S'inscrire
Outils cybersécurité

Arsenal

Outils Cybersécurité

Le forum vous propose plusieurs outils de protection pour éviter les risques et des outils de pénétration pour comprendre les menaces.

28Outils
Open SourceMajorité
100%Vérifiés

MISP

Threat IntelOpen Source
MISP

Plate-forme open source de renseignement et de partage des menaces.

The Hive

Incident ResponseOpen Source
The Hive

Console de réponse à des incidents de sécurité.

Wireshark

RéseauOpen Source
Wireshark

Outil d’analyse de protocoles réseau le plus performant.

Cobalt Strike

C2
Cobalt Strike

Suite d’outils permettant de contrôler des cibles distantes (serveur C2) auparavant basé sur MetaSploit.

Burp Suite

Web
Burp Suite

Outil permettant de proxifier des requêtes web afin de pouvoir les modifier et les rejouer.

YARA

MalwareOpen Source
YARA

Outil destiné à aider les chercheurs en sécurité à identifier et classer les échantillons de logiciels malveillants.

Impacket

ProtocolesOpen Source
Impacket

Suite d’outils développés en Python pour interagir avec les différents protocoles réseau.

Mimikatz

CredentialsOpen Source
Mimikatz

Outil développé en C qui permet de voir et enregistrer des informations d’authentification comme des tickets Kerberos.

Rubeus

KerberosOpen Source
Rubeus

Ensemble de fonctions développées en C# pour interagir et abuser du protocole Kerberos.

CrackMapExec

Active DirectoryOpen Source
CrackMapExec

Outil de post-exploitation qui permet d’automatiser l’évaluation de la sécurité d’Active Directory.

PowerSploit

Post-ExploitationOpen Source
PowerSploit

Collection de modules PowerShell pouvant être utilisés pour aider les pentesters pendant toutes les phases d’une évaluation.

BloodHound

Active DirectoryOpen Source
BloodHound

Application Web qui utilise la théorie des graphes pour révéler les relations cachées au sein d’un environnement Active Directory ou Azure.

Responder

MITMOpen Source
Responder

Empoisonneur LLMNR, NBT-NS et MDNS, avec serveur d’authentification HTTP/SMB/MSSQL/FTP/LDAP intégré prenant notamment en charge NTLM.

PetitPotam

PoCOpen Source
PetitPotam

Outil PoC pour contraindre les hôtes Windows à s’authentifier auprès d’autres machines via MS-EFSRPC.

Coercer

CoercitionOpen Source
Coercer

Script Python pour contraindre automatiquement un serveur Windows à s’authentifier sur une machine arbitraire via plusieurs méthodes.

Certipy

AD CSOpen Source
Certipy

Outil offensif pour énumérer et abuser des services de certificats Active Directory (AD CS).

Evil-WinRM

RemoteOpen Source
Evil-WinRM

Réimplémentation de Microsoft WinRM (Windows Remote Management) et du protocole de gestion WS développé en Ruby.

DonPAPI

DPAPIOpen Source
DonPAPI

Outil permettant de récupérer à distance les secrets DPAPI d’un poste.

Hekatomb

DPAPI ADOpen Source
Hekatomb

Outil de post-exploitation permettant de récupérer et déchiffrer les identifiants DPAPI des postes d’un domaine Active Directory.

Nikto Scanner

WebOpen Source
Nikto Scanner

Scanner de vulnérabilités web open source permettant d’identifier les failles communes sur les serveurs HTTP.

Caldera

ÉmulationOpen Source
Caldera

Plate-forme automatisée d’émulation d’attaques informatiques principalement développée en Python par le MITRE.

SQLMap

SQL InjectionOpen Source
SQLMap

Outil de test d’intrusion open source qui automatise le processus de détection et d’exploitation d’injections SQL.

Aircrack-Ng

WiFiOpen Source
Aircrack-Ng

Outil Open Source d’audit de sécurité WiFi permettant de tester la robustesse des réseaux sans fil.

Ettercap

MITMOpen Source
Ettercap

Outil d’empoisonnement de requêtes ARP permettant d’effectuer une attaque de type Man In The Middle.

Metasploit

C2
Metasploit

Suite d’outils développés par Rapid7 en Ruby permettant de contrôler des cibles distantes (serveur C2).

Arsenal

C2Open Source
Arsenal

Suite d’outils permettant de contrôler des cibles distantes (serveur C2) développé en Python par Orange Cyberdefense.

Volatility

ForensiqueOpen Source
Volatility

Outil d’investigation avancée de mémoire volatile (RAM) et de partitions de disque.

Atomic Red Team

ÉmulationOpen Source
Atomic Red Team

Plate-forme automatisée d’émulation d’attaques informatiques basées sur le MITRE ATT&CK.

CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-48907 EXPLOITÉE Widget Factory Joomla Content Editor Improper Access Control Vulnerability 16/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-54420 EXPLOITÉE LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-20262 EXPLOITÉE Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-35273 RANSOMWARE Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability 12/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-10520 EXPLOITÉE Ivanti Sentry OS Command Injection Vulnerability 11/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-11645 EXPLOITÉE Google Chromium V8 Out-of-Bounds Read and Write Vulnerability 09/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-7473 EXPLOITÉE Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability 09/06/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-48907 EXPLOITÉE Widget Factory Joomla Content Editor Improper Access Control Vulnerability 16/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-54420 EXPLOITÉE LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-20262 EXPLOITÉE Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-35273 RANSOMWARE Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability 12/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-10520 EXPLOITÉE Ivanti Sentry OS Command Injection Vulnerability 11/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-11645 EXPLOITÉE Google Chromium V8 Out-of-Bounds Read and Write Vulnerability 09/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-7473 EXPLOITÉE Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability 09/06/2026