OPEN SOURCE, OPEN TO EVERYONE

Code ouvert. Horizons nouveaux.

Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.

Sélection humaine · Découvrez de bons projets open source3994découverts

Un peu de curiosité. Un monde de code ouvert.

THE FIRST COLLECTION
Topic: security-tools清除
x64dbgx64dbg
NOUVEAU

x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.

DéveloppementTesting & debugging
web-checklissy93
NOUVEAU

Web-Check est un tableau de bord OSINT open-source et auto-hébergé pour l’analyse de tout site web. Il collecte des données sur l’IP, le DNS, le SSL, les en-têtes, les cookies, les règles de crawl, les ports, le traceroute, l’emplacement du serveur, les redirections, les trackers, les performances et l’empreinte carbone.

Auto-hébergementDéveloppementMonitoring & security
trivyaquasecurity
NOUVEAU

Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.

DéveloppementAuto-hébergementTesting & debugging
NOUVEAU

BitCurrents Log Analyzer est une application web légère monopage transformant les journaux d'accès et d'erreurs Nginx en analyses exploitables. Grâce à l'API IP2Location, elle offre géolocalisation, détection intelligente de bots et identification des usurpateurs via trois modes : vue d'ensemble du trafic, analyse des menaces et diagnostic des erreurs.

Auto-hébergementDéveloppementMonitoring & security
infisicalInfisical
NOUVEAU

Infisical est une plateforme open-source pour la gestion des secrets, le cycle de vie des certificats/PKI, la gestion des clés et l’accès privilégié. Les fonctionnalités incluent un tableau de bord, un CLI, des SDK et une API, la synchronisation et la rotation des secrets, la détection des fuites, un opérateur Kubernetes et l’auto-hébergement via Docker.

Auto-hébergementDéveloppementMonitoring & security

Une liste organisée d'outils open source pour la sécurité AWS, couvrant la défense, l'offensif, l'audit, la forensique numérique et plus encore.

DéveloppementAuto-hébergementCLI & terminal
secureflowdanielcadev
NOUVEAU

SecureFlow est une plate-forme de sécurité d'applications locale en Rust. Elle combine une analyse déterministe de source à puits, des flux de travail de validation humaine et un inventaire d'API hors ligne.

DéveloppementIATesting & debugging
terrasecureJashwanthMU
NOUVEAU

TerraSecure est un scanner de sécurité IA et ML pour Terraform et HCL IaC sur AWS, Azure et GCP. Il détecte les mauvaises configurations cloud en phase de build grâce à un moteur de règles multi-cloud, un modèle XGBoost ML pour AWS et une analyse IA pour la correction contextuelle, avec intégration CI/CD.

DéveloppementIABuild & DevOps
fail2banfail2ban
NOUVEAU

Fail2Ban est un démon qui analyse les fichiers journaux et bannit les adresses IP en cas d'échecs d'authentification répétés en mettant à jour les règles du pare-feu, avec prise en charge d'IPv6 et de nombreux services.

Auto-hébergementDéveloppementMonitoring & security
shannonKeygraphHQ
NOUVEAU

Shannon est un agent d'audit de pénétration IA autonome et open-source pour les applications web et leurs API. Il analyse le code source, exécute des exploits réels et ne rapporte que les vulnérabilités prouvées par un proof of concept fonctionnel.

DéveloppementIATesting & debugging
turkeybiteMelonSmasher
NOUVEAU

TurkeyBite est un pipeline open-source d'analyse du contexte des domaines et des hôtes, basé sur Docker, qui catégorise le trafic réseau des clients de manière non intrusive sans bloquer les requêtes, avec une visualisation via OpenSearch Dashboards.

DonnéesAuto-hébergementTraffic analytics
anakrisisNot-SockPuppet
NOUVEAU

Anakrisis est un serveur MCP de planification d’enquêtes OSINT et d’évaluation des risques, sensible à l’éthique. Il classe les enquêtes, évalue les risques selon une doctrine YAML locale, signale les actions interdites et structure la documentation de cas, prenant en charge les modèles d’IA cloud et locaux.

Auto-hébergementDéveloppementServer management
gitleaksgitleaks
NOUVEAU

Gitleaks is an open-source tool for detecting secrets in Git repositories, directories, files, and stdin, supporting pre-commit hooks and CI integrations. It scans passwords, API keys, and tokens with custom rules and depth support.

DéveloppementAutomatisationTesting & debugging
prowlerprowler-cloud
NOUVEAU

Prowler est une plateforme open-source de sécurité cloud qui automatise les évaluations de sécurité et de conformité sur divers environnements cloud.

Auto-hébergementMonitoring & security
NOUVEAU

Reticle est un proxy et une interface graphique pour déboguer les intégrations MCP. Il intercepte, visualise et profile le trafic JSON-RPC MCP en temps réel avec une surcharge microsecondes, permettant d'inspecter les messages, corrélérer les paires requête-réponse, profiler la latence, capturer les erreurs serveur et enregistrer des sessions.

DéveloppementTesting & debugging
ipscoutjonhadfield
NOUVEAU

IPScout enrichit les adresses IP à partir de 67 sources (cloud, CDN, flux de menaces) via ligne de commande, offrant des notations de menace, un cache et des formats de sortie configurables.

DéveloppementAuto-hébergementCLI & terminal
trufflehogtrufflesecurity
NOUVEAU

TruffleHog est un outil CLI basé sur Go qui analyse les dépôts Git, GitHub, GitLab, Docker, S3, GCS, systèmes de fichiers et autres sources pour détecter les identifiants divulgués ; il classe, vérifie et analyse les secrets avec sortie JSON/SARIF.

DéveloppementAutomatisationBuild & DevOps
zentrajohannus22
NOUVEAU

Zentra est un scanner de sécurité CLI alimenté par l'IA pour les développeurs, combinant SAST, DAST, chaîne d'approvisionnement, API et analyse IaC avec orchestration LLM, intégration CI et mode pentest autorisé.

DéveloppementIATesting & debugging
NOUVEAU

Une collection organisée de plus de 150 outils et techniques pour le red teaming et les tests d'intrusion, structurée selon les catégories du framework MITRE ATT&CK couvrant la reconnaissance, l'accès initial, l'exécution, l'élévation de privilèges, l'évasion défensive, l'accès aux identifiants, le mouvement latéral, le commandement et contrôle, l'exfiltration et l'impact.

DéveloppementAuto-hébergementTesting & debugging