x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONUne suite avancée de sécurité personnelle et anti-coercion au niveau système pour Android. Fonctionnant comme une application privilégiée sans système avec des hooks LSPosed, elle fournit des PIN de contrainte, des déclencheurs matériels et un contrôle SMS à distance.
SafeLine est un pare-feu d’application web et un proxy inverse auto-hébergé, placé devant les applications web pour filtrer et bloquer le trafic HTTP/S malveillant. Il offre des fonctionnalités de limitation de débit, de défi anti-bot et d’authentification, de chiffrement dynamique HTML/JS, et de listes de contrôle d’accès.
SWE-agent est un agent IA autonome qui utilise des modèles de langage pour corriger automatiquement les problèmes GitHub, détecter les vulnérabilités de cybersécurité et résoudre des défis de codage personnalisés. Conçu par des chercheurs de Princeton et de Stanford.
Strix est un outil de test d'intrusion open-source propulsé par l'IA qui utilise des agents autonomes pour identifier, valider et corriger les vulnérabilités d'application via de réels exploits de preuve de concept.
MergeMind est une intégration pour GitHub Actions et GitLab CI qui analyse les diffs des pull/merge requests pour les mapper aux contrôles SOX, SOC2 et ISO 27001, affichant le niveau de risque et les conseils de remédiation.
Berty est une application de messagerie open-source, peer-to-peer et axée sur la confidentialité, basée sur le protocole Wesh. Elle offre un chiffrement de bout en bout, fonctionne hors ligne via BLE et mDNS, ne nécessite ni numéro de téléphone ni e-mail, et est conçue pour une communication résistante à la censure.
Sherlock est un outil en ligne de commande qui traque les comptes de réseaux sociaux par nom d'utilisateur sur plus de 400 réseaux. Il prend en charge plusieurs noms d'utilisateur, le filtrage par site, l'utilisation de proxy et une sortie aux formats texte, CSV ou XLSX, avec une installation via pip/pipx, Docker ou des paquets système.
Kit de forensic local-first sans exfiltration pour détecter et nettoyer les filigranes IA : visualisation stéganographique Unicode, détecteurs statistiques, nettoyage C2PA/EXIF/XMP, audit SARIF/CI et outils agent MCP.
Un projet éducatif d'apprentissage automatique qui classifie les transactions de paiement en ligne comme légitimes ou frauduleuses en utilisant Python, pandas, NumPy et scikit-learn avec des modèles de Régression Logistique, d'Arbre de Décision et de Forêt Aléatoire.
Plugin client WordPress pour ovos console de surveillance des erreurs et de cyberdéfense. Rapporte les erreurs PHP/JS, les événements de sécurité et les sondes de scanner à une instance de console auto-hébergée. Comprend la correspondance CVE, les regroupements de trafic et l'analyse pilotée par l'IA.
Une liste organisée d'outils et de ressources pour la réponse aux incidents de sécurité, destinée aux analystes sécurité et aux équipes DFIR.
Shannon est un agent d'audit de pénétration IA autonome et open-source pour les applications web et leurs API. Il analyse le code source, exécute des exploits réels et ne rapporte que les vulnérabilités prouvées par un proof of concept fonctionnel.
Anakrisis est un serveur MCP de planification d’enquêtes OSINT et d’évaluation des risques, sensible à l’éthique. Il classe les enquêtes, évalue les risques selon une doctrine YAML locale, signale les actions interdites et structure la documentation de cas, prenant en charge les modèles d’IA cloud et locaux.
Pile d’opérations de sécurité auto-hébergée combinant la collecte de logs SIEM, la détection d’endpoints avec des règles Sigma et la corrélation d’événements croisés, des playbooks SOAR, le scanning de vulnérabilités OSV et un modèle Ollama local pour le triage IA, déployé avec un seul docker compose up.
IPScout enrichit les adresses IP à partir de 67 sources (cloud, CDN, flux de menaces) via ligne de commande, offrant des notations de menace, un cache et des formats de sortie configurables.
Zentra est un scanner de sécurité CLI alimenté par l'IA pour les développeurs, combinant SAST, DAST, chaîne d'approvisionnement, API et analyse IaC avec orchestration LLM, intégration CI et mode pentest autorisé.
SUNGLASSES est une couche d'inspection d'entrée locale, open-source, destinée aux agents IA. Elle analyse le texte, les images, l'audio, la vidéo, les PDF et les codes QR afin de détecter l'injection de prompt, l'exfiltration d'identifiants et l'injection de commande, et propose une CLI, une API Python, un serveur MCP et un hook de pare-feu Claude Code.
Une collection organisée de plus de 150 outils et techniques pour le red teaming et les tests d'intrusion, structurée selon les catégories du framework MITRE ATT&CK couvrant la reconnaissance, l'accès initial, l'exécution, l'élévation de privilèges, l'évasion défensive, l'accès aux identifiants, le mouvement latéral, le commandement et contrôle, l'exfiltration et l'impact.
ImHex est un éditeur hexadécimal multiplateforme riche en fonctionnalités, conçu pour les reverse engineers, les programmeurs et toute personne effectuant de l'analyse binaire. Il propose un langage de motifs personnalisé, un inspecteur de données, le diffing, un désassembleur, le scan YARA, un traitement de données par nœuds, des thèmes et la prise en charge de plugins.