#1Tools zum Wiederherstellen von Passwörtern aus Hashes, verschlüsselten Quellen oder durch Brute-Force-/Wörterbuchangriffe.
Kitploit empfohlen

Verwandelt jeden Mülltext in eine nutzbare Wortliste für Brute-Force-Angriffe.
Lokaler KI-gestützter Red-Teamer auf einem Telefon


MSCHAPv2-Challenge/Response schnell mit einer Datenbank von NT-Hashes knacken.

Asynchroner BOF zum Erfassen von KeePass-Master-Passwörtern durch Erkennen und Keylogging von gesperrten Datenbankfenstern.

CVE-Reproduktion: cve-2024-43451-ntlm_hash_disclosure_reproduction

Nicht authentifizierte RCE im WordPress-Kern (CVE-2026-63030 + CVE-2026-60137)

CVE-2026-63030 (RCE) + CVE-2026-60137 (SQLi)

CVE-2026-63030 + CVE-2026-60137 - „wp2shell“: nicht authentifizierte RCE im WordPress-Kern

Interaktiver Passwort-Profilierer, der durch Erfassung persönlicher Daten eines Benutzers gezielte Wortlisten erstellt und für Penetrationstests…

Ein Web-Frontend für Passwort-Cracking und Analysen

Kompletter Pentest auf Metasploitable: Recon mit nmap, Exploitation mit Metasploit (CVE-2007-2447), Extraktion und Cracking von Zugangsdaten,…

Vollständiges Exploitation-Toolkit für CVE-2026-3180 - WordPress Contest Gallery SQL Injection vulnerability. Bietet automatisierte Datenextraktion,…

Detaillierter Schwachstellenbewertungs- und Ausnutzungsbericht für CVE-2024-21413 (Moniker Link) in Microsoft Outlook, einschließlich Angriffspfad,…

Moodle 4.5.0-4.5.2 Unauthentifizierte REST-API-Offenlegung von Benutzerdaten über Stack-Trace-Argument-Leck | CVSS 7.5

Im Backend von Ruoyi v4.8.3 besteht eine SQL-Injection-Schwachstelle.

Exploit für CVE-2025-44203, der eine Race Condition in HotelDruid 3.0.0/3.0.7 ausnutzt, Administratoren-Anmeldedaten preisgibt und einen…

Umfassender Penetrationstest-Spickzettel zur Vorbereitung auf die PWK/OSCP-Prüfung, der Privilegieneskalation, Passwortknacken, Payload-Erstellung,…