x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONWeb-Check est un tableau de bord OSINT open-source et auto-hébergé pour l’analyse de tout site web. Il collecte des données sur l’IP, le DNS, le SSL, les en-têtes, les cookies, les règles de crawl, les ports, le traceroute, l’emplacement du serveur, les redirections, les trackers, les performances et l’empreinte carbone.
Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.
BitCurrents Log Analyzer est une application web légère monopage transformant les journaux d'accès et d'erreurs Nginx en analyses exploitables. Grâce à l'API IP2Location, elle offre géolocalisation, détection intelligente de bots et identification des usurpateurs via trois modes : vue d'ensemble du trafic, analyse des menaces et diagnostic des erreurs.
Infisical est une plateforme open-source pour la gestion des secrets, le cycle de vie des certificats/PKI, la gestion des clés et l’accès privilégié. Les fonctionnalités incluent un tableau de bord, un CLI, des SDK et une API, la synchronisation et la rotation des secrets, la détection des fuites, un opérateur Kubernetes et l’auto-hébergement via Docker.
Une liste organisée d'outils open source pour la sécurité AWS, couvrant la défense, l'offensif, l'audit, la forensique numérique et plus encore.
SecureFlow est une plate-forme de sécurité d'applications locale en Rust. Elle combine une analyse déterministe de source à puits, des flux de travail de validation humaine et un inventaire d'API hors ligne.
TerraSecure est un scanner de sécurité IA et ML pour Terraform et HCL IaC sur AWS, Azure et GCP. Il détecte les mauvaises configurations cloud en phase de build grâce à un moteur de règles multi-cloud, un modèle XGBoost ML pour AWS et une analyse IA pour la correction contextuelle, avec intégration CI/CD.
Fail2Ban est un démon qui analyse les fichiers journaux et bannit les adresses IP en cas d'échecs d'authentification répétés en mettant à jour les règles du pare-feu, avec prise en charge d'IPv6 et de nombreux services.
Shannon est un agent d'audit de pénétration IA autonome et open-source pour les applications web et leurs API. Il analyse le code source, exécute des exploits réels et ne rapporte que les vulnérabilités prouvées par un proof of concept fonctionnel.
TurkeyBite est un pipeline open-source d'analyse du contexte des domaines et des hôtes, basé sur Docker, qui catégorise le trafic réseau des clients de manière non intrusive sans bloquer les requêtes, avec une visualisation via OpenSearch Dashboards.
Anakrisis est un serveur MCP de planification d’enquêtes OSINT et d’évaluation des risques, sensible à l’éthique. Il classe les enquêtes, évalue les risques selon une doctrine YAML locale, signale les actions interdites et structure la documentation de cas, prenant en charge les modèles d’IA cloud et locaux.
Gitleaks is an open-source tool for detecting secrets in Git repositories, directories, files, and stdin, supporting pre-commit hooks and CI integrations. It scans passwords, API keys, and tokens with custom rules and depth support.
Prowler est une plateforme open-source de sécurité cloud qui automatise les évaluations de sécurité et de conformité sur divers environnements cloud.
Reticle est un proxy et une interface graphique pour déboguer les intégrations MCP. Il intercepte, visualise et profile le trafic JSON-RPC MCP en temps réel avec une surcharge microsecondes, permettant d'inspecter les messages, corrélérer les paires requête-réponse, profiler la latence, capturer les erreurs serveur et enregistrer des sessions.
IPScout enrichit les adresses IP à partir de 67 sources (cloud, CDN, flux de menaces) via ligne de commande, offrant des notations de menace, un cache et des formats de sortie configurables.
TruffleHog est un outil CLI basé sur Go qui analyse les dépôts Git, GitHub, GitLab, Docker, S3, GCS, systèmes de fichiers et autres sources pour détecter les identifiants divulgués ; il classe, vérifie et analyse les secrets avec sortie JSON/SARIF.
Zentra est un scanner de sécurité CLI alimenté par l'IA pour les développeurs, combinant SAST, DAST, chaîne d'approvisionnement, API et analyse IaC avec orchestration LLM, intégration CI et mode pentest autorisé.
Une collection organisée de plus de 150 outils et techniques pour le red teaming et les tests d'intrusion, structurée selon les catégories du framework MITRE ATT&CK couvrant la reconnaissance, l'accès initial, l'exécution, l'élévation de privilèges, l'évasion défensive, l'accès aux identifiants, le mouvement latéral, le commandement et contrôle, l'exfiltration et l'impact.