WPScan est un scanner de sécurité WordPress en ligne de commande qui détecte les vulnérabilités, énumère les plugins, thèmes, utilisateurs et dossiers de sauvegarde, et s'intègre à l'API de la base de données de vulnérabilités WPScan pour des évaluations en temps réel.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONUn proxy d'interception interactif compatible TLS, conçu pour les testeurs d'intrusion et les développeurs logiciels afin d'analyser le trafic réseau.
Capstone Engine est un framework de désassemblage open-source en C pur, prenant en charge plus de 20 architectures (x86, ARM, AArch64, RISC-V, MIPS, PowerPC, etc.), avec une API neutre, des liaisons multi-langages et des sémantiques d'instructions détaillées pour l'analyse binaire et le reverse engineering.
Sniffnet est une application gratuite, multiplateforme et open-source pour surveiller confortablement le trafic réseau, avec des graphiques en temps réel, la géolocalisation des hôtes, l'identification des services, l'import/export de rapports PCAP et des notifications personnalisables.
x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Iris est un serveur MCP local-first qui évalue les exécutions d'agents IA pour la qualité, la sécurité et le coût, à l'aide de 20 règles déterministes intégrées, d'un juge LLM optionnel et d'un tableau de bord web, le tout sur votre machine, sans compte ni télémétrie.
Sophia Stack est un système de bureau X11 atomique moderne conçu pour remplacer la confiance ambiante par des limites d'autorité explicites et des espaces de noms isolés.
Web-Check est un tableau de bord OSINT open-source et auto-hébergé pour l’analyse de tout site web. Il collecte des données sur l’IP, le DNS, le SSL, les en-têtes, les cookies, les règles de crawl, les ports, le traceroute, l’emplacement du serveur, les redirections, les trackers, les performances et l’empreinte carbone.
Profil GitHub de Sachin, architecte et ingénieur en IA appliquée. Il présente des projets open-source sur les agents, le RAG, l'évaluation et la fiabilité, ainsi que ses compétences et modalités de contact.
Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.
Dépôt communautaire de payloads et contournements pour la sécurité web, destiné aux testeurs de pénétration et participants CTF. Il propose structures standards, dossiers Burp Intruder, images et ressources, ainsi qu'une famille AllTheThings étendue.
Scanner de vulnéabilités basé sur des templates, utilisant une DSL basée sur YAML, supportant HTTP, DNS, TCP, SSL, WHOIS, JavaScript, navigateur headless, fuzzing, intégration CI/CD et formats de rapport multiples.
AgentLeak est un outil open-source de test de confidentialité pour agents IA. Il détecte les fuites de données via les appels d'outils, la mémoire et les journaux, avec un SDK Python local, une CLI et des outils MCP, offrant des rapports masqués et des portes CI sans dépendances cloud.
Web of Flaws est un catalogue structuré centré sur le markdown, listant des vulnérabilités web et des remplacements de code sécurisés, destiné aux développeurs, ingénieurs en sécurité et agents de codage IA.
Une liste organisée de ressources de sécurité Android incluant des outils d'analyse statique/dynamique, de rétro-ingénierie, de fuzzing et de scan de vulnérabilités.
MCP Arcade est un outil de test en ligne de commande qui exécute un petit catalogue d'expériences, appelées atomes, à l'encontre de serveurs MCP, en jugeant les résultats par le fil JSON-RPC et les changements de fichiers du bac à sable plutôt que par les descriptions d'outils ou le texte du modèle.
Strix est un outil de test d'intrusion open-source propulsé par l'IA qui utilise des agents autonomes pour identifier, valider et corriger les vulnérabilités d'application via de réels exploits de preuve de concept.
PyFlow est un framework d'analyse statique orienté recherche pour Python, offrant des IR, des analyses de programmes, des passes d'optimisation, la vérification de sécurité, l'analyse de chaîne d'approvisionnement, ainsi que des outils CLI/LSP/MCP.
SkillGuard est un scanner de sécurité local-first pour les compétences d'agents de codage et les serveurs MCP. Il détecte l'injection de prompts, le vol d'identifiants, l'exfiltration de données et les téléchargements dangereux, puis bloque les outils non scannés ou risqués via les hooks de Claude Code et Codex.
Une collection curatée de listes GitHub couvrant des sujets de sécurité informatique pour les pirates, les testeurs de pénétration et les chercheurs en sécurité — y compris les récompenses pour les bugs, l’OSINT, le dépouillement inversé, les CTF, l’analyse des logiciels malveillants, la sécurité web, l’IoT, la sécurité de l’IA, et bien plus encore.