hackingtool est une boîte à outils tout-en-un guidée par l'IA proposant 215 outils de test pénétration et d'évaluation de sécurité dans 21 catégories. Il traduit les objectifs en langage courant en outils et commandes précis, planifie étape par étape et prend en charge les engagements sans tête — conçu uniquement pour les tests de sécurité autorisés.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONStrix est un outil de test d'intrusion open-source propulsé par l'IA qui utilise des agents autonomes pour identifier, valider et corriger les vulnérabilités d'application via de réels exploits de preuve de concept.
Une collection curatée de listes GitHub couvrant des sujets de sécurité informatique pour les pirates, les testeurs de pénétration et les chercheurs en sécurité — y compris les récompenses pour les bugs, l’OSINT, le dépouillement inversé, les CTF, l’analyse des logiciels malveillants, la sécurité web, l’IoT, la sécurité de l’IA, et bien plus encore.
CL4R1T4S est une archive de transparence recensant les invites système et directives extraites des principaux modèles et agents IA, accessibles au public.
bettercap est un framework de sécurité extensible basé sur Go, conçu pour la reconnaissance et les attaques MITM sur les réseaux WiFi, BLE, HID, CAN-bus et IPv4/IPv6, avec une API REST, une interface web et des plugins JavaScript.
Zentra est un scanner de sécurité CLI alimenté par l'IA pour les développeurs, combinant SAST, DAST, chaîne d'approvisionnement, API et analyse IaC avec orchestration LLM, intégration CI et mode pentest autorisé.
Une collection organisée de plus de 150 outils et techniques pour le red teaming et les tests d'intrusion, structurée selon les catégories du framework MITRE ATT&CK couvrant la reconnaissance, l'accès initial, l'exécution, l'élévation de privilèges, l'évasion défensive, l'accès aux identifiants, le mouvement latéral, le commandement et contrôle, l'exfiltration et l'impact.
ImHex est un éditeur hexadécimal multiplateforme riche en fonctionnalités, conçu pour les reverse engineers, les programmeurs et toute personne effectuant de l'analyse binaire. Il propose un langage de motifs personnalisé, un inspecteur de données, le diffing, un désassembleur, le scan YARA, un traitement de données par nœuds, des thèmes et la prise en charge de plugins.
Le guide OWASP de test de sécurité web est une référence open-source pour tester les applications et services web, avec des scénarios structurés, des identifiants versionnés, une documentation stable et des contributions communautaires.
x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Dépôt communautaire de payloads et contournements pour la sécurité web, destiné aux testeurs de pénétration et participants CTF. Il propose structures standards, dossiers Burp Intruder, images et ressources, ainsi qu'une famille AllTheThings étendue.