pentesting
Dépôts open source suivis étiquetés pentesting, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de pentesting sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés pentesting.
- #1pentest-harness@S1N6H
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.
★ 275 - #2Claude-AD@ADScanPro
Active Directory pentest methodology for Claude Code: skills, agents and slash commands for internal AD red-team work (Kerberoasting, ADCS ESC1-17, DCSync, ACL abuse, NTLM relay, delegation), with per-technique OPSEC/telemetry notes. Drives netexec, impacket, certipy, bloodyAD, BloodHound CE.
★ 138
- #1sherlock@sherlock-project
Recherchez des comptes de réseaux sociaux par nom d'utilisateur sur différentes plateformes.
★ 90 454+555Évolution des étoiles sur les 7 derniers jours - #2shannon@KeygraphHQ
Shannon est un pentester IA pour les applications web et les API. Il analyse votre code source, identifie les vecteurs d'attaque et exécute de véritables exploits pour prouver les vulnérabilités avant qu'elles n'atteignent la production.
★ 47 255+282Évolution des étoiles sur les 7 derniers jours - #3sqlmap@sqlmapproject
Outil automatisé d'injection SQL et de prise de contrôle de bases de données.
★ 38 285+52Évolution des étoiles sur les 7 derniers jours - #4maigret@soxoj
🕵️♂️ Constituez un dossier sur une personne à partir de son nom d'utilisateur sur plus de 3000 sites.
★ 37 107+188Évolution des étoiles sur les 7 derniers jours - #5promptfoo@promptfoo
Testez vos prompts, agents et RAG. Red teaming, pentesting et analyse de vulnérabilités pour l'IA. Comparez les performances de GPT, Claude, Gemini, DeepSeek et plus encore. Configurations déclaratives simples avec intégration en ligne de commande et CI/CD. Utilisé par OpenAI et Anthropic.
★ 24 626+207Évolution des étoiles sur les 7 derniers jours - #6social-analyzer@qeeqbox
API, CLI et application web pour analyser et trouver le profil d'une personne sur 1000 réseaux sociaux et sites web.
★ 23 859+63Évolution des étoiles sur les 7 derniers jours - #7Ciphey@bee-san
⚡ Déchiffrement automatique sans connaissance de la clé ou du chiffrement, décodage d'encodages et cassage de hashs ⚡
★ 21 582+6Évolution des étoiles sur les 7 derniers jours - #8spiderfoot@smicallef
SpiderFoot automatise l'OSINT pour le renseignement sur les menaces et la cartographie de votre surface d'attaque.
★ 21 469+198Évolution des étoiles sur les 7 derniers jours - #9RustScan@bee-san
Le scanner de ports moderne.
★ 20 337+39Évolution des étoiles sur les 7 derniers jours - #10ffuf@ffuf
Fuzzer web rapide écrit en Go.
★ 16 598+45Évolution des étoiles sur les 7 derniers jours - #11GhostTrack@HunxByts
Outil utile pour suivre une localisation ou un numéro de mobile
★ 14 946+58Évolution des étoiles sur les 7 derniers jours - #12dirsearch@maurosoria
Scanner de chemins web
★ 14 668+19Évolution des étoiles sur les 7 derniers jours - #13gobuster@OJ
Outil de découverte de répertoires/fichiers, DNS et VHost écrit en Go
★ 14 045+40Évolution des étoiles sur les 7 derniers jours - #14juice-shop@juice-shop
OWASP Juice Shop : probablement l'application web non sécurisée la plus moderne et sophistiquée.
★ 13 730+30Évolution des étoiles sur les 7 derniers jours - #15mastg@OWASP
Le guide de test de sécurité des applications mobiles (MASTG) de l'OWASP est un manuel complet pour le test de sécurité et l'ingénierie inverse des applications mobiles. Il décrit les processus techniques pour vérifier les vulnérabilités de l'énumération des faiblesses de sécurité mobile (MASWE) de l'OWASP, en conformité avec l'OWASP MASVS.
★ 13 141+18Évolution des étoiles sur les 7 derniers jours - #16thc-hydra@vanhauser-thc
hydra
★ 12 206+32Évolution des étoiles sur les 7 derniers jours - #17hacktricks@HackTricks-wiki
Bienvenue sur cette page regroupant les astuces, techniques et connaissances acquises lors de CTF, sur des applications réelles, et via la lecture de recherches et d'actualités.
★ 12 178+41Évolution des étoiles sur les 7 derniers jours - #18hetty@dstotijn
Boîte à outils HTTP pour la recherche en sécurité
★ 12 007+2Évolution des étoiles sur les 7 derniers jours - #19hexstrike-ai@0x4m4
HexStrike AI MCP Agents est un serveur MCP avancé permettant aux agents IA (Claude, GPT, Copilot, etc.) d'exécuter de manière autonome plus de 150 outils de cybersécurité pour le pentest automatisé, la découverte de vulnérabilités, l'automatisation de bug bounty et la recherche en sécurité. Connectez facilement les LLM aux capacités de sécurité offensive réelles.
★ 11 402+156Évolution des étoiles sur les 7 derniers jours - #20Sn1per@1N3
Plateforme automatisée de tests d'intrusion et de gestion de la surface d'attaque. Reconnaissance, scan, exploitation et rapports — plus de 600 exploits, 90 intégrations et 10 000 détections.
★ 11 123+335Évolution des étoiles sur les 7 derniers jours - #21Red-Teaming-Toolkit@infosecn1nja
Ce dépôt contient des outils de sécurité open-source (OST) de pointe pour le red teaming et la chasse aux menaces.
★ 10 660+22Évolution des étoiles sur les 7 derniers jours - #22bbot@blacklanternsecurity
Le scanner Internet récursif pour les hackers.
★ 10 511+42Évolution des étoiles sur les 7 derniers jours - #23wstg@OWASP
Le Web Security Testing Guide est un guide open source complet pour tester la sécurité des applications et services web.
★ 9 760+42Évolution des étoiles sur les 7 derniers jours - #24rengine@yogeshojha
reNgine est un framework de reconnaissance automatisé pour les applications web, axé sur un processus de reconnaissance rationalisé et hautement configurable via des moteurs, la corrélation et l'organisation des données, une surveillance continue, le tout supporté par une base de données et une interface utilisateur intuitive. reNgine facilite la collecte d'informations pour les testeurs d'intrusion avec une configuration minimale.
★ 8 800+15Évolution des étoiles sur les 7 derniers jours - #25lamda@firerpa
Plateforme de contrôle d'appareils Android full-stack : bureau à distance WebRTC/H.264, automatisation UI/OCR/reconnaissance d'image, MITM en un clic, Frida intégré, proxy/VPN/frp/réseautage P2P, MCP/Agent, plus de 160 API, conçue pour les clusters multi-appareils et les déploiements industriels.
★ 8 251+41Évolution des étoiles sur les 7 derniers jours - #26reconftw@six2dez
reconFTW est un outil conçu pour effectuer une reconnaissance automatisée sur un domaine cible en exécutant un ensemble d'outils optimisés pour le scan et la détection de vulnérabilités.
★ 8 030+27Évolution des étoiles sur les 7 derniers jours - #27cve@trickest
Collectez et mettez à jour toutes les CVE disponibles et récentes avec leurs PoC.
★ 8 029+11Évolution des étoiles sur les 7 derniers jours - #28airgeddon@v1s1t0r1sh3r3
Un script bash polyvalent pour les systèmes Linux permettant d'auditer les réseaux sans fil.
★ 7 954+24Évolution des étoiles sur les 7 derniers jours - #29blackbird@p1ngul1n0
Un outil OSINT pour rechercher des comptes par nom d'utilisateur et e-mail sur les réseaux sociaux.
★ 7 869+98Évolution des étoiles sur les 7 derniers jours - #30awesome-shodan-queries@jakejarvis
Une collection de requêtes de recherche intéressantes, amusantes et déprimantes à tester sur shodan.io
★ 7 679+18Évolution des étoiles sur les 7 derniers jours