WPScan est un scanner de sécurité WordPress en ligne de commande qui détecte les vulnérabilités, énumère les plugins, thèmes, utilisateurs et dossiers de sauvegarde, et s'intègre à l'API de la base de données de vulnérabilités WPScan pour des évaluations en temps réel.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONUn proxy d'interception interactif compatible TLS, conçu pour les testeurs d'intrusion et les développeurs logiciels afin d'analyser le trafic réseau.
Un serveur OAuth 2.1 et OpenID Connect indépendant du transport, construit sur OpenIddict et redb.Route, supportant plusieurs bases de données, MFA, WebAuthn, SCIM et les appels directs en processus direct-vm.
Cilium est une solution de réseau, de sécurité et d'observabilité basée sur eBPF pour Kubernetes. Elle propose le CNI, des politiques L3-L7 basées sur l'identité, le Cluster Mesh multi-cluster, un service mesh et l'observabilité via Hubble. C'est un projet CNCF Graduated sous licence Apache 2.0.
Falco est un outil de sécurité runtime cloud natif pour Linux qui surveille les événements du noyau et l'activité des conteneurs, détecte les anomalies et alerte sur les menaces potentielles via des règles personnalisables. Il s'intègre aux SIEM et à Kubernetes.
Sniffnet est une application gratuite, multiplateforme et open-source pour surveiller confortablement le trafic réseau, avec des graphiques en temps réel, la géolocalisation des hôtes, l'identification des services, l'import/export de rapports PCAP et des notifications personnalisables.
Une suite avancée de sécurité personnelle et anti-coercion au niveau système pour Android. Fonctionnant comme une application privilégiée sans système avec des hooks LSPosed, elle fournit des PIN de contrainte, des déclencheurs matériels et un contrôle SMS à distance.
Web-Check est un tableau de bord OSINT open-source et auto-hébergé pour l’analyse de tout site web. Il collecte des données sur l’IP, le DNS, le SSL, les en-têtes, les cookies, les règles de crawl, les ports, le traceroute, l’emplacement du serveur, les redirections, les trackers, les performances et l’empreinte carbone.
Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.
Scanner de vulnéabilités basé sur des templates, utilisant une DSL basée sur YAML, supportant HTTP, DNS, TCP, SSL, WHOIS, JavaScript, navigateur headless, fuzzing, intégration CI/CD et formats de rapport multiples.
Infisical est une plateforme open-source pour la gestion des secrets, le cycle de vie des certificats/PKI, la gestion des clés et l’accès privilégié. Les fonctionnalités incluent un tableau de bord, un CLI, des SDK et une API, la synchronisation et la rotation des secrets, la détection des fuites, un opérateur Kubernetes et l’auto-hébergement via Docker.
pg_vault_tde est une extension PostgreSQL pour le chiffrement transparent des données (TDE) utilisant AES-256-GCM. Elle prend en charge la gestion de clés via HashiCorp Vault, OpenBao ou des portefeuilles PKCS#12 locaux, ainsi que les HSM PKCS#11. Le chiffrement s'effectue au niveau de la méthode d'accès aux tables sans modifier le noyau PostgreSQL.
SOPS est un éditeur flexible pour fichiers chiffrés qui prend en charge plusieurs formats de données et s'intègre à divers fournisseurs de KMS cloud et outils de chiffrement.
Lego est un client ACME et une bibliothèque Go polyvalents pour obtenir, renouveler et gérer des certificats SSL/TLS auprès de Let's Encrypt et d'autres autorités de certification. Il prend en charge l'utilisation en ligne de commande et l'intégration programmatique, avec plus de 200 plugins de fournisseurs DNS pour l'automatisation des défis DNS-01, ainsi que les défis HTTP-01 et TLS-ALPN-01.
SafeLine est un pare-feu d’application web et un proxy inverse auto-hébergé, placé devant les applications web pour filtrer et bloquer le trafic HTTP/S malveillant. Il offre des fonctionnalités de limitation de débit, de défi anti-bot et d’authentification, de chiffrement dynamique HTML/JS, et de listes de contrôle d’accès.
Collection communautaire de scripts d'installation en une commande pour Proxmox VE. Il déploie des centaines de services auto-hébergés sous forme de conteneurs LXC ou de machines virtuelles, offrant les modes d'installation Default et Advanced, ainsi qu'un assistant post-installation pour les mises à jour et la configuration.
Une liste organisée d'outils open source pour la sécurité AWS, couvrant la défense, l'offensif, l'audit, la forensique numérique et plus encore.
secretgenerator est un générateur d'identifiants auditable reposant sur un CSPRNG, conçu pour les agents IA et les pipelines lisibles par machine. Il propose un schéma JSON stable, des planchers d'entropie conformes aux normes NIST, des versions signées SLSA 3 et cosign, ainsi qu'une interface en ligne de commande et des bibliothèques en Go, Python, Rust et un serveur MCP.
Caddy est un serveur web extensible et multiplateforme écrit en Go, offrant le HTTPS automatique par défaut et prenant en charge HTTP/1.1, HTTP/2 et HTTP/3.
Une liste organisée de logiciels et services axés sur la confidentialité et la sécurité, présentant des outils open source pour protéger les données personnelles, sécuriser les communications et préserver la vie privée en ligne dans diverses catégories.