S'inscrire
Outils cybersécurité

Arsenal

Outils Cybersécurité

Le forum vous propose plusieurs outils de protection pour éviter les risques et des outils de pénétration pour comprendre les menaces.

28Outils
Open SourceMajorité
100%Vérifiés

MISP

Threat IntelOpen Source
MISP

Plate-forme open source de renseignement et de partage des menaces.

The Hive

Incident ResponseOpen Source
The Hive

Console de réponse à des incidents de sécurité.

Wireshark

RéseauOpen Source
Wireshark

Outil d’analyse de protocoles réseau le plus performant.

Cobalt Strike

C2
Cobalt Strike

Suite d’outils permettant de contrôler des cibles distantes (serveur C2) auparavant basé sur MetaSploit.

Burp Suite

Web
Burp Suite

Outil permettant de proxifier des requêtes web afin de pouvoir les modifier et les rejouer.

YARA

MalwareOpen Source
YARA

Outil destiné à aider les chercheurs en sécurité à identifier et classer les échantillons de logiciels malveillants.

Impacket

ProtocolesOpen Source
Impacket

Suite d’outils développés en Python pour interagir avec les différents protocoles réseau.

Mimikatz

CredentialsOpen Source
Mimikatz

Outil développé en C qui permet de voir et enregistrer des informations d’authentification comme des tickets Kerberos.

Rubeus

KerberosOpen Source
Rubeus

Ensemble de fonctions développées en C# pour interagir et abuser du protocole Kerberos.

CrackMapExec

Active DirectoryOpen Source
CrackMapExec

Outil de post-exploitation qui permet d’automatiser l’évaluation de la sécurité d’Active Directory.

PowerSploit

Post-ExploitationOpen Source
PowerSploit

Collection de modules PowerShell pouvant être utilisés pour aider les pentesters pendant toutes les phases d’une évaluation.

BloodHound

Active DirectoryOpen Source
BloodHound

Application Web qui utilise la théorie des graphes pour révéler les relations cachées au sein d’un environnement Active Directory ou Azure.

Responder

MITMOpen Source
Responder

Empoisonneur LLMNR, NBT-NS et MDNS, avec serveur d’authentification HTTP/SMB/MSSQL/FTP/LDAP intégré prenant notamment en charge NTLM.

PetitPotam

PoCOpen Source
PetitPotam

Outil PoC pour contraindre les hôtes Windows à s’authentifier auprès d’autres machines via MS-EFSRPC.

Coercer

CoercitionOpen Source
Coercer

Script Python pour contraindre automatiquement un serveur Windows à s’authentifier sur une machine arbitraire via plusieurs méthodes.

Certipy

AD CSOpen Source
Certipy

Outil offensif pour énumérer et abuser des services de certificats Active Directory (AD CS).

Evil-WinRM

RemoteOpen Source
Evil-WinRM

Réimplémentation de Microsoft WinRM (Windows Remote Management) et du protocole de gestion WS développé en Ruby.

DonPAPI

DPAPIOpen Source
DonPAPI

Outil permettant de récupérer à distance les secrets DPAPI d’un poste.

Hekatomb

DPAPI ADOpen Source
Hekatomb

Outil de post-exploitation permettant de récupérer et déchiffrer les identifiants DPAPI des postes d’un domaine Active Directory.

Nikto Scanner

WebOpen Source
Nikto Scanner

Scanner de vulnérabilités web open source permettant d’identifier les failles communes sur les serveurs HTTP.

Caldera

ÉmulationOpen Source
Caldera

Plate-forme automatisée d’émulation d’attaques informatiques principalement développée en Python par le MITRE.

SQLMap

SQL InjectionOpen Source
SQLMap

Outil de test d’intrusion open source qui automatise le processus de détection et d’exploitation d’injections SQL.

Aircrack-Ng

WiFiOpen Source
Aircrack-Ng

Outil Open Source d’audit de sécurité WiFi permettant de tester la robustesse des réseaux sans fil.

Ettercap

MITMOpen Source
Ettercap

Outil d’empoisonnement de requêtes ARP permettant d’effectuer une attaque de type Man In The Middle.

Metasploit

C2
Metasploit

Suite d’outils développés par Rapid7 en Ruby permettant de contrôler des cibles distantes (serveur C2).

Arsenal

C2Open Source
Arsenal

Suite d’outils permettant de contrôler des cibles distantes (serveur C2) développé en Python par Orange Cyberdefense.

Volatility

ForensiqueOpen Source
Volatility

Outil d’investigation avancée de mémoire volatile (RAM) et de partitions de disque.

Atomic Red Team

ÉmulationOpen Source
Atomic Red Team

Plate-forme automatisée d’émulation d’attaques informatiques basées sur le MITRE ATT&CK.

CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026