Aller au contenu principal
Github-star-radar
Sujet · pentesting

pentesting

Dépôts open source suivis étiquetés pentesting, triés par étoiles.

Dépôts
286
Total d'étoiles
1 079 729
Étoiles en moyenne
3 775
Part
0,06%

Sujets qui apparaissent souvent aux côtés de pentesting sur un même dépôt.

Ascensions récentes

Dépôts créés au cours des 90 derniers jours et étiquetés pentesting.

  • pentest-harness@S1N6H

    Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.

    275
  • Claude-AD@ADScanPro

    Active Directory pentest methodology for Claude Code: skills, agents and slash commands for internal AD red-team work (Kerberoasting, ADCS ESC1-17, DCSync, ACL abuse, NTLM relay, delegation), with per-technique OPSEC/telemetry notes. Drives netexec, impacket, certipy, bloodyAD, BloodHound CE.

    138
  • sherlock@sherlock-project

    Recherchez des comptes de réseaux sociaux par nom d'utilisateur sur différentes plateformes.

    90 454+555Évolution des étoiles sur les 7 derniers jours
  • shannon@KeygraphHQ

    Shannon est un pentester IA pour les applications web et les API. Il analyse votre code source, identifie les vecteurs d'attaque et exécute de véritables exploits pour prouver les vulnérabilités avant qu'elles n'atteignent la production.

    47 255+282Évolution des étoiles sur les 7 derniers jours
  • sqlmap@sqlmapproject

    Outil automatisé d'injection SQL et de prise de contrôle de bases de données.

    38 285+52Évolution des étoiles sur les 7 derniers jours
  • maigret@soxoj

    🕵️‍♂️ Constituez un dossier sur une personne à partir de son nom d'utilisateur sur plus de 3000 sites.

    37 107+188Évolution des étoiles sur les 7 derniers jours
  • promptfoo@promptfoo

    Testez vos prompts, agents et RAG. Red teaming, pentesting et analyse de vulnérabilités pour l'IA. Comparez les performances de GPT, Claude, Gemini, DeepSeek et plus encore. Configurations déclaratives simples avec intégration en ligne de commande et CI/CD. Utilisé par OpenAI et Anthropic.

    24 626+207Évolution des étoiles sur les 7 derniers jours
  • social-analyzer@qeeqbox

    API, CLI et application web pour analyser et trouver le profil d'une personne sur 1000 réseaux sociaux et sites web.

    23 859+63Évolution des étoiles sur les 7 derniers jours
  • Ciphey@bee-san

    ⚡ Déchiffrement automatique sans connaissance de la clé ou du chiffrement, décodage d'encodages et cassage de hashs ⚡

    21 582+6Évolution des étoiles sur les 7 derniers jours
  • spiderfoot@smicallef

    SpiderFoot automatise l'OSINT pour le renseignement sur les menaces et la cartographie de votre surface d'attaque.

    21 469+198Évolution des étoiles sur les 7 derniers jours
  • RustScan@bee-san

    Le scanner de ports moderne.

    20 337+39Évolution des étoiles sur les 7 derniers jours
  • ffuf@ffuf

    Fuzzer web rapide écrit en Go.

    16 598+45Évolution des étoiles sur les 7 derniers jours
  • GhostTrack@HunxByts

    Outil utile pour suivre une localisation ou un numéro de mobile

    14 946+58Évolution des étoiles sur les 7 derniers jours
  • dirsearch@maurosoria

    Scanner de chemins web

    14 668+19Évolution des étoiles sur les 7 derniers jours
  • Outil de découverte de répertoires/fichiers, DNS et VHost écrit en Go

    14 045+40Évolution des étoiles sur les 7 derniers jours
  • juice-shop@juice-shop

    OWASP Juice Shop : probablement l'application web non sécurisée la plus moderne et sophistiquée.

    13 730+30Évolution des étoiles sur les 7 derniers jours
  • mastg@OWASP

    Le guide de test de sécurité des applications mobiles (MASTG) de l'OWASP est un manuel complet pour le test de sécurité et l'ingénierie inverse des applications mobiles. Il décrit les processus techniques pour vérifier les vulnérabilités de l'énumération des faiblesses de sécurité mobile (MASWE) de l'OWASP, en conformité avec l'OWASP MASVS.

    13 141+18Évolution des étoiles sur les 7 derniers jours
  • thc-hydra@vanhauser-thc

    hydra

    12 206+32Évolution des étoiles sur les 7 derniers jours
  • hacktricks@HackTricks-wiki

    Bienvenue sur cette page regroupant les astuces, techniques et connaissances acquises lors de CTF, sur des applications réelles, et via la lecture de recherches et d'actualités.

    12 178+41Évolution des étoiles sur les 7 derniers jours
  • hetty@dstotijn

    Boîte à outils HTTP pour la recherche en sécurité

    12 007+2Évolution des étoiles sur les 7 derniers jours
  • hexstrike-ai@0x4m4

    HexStrike AI MCP Agents est un serveur MCP avancé permettant aux agents IA (Claude, GPT, Copilot, etc.) d'exécuter de manière autonome plus de 150 outils de cybersécurité pour le pentest automatisé, la découverte de vulnérabilités, l'automatisation de bug bounty et la recherche en sécurité. Connectez facilement les LLM aux capacités de sécurité offensive réelles.

    11 402+156Évolution des étoiles sur les 7 derniers jours
  • Sn1per@1N3

    Plateforme automatisée de tests d'intrusion et de gestion de la surface d'attaque. Reconnaissance, scan, exploitation et rapports — plus de 600 exploits, 90 intégrations et 10 000 détections.

    11 123+335Évolution des étoiles sur les 7 derniers jours
  • Red-Teaming-Toolkit@infosecn1nja

    Ce dépôt contient des outils de sécurité open-source (OST) de pointe pour le red teaming et la chasse aux menaces.

    10 660+22Évolution des étoiles sur les 7 derniers jours
  • bbot@blacklanternsecurity

    Le scanner Internet récursif pour les hackers.

    10 511+42Évolution des étoiles sur les 7 derniers jours
  • wstg@OWASP

    Le Web Security Testing Guide est un guide open source complet pour tester la sécurité des applications et services web.

    9 760+42Évolution des étoiles sur les 7 derniers jours
  • rengine@yogeshojha

    reNgine est un framework de reconnaissance automatisé pour les applications web, axé sur un processus de reconnaissance rationalisé et hautement configurable via des moteurs, la corrélation et l'organisation des données, une surveillance continue, le tout supporté par une base de données et une interface utilisateur intuitive. reNgine facilite la collecte d'informations pour les testeurs d'intrusion avec une configuration minimale.

    8 800+15Évolution des étoiles sur les 7 derniers jours
  • lamda@firerpa

    Plateforme de contrôle d'appareils Android full-stack : bureau à distance WebRTC/H.264, automatisation UI/OCR/reconnaissance d'image, MITM en un clic, Frida intégré, proxy/VPN/frp/réseautage P2P, MCP/Agent, plus de 160 API, conçue pour les clusters multi-appareils et les déploiements industriels.

    8 251+41Évolution des étoiles sur les 7 derniers jours
  • reconftw@six2dez

    reconFTW est un outil conçu pour effectuer une reconnaissance automatisée sur un domaine cible en exécutant un ensemble d'outils optimisés pour le scan et la détection de vulnérabilités.

    8 030+27Évolution des étoiles sur les 7 derniers jours
  • cve@trickest

    Collectez et mettez à jour toutes les CVE disponibles et récentes avec leurs PoC.

    8 029+11Évolution des étoiles sur les 7 derniers jours
  • airgeddon@v1s1t0r1sh3r3

    Un script bash polyvalent pour les systèmes Linux permettant d'auditer les réseaux sans fil.

    7 954+24Évolution des étoiles sur les 7 derniers jours
  • blackbird@p1ngul1n0

    Un outil OSINT pour rechercher des comptes par nom d'utilisateur et e-mail sur les réseaux sociaux.

    7 869+98Évolution des étoiles sur les 7 derniers jours
  • Une collection de requêtes de recherche intéressantes, amusantes et déprimantes à tester sur shodan.io

    7 679+18Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets