Une collection organisée de plus de 150 outils et techniques pour le red teaming et les tests d'intrusion, structurée selon les catégories du framework MITRE ATT&CK couvrant la reconnaissance, l'accès initial, l'exécution, l'élévation de privilèges, l'évasion défensive, l'accès aux identifiants, le mouvement latéral, le commandement et contrôle, l'exfiltration et l'impact.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONImHex est un éditeur hexadécimal multiplateforme riche en fonctionnalités, conçu pour les reverse engineers, les programmeurs et toute personne effectuant de l'analyse binaire. Il propose un langage de motifs personnalisé, un inspecteur de données, le diffing, un désassembleur, le scan YARA, un traitement de données par nœuds, des thèmes et la prise en charge de plugins.
Maigret est un outil OSINT en ligne de commande qui construit un dossier sur une personne à partir d'un seul nom d'utilisateur, vérifiant plus de 3000 sites, extrayant des données de profil et exportant des rapports en HTML, PDF, JSON, CSV et formats graphiques.
x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
SWE-agent est un agent IA autonome qui utilise des modèles de langage pour corriger automatiquement les problèmes GitHub, détecter les vulnérabilités de cybersécurité et résoudre des défis de codage personnalisés. Conçu par des chercheurs de Princeton et de Stanford.
Strix est un outil de test d'intrusion open-source propulsé par l'IA qui utilise des agents autonomes pour identifier, valider et corriger les vulnérabilités d'application via de réels exploits de preuve de concept.
MergeMind est une intégration pour GitHub Actions et GitLab CI qui analyse les diffs des pull/merge requests pour les mapper aux contrôles SOX, SOC2 et ISO 27001, affichant le niveau de risque et les conseils de remédiation.
Sherlock est un outil en ligne de commande qui traque les comptes de réseaux sociaux par nom d'utilisateur sur plus de 400 réseaux. Il prend en charge plusieurs noms d'utilisateur, le filtrage par site, l'utilisation de proxy et une sortie aux formats texte, CSV ou XLSX, avec une installation via pip/pipx, Docker ou des paquets système.
Kit de forensic local-first sans exfiltration pour détecter et nettoyer les filigranes IA : visualisation stéganographique Unicode, détecteurs statistiques, nettoyage C2PA/EXIF/XMP, audit SARIF/CI et outils agent MCP.
Plugin client WordPress pour ovos console de surveillance des erreurs et de cyberdéfense. Rapporte les erreurs PHP/JS, les événements de sécurité et les sondes de scanner à une instance de console auto-hébergée. Comprend la correspondance CVE, les regroupements de trafic et l'analyse pilotée par l'IA.
Shannon est un agent d'audit de pénétration IA autonome et open-source pour les applications web et leurs API. Il analyse le code source, exécute des exploits réels et ne rapporte que les vulnérabilités prouvées par un proof of concept fonctionnel.
Anakrisis est un serveur MCP de planification d’enquêtes OSINT et d’évaluation des risques, sensible à l’éthique. Il classe les enquêtes, évalue les risques selon une doctrine YAML locale, signale les actions interdites et structure la documentation de cas, prenant en charge les modèles d’IA cloud et locaux.
IPScout enrichit les adresses IP à partir de 67 sources (cloud, CDN, flux de menaces) via ligne de commande, offrant des notations de menace, un cache et des formats de sortie configurables.
Zentra est un scanner de sécurité CLI alimenté par l'IA pour les développeurs, combinant SAST, DAST, chaîne d'approvisionnement, API et analyse IaC avec orchestration LLM, intégration CI et mode pentest autorisé.