP/SIP infrastructure — scanning, extension enumeration, digest password cracking, and call flooding.
sipvicious
▾Suite de tests de sécurité SIP (VoIP). Scanne les périphériques SIP, énumère les extensions, brute-force les identifiants d'authentification, et sonde l'infrastructure SIP à la recherche de vulnérabilités. SIP (VoIP) security testing suite. Scans for SIP devices, enumerates extensions, brute-forces authentication credentials, and probes SIP infrastructure for vulnerabilities.
skipfish
▾Outil actif de reconnaissance de sécurité des applications web. Effectue un crawling et un fuzzing à haute vitesse pour détecter XSS, injection SQL, traversée de chemin, inclusion de fichiers, et d'autres vulnérabilités web. Active web application security reconnaissance tool. Performs high-speed crawling and fuzzing to detect XSS, SQL injection, path traversal, file includes, and other web vulnerabilities.
Sliver
▾Framework C2 open-source de BishopFox. Supporte les communications mTLS, WireGuard, HTTP/S et DNS avec des implants pour Windows, Linux et macOS. Open-source C2 framework from BishopFox. Supports mTLS, WireGuard, HTTP/S, and DNS comms with implants for Windows, Linux, and macOS.
slowhttptest
▾Outil de test d'attaque DoS HTTP lent. Simule des attaques Slowloris, Slow POST, Slow Read et RANGE header pour tester si des serveurs web sont vulnérables aux attaques de déni de service HTTP lent. Slow HTTP DoS attack testing tool. Simulates Slowloris, Slow POST, Slow Read, and RANGE header attacks to test if web servers are vulnerable to slow HTTP denial-of-service attacks.
SMBMap
▾Énumérateur de partages SMB. Liste les partages, permissions, et fichiers accessibles en lecture/écriture sur plusieurs hôtes. Supporte l'exécution de commandes et l'upload/download de fichiers. SMB share enumerator. Lists shares, permissions, and readable/writable files across hosts. Supports command execution and file upload/download.
smtp-user-enum
▾Outil d'énumération d'utilisateurs SMTP. Utilise les commandes VRFY, EXPN et RCPT TO pour énumérer des adresses e-mail et pseudonymes valides sur des serveurs SMTP sans authentification. SMTP user enumeration tool. Uses VRFY, EXPN, and RCPT TO commands to enumerate valid email addresses and usernames on SMTP servers without authentication.
Smuggler
▾Outil de détection et d'exploitation du HTTP request smuggling. Sonde les vulnérabilités de désynchronisation CL.TE, TE.CL et TE.TE. HTTP request smuggling detection and exploitation tool. Probes for CL.TE, TE.CL, and TE.TE desync vulnerabilities.
sn0int
▾Framework OSINT semi-automatique et gestionnaire de paquets. Exécute des modules scriptables pour collecter et corréler des données depuis des domaines, IP, e-mails, réseaux sociaux, certificats, et plus encore. Semi-automatic OSINT framework and package manager. Runs scriptable modules to collect and correlate data from domains, IPs, emails, social media, certificates, and more.
sniffjoke
▾Obfuscateur de trafic réseau pour l'évasion IDS/IPS. Injecte des paquets spécialement forgés dans les flux TCP pour tromper les systèmes de détection d'intrusion réseau tout en laissant le trafic légitime passer normalement. Network traffic obfuscator for IDS/IPS evasion. Injects specially crafted packets into TCP streams to confuse network intrusion detection systems while legitimate traffic passes normally.
snmpcheck
▾Outil d'énumération SNMP. Collecte des informations système via SNMP : nom d'hôte, OS, processus en cours, logiciels installés, interfaces réseau et tables de routage. SNMP enumeration tool. Collects system information via SNMP — hostname, OS, running processes, installed software, network interfaces, and routing tables.
snort
▾Système de détection et de prévention d'intrusion open-source. Analyse le trafic réseau en temps réel via une correspondance de signatures basée sur des règles pour détecter les attaques, exploits et comportements réseau malveillants. Open-source intrusion detection and prevention system. Analyzes network traffic in real-time using rule-based signature matching to detect attacks, exploits, and malicious network behavior.
socat
▾Relais réseau multi-usage. Crée des flux de données bidirectionnels entre presque n'importe quels deux points de terminaison : sockets, fichiers, processus, ports série. Multipurpose network relay. Creates bidirectional data streams between almost any two endpoints — sockets, files, processes, serial ports.
Social-Engineer Toolkit (SET)
▾Social-Engineer Toolkit. Automatise les attaques d'ingénierie sociale : sites de récupération d'identifiants, spear-phishing, envois d'e-mails en masse, supports infectés et exploits navigateur. Social-Engineer Toolkit. Automates social engineering attacks: credential harvesting sites, spear-phishing, mass mailers, infectious media, and browser exploits.
Soxy
▾Serveur proxy SOCKS5 léger pour un routage rapide du trafic lors des missions. Lightweight SOCKS5 proxy server for quick traffic routing during engagements.
sparta
▾Outil GUI de test d'intrusion d'infrastructure réseau. Orchestre nmap, nikto, hydra et d'autres scanners dans une interface graphique : fournit une énumération automatisée spécifique aux services à partir des ports découverts. GUI network infrastructure penetration testing tool. Orchestrates nmap, nikto, hydra, and other scanners in a graphical interface — provides automated service-specific enumeration from discovered ports.
SpiderFoot
▾Outil de collecte OSINT automatisée avec plus de 200 modules. Agrège des renseignements sur les IP, domaines, emails, noms et organisations à partir de centaines de sources. Automated OSINT collection tool with 200+ modules. Aggregates intelligence on IPs, domains, emails, names, and organizations from hundreds of sources.
SPIKE
▾Framework et bibliothèque de fuzzing protocolaire en C, utilisé pour construire des fuzzers réseau sur mesure à partir de petits scripts décrivant la structure des messages. C-based protocol fuzzing framework and library used to build custom network protocol fuzzers from small scripts describing message structure.
sploitscan
▾Outil d'agrégation de CVE et d'exploits. Recherche des CVE à travers NVD, EPSS, CISA KEV et des bases d'exploits pour évaluer le risque et trouver du code d'exploitation disponible. CVE search and exploit aggregation tool. Looks up CVEs across NVD, EPSS, CISA KEV, and exploit databases to assess risk and find available exploit code.
Spooftooph
▾Usurpe et clone les informations d'un périphérique Bluetooth (nom, classe, adresse) pour se faire passer pour un appareil connu ou de confiance. Spoofs and clones Bluetooth device information — name, class, and address — to impersonate a known or trusted device.
Spray
▾Outil générique et temporisé de password spraying pour Active Directory et d'autres services réseau, conçu pour rester sous les seuils de verrouillage de compte. Generic, throttled password spraying tool for Active Directory and other network services, designed to stay under lockout thresholds.
sprayhound
▾Outil de password spraying intégré à BloodHound. Effectue un password spraying intelligent contre Active Directory, en évitant les comptes proches du verrouillage et en marquant les comptes compromis directement dans BloodHound. BloodHound-integrated password spraying tool. Performs smart password spraying against Active Directory, skipping accounts close to lockout and marking compromised accounts directly in BloodHound.
SprayingToolkit
▾Encapsule et accélère les attaques de password spraying contre Microsoft O365, OWA, Lync/Skype for Business et ADFS. Wraps and speeds up password spraying attacks against Microsoft O365, OWA, Lync/Skype for Business, and ADFS.
spraykatz
▾Dump d'identifiants Mimikatz à distance et à grande échelle. Extrait les identifiants de plusieurs hôtes Windows simultanément à l'aide de procdump et Mimikatz : récolte massive d'identifiants sur un réseau AD. Remote Mimikatz-based credential dumping at scale. Dumps credentials from multiple Windows hosts simultaneously using procdump and Mimikatz — mass credential harvesting across an AD network.
sqlmap
▾Détection et exploitation automatisées d'injections SQL. Supporte tous les principaux SGBD avec des techniques blind, time-based, union et error-based. Automated SQL injection detection and exploitation. Supports all major database backends with blind, time-based, union, and error-based techniques.
sqlmc
▾Scanner d'injection SQL avec crawling de masse. Parcourt un site web et teste toutes les URL et paramètres découverts pour des vulnérabilités d'injection SQL : découverte automatisée de SQLi sur des applications web entières. SQL injection scanner with mass crawling. Crawls a website and tests all discovered URLs and parameters for SQL injection vulnerabilities — automated SQLi discovery across entire web applications.
sqlninja
▾Outil d'exploitation d'injection SQL ciblant Microsoft SQL Server. Upload du shellcode, active xp_cmdshell, escalade les privilèges, et fournit un accès shell via injection SQL. SQL injection exploitation tool targeting Microsoft SQL Server. Uploads shellcode, enables xp_cmdshell, escalates privileges, and provides shell access via SQL injection.
ssdeep
▾Calcule et compare des hashes flous (context-triggered piecewise) pour identifier des fichiers similaires ou apparentés, largement utilisé pour le triage de malwares. Computes and compares context-triggered piecewise (fuzzy) hashes to identify similar or related files, widely used in malware triage.
sshuttle
▾Proxy transparent au-dessus de SSH. Route des sous-réseaux entiers à travers une connexion SSH sans configuration VPN ni root sur l'hôte distant. Transparent proxy over SSH. Routes entire subnets through an SSH connection without VPN configuration or root on the remote host.
ssldump
▾Décodeur et analyseur de trafic SSL/TLS. Capture et décode les sessions SSL/TLS en affichant les détails de protocole, les informations de handshake et les données applicatives déchiffrées lorsque les clés sont disponibles. SSL/TLS traffic decoder and analyzer. Captures and decodes SSL/TLS sessions showing protocol details, handshake information, and decrypted application data when keys are available.
sslh
▾Démultiplexeur de protocole qui permet à SSH, HTTPS, OpenVPN et d'autres protocoles TCP de partager un seul port d'écoute pour contourner les filtres de sortie. Protocol demultiplexer that lets SSH, HTTPS, OpenVPN and other TCP protocols share a single listening port for egress-filter evasion.
SSLScan
▾Scanner SSL/TLS rapide identifiant les chiffrements supportés, versions de protocole, détails de certificats et configurations faibles. Fast SSL/TLS scanner identifying supported ciphers, protocol versions, certificate details, and weak configurations.
sslsniff
▾Outil classique de MITM SSL/TLS pour intercepter et manipuler le trafic HTTPS contre des clients qui ne valident pas correctement les certificats. Classic SSL/TLS man-in-the-middle tool for intercepting and manipulating HTTPS traffic against clients that don't validate certificates properly.
sslsplit
▾Proxy d'interception SSL/TLS transparent. Effectue des attaques man-in-the-middle sur des connexions SSL/TLS : déchiffre, journalise et rechiffre le trafic de manière transparente. Transparent SSL/TLS interception proxy. Performs man-in-the-middle attacks on SSL/TLS connections — decrypts, logs, and re-encrypts traffic transparently.
sslstrip
▾Outil d'attaque par downgrade HTTPS. Détourne de manière transparente le trafic HTTP et rétrograde les connexions HTTPS en HTTP, capturant des identifiants envoyés sur des connexions soi-disant 'sécurisées'. HTTPS downgrade attack tool. Transparently hijacks HTTP traffic and downgrades HTTPS connections to HTTP, capturing credentials sent over 'secure' connections.
sslyze
▾Scanner rapide de configuration SSL/TLS. Teste les suites de chiffrement, la validité des certificats, les versions de protocole, HSTS, l'OCSP stapling, la reprise de session et les vulnérabilités TLS connues (BEAST, POODLE, Heartbleed). Fast SSL/TLS configuration scanner. Tests cipher suites, certificate validity, protocol versions, HSTS, OCSP stapling, session resumption, and known TLS vulnerabilities (BEAST, POODLE, Heartbleed).
SSTImap
▾Outil de détection et d'exploitation d'injection de template côté serveur (SSTI). Détecte automatiquement le moteur de template et obtient du RCE via plus de 15 exploits de moteurs de template. Server-Side Template Injection (SSTI) detection and exploitation tool. Auto-detects template engine and achieves RCE through 15+ template engine exploits.
starkiller
▾Interface web GUI pour le framework C2 PowerShell Empire. Fournit une interface graphique pour gérer les listeners, stagers, agents et modules d'Empire. Web-based GUI frontend for PowerShell Empire C2 framework. Provides a graphical interface for managing Empire listeners, stagers, agents, and modules.
stegcracker
▾Casseur de mots de passe par force brute pour la stéganographie. Effectue des attaques par dictionnaire contre des fichiers protégés par steghide pour récupérer des données cachées dans des images et fichiers audio. Steganography password brute-forcer. Performs dictionary attacks against steghide-protected files to recover hidden data from images and audio files.
steghide
▾Outil de stéganographie pour cacher et extraire des données dans des fichiers JPEG, BMP, WAV et AU. Intègre des données chiffrées dans des fichiers image/audio de manière indétectable. Steganography tool for hiding and extracting data in JPEG, BMP, WAV, and AU files. Embeds encrypted data in image/audio files undetectably.
stegosuite
▾Outil de stéganographie Java avec GUI. Cache et extrait des données dans des fichiers image (BMP, GIF, JPG) à l'aide de la stéganographie LSB : supporte l'intégration protégée par mot de passe. Java-based steganography tool with GUI. Hides and extracts data within image files (BMP, GIF, JPG) using LSB steganography — supports password-protected embedding.
stegsnow
▾Outil de stéganographie par espaces blancs. Cache des données dans des fichiers texte en ajoutant des caractères d'espacement invisibles (espaces et tabulations) en fin de ligne : détectable uniquement en examinant les octets bruts. Whitespace steganography tool. Hides data in text files by appending invisible whitespace characters (spaces and tabs) to the end of lines — detectable only by examining raw bytes.
stunnel
▾Enveloppe des connexions TCP arbitraires dans un tunnel SSL/TLS, permettant à des services en clair de communiquer de manière sécurisée ou de contourner des filtres qui inspectent le trafic non chiffré. Wraps arbitrary TCP connections in an SSL/TLS tunnel, letting plaintext services communicate securely or slip past filters that inspect unencrypted traffic.
Subfinder
▾Énumération passive rapide de sous-domaines à partir de plus de 40 sources, dont la transparence des certificats, des API DNS et des moteurs de recherche. Fait partie de la suite ProjectDiscovery. Fast passive subdomain enumeration using 40+ sources including certificate transparency, DNS APIs, and search engines. Part of the ProjectDiscovery toolkit.
subjack
▾Outil de détection de prise de contrôle de sous-domaine. Scanne une liste de sous-domaines pour identifier ceux pointant vers des services tiers désactivés (GitHub Pages, Heroku, AWS S3, etc.) pouvant être réclamés. Subdomain takeover detection tool. Scans a list of subdomains to identify ones pointing to defunct third-party services (GitHub Pages, Heroku, AWS S3, etc.) that can be claimed.
Sublist3r
▾Énumération de sous-domaines en Python à partir de sources OSINT. Interroge Google, Bing, Yahoo, VirusTotal, Netcraft et DNSdumpster, avec force brute optionnelle. Python-based subdomain enumeration using OSINT sources. Queries Google, Bing, Yahoo, VirusTotal, Netcraft, and DNSdumpster, with optional brute-force.
swaks
▾Couteau suisse pour SMTP. Envoie des emails personnalisables via SMTP avec un contrôle total des headers, pièces jointes, TLS, authentification et extensions SMTP : idéal pour les tests de sécurité email. Swiss Army Knife for SMTP. Sends customizable email messages via SMTP with full control over headers, attachments, TLS, authentication, and SMTP extensions — ideal for email security testing.
t50
▾Injecteur de paquets réseau multi-protocole pour les tests de charge. Envoie des paquets à haut volume en TCP, UDP, ICMP, IGMP et protocoles applicatifs pour tester la résilience de l'infrastructure réseau. Multi-protocol network packet injector for stress testing. Sends high-volume packets using TCP, UDP, ICMP, IGMP, and application-layer protocols to test network infrastructure resilience.
tcpdump
▾Analyseur de paquets en ligne de commande. Capture et filtre le trafic réseau avec des expressions BPF. Indispensable pour le debug et l'investigation réseau sur des systèmes headless. Command-line packet analyzer. Captures and filters network traffic with BPF expressions. Essential for debugging and network forensics on headless systems.
tcpflow
▾Outil de reconstruction de flux TCP. Capture les connexions TCP et stocke chaque flux dans un fichier séparé : réassemble les sessions HTTP, transferts FTP et autres flux de protocoles depuis des fichiers pcap ou du trafic en direct. TCP stream reconstruction tool. Captures TCP connections and stores each flow as a separate file — reassembles HTTP sessions, FTP transfers, and other protocol streams from pcap files or live traffic.
tcpreplay
▾Suite d'outils de rejeu de trafic réseau. Rejoue des fichiers pcap sur une interface réseau à vitesse originale ou personnalisée : utilisée pour tester les signatures IDS/IPS, les équipements réseau et le comportement des applications sous trafic réel. Network traffic replay tool suite. Replays pcap files onto a network interface at original or custom speeds — used for testing IDS/IPS signatures, network equipment, and application behavior under real traffic.
termineter
▾Framework de test de sécurité pour smart grid / smart meter. Teste les dispositifs AMI (Advanced Metering Infrastructure) via des interfaces optiques/série en utilisant les protocoles ANSI C12.18 et C12.19. Smart grid / smart meter security testing framework. Tests AMI (Advanced Metering Infrastructure) devices over optical/serial interfaces using the ANSI C12.18 and C12.19 protocols.
TestDisk
▾Outil de récupération de table de partitions et de réparation de secteur de boot qui récupère les partitions perdues et rend à nouveau bootables des disques qui ne démarrent plus. Partition table recovery and boot sector repair tool that recovers lost partitions and makes non-booting disks bootable again.
testssl.sh
▾Script complet de test SSL/TLS. Vérifie les ciphers faibles, les versions de protocole, les problèmes de certificats, BEAST, POODLE, Heartbleed, et plus de 100 autres vulnérabilités TLS. Comprehensive SSL/TLS testing script. Checks for weak ciphers, protocol versions, certificate issues, BEAST, POODLE, Heartbleed, and 100+ other TLS vulnerabilities.
TextAttack
▾Framework Python pour générer des attaques adverses contre des modèles NLP via substitution de synonymes, paraphrase et perturbations au niveau des caractères, avec de nombreuses recettes de recherche pré-construites. Python framework for generating adversarial attacks against NLP models via synonym substitution, paraphrasing, and character-level perturbations, with many pre-built research recipes.
thc-ipv6
▾Boîte à outils d'attaque IPv6. Suite complète pour les attaques réseau IPv6 : usurpation de neighbor discovery, flood de router advertisement, attaques DoS, MITM et exploitation d'infrastructure IPv6. IPv6 attack toolkit. Comprehensive suite for IPv6 network attacks — neighbor discovery spoofing, router advertisement flooding, DoS attacks, MITM, and IPv6 infrastructure exploitation.
THC-SSL-DOS
▾Teste la résilience d'un serveur SSL/TLS face aux attaques par épuisement de ressources en exploitant le coût de calcul asymétrique du handshake TLS et de la renégociation. Tests SSL/TLS server resilience against exhaustion attacks by abusing the asymmetric computational cost of the TLS handshake and renegotiation.
The Sleuth Kit
▾Collection d'outils forensiques en ligne de commande pour analyser des images disque et des systèmes de fichiers. Le moteur derrière Autopsy : utilisé pour la récupération de fichiers, les métadonnées et l'analyse de timeline. Collection of command-line forensic tools for analyzing disk images and filesystems. The backend behind Autopsy — used for file recovery, metadata, and timeline analysis.
theHarvester
▾Outil OSINT pour récupérer emails, sous-domaines, IPs et noms d'employés depuis des sources publiques. Interroge des moteurs de recherche, Shodan, VirusTotal, et plus. OSINT tool for gathering emails, subdomains, IPs, and employee names from public sources. Queries search engines, Shodan, VirusTotal, and more.
tiger
▾Outil d'audit de sécurité et de détection d'intrusion pour Unix. Vérifie la configuration système, les permissions de fichiers, les comptes utilisateurs, les services réseau et les paramètres kernel à la recherche de faiblesses de sécurité et de violations de politique. Unix security audit and intrusion detection tool. Checks system configuration, file permissions, user accounts, network services, and kernel parameters for security weaknesses and policy violations.
Tinja
▾Scanner de découverte et d'exploitation de server-side template injection qui fuzz les points d'injection et identifie le moteur de templating sous-jacent. Server-side template injection discovery and exploitation scanner that fuzzes for injection points and identifies the underlying templating engine.
tlssled
▾Script de test de sécurité TLS/SSL. Évalue les configurations SSL/TLS en vérifiant les protocoles supportés, les suites de ciphers, la validité des certificats et les vulnérabilités connues via des commandes openssl. TLS/SSL security testing script. Evaluates SSL/TLS configurations by checking supported protocols, cipher suites, certificate validity, and known vulnerabilities using openssl commands.
tnscmd10g
▾Envoie des commandes administratives (PING, VERSION, STATUS, SERVICES) directement à un TNS Listener Oracle pour la reconnaissance de base de données. Sends administrative commands (PING, VERSION, STATUS, SERVICES) directly to an Oracle TNS Listener for database reconnaissance.
Trivy
▾Scanner complet pour les vulnérabilités et mauvaises configurations dans les images de conteneurs, systèmes de fichiers, dépôts git et Infrastructure-as-Code. Comprehensive scanner for vulnerabilities and misconfigurations in container images, filesystems, git repos, and Infrastructure-as-Code.
TrueCrack
▾Cracker de mots de passe accéléré par GPU (CUDA) pour le brute-force de volumes chiffrés avec TrueCrypt. GPU-accelerated (CUDA) password cracker for brute-forcing TrueCrypt-encrypted volumes.
TruffleHog
▾Recherche des secrets exposés, clés API, credentials et clés privées dans les dépôts git, systèmes de fichiers, buckets S3 et CI/CD, via analyse d'entropie et patterns regex. Searches git repositories, filesystems, S3 buckets, and CI/CD for exposed secrets, API keys, credentials, and private keys using entropy analysis and regex patterns.
Ubertooth tools
▾Utilitaires en ligne de commande pour l'Ubertooth One, une plateforme open source 2,4 GHz utilisée pour la surveillance et le sniffing du Bluetooth Classic et BLE. Command-line utilities for the Ubertooth One, an open-source 2.4GHz platform used for Bluetooth Classic and BLE monitoring and sniffing.
unblob
▾Extrait de manière récursive des blobs binaires imbriqués et de format inconnu, quels qu'ils soient : images firmware, systèmes de fichiers, archives compressées, comme alternative moderne à binwalk. Extracts arbitrary nested and unknown binary blobs — firmware images, filesystems, compressed archives — recursively, as a modern alternative to binwalk.
Unhide
▾Détecte les processus et ports TCP/UDP cachés en croisant plusieurs sources d'information telles que /proc, les syscalls et netstat, utilisé pour trouver des rootkits. Detects hidden processes and TCP/UDP ports by cross-checking multiple information sources such as /proc, syscalls, and netstat, used to find rootkits.
unicornscan
▾Scanner réseau asynchrone haute vitesse. Utilise le scan TCP sans état pour une découverte de ports extrêmement rapide sur de larges plages d'IP, capable de scanner des millions de ports par seconde. Asynchronous high-speed network scanner. Uses stateless TCP scanning for extremely fast port discovery across large IP ranges — can scan millions of ports per second.
uniscan
▾Scanner de vulnérabilités d'applications web. Effectue de l'énumération de répertoires, des tests RFI/LFI, des vérifications de blind SQL injection et de la détection XSS contre des applications web. Web application vulnerability scanner. Performs directory enumeration, RFI/LFI testing, blind SQL injection checks, and XSS detection against web applications.
unix-privesc-check
▾Script shell qui vérifie les mauvaises configurations courantes de privilege escalation sur Unix/Linux. Couvre les binaires SUID, les règles sudo, les tâches cron, les chemins accessibles en écriture et les configurations de services. Shell script that checks for common Unix/Linux privilege escalation misconfigurations. Covers SUID binaries, sudo rules, cron jobs, writable paths, and service configurations.
Updog
▾Serveur HTTP/S simple pour le partage rapide de fichiers lors des missions. Supporte upload et download avec authentification optionnelle. Simple HTTP/S server for quick file sharing during engagements. Supports upload and download with optional authentication.
UPX (Ultimate Packer for eXecutables)
▾Compresse et packe des exécutables ; couramment utilisé, et détourné, pour obfusquer des payloads et échapper à la détection AV basée sur signatures statiques. Compresses and packs executables; commonly used, and abused, to obfuscate payloads and evade static signature-based AV detection.
urlcrazy
▾Générateur et outil de détection de typosquatting d'URL. Génère des variantes de domaines typosquattés pour un domaine cible afin de trouver des sites de phishing, des abus de marque, ou des domaines à enregistrer défensivement. URL typosquatting generator and detection tool. Generates typo-squatted domain variants for a target domain to find phishing sites, brand abuse, or domains to register defensively.
veil
▾Framework de génération de payloads axé sur l'évasion AV. Génère des payloads exécutables (Meterpreter, shellcode, personnalisés) qui contournent les solutions antivirus courantes. Payload generation framework focused on AV evasion. Generates executable payloads (Meterpreter, shellcode, custom) that bypass common antivirus solutions.
Vigil
▾Scanner de sécurité pour les prompts et réponses LLM. Détecte les injections de prompt, tentatives de jailbreak et patterns à risque via des détecteurs heuristiques, de similarité d'embeddings et de canary token. Security scanner for LLM prompts and responses. Detects prompt injection, jailbreak attempts, and risky patterns via heuristic, embedding-similarity, and canary-token detectors.
villain
▾Framework C2 pour gérer les reverse shells et les sessions basées sur Hoaxshell. Supporte les cibles Windows et Linux, les upgrades de shell, et la collaboration multi-opérateur. C2 framework for managing reverse shells and Hoaxshell-based sessions. Supports Windows and Linux targets, shell upgrades, and multi-operator collaboration.
VoIP Hopper
▾Automatise le VLAN hopping en imitant un téléphone VoIP via CDP/DHCP/LLDP/802.1Q, faisant basculer le trafic du VLAN data vers le VLAN voix. Automates VLAN hopping by mimicking a VoIP phone via CDP/DHCP/LLDP/802.1Q, moving traffic from the data VLAN into the voice VLAN.
volatility
▾Le framework de référence en forensique mémoire. Analyse des dumps RAM pour extraire processus, connexions réseau, modules chargés, ruches de registre, credentials et artefacts de compromission. The leading memory forensics framework. Analyzes RAM dumps to extract processes, network connections, loaded modules, registry hives, credentials, and artifacts of compromise.
wafw00f
▾Outil de détection et d'empreinte de Web Application Firewall. Identifie les WAF en analysant les réponses HTTP à des requêtes forgées à travers plus de 180 signatures de WAF. Web Application Firewall detection and fingerprinting tool. Identifies WAFs by analyzing HTTP responses to crafted requests across 180+ WAF signatures.
wapiti
▾Scanner de vulnérabilités d'applications web en boîte noire. Parcourt les applications web et fuzz les endpoints découverts pour XSS, SQLi, XXE, SSRF, path traversal, et plus. Black-box web application vulnerability scanner. Crawls web apps and fuzzes discovered endpoints for XSS, SQLi, XXE, SSRF, path traversal, and more.
watobo
▾Web Application Toolbox : scanner de vulnérabilités web passif/actif et proxy. Analyse le trafic proxifié à la recherche de vulnérabilités courantes, notamment XSS, injection SQL, CSRF et gestion de cookies non sécurisée. Web Application Toolbox — passive/active web vulnerability scanner and proxy. Analyzes proxied traffic for common vulnerabilities including XSS, SQL injection, CSRF, and insecure cookie handling.
waybackpy
▾Bibliothèque Python et CLI pour interroger la Wayback Machine (Internet Archive). Récupère des URL historiques, des snapshots et des données CDX pour l'OSINT et la reconnaissance web. Python library and CLI for querying the Wayback Machine (Internet Archive). Retrieves historical URLs, snapshots, and CDX data for OSINT and web recon.
web-cache-vulnerability-scanner
▾Scanner automatisé d'empoisonnement de cache web et de déception. Teste les caches web pour les vulnérabilités d'empoisonnement, les attaques de déception de cache et la manipulation de clé de cache pouvant servir du contenu malveillant à d'autres utilisateurs. Automated web cache poisoning and deception scanner. Tests web caches for poisoning vulnerabilities, cache deception attacks, and cache key manipulation that could serve malicious content to other users.
WebaCoo
▾Webshell PHP furtif qui communique via des cookies HTTP plutôt que le corps de la requête, échappant à certaines détections basées sur les logs. Stealthy PHP webshell that communicates via HTTP cookies rather than the request body, evading some log-based detection.
websploit
▾Framework d'exploitation web open-source. Modules pour attaques MITM, scan web, attaques Wi-Fi et exploitation réseau : une interface simple façon Metasploit. Open-source web exploitation framework. Modules for MITM attacks, web scanning, Wi-Fi attacks, and network exploitation — a simple Metasploit-style interface.
weevely
▾Webshell PHP furtif avec des fonctionnalités C2 intégrées. Génère des backdoors PHP obfusquées et fournit un shell interactif avec des modules pour la gestion de fichiers, le pivoting et l'élévation de privilèges. Stealth PHP webshell with built-in C2 features. Generates obfuscated PHP backdoors and provides an interactive shell with modules for file management, pivoting, and privilege escalation.
Wfuzz
▾Fuzzer d'applications web pour découvrir des ressources cachées, paramètres et vulnérabilités par brute-force. Web application fuzzer for discovering hidden resources, parameters, and vulnerabilities through brute-forcing.
WhatWeb
▾Outil d'empreinte des technologies web. Identifie les CMS, frameworks, logiciels serveur, outils d'analytics, et plus de 1800 autres technologies web à partir des réponses HTTP. Web technology fingerprinting tool. Identifies CMS, frameworks, server software, analytics, and 1800+ other web technologies from HTTP responses.
wifi-honey
▾Crée un point d'accès pot de miel imitant le SSID et la configuration d'un réseau cible, issu de la suite aircrack-ng, pour attirer les clients et capturer des handshakes WPA. Creates a honeypot access point mimicking a target network's SSID and config, from the aircrack-ng suite, to lure clients and capture WPA handshakes.
wifiphisher
▾Framework automatisé de phishing Wi-Fi. Crée des points d'accès rogues et des pages de phishing pour capturer des identifiants WPA, des identifiants via des portails captifs, ou exploiter le navigateur. Automated Wi-Fi phishing framework. Creates rogue access points and phishing pages to capture WPA credentials, credentials through captive portals, or browser exploits.
wifipumpkin3
▾Framework de point d'accès rogue. Crée des AP evil twin, effectue des attaques MITM sur les clients connectés, lance des phishing par portail captif, et prend en charge le DNS spoofing et l'interception de trafic. Rogue access point framework. Creates evil twin APs, performs MITM attacks on connected clients, launches captive portal phishing, and supports DNS spoofing and traffic interception.
Wifite
▾Outil d'attaque wireless automatisé. Encapsule aircrack-ng, hashcat et d'autres outils pour automatiser la capture de handshakes WPA/WPA2, les attaques WPS et le cracking PMKID. Automated wireless attack tool. Wraps aircrack-ng, hashcat, and other tools to automate WPA/WPA2 handshake capture, WPS attacks, and PMKID cracking.
WIG (WebApp Information Gatherer)
▾Détermine la plateforme CMS d'un site, sa version, et ses composants installés en comparant les fichiers statiques à une base de signatures. Fingerprints a website's CMS platform, version, and installed components by matching static files against a signature database.
Windows Credential Editor (WCE)
▾Liste les sessions de connexion et dump ou modifie les identifiants NTLM, les tickets Kerberos et les mots de passe en clair mis en cache en mémoire par LSASS. Lists logon sessions and dumps or changes NTLM credentials, Kerberos tickets, and cleartext passwords cached in memory by LSASS.
windows-privesc-check
▾Vérificateur d'élévation de privilèges Windows. Scanne un système Windows à la recherche de vecteurs d'élévation de privilèges courants : permissions de service faibles, chemins de service non guillemetés, clés de registre inscriptibles, tâches planifiées et privilèges de token. Windows privilege escalation checker. Scans a Windows system for common privilege escalation vectors — weak service permissions, unquoted service paths, writable registry keys, scheduled tasks, and token privileges.
WinPEAS
▾Script d'énumération pour l'élévation de privilèges Windows. Vérifie les services, clés de registre, credentials et des centaines d'autres vecteurs. Windows privilege escalation enumeration script. Checks services, registry keys, credentials, and hundreds of other vectors.
Wireshark
▾Analyseur de protocoles réseau de référence. Indispensable pour la capture de paquets, l'inspection du trafic et le sniffing de credentials. Industry-standard network protocol analyzer. Essential for packet capture, traffic inspection, and credential sniffing.
witnessme
▾Outil de capture d'écran et d'énumération web. Prend des captures d'écran de services web à l'aide d'un navigateur headless et génère des rapports HTML : utile pour revoir rapidement un grand nombre d'interfaces web découvertes. Web screenshot and enumeration tool. Takes screenshots of web services using a headless browser and generates HTML reports — useful for quickly reviewing large numbers of discovered web interfaces.
WPProbe
▾Outil rapide d'énumération de plugins WordPress qui met en correspondance les plugins et versions détectés avec une base de données CVE pour signaler les vulnérabilités connues. Fast WordPress plugin enumeration tool that maps detected plugins and versions against a CVE database to flag known vulnerabilities.
WPScan
▾Scanner de sécurité WordPress. Énumère les plugins, thèmes, utilisateurs et vulnérabilités connues. Utilise WPVulnDB pour la détection de problèmes mappés aux CVE. WordPress security scanner. Enumerates plugins, themes, users, and known vulnerabilities. Uses WPVulnDB for CVE-mapped issue detection.
wsuks
▾Automatise l'attaque de type man-in-the-middle sur WSUS : usurpe le serveur WSUS et pousse une fausse « mise à jour » pour obtenir les droits admin local, y compris en HTTPS avec un certificat forgé (AD CS ESC17). Automates the WSUS man-in-the-middle attack: spoofs the WSUS server and pushes a malicious 'update' for local admin, including over HTTPS with a forged certificate (AD CS ESC17).
xmount
▾Convertit à la volée entre formats d'images disque forensiques (dd, EWF, VHD, etc.) et les monte en FUSE en lecture seule ou avec une couche de cache inscriptible. Converts between forensic disk image formats (dd, EWF, VHD, etc.) on the fly and FUSE-mounts them read-only or with a writable cache overlay.
Xplico
▾Outil d'analyse forensique réseau qui reconstruit les sessions de couche application (HTTP, email, VoIP, chat) à partir de trafic pcap capturé. Network forensic analysis tool that reconstructs application-layer sessions — HTTP, email, VoIP, chat — from captured pcap traffic.
XSRFProbe
▾Framework de scan et d'exploitation de vulnérabilités de cross-site request forgery qui détecte les jetons CSRF faibles ou manquants et génère des exploits PoC. Cross-site request forgery vulnerability scanning and exploitation framework that detects weak or missing CSRF tokens and generates PoC exploits.
xsser
▾Scanner et framework d'exploitation XSS automatisé. Détecte et exploite les vulnérabilités de cross-site scripting à travers les points d'injection GET, POST et les en-têtes. Automated XSS vulnerability scanner and exploitation framework. Detects and exploits cross-site scripting vulnerabilities across GET, POST, and header injection points.
XSStrike
▾Scanner XSS avancé avec fuzzing, analyse de contexte et contournement de WAF. Détecte le XSS réfléchi, DOM et stocké avec des payloads personnalisés et une analyse pilotée par intelligence. Advanced XSS scanner with fuzzing, context analysis, and WAF bypass. Detects reflected, DOM, and stored XSS with custom payloads and intelligence-driven analysis.
YARA
▾Outil de correspondance de motifs pour l'identification de malware. Écrivez des règles basées sur des chaînes, des motifs d'octets et des conditions pour classifier les familles de malware et détecter les menaces. Pattern-matching tool for malware identification. Write rules based on strings, byte patterns, and conditions to classify malware families and detect threats.
yersinia
▾Outil d'attaque de protocoles réseau de couche 2. Exploite les faiblesses de STP, CDP, DTP, DHCP, HSRP, VTP et 802.1Q pour attaquer l'infrastructure réseau : manipulation du spanning tree, VLAN hopping, et serveurs DHCP rogues. Layer 2 network protocol attack tool. Exploits weaknesses in STP, CDP, DTP, DHCP, HSRP, VTP, and 802.1Q to attack network infrastructure — spanning tree manipulation, VLAN hopping, and rogue DHCP servers.
ysoserial
▾Génère des payloads d'exploitation de désérialisation Java pour diverses chaînes de gadgets. Indispensable pour tester les applications Java. Generates Java deserialization exploit payloads for various gadget chains. Essential for testing Java applications.
Aucun outil ne correspond aux filtres. No tools match current filters.